Donnerstag, 2. Dezember 2004

Ports freischalten ??

Hallo zusammen,
 
ich w체rde gerne eine Datei an einen Freund senden und muss daf체r den Port an meinem Router freischalten.
 
Kann mir bitte jemand sagen, welche Ports das sind?
 
Ich hab schon alles durchsucht, aber habe leider nichts gefunden!
 
Gruss Desmodena

27 Kommentare:

  1. Hi Desmodena...

    ein paar Infos mehr...............w채ren sicherlich Hilfreich..
    Betriebssysteme..etc..


    *ansonsten leihen wir uns ne Kristallkugel aus...*
    (nich b철se gemeint)


    bg
    Helge

    AntwortenLöschen
  2. Moin   Ich habe folgendes in der Messi-Hilfe gefunden: Öffnen Sie möglichst viele TCP-Anschlüsse im Bereich von 6891 bis 6900   jedoch habe ich diese Konfiguration im Router wieder herausgenommen, weil es auf einmal (ich denke mal nach einem Messi-Update) auch ohne 철ffnen der Ports ging.     MfG Fabi

    AntwortenLöschen
  3. >>> Öffnen Sie möglichst viele TCP-Anschlüsse im Bereich von 6891 bis 6900 <<<     Das ist so wie die Empfehlung ... lassen Sie m철glichst die Haust체re offenstehen um zu vermeiden, dass Freunde von Ihnen nicht eingelassen werden falls sie nicht zu Hause sind.     Programme welche dies erfordern und in der Hilfe auch noch dazu auffordern geh철ren vom Markt genommen respektive besser verboten.   Wolf

    AntwortenLöschen
  4. Ich h채tte mal gern ein Problem
    wenn ich in einen chatraum gehe ist der chatname und die spalte links neben dem chatfenster in einer dicken schrift wie bekomm ich das wieder auf eine normale gr철sse bitte um hilfe
    Sicher ist sicher! MSN Hotmail mit McAfee짰 Anti-Virus. Jetzt kostenlos anmelden!

    AntwortenLöschen
  5. schau hier, archangel *l채chel*   liebe grüße von susanne

    AntwortenLöschen
  6. This message has been deleted by the author.

    AntwortenLöschen
  7. Das ist so wie die Empfehlung ... lassen Sie m철glichst die Haust체re offenstehen um zu vermeiden, dass Freunde von Ihnen nicht eingelassen werden falls sie nicht zu Hause sind. das ist eher die empfehlung, die mauer vorm grundstück zu demontieren. mal abgesehen davon, dass router keine ports öffnen, sondern bestenfalls weiterleiten können. Programme welche dies erfordern und in der Hilfe auch noch dazu auffordern geh철ren vom Markt genommen respektive besser verboten. das ist schlichtweg bl철dsinn, weil es bei p2p technisch gar nicht anders zu l철sen ist.

    AntwortenLöschen
  8. erst dauerts ne stunde, bis der server gemerkt hat, dass ich auf senden geklickt hab und dann kommt das posting gleich doppelt. k철nnte mal jemand den server von seinem leid erl철sen? ein gnadenschuss w채re nett.

    AntwortenLöschen
  9. Huhu, Das sind alle Ports, die der Messenger benutzt. IN TCP 6891 - 6900 Datei체bertragungen
    IN TCP 1863 MSN-Server
    IN UDP 1863 MSN-Server
    IN UDP 5190
    IN UDP 6901 Audio
    IN TCP 6901 Audio
    IN TCP 1503 Whiteboard+Applicationsharing
    IN TCP 5060 SIP-Anfragen
    IN TCP 3389 Remote Assistance
    IN TCP 5004-65535 Audio+Video Liebe Grüße, Neuro

    AntwortenLöschen
  10. IN TCP 5004-65535 Audio+Video    dass es nach dem freischalten funktioniert, ist allerdings nicht sicher, weil der router dazu noch den passenden nat-editor braucht. ohne den kann man an ports freigeben was man will und es funktioniert trotzdem nicht.   die deutlich schmerzfreiere l철sung ist ein router mit upnp unterst체tzung.

    AntwortenLöschen
  11. >>> das ist eher die empfehlung, die mauer vorm grundstück zu demontieren. mal abgesehen davon, dass router keine ports öffnen, sondern bestenfalls weiterleiten können.<<<   Mein Router m철chte von mir wissen ob und wie ich Anfragen an spezielle Ports weiterleite oder abweise.

