5.20 LC's Horchlöffel von 443 auf 441 biegen

Fragen zur LANCOM Management Windows Software/ LANtolls: LANconfig, LANmonitor, WLANmonitor.

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

5.20 LC's Horchlöffel von 443 auf 441 biegen

Beitrag von joeMJ »

Moin ;-)

Ich würde gerne den LC von draussen ab und zu mal per Web besuchen. Da 443 von Smartphones/ PocketPC's für Server Active Sync und OWA benötigt wird, hätt' ich gerne den eigenen Port z.Bsp. auf 441 gelegt. Zertifikat hab' ich schon draufgepflastert. Lässt sich das irgendwie bewerkstelligen?

LG
Joe

[edit] - irgendwie lande ich immer im verkehrten Forum -> err - allgemein? [/edit]
Cheers,
Joe
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Da 443 von Smartphones/ PocketPC's für Server Active Sync und OWA benötigt wird,
443 ist ein well-known-Port für HTTPS- wer macht denn sowas?!

Port 443 für HTTP ist im Moment fix, genauso wie die Ports für HTTP, Telnet oder
SSH. Wenn ein Zugriff von 'draußen' kommt, läßt sich eventuell etwas übers
N:N-mapping machen, das ist aber nicht mein Spezialgebiet.

Das Zertifikat, das Du laden kannst, gilt nur für VPN, bei SSL/HTTPS greift ein
momentan fest einkompiliertes Zertifikat von LANCOM. Ein ladbares SSL-Zertifikat
wird's erst mit dem Nachfolger von LCOS 5.2x geben.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Beitrag von joeMJ »

443 ist ein well-known-Port für HTTPS- wer macht denn sowas?!
;-) :D

Das Zertifikat, das Du laden kannst, gilt nur für VPN, bei SSL/HTTPS greift ein momentan fest einkompiliertes Zertifikat von LANCOM. Ein ladbares SSL-Zertifikat wird's erst mit dem Nachfolger von LCOS 5.2x geben.
Ist mir heute auch so bei weiterer Begutachtung von 5.2 aufgefallen :( Der LC hätte es ruhig für https nehmen können.

OkOk - Wenn's in der Form fest ist und sich nicht verbiegen lässt, kann man wohl nix machen :( - Mit N:N hab' ich mich auch noch nie beschäftigt.
Cheers,
Joe
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

Ich bin aber immer noch dafuer das man die Ports am aendern kann, 443 hat man ja fast immer fuer SSL in Benutzung.
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
DirkK
Beiträge: 559
Registriert: 13 Jun 2005, 15:49

Beitrag von DirkK »

alf29 hat geschrieben:
Da 443 von Smartphones/ PocketPC's für Server Active Sync und OWA benötigt wird,
443 ist ein well-known-Port für HTTPS- wer macht denn sowas?!
Was soll den daran falsch sein, wenn man doch HTTPS macht?!
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
DirkK hat geschrieben:
alf29 hat geschrieben:
Da 443 von Smartphones/ PocketPC's für Server Active Sync und OWA benötigt wird,
443 ist ein well-known-Port für HTTPS- wer macht denn sowas?!
Was soll den daran falsch sein, wenn man doch HTTPS macht?!

... dann stell doch einfach den Port des "Smartphones/ PocketPC's für Server Active Sync und OWA" um.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

das geht nicht weil .... im Outlook auf dem PDA fest der Port 443 drin ist fuer SSL. die URL kann nur https://servername/exchange sein Ports dahinter nimmt der nicht.
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Beitrag von joeMJ »

Jahaa ;-) Weil :D Ist ja nix anderes als eine SSL Verbindung :D Wo kämen wir denn da sonst hin ?
Cheers,
Joe
DirkK
Beiträge: 559
Registriert: 13 Jun 2005, 15:49

Beitrag von DirkK »

joeMJ hat geschrieben:Jahaa ;-) Weil :D Ist ja nix anderes als eine SSL Verbindung :D Wo kämen wir denn da sonst hin ?
Sag ich doch! Is HTTPS, bleibt HTTPS, also auch über 443! Warum auch nicht?!
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Beitrag von joeMJ »

Ist ja gut... Ich halt mich ja schon geschlossen :oops:
Cheers,
Joe
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

Ich habe das Umstellen von HTTP- und HTTPS-Port für LCOS 6.1x gerade eingebaut.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Beitrag von joeMJ »

Super! Klasse!

Danke!
Bist ein Schatz ;-)

[edit] hab ich das gesagt ? ;-)
ja :oops:
[/edit]
Cheers,
Joe
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

ich hab bei der Gelegenheit übrigens auch die Telnet- und SSH-Ports einstellbar gemacht -
falls es jemand braucht...

Gruß Alfred
Zuletzt geändert von alf29 am 12 Feb 2006, 19:19, insgesamt 1-mal geändert.
Baron
Beiträge: 104
Registriert: 26 Mai 2005, 20:35
Wohnort: München

Beitrag von Baron »

wie sieht es aus mit der zusätzlichen Einstellung, über Proxy?

gruß
Baron
Lancom 1821 Wireless ADSL (Ann. B) Rev. E, LCOS 7.22.0016
Lancom 1823 VoIP (Ann. B) Rev. B, LCOS 7.22.0016
Alice Business DSL 16000, DSLAM: Infineon
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

die war ja eigentlich immer nur ein 'Notnagel', um die WEBconfig vom WAN
her erreichen zu können, wenn man Port 80 auf einen internen Web-Server
weitergeleitet hatte. In der neuen Lösung wird der Port 8080 nur dann bedient,
wenn der HTTP-Port auf 80 steht, um das bisherige Verhalten gleich zu
halten. Sobald der HTTP-Port verstellt wird, reagiert die WEBconfig nur noch
auf diesen Port (und natürlich auf den HTTPS-Port, aber der ist getrennt
einzustellen) - wenn man schon einen Port einstellt, dann kann man sich ja einen
einstellen, der nicht kollidiert.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten