Die WinTipps 2001 - Das deutsche Windows-Portal 
 Sie sind hier: Tipps - Artikel: Konfiguration von Eingabefiltern für Dienste, die ... Es waren bisher 6293577 Besucher hier. 

Sehr geehrte User, Sie können hier für die WinTipps 2001 in verschiedenen Toplisten voten...
Insgesamt sind 5 Benutzer online: kein registrierter, kein versteckter und 5 Gäste
Der Artikel wird gelesen von: keinem registrierter User und keinem Gast
Die WinTipps 2001 Portal -> Tipps-Übersicht -> W2K Server - Netzwerk & Internet
Konfiguration von Eingabefiltern für Dienste, die hinter der Netzwerk-Adress-Translation laufen
Windows enthält eine Netzwerkaddressübersetzung (NAT = Network Address Translation), die es Einzelpersonen und Firmen ermöglicht, ihre Local Area Networks (LANs) über eine einzige Internetverbindung und IP-Adresse mit dem Internet zu verbinden. Mit NAT können Sie nicht registrierte IP-Adressen für das interne LAN verwenden. Wenn Sie jedoch nur NAT einsetzen, so verhindert dies nicht, dass ein entschlossener Hacker den Fluss des Datenverkehrs vom Windows-basierten Computer stört.

Der Windows-Routing- und RAS-Dienst (RRAS) bietet Filter, die dazu verwendet werden können, einen Server für die Kontrolle der empfangenen und gesendeten Daten zu konfigurieren. Diese Funktionen erstzen jedoch keine Firewall.

Die Eingabefilter werden über die RRAS-Konsole eingerichtet:

  1. Klicken Sie in der RRAS-Console unter IP-Routing auf Allgemein.
  2. Doppelklicken Sie im rechten Fenster auf die externe Karte und klicken Sie dann auf Eingabefilter.
  3. Im Filterfenster werden zwei Optionen angeboten, von denen Sie eine auswählen sollten:

    • Alle Pakete empfangen außer den Paketen, die die unten aufgeführten Kriterien erfüllen
    • Alle Pakete verwerfen außer den Paketen, die die unten aufgeführten Kriterien erfüllen

    Hinweis: Die Subnetzmaske für all diese Filter wird auf 0.0.0.0 gesetzt.


    Anschlusskonfigurationen für Eingabefilter

  1. PPTP-Einstellungen (PPTP = Point-to-Point Tunneling Protocol)

    Verwenden Sie folgende Konfiguration, wenn Sie Clients im internen LAN haben, die eine Verbindung zu einem PPTP-Server im Internet herstellen möchten:

    • Quelle 0.0.0.0 zu Protokoll TCP Quellport 1723
    • Quelle 0.0.0.0 zu anderem Protokoll Nummer 47

    Achtung: Richten Sie niemals eine PPTP-Verbindung zu einem Firmennetzwerk von einem Router aus ein, auf dem NAT läuft. Dadurch könnten mögliche Sicherheitslücken im Netzwerk entstehen.
  2. DNS-Einstellungen (DNS = Domain Name System)

    Verwenden Sie folgende Konfiguration, wenn Server und interne Clients die DNS-Auflösung auf einen externen DNS-Server im Internet benötigen:

    • Quelle 0.0.0.0 zu Protokoll TCP Quellport 53
    • Quelle 0.0.0.0 zu Protokoll UDP Quellport 53

    Verwenden Sie folgende Konfiguration, wenn Sie einen eigenen Internet-DNS-Server betreiben:

    • Quelle 0.0.0.0 zu Protokoll TCP Zielport 53
    • Quelle 0.0.0.0 zu Protokoll UDP Zielport 53

  3. Externer Webzugriff für Clients

    Verwenden Sie folgende Konfiguration, wenn Sie internen Clients ermöglichen wollen, eine Verbindung zu Websites im Internet herzustellen:


    • Quelle 0.0.0.0 zu Protokoll TCP Quellport 80

  4. Webzugang

    Verwenden Sie folgende Konfiguration, wenn Sie auf dem NAT-Computer einen Webserver betreiben und ihn für Internetbenutzer zugänglich machen wollen:

    • Quelle 0.0.0.0 zu Protokoll TCP Zielport 80

  5. Zugriff auf FTP-Server

    Verwenden Sie folgende Konfiguration, wenn Sie auf dem NAT-Computer einen FTP-Server betreiben und ihn für Internetbenutzer zugänglich machen wollen:

    • Quelle 0.0.0.0 Protokoll TCP Zielport 21
    • Quelle 0.0.0.0 Protokoll TCP Zielport 20

  6. POP 3

    Öffnen Sie folgenden Anschluss, wenn Sie einen Internetmailserver betreiben und den Mail-Clients POP 3-Zugang gewähren möchten:

    • Quelle 0.0.0.0 Protokoll TCP Zielport 110

  7. Simple Mail Transfer Protocol (SMTP)

    Öffnen Sie folgenden Anschluss, wenn Sie einen Internetmailserver auf dem NAT-Computer betreiben, der SMTP-Mail verteilt:

    • Quelle 0.0.0.0 Protokoll TCP Zielport 25
    • Quelle 0.0.0.0 Protokoll TCP Quellport 25

 
Einen anderen Artikel aus W2K Server - Netzwerk & Internet lesen:
 
nach oben
Die WinTipps 2001 Portal -> Tipps-Übersicht -> W2K Server - Netzwerk & Internet
Info's

Verfasst am: 22.02.2002, 20:22
Dieser Artikel wurde
bisher 2342 mal gelesen.
Druckversion des Beitrags Druckversion
Diesen Artikel als PDF-Dokument anzeigen PDF Version
Dieses Thema einem Freund schicken Dieses Thema einem Freund schicken


 

Bewertung
bisherige Bewertungen:

Durchschnitt: 1.00
Minimum: 1
Maximum: 1
Anzahl Bewertungen: 2

Wählen Sie die Bewertung:





Details anzeigen

Zu einer anderen Rubrik wechseln:
 
Seitenanfang


Voten Sie fur uns bei TopForen.de   Der PC-Hilfe-Webring ist ein Zusammenschluß deutschsprachiger Homepages, die kostenlose Hilfe/Anleitungen/FAQs rund um die Themen PC/Netze/Hardware/Software bieten

Aktion Deutschland hilft


Design and Modifications (additional scripting and bug fixes) by TL Networks
Template-Version 2.1.0 © 2001 - 2007 TL Networks

hosted by TL Networks
based on phpBB