Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

portfreigaben allgemein

Diskussion: portfreigaben allgemein im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige hallo, ich überlege schon etwas länger, warum ich bei aktivierter router-firewall und nicht freigegebenem port 80 überhaupt surfen kann. ...

Antwort
Alt 14.05.07, 23:12   #1 (permalink)
 
Registriert seit: 14.02.05
fapeg Leistung: Facit NTK
fapeg eine Nachricht über ICQ schicken
Likes: 0
Standard portfreigaben allgemein

Anzeige

hallo, ich überlege schon etwas länger, warum ich bei aktivierter router-firewall und nicht freigegebenem port 80 überhaupt surfen kann. ich finde das n bissen komisch schließlich werden daten gesendet und empfangen. ich frage mich warum dann zb file-sharing-tools nicht sofort funktionieren und man erst einen port freigeben muss. hat port 80 vlt eine sonderstellung? dann wäre es aber komisch, dass icq sich ohne probleme auf port 5190 einwählt.

fapeg ist offline   Mit Zitat antworten
Alt 14.05.07, 23:17   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Port 80 muss nur freigegeben werden, wenn jemand auf deinem Rechner auf Port 80 verbinden will. Selbiges gilt für Filesharing-Tools. Nach aussen lassen die meisten Router erstmal alle Verbindungen zu, nur von aussen nach innen halt nicht.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.05.07, 10:25   #3 (permalink)
Themenstarter
 
Registriert seit: 14.02.05
fapeg Leistung: Facit NTK
fapeg eine Nachricht über ICQ schicken
Likes: 0
Standard

ja schon klar, aber es kommen ja pakete von aussen nach innen, wenn ich eine webseite aufrufe. ich glaube der router lässt diese pakete durch weil ich die angefordert habe und die nicht 'einfach so' kommen. ich verstehe, dass ich so keinen webserver betreiben kann, aber dass ich keine file sharing oder voip programme laufen lassen kann, ohne ports freizugeben finde ich seltsam, da ich die daten ja auch anfordere. ich hoffe ihr versteht mich
fapeg ist offline   Mit Zitat antworten
Alt 15.05.07, 12:20   #4 (permalink)
 
Registriert seit: 12.01.07
skullriper Leistung: Facit NTK
Likes: 0
Standard

Na ja so einfach ist es nicht wenn man deinen Router wie eine Firewall betrachtet, dann ist das worauf du anspielst die "Stateful Inspection" Technologie.

Stateful Inspection merkt sich den Status einer Verbindung (identifiziert durch geeignete Kenndaten, beispielsweise IP-Adressen und Ports) und kann ein neues Datenpaket einem zusammenhängenden logischen Datenstrom zuordnen.

Sprich wenn du eine Verbindung aufbauen willst erkennt die Firewall das und lässt datenverkehr zu solange diese Verbindung besteht.


Was ja jetzt nicht deine Frage beantwortet also ...


Bei programmen wie EMule usw. funzt das allerdings nicht. Beim "surfen" startest du ja die Seassion und beendest sie auch wieder wenn ich so sagen kann, aber bei EMule bzw. IP-Telephonie brauch das gegenüber (das von dir saugen will oder das dich anrufen will) ja einen offenen Port im System um mit dir verbindung aufzunehmen.

Theoretisch sollte es funktionieren wenn nur du die verbindungen aufbaust wobei ich nicht glaube das es programme für das (bsp. ip-telephonie) gibt da die meistens am anfang abfragen ob ein port offen und erreichbar ist.



lg


Skullriper
skullriper ist offline   Mit Zitat antworten
Alt 15.05.07, 12:50   #5 (permalink)
 
Registriert seit: 03.09.06
Heptamer Leistung: Facit NTK
Heptamer eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von fapeg
..., aber dass ich keine file sharing oder voip programme laufen lassen kann, ohne ports freizugeben finde ich seltsam, da ich die daten ja auch anfordere.
Das ist nicht seltsam - Filesharing-Programme bieten in der regel Serverdienste an (quasi den Dienst das andere bei dir herunter laden können), dafür muss natürlich ein Port für eingehende Verbindungen geöffnet werden. Das gleiche gilt für VoIP, ausser man benutzt ein SIP Gateway das die Kommunikation regelt.

