Einzelnen Beitrag anzeigen

changlee
(Gast)

n/a Beiträge
 
#3

Re: TCP-Verbindung nur in einer Richtung möglich

  Alt 22. Aug 2008, 19:02
Hallo!
Zitat:
was verstehst du unter "sitze hinter einer Firewall"?
Ich habe eine Firewall (Sunbelt/Kerio Personal FW), die grundsätzlich erstmal nachfragt. Temporär habe ich ankommende Verbindungen von der entsprechenden IP zugelassen.


Zitat:
Völlig klar ist, dass eine Verbindung von Dir zu deinen Kollegen nicht funktioniert, wenn diese einen Router einsetzen, auf dem kein port-Forwarding konfiguriert ist. Woher soll der Router auch wissen, dass er eine hereinkommende Verbindung zu dem internen PC weiterleiten soll.
Ja, das dachte ich mir. Aber wie funktioniert das weiterleiten? Vom Internet aus gesehen gibt es auf der anderen Seite des Routers mehrere PCs im LAN. Wenn ich dem Router sage, er soll port 23 weiterleiten, dann geht meine Ankommende Verbindung also zu jedem eingeschaltetem PC im LAN?

Zitat:
Andere Frage: wie adressierst Du die anderen PCs? Tauscht ihr vorher über Telefon/ICQ/... die IP-Adressen aus oder benutzt zu DynDNS?
Wir tauschen die IPs per Telefon.

Zitat:
Warum es funktioniert, wenn Du Server bist und der Kollege Client, hängt davon ab, wie bei dir die Firewall konfiguriert ist. Offensichtlich lässt deine Firewall eingehende Verbindungen auf Port 23 zu. Das ist nicht gut. Weil genau das sollte eine Firewall verhindern, außer du hast es explizit so konfiguriert.
Ist es gerade bei Port 23 gefährlich, oder allgemein? Sollte ich einen anderen Port bevorzugen?


Zitat:
Wohinter saß denn der zweite Bekannte, wenn kein Router? Wählt er sich direkt per Dial-Up-Network ein? Wenn ja, hat er irgendwelche Firewalls bei sich konfiguriert, die eingehende Verbindungen sperren?
Der zweite Bekannte wählt sich direkt per Breitbandverbindung über ein DSL-Modem ein (wie ich auch).

Viele Grüße,
Stefan.
  Mit Zitat antworten Zitat