| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: portfreigaben allgemein im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige hallo, ich überlege schon etwas länger, warum ich bei aktivierter router-firewall und nicht freigegebenem port 80 überhaupt surfen kann. ...
![]() |
| | #1 (permalink) |
| Anzeige hallo, ich überlege schon etwas länger, warum ich bei aktivierter router-firewall und nicht freigegebenem port 80 überhaupt surfen kann. ich finde das n bissen komisch schließlich werden daten gesendet und empfangen. ich frage mich warum dann zb file-sharing-tools nicht sofort funktionieren und man erst einen port freigeben muss. hat port 80 vlt eine sonderstellung? dann wäre es aber komisch, dass icq sich ohne probleme auf port 5190 einwählt. | |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Port 80 muss nur freigegeben werden, wenn jemand auf deinem Rechner auf Port 80 verbinden will. Selbiges gilt für Filesharing-Tools. Nach aussen lassen die meisten Router erstmal alle Verbindungen zu, nur von aussen nach innen halt nicht.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter | ja schon klar, aber es kommen ja pakete von aussen nach innen, wenn ich eine webseite aufrufe. ich glaube der router lässt diese pakete durch weil ich die angefordert habe und die nicht 'einfach so' kommen. ich verstehe, dass ich so keinen webserver betreiben kann, aber dass ich keine file sharing oder voip programme laufen lassen kann, ohne ports freizugeben finde ich seltsam, da ich die daten ja auch anfordere. ich hoffe ihr versteht mich |
| | |
| | #4 (permalink) |
| Registriert seit: 12.01.07 ![]() Likes: 0 | Na ja so einfach ist es nicht wenn man deinen Router wie eine Firewall betrachtet, dann ist das worauf du anspielst die "Stateful Inspection" Technologie. Stateful Inspection merkt sich den Status einer Verbindung (identifiziert durch geeignete Kenndaten, beispielsweise IP-Adressen und Ports) und kann ein neues Datenpaket einem zusammenhängenden logischen Datenstrom zuordnen. Sprich wenn du eine Verbindung aufbauen willst erkennt die Firewall das und lässt datenverkehr zu solange diese Verbindung besteht. Was ja jetzt nicht deine Frage beantwortet also ... Bei programmen wie EMule usw. funzt das allerdings nicht. Beim "surfen" startest du ja die Seassion und beendest sie auch wieder wenn ich so sagen kann, aber bei EMule bzw. IP-Telephonie brauch das gegenüber (das von dir saugen will oder das dich anrufen will) ja einen offenen Port im System um mit dir verbindung aufzunehmen. Theoretisch sollte es funktionieren wenn nur du die verbindungen aufbaust wobei ich nicht glaube das es programme für das (bsp. ip-telephonie) gibt da die meistens am anfang abfragen ob ein port offen und erreichbar ist. lg Skullriper |
| | |
| | #5 (permalink) | ||
| Zitat:
Zitat:
| |||
| | |
| | #6 (permalink) |
| Themenstarter | danke euch dreien erstmal. benutzt skype nicht auch port 80? aber wär dan ja eigentlich egal, ich denke die technik ist dann so ähnlich wie bei icq. nachdem was ihr gepostet habt ist es ja auch logisch, dass filesharing programme nicht laufen, weil man vorher nicht weiss, wer von einem downloadet und so die verbindung abgeblockt wird. wenn zb icq gar nicht funktioniert, wird der port wahrscheinlich auch nach aussen hin geblockt, oder? |
| | |
| | #7 (permalink) |
| Registriert seit: 12.01.07 ![]() Likes: 0 | logisch und einfach erklärt kann man sagen beim surfen schreist du in die leitung und hoffst das dich wer höhrt .... Beim Filesharing oder IP-telephonie musst du unter anderem auch horchen ob dir wer schreit ![]() finde das so gut erklärt. lg Skullriper |
| | |
| | #8 (permalink) | ||
| Registriert seit: 15.04.07 ![]() Likes: 0 | Zitat:
![]() Ich wollte aber auch noch mal etwas zu folgendem schreiben: Zitat:
Nur bei dem Webserver, den du ansurfst, läuft die Kommunikation über den Port 80. Bei deinem eigenen Rechner laufen die Daten über einen anderen Port mit einer Nummer über 1024 (die freien Ports) z.B. 1177 oder so. Eine HTTP-(Surf-)Verbindung könnte also so aussehen: Code: localhost:1177 <---> www.hackerboard.de:80 Würde jetzt der Admin von hackerboard.de die Serverfirewall so einstellen, daß Port 80 geblockt wird, dann könntest du das Forum hier nicht mehr erreichen, aber weiterhin andere Seiten im Netz. Auf deinem eigenen Rechner würden nur dann Daten über Port 80 laufen, wenn du selbst einen Webserver darauf einrichtest. | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Windows Allgemein | DragonRPA | Windows | 4 | 12.02.07 16:01 |
| Server allgemein schützen | pa127 | (In)security allgemein | 12 | 04.10.05 13:03 |
| Allgemein Treiber für Linux | Andy1974 | Linux/UNIX | 6 | 04.03.04 15:51 |
| Windows Allgemein | KarlZ | Windows | 16 | 13.10.02 18:25 |