Zitat:
Theoretisch sollte es funktionieren wenn nur du die verbindungen aufbaust wobei ich nicht glaube das es programme für das (bsp. ip-telephonie) gibt da die meistens am anfang abfragen ob ein port offen und erreichbar ist.
Doch gibt es, siehe Skype - auch wenn das ein propritäres Protokoll ist das auf FastTrack aufbaut sieht man hier doch ganz gut wie einfach es ist VoIp auch durch Bandschutzmauern hindurch zu realisieren.
Heptamer ist offline   Mit Zitat antworten
Alt 15.05.07, 14:08   #6 (permalink)
Themenstarter
 
Registriert seit: 14.02.05
fapeg Leistung: Facit NTK
fapeg eine Nachricht über ICQ schicken
Likes: 0
Standard

danke euch dreien erstmal. benutzt skype nicht auch port 80? aber wär dan ja eigentlich egal, ich denke die technik ist dann so ähnlich wie bei icq. nachdem was ihr gepostet habt ist es ja auch logisch, dass filesharing programme nicht laufen, weil man vorher nicht weiss, wer von einem downloadet und so die verbindung abgeblockt wird. wenn zb icq gar nicht funktioniert, wird der port wahrscheinlich auch nach aussen hin geblockt, oder?
fapeg ist offline   Mit Zitat antworten
Alt 15.05.07, 14:11   #7 (permalink)
 
Registriert seit: 12.01.07
skullriper Leistung: Facit NTK
Likes: 0
Standard

logisch und einfach erklärt kann man sagen beim surfen schreist du in die leitung und hoffst das dich wer höhrt ....

Beim Filesharing oder IP-telephonie musst du unter anderem auch horchen ob dir wer schreit


finde das so gut erklärt.


lg

Skullriper
skullriper ist offline   Mit Zitat antworten
Alt 17.05.07, 21:17   #8 (permalink)
nzc
 
Registriert seit: 15.04.07
nzc Leistung: Facit NTK
Likes: 0
Standard

Zitat:
finde das so gut erklärt.
Das finde ich auch

Ich wollte aber auch noch mal etwas zu folgendem schreiben:

Zitat:
ich überlege schon etwas länger, warum ich bei aktivierter router-firewall und nicht freigegebenem port 80 überhaupt surfen kann.
Der Grund warum du trotz geblocktem Port 80 surfen kannst, ist der, daß auf deinem eigenen System beim surfen die Daten gar nicht über den Port 80 laufen.
Nur bei dem Webserver, den du ansurfst, läuft die Kommunikation über den Port 80.
Bei deinem eigenen Rechner laufen die Daten über einen anderen Port mit einer Nummer über 1024 (die freien Ports) z.B. 1177 oder so.

Eine HTTP-(Surf-)Verbindung könnte also so aussehen:
Code:
localhost:1177 <---> www.hackerboard.de:80
Localhost ist in dem Fall dein Rechner und hackerboard.de der Webserver

Würde jetzt der Admin von hackerboard.de die Serverfirewall so einstellen, daß Port 80 geblockt wird, dann könntest du das Forum hier nicht mehr erreichen, aber weiterhin andere Seiten im Netz.

Auf deinem eigenen Rechner würden nur dann Daten über Port 80 laufen, wenn du selbst einen Webserver darauf einrichtest.
nzc ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » portfreigaben allgemein
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows Allgemein DragonRPA Windows 4 12.02.07 16:01
Server allgemein schützen pa127 (In)security allgemein 12 04.10.05 13:03
Allgemein Treiber für Linux Andy1974 Linux/UNIX 6 04.03.04 15:51
Windows Allgemein KarlZ Windows 16 13.10.02 18:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61