Hallo zusammen,
ich habe mal probiert, einen anderen Port zu nehmen.
Ergebnis nach mehreren Stunden Rumprobieren: Es funktioniert nicht.
Erste Frage: Wer hat das schon einmal nachweislich erfolgreich an den Start bekommen - also mit Zugriff aus dem WAN?
Im Einzelnen:
1. Versuch: Einrichtung auf Port 443
Ansicht von Innen:
Ansicht aus dem LAN:
Ansicht aus dem WAN:
2. Versuch: Einrichtung auf Port 445
Ansicht von Innen:
Ansicht aus dem LAN:
Ansicht aus dem WAN:
Oops, da stimmt doch was nicht - wieso ist der Port nicht auf "open"?
Jetzt noch kurz der Nachweis, dass das Paket auch tatsächlich auf die Reise gegangen ist:
These: Da gibt es im Regelwerk der Firewall eine Regel, die den eingehenden Verkehr auf "meinem" Port blockt - und die greift vor der Regel mit der Ausnahme für die https-Fernwartung.
Zweite Frage: Wie kann ich mir das Firewall-Regelwerk ansehen?
Und falls hier jemand von AVM mitliest...
Dritte Frage: Warum die merkwürdige Beschränkung auf die Ports 4xx?
Wenn ich schon den Port ändere, dann gerne auf einen Port oberhalb der Well-Known-Ports und noch viel lieber auf eine hohe fünfstellige Nummer.
Gruß
Claus
ich habe mal probiert, einen anderen Port zu nehmen.
Ergebnis nach mehreren Stunden Rumprobieren: Es funktioniert nicht.
Erste Frage: Wer hat das schon einmal nachweislich erfolgreich an den Start bekommen - also mit Zugriff aus dem WAN?
Im Einzelnen:
1. Versuch: Einrichtung auf Port 443
Ansicht von Innen:
Code:
# netstat -lnt tcp | grep 443
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
Code:
# nmap -p 443 fbf-red
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-07-25 11:05 CEST
Interesting ports on fbf-red.thiemann.local (192.168.254.1):
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.159 seconds
Code:
# nmap -p 443 *.dyndns.org
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2008-07-25 11:06 CEST
Interesting ports on wprt-4db62dc2.pool.einsundeins.de (77.182.45.194):
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.643 seconds
2. Versuch: Einrichtung auf Port 445
Ansicht von Innen:
Code:
# netstat -lnt tcp | grep 445
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN
Code:
# nmap -p 445 fbf-red
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-07-25 11:10 CEST
Interesting ports on fbf-red.thiemann.local (192.168.254.1):
PORT STATE SERVICE
445/tcp open microsoft-ds
Nmap finished: 1 IP address (1 host up) scanned in 0.168 seconds
Code:
# nmap -p 445 *.dyndns.org
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2008-07-25 11:10 CEST
Interesting ports on wprt-4db62dc2.pool.einsundeins.de (77.182.45.194):
PORT STATE SERVICE
445/tcp filtered microsoft-ds
Nmap finished: 1 IP address (1 host up) scanned in 1.533 seconds
Jetzt noch kurz der Nachweis, dass das Paket auch tatsächlich auf die Reise gegangen ist:
Code:
Jul 25 11:10:44 ipcop kernel: GREEN-ACCEPT IN=eth0 OUT=eth1 SRC=192.168.110.3 DST=77.182.45.194 LEN=44 TOS=0x00 PREC=0x00 TTL=57 ID=2833 PROTO=TCP SPT=37515 DPT=445 WINDOW=3072 RES=0x00 SYN URGP=0
These: Da gibt es im Regelwerk der Firewall eine Regel, die den eingehenden Verkehr auf "meinem" Port blockt - und die greift vor der Regel mit der Ausnahme für die https-Fernwartung.
Zweite Frage: Wie kann ich mir das Firewall-Regelwerk ansehen?
Und falls hier jemand von AVM mitliest...
Dritte Frage: Warum die merkwürdige Beschränkung auf die Ports 4xx?
Wenn ich schon den Port ändere, dann gerne auf einen Port oberhalb der Well-Known-Ports und noch viel lieber auf eine hohe fünfstellige Nummer.
Gruß
Claus
Zuletzt bearbeitet: