Avatar billede carlos123 Nybegynder
25. januar 2005 - 15:31 Der er 8 kommentarer og
1 løsning

Hvilke porte skal åbnes som standard

Hej Eksperter
Jeg vil gerne vide hvilke porte der skal åbnes for at få en nogenlunde normal internet forbindelse.

problemet er at jeg har sat en webserver op i min dmz zone, den eneste tilladte forbindelse ind i gennem firewallen er port 80, den eneste tilladte forbindelse fra webserveren og ud til internettte er port 25. problemet er så at iis smtp service ikke kan finde ud af at sende mail, sikkert pga dns problemer.
er der nogen der ved hvilke porte man skal åbne for?

Carl
Avatar billede bufferzone Praktikant
25. januar 2005 - 15:34 #1
Port 53 for DNS opslag og port 110 for pop3 (hvis du har brug for denne)
Avatar billede carlos123 Nybegynder
25. januar 2005 - 15:37 #2
Det virker ikke, har prøvet med port 53 (tcp & udp) for dns, men der sker ikke noget. pop3 har jeg ikke brug for, så den har jeg også lukket for.
jeg vil lige understrege at det er alle porte der er lukket for, kun port 25 og port 80 for web er åben. jeg kan ikke engang side lokalt på maskinen og surfe på nettet.
Avatar billede gammelhat Nybegynder
25. januar 2005 - 15:43 #3
Har du sat regler for måde fjern- og lokalport?

F.eks. ved din webserver:
  lokalport 80
  fjernport >= 1024

For at browse internettet:
  fjernport 80
  lokalport >= 1024

etc
Avatar billede carlos123 Nybegynder
25. januar 2005 - 16:02 #4
jeg har en regl, der heder:
fjernport 80
jeg mener den selv finder ud af local port

hvis det er nogen hjælp så er det en
Fortinet Fortigate 100

mvh Carl
Avatar billede nva Praktikant
26. januar 2005 - 08:52 #5
Måske kan denne liste hjælpe dig : http://www.iana.org/assignments/port-numbers
Avatar billede nva Praktikant
26. januar 2005 - 15:13 #6
Hvis du kunne bruge det accepter ellers afvis
Avatar billede carlos123 Nybegynder
26. januar 2005 - 15:25 #7
det er lidt underligt, det er måske slet ikke nogen fejl med firewall, eller. jeg har åbnet for al trafik ud på internettet, jeg mener firewallen selv åbner for de porte den forventer svar på. så det er lidt underligt.
Avatar billede langbein Nybegynder
27. januar 2005 - 00:26 #8
"den eneste tilladte forbindelse fra webserveren og ud til internettte er port 25."

"jeg har åbnet for al trafik ud på internettet, jeg mener firewallen selv åbner for de porte den forventer svar på. så det er lidt underligt."

Du må vel i alle tilfeller åpne for utgående udp port 53.

Dessuten må firewall være konfigurert med støtte for statefull inspection hvis det skal kjøre slik som forventet (Med automatisk åpning for returtrafikk.) I min(e) fireall(er) så kan man sete til eller slå av støtte for statefull inspection.

Sjekk om firewall har mulighet for å aktivisere / deaktivisere statefull inspection. For å få returtrafikken til å kjøre uten statefull inspection så må man i prinsipp åpne for tcp og udp alle porter over 1024.
Avatar billede langbein Nybegynder
27. januar 2005 - 00:28 #9
.. For returtrafikken, dvs inngående firewall "chain".
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB