Portfreigabe für Port 55555

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Xander2000
Beiträge: 5
Registriert: 26 Apr 2007, 07:54

Portfreigabe für Port 55555

Beitrag von Xander2000 »

Guten Morgen,

ich bin schon seit geraumer Zeit am Probieren, wie ich einen Port im Lancom DSL 1611+ richtig freigebe.

Ich würde gerne den Port 55555 im Router in jede Richtung freischalten. Wo und wie muss ich das im Router eintragen, dass auch die Verbindung geht. Ich benutze das Lanconfig-Tool in der aktuellen Version.

Vielen Dank für eure Hilfe!!

Gruß, Stephan
Benutzeravatar
filou
Beiträge: 1202
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Hallo Stephan,

Es gibt mehrere Möglichkeiten Ports freizugeben.

Als Quell- oder Zielport, als Quell- und Zielport.

Wenn es jeweils nur Zielport für eingehende und ausgehende Verbindungen sein soll, dann brauchst du zwei getrennte Regeln.

Beschreibe doch mal etwas besser, was du vorhast bzw. was du erreichen willst.
Gruß
Jens

...online mit 1784VA (VDSL 100) + WLC-Option
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
Xander2000
Beiträge: 5
Registriert: 26 Apr 2007, 07:54

Beitrag von Xander2000 »

Diesen Port möchte ich in Verbindung mit einem Ken! 4-Server nutzen. Der Ken!-Server unterstützt eine Antispam-Funktion. Diese wiederrum kommuniziert über den 55555 mit dem Antispam-Server von AVM im Internet. Eigentlich seit der Installation macht mir der Ken!-Server Probleme. Die Konfi des Servers an sich, hat laut AVM-Support keine falschen Einstellungen. Nun tauchte der Verdacht auf, dass es an einem nicht freigeschalteten Port im Lancom Router liegt (besonders der 55555). Deshalb jetzt meine Frage...

Dieser Port sollte für ausgehende Verbindungen freigeschaltet werden.

Gruß, Stephan
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Stephan,

was fährst Du denn in der Firewall des 1611+ für eine Strategie bzw. was sind da für Einträge drin? (Danach kann man dann beurteilen, ob ein Eintrag erforderlich ist, damit eine Kommunikation auf Port 55555 ausgehend möglich ist.)
http://www2.lancom.de/kb.nsf/a5ddf48173 ... all,German
http://www2.lancom.de/kb.nsf/a5ddf48173 ... all,German

Viele Grüße,
Jirka
Xander2000
Beiträge: 5
Registriert: 26 Apr 2007, 07:54

Beitrag von Xander2000 »

Die Firewall ist bisher noch nicht richtig konfiguriert.

Sie hat bislang folgende Einträge:

- WINS (Zurückweisen, nur Default-Route, Ports 137-139)
- NATZUGRIFF (Übertragen, Mails und News)

Sie soll auf einer DENY-ALL-Strategie laufen. Die Kommunikation ins Internet soll über einen Ken!-Proxy-Server mit der IP 10.121.20.1 erfolgen. Dieser Ken!-Server muss auch mit dem Internet über Port 55555 kommunizieren können.

Bitte um Hilfe und Anleitung wie ich diese Einstellungen vornehmen muss.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Stephan,

Dein Firewalleintrag NATZUGRIFF sagt mir nichts.
Solange Du die Deny-All-Strategie noch nicht umgesetzt hast, ist Port 55555 ausgehend offen. Dann sollte es so funktionieren.
Ich vermute nicht, dass der KEN!-Server auch von außen über Port 55555 erreichbar sein muss, falls doch, dann in der Port-Forwarding-Tabelle (Inverses Maskieren) einen entsprechenden Eintrag erstellen.

Ist die Kommunikation bei KEN! eigentlich standardmäßig auf diesem Port zu dem AntiSpam-Server?

Viele Grüße,
Jirka
Xander2000
Beiträge: 5
Registriert: 26 Apr 2007, 07:54

Beitrag von Xander2000 »

Die Kommunikation mit dem Anti-SPAM-Server im Internet ist nur ausgehend. Standardport ist der 55555.

Wenn die Kommunikation so aber mehr oder weniger hinhauen sollte, wundert es mich, dass der Ken!-Server trotzdem immer wieder in die Knie geht beim Empfang und Versand von E-Mails. Laut AVM-Support ist der Ken!-Server ja richtig konfiguriert und die Vermutung von denen es könnte mit der Firewall zusammenhängen, würde nicht stimmen. Es werden die Dienste E-Mail, SMTP und IMAP blockiert. Betroffene Ports 110,143,25

Hast du vielleicht eine Idee, woran das liegen könnte?

Viele Grüße,
Stephan
Antworten