    AntwortenLöschen
  12. Mein Router m철chte von mir wissen ob und wie ich Anfragen an spezielle Ports weiterleite oder abweise. zwangsweise. er kann ja nicht wissen an welchen rechner der kram gehen soll. im endeffekt kommt es aber drauf an ob der *rechner* was mit anfangen kann. wenn da nix an den entsprechenden ports lauscht sind die geschlossen. wenn sie offen sind und eigentlich nicht gebraucht werden ist der rechner falsch konfiguriert und nicht der router.

    AntwortenLöschen
  13. Tja was ist es denn nun was der eingerostete Router vom ollen Grauen wissen will, und was passiert denn nun wenn der olle Graue Ports an bestimmten Nutzergruppen auf "block" stellt, bzw nur bei bestimmten Nutzergruppen "allow" w채hlt???   Oder gar bei "allow" eben NIX eintr채gt ???      

    AntwortenLöschen
  14. Tja was ist es denn nun was der eingerostete Router vom ollen Grauen wissen will, der *router* will das bestimmt nicht wissen, weil firewall-funktionen nix mit dem routing zu tun haben. ;-)

    AntwortenLöschen
  15. Sry Du oller Erbsenz채hler *fg*   das ist ein handels체blicher Router f체r den Hausgebrauch und die haben nun mal in der Regel ne NAT Firewall eingebaut.   Ich mach mir auch keine spitzfindigen Überlegungen ob ich jetzt hier mit der Tastatur oder dem PC schreibe

    AntwortenLöschen
  16. und die haben nun mal in der Regel ne NAT Firewall eingebaut. nat und firewall sind zwei verschiedene dinge *duck* der springende punkt ist aber, dass der router mit eingehenden verbindungen nix anfangen kann, wenn er nicht weiss an welchen rechner der kram überhaupt geliefert werden soll. dazu muss man für die entsprechenden ports explizit die ip angeben. du kannst an der routereigenen firewall freigeben was du willst, solange der nicht weiss an welchen rechner das geschickt werden soll, fliegt es in die tonne. die routereigenen firewalls sind nur dann 체berhaupt sinnvoll, wenn man mehrere rechner hat und z.b. den kids das filesharing abrehen will. um sicherer surfen zu k철nnen sind sie untauglich. 99,99% der schadsoftware benutzt port 25, 80 und 110 und die sind immer freigegeben. ausserdem g채be es auch die m철glichkeit dns-abfragen in der form username.passwort.example.com zu verwenden. da k철nnte man dann entweder port 53 sperren oder gleich den stecker ziehen. das kommt aufs gleiche raus.

    AntwortenLöschen
  17. Moin   Sry du hast geschrieben: 99,99% der schadsoftware benutzt port 25, 80 und 110 und die sind immer freigegeben Ich möchte besser nicht deinen Router kennen, bei dem Port 80 standartmäßig freigegeben is Oder auf was war deine Aussage bezogen?   Ein etwas verwunderter Fabi

    AntwortenLöschen
  18. >>>die routereigenen firewalls sind nur dann 체berhaupt sinnvoll, wenn man mehrere rechner hat und z.b. den kids das filesharing abrehen will<<<   Gibt es Leute hier welche einen Router haben aber nur einen daran h채ngenden Rechner ??? *dummfrag*   Port 80 ist schlecht abzudrehen klar, das heisst im Prinzip "Nix Internet"   Trotzdem bin ich verwundert dar체ber dass j체ngster Junior (wie k철nnte anders sein) Versucht hat mit seinem Bekannten ( wie ich schon mal beschrieben hat der die Internet Accounts nebst zugeh철riger Passw철rter von anderen Internetusern geklaut und selbst eingesetzt bis die Polizei dem ein Ende bereite) und auch diverse Trojaner auf anderen Rechnern installiert.   Nun einen absichtlich hinter dem Router (sorry der Firewall des Routers) installierten Trojaner (per Diskette zum Test) zu scannen (Versuch ihn einzusetzen) und nicht geschafft haben auch im 2. Anlauf nicht bei Eingabe der bekannten IP  

    AntwortenLöschen
  19. Ich möchte besser nicht deinen Router kennen, bei dem Port 80 standartmäßig freigegeben is das ist http. schalt es ab und das b철se[tm] wird dich verschonen *g*

