Blöde Frage Quell und Ziel Ports

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Blöde Frage Quell und Ziel Ports

Beitrag von COMCARGRU »

Moin,

mal eine sau blöde Frage. Wenn ich in einer Firewallregel Quell- und Zielports Angebe, sind die per UND verknüpft oder nicht???

Will sagen: Wenn ich als Ziel Ports z.B. 10000-20000 angebe und als Quell Port z.B. 3000. Ist der Zugriff auf 10000-20000 dann nur möglich wenn der Quellport die 3000 ist, oder geht Kommunikation an diese Ports auch raus, wenn ein anderer Quellport der Auslöser ist???

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
backslash
Moderator
Moderator
Beiträge: 7017
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi COMCARGRU
mal eine sau blöde Frage. Wenn ich in einer Firewallregel Quell- und Zielports Angebe, sind die per UND verknüpft oder nicht???
Alle Angaben sind UND-Verknüpft, d.h. eine Regel matcht nur dann, wenn alle Teile der Regel auf ein Paket anwendbar sind.
Will sagen: Wenn ich als Ziel Ports z.B. 10000-20000 angebe und als Quell Port z.B. 3000. Ist der Zugriff auf 10000-20000 dann nur möglich wenn der Quellport die 3000 ist, oder geht Kommunikation an diese Ports auch raus, wenn ein anderer Quellport der Auslöser ist???
Es gehen dann nur Pakete raus, die den Quellport 3000 und einen Zielport zwischen 10000 und 20000 haben.

Gruß
Backslash
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Ah das klingt gut, dann hat Skype noch eine Chance. Im anderen Falle hätte es ja der Aufhebung der Deny_All Regel entsprochen.

Danke Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Backslash,
Alle Angaben sind UND-Verknüpft, d.h. eine Regel matcht nur dann, wenn alle Teile der Regel auf ein Paket anwendbar sind.
wie sieht das denn bei den Stationen aus? Sind dort Verbindungsquelle und -ziel ebenfalls UND-Verknüpft?

Gruß

Mario
Antworten