25. januar 2005 - 15:31Der er
8 kommentarer og 1 løsning
Hvilke porte skal åbnes som standard
Hej Eksperter Jeg vil gerne vide hvilke porte der skal åbnes for at få en nogenlunde normal internet forbindelse.
problemet er at jeg har sat en webserver op i min dmz zone, den eneste tilladte forbindelse ind i gennem firewallen er port 80, den eneste tilladte forbindelse fra webserveren og ud til internettte er port 25. problemet er så at iis smtp service ikke kan finde ud af at sende mail, sikkert pga dns problemer. er der nogen der ved hvilke porte man skal åbne for?
Det virker ikke, har prøvet med port 53 (tcp & udp) for dns, men der sker ikke noget. pop3 har jeg ikke brug for, så den har jeg også lukket for. jeg vil lige understrege at det er alle porte der er lukket for, kun port 25 og port 80 for web er åben. jeg kan ikke engang side lokalt på maskinen og surfe på nettet.
det er lidt underligt, det er måske slet ikke nogen fejl med firewall, eller. jeg har åbnet for al trafik ud på internettet, jeg mener firewallen selv åbner for de porte den forventer svar på. så det er lidt underligt.
"den eneste tilladte forbindelse fra webserveren og ud til internettte er port 25."
"jeg har åbnet for al trafik ud på internettet, jeg mener firewallen selv åbner for de porte den forventer svar på. så det er lidt underligt."
Du må vel i alle tilfeller åpne for utgående udp port 53.
Dessuten må firewall være konfigurert med støtte for statefull inspection hvis det skal kjøre slik som forventet (Med automatisk åpning for returtrafikk.) I min(e) fireall(er) så kan man sete til eller slå av støtte for statefull inspection.
Sjekk om firewall har mulighet for å aktivisere / deaktivisere statefull inspection. For å få returtrafikken til å kjøre uten statefull inspection så må man i prinsipp åpne for tcp og udp alle porter over 1024.
.. For returtrafikken, dvs inngående firewall "chain".
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.