    AntwortenLöschen
  20. Gibt es Leute hier welche einen Router haben aber nur einen daran h채ngenden Rechner ??? es geht nicht um die zahl der rechner an sich sondern um die zahl der rechner f체r die ich unterschiedliche berechtigungen brauche. Nun einen absichtlich hinter dem Router (sorry der Firewall des Routers) installierten Trojaner (per Diskette zum Test) zu scannen (Versuch ihn einzusetzen) und nicht geschafft haben auch im 2. Anlauf nicht bei Eingabe der bekannten IP welcher? der internen rechner-ip? dann gehts prinzipiell nicht, weil die schon der provider in die tonne tritt. wenns die externe ip war scheitert das sp채testens dann, wenn der router nicht weiss, wohin er den kram schicken soll. selbst wenn er das weiss, muss er noch das protokoll kennen, weil er die ips ersetzen muss. bei komplexeren protokollen scheitert es dann meist, weils der nat-editor nicht kennt. in dem fall gehts halt prinzipiell nicht. das hat aber alles nix mit der firewallfunktionalit채t zu tun ;-)) #11 war nicht so ganz korrekt ausgedr체ckt. ich meinte da nicht freischalten an der firewall sondern die weiterleitung an die passende interne ip.

    AntwortenLöschen
  21. bekannt waren   externe IP interne IP subnet mask Protokoll

    AntwortenLöschen
  22. solange es im router (bzw. der nat-komponente davon) keine *zuordnung* der ports zu internen ips gibt, hilft dir das alles nix. die ganze begriffsverwirrung kommt eigentlich daher, weil die werbefuzzies den begriff "firewall" f체r alles m철gliche verwenden. eine firewall ist ein sicherheits*konzept* und keine hard- oder software.

    AntwortenLöschen
  23. >>>solange es im router (bzw. der nat-komponente davon) keine *zuordnung* der ports zu internen ips gibt, hilft dir das alles nix.<<<     W체rde ja bedeuten Router mit NAT "Firewall" haben deswegen einen systembedingten h철heren Schutz vor Trojanern?   Denn erfolgreich gescannt und sein Unwesen getrieben hatte das "B체rschlein" vorher mit dem selben Trojaner bei anderen Internet Usern.

    AntwortenLöschen
  24. W체rde ja bedeuten Router mit NAT "Firewall" haben deswegen einen systembedingten h철heren Schutz vor Trojanern? vor den klassischen trojanern, die man irgendwann mal installiert hat und die dann brav gewartet haben, bis einer was von ihnen wollte schon. in der praxis kommen die aber nicht mehr vor. da f채ngt man sich was auf ner webseite ein und das meldet sich dann schon von ganz allein bei seinem herrchen. der versuch trojaner mit firewalls zu stoppen geht immer in die hose.

    AntwortenLöschen
  25. Hi, Also die Antwort auf deine Frage ist: 6891-6900
    (jeser dieser  Port ermöglicht einen Transfer, also 10 Stück gleichzeitig)

    Zudem  mal bei MS nachschauen!   http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/natfw.mspx
    und http://support.microsoft.com/default.aspx?scid=kb;en-us;324214 
    ein kurzer 체berblick:
    Service TCP UDP Notes Windows Messenger
    (Nicht MSN!) - Sprache /Telefonie (Computer zu phone) 2001-2120, 6801, 6901 in DE m.E nicht m철glich! MSN Messenger -
    Dateitransfer쨈s (f체r bis zu 10 Stk.) 6891-6900 bis zu 10 gleichzeitig
    MSN Messenger - Audio Verbindung (computer zu computer) 6901 6901 from Q278887
    PS: gef채rhliches Halbwissen ist oft schlimmer eins ein offener Port! *G*

    AntwortenLöschen
  26. Zudem  mal bei MS nachschauen!   und nachlesen auf welche messenger-version das zutrifft. ;-)

    AntwortenLöschen
  27. Hallo Desmodena, soviel ich weiss haben die meisten Router auch eine interne Internetseite wo Du Deine Optionen einstellen kannst, sollte dann funktionieren. Ich hab einen SMC Router und bei mir funktioniert alles einwandfrei Ports freigeben oder auch schliessen.   lieben Gruss Ringo

    AntwortenLöschen