Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

keine firewall bei speedport W 501V??

Diskussion: keine firewall bei speedport W 501V?? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige hallo, ich hab nen speedport W 501V router von t-online. leider kann ich in der routerkonfiguration keine einstellungsmöglichkeiten für ...

Antwort
Alt 01.08.06, 11:51   #1 (permalink)
 
Registriert seit: 30.12.04
olmz Leistung: Facit NTK
olmz eine Nachricht über ICQ schicken
Likes: 0
Standard keine firewall bei speedport W 501V??

Anzeige

hallo,

ich hab nen speedport W 501V router von t-online. leider kann ich in der routerkonfiguration keine einstellungsmöglichkeiten für eine firewall finden :( . hat das teil überhaupt eine? hat da jemand erfahrung mit?

mfg, 0ImZ

olmz ist offline   Mit Zitat antworten
Alt 01.08.06, 15:04   #2 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard RE: keine firewall bei speedport W 501V??

Das Gerät kenne ich zwar nicht, aber: Ja, hat er. Ein DSL-Router ist ein Gerät, welches dafür entwickelt wurde, einen DSL-Internetanschluss allen Rechnern eines privaten Netzwerks zugänglich zu machen. Da er als eigenständige Netzwerkeinheit zwischen zwei Netzwerken operiert, die er miteinander verbindet und per dynamischer Portregeln filtert (PAT), erfüllt ein DSL-Router alle Bedingungen, um als Firewallsystem klassifiziert zu werden. Somit ist jeder DSL-Router eine Firewall, unabhängig davon, ob er zudem spezielle Portregeln zulässt, oder nicht. Den Firewallschutz kannst Du (bedingt) abschalten, indem Du den daran angeschlossenen Rechner auf dem DSL-Router als "exposed Host" definierst. Da Du das vermutlich nicht getan hast, funktioniert die Firewall schon, ohne dass Du sie konfiguriert hast.

Bye, nz
NeonZero ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.08.06, 15:20   #3 (permalink)
Themenstarter
 
Registriert seit: 30.12.04
olmz Leistung: Facit NTK
olmz eine Nachricht über ICQ schicken
Likes: 0
Standard

mmh ja, klingt logisch, aber wenn ich zb bei heise.de nen online portscan mache geht da einiges durch, was mit dem alten router nicht der fall war...

trotzdem schonmal danke für die schnelle antwort.

mfg, 0ImZ
olmz ist offline   Mit Zitat antworten
Alt 01.08.06, 15:48   #4 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Welche Ports sind denn offen?

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 01.08.06, 15:55   #5 (permalink)
Themenstarter
 
Registriert seit: 30.12.04
olmz Leistung: Facit NTK
olmz eine Nachricht über ICQ schicken
Likes: 0
Standard

also auf die schnelle kann ich schon mal sagen, dass der port der vom nachrichtendienst genutzt wir offen ist. das war ein schock als da plötzlich ne "werbesicherheitseldung" auf meinem desktop landet. sowas kenn ich noch aus isdn zeiten mit dektopfirewall. diesen dienst kann man zwar ausmachen, aber das kanns doch net sein, dass der router sowas und viele andere sachen einfach durchlässt
olmz ist offline   Mit Zitat antworten
Alt 01.08.06, 16:33   #6 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Autsch! Der Nachrichtendienst verwendet die UDP-Ports 135, 137 und 138, die TCP-Ports 135, 139 und 445. Diese Ports gehören definitiv nicht zur dynamic port range des DSL-Routers

Dafür gibt es nur zwei mögliche Erklärungen: Die Wahrscheinlichste ist, dass der Rechner in einer so genannten ?exposed DMZ? steht (also als ?exposed Host? fungiert, wodurch jeder Port des DSL-Routers auf den Rechner zeigt ? mal abgesehen von seiner eigenen dynamic port range, also den Ports 10.000 bis 20.000). Die andere Erklärung wäre, dass jemand den DSL-Router dahingehend verkonfiguriert hat, dass wenigstens der Port 135 auf Deinen Rechner gemappt wurde (Einstellung unter ?Port Forwarding?, manchmal auch ?virtual Server? oder ähnlich genannt - wohl eher unwahrscheinlich, zumal Dein DSL-Router solche Konfigurationsmöglichkeiten offensichtlich nicht anbietet).

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 01.08.06, 18:52   #7 (permalink)
Themenstarter
 
Registriert seit: 30.12.04
olmz Leistung: Facit NTK
olmz eine Nachricht über ICQ schicken
Likes: 0
Standard

eine funktion "exposed DMZ" gibt es bei dem router nicht, und bei den nat regeln habe ich nur den port für wc3 weiterleiten lassen. das is echt typisch t-online: die lassen den mist offen um uns hinterher noch ihre "sicherheitssoftware" zu verkaufen. OMG
olmz ist offline   Mit Zitat antworten
Alt 01.08.06, 23:18   #8 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Es muss dort eine DMZ-Einstellung geben, denn der hier hat den Quatsch auch mit Deinem DSL-Router gemacht: http://72.14.221.104/search?q=cache:...e&ct=clnk&cd=1

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 03.08.06, 23:32   #9 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

olmz hat mir per PN mitgeteilt, dass das Problem gelöst ist. Für alle Leser, die mit diesem DSL-Router dasselbe Problem haben: Bei dem ?speedport W501V?-Model heißt die Funktion nicht ?(exposed) DMZ?, sondern ?Standart Server?, der den angegebenen Rechner zum ?exposed Host? macht und somit alle Ports des DSL-Routers auf den Rechner leitet (laut olmz ohne jeglichen warnenden Hinweis). Er hat den Modus deaktiviert und nun läuft die Kiste so wie erwartet.

Mehr Infos zur diesem Modus findest Du hier: http://wiki.hackerboard.de/index.php/DMZ

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 20.09.06, 18:07   #10 (permalink)
 
Registriert seit: 09.02.06
Flash-DJ Leistung: Facit NTK
Likes: 0
Standard

also generell ist es bei dem Speedport W 501V so, das dieser Router über eine Firewall verfügt.
Diese Firewall ist allerdings so eingestellt, dass das durchgelassen wird, wofür auch eine Anfrage besteht. Wenn also von dem PC eine Anfrage besteht, werden die Daten durchgelassen.

Es ist also unbedingt Ratsam, noch eine Desktop-Firewall installiert zu haben, die auch einigermaßen gut eingestellt ist

In diesem Sinne
Schönen Tag noch
Flash-DJ ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » keine firewall bei speedport W 501V??
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Speedport W701V mgor Network · LAN, WAN, Firewalls 6 04.01.08 13:09
Speedport W 700V Sindri Network · LAN, WAN, Firewalls 15 03.12.07 08:27
Speedport mit Privoxy n-user Network · LAN, WAN, Firewalls 2 16.04.07 18:38
Speedport W501 Dj_Sefil Hardware Probleme 5 24.08.06 09:51


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61