Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 07.04.2004, 16:24
Registered User
 
Registriert seit: Jan 2004
Beiträge: 70
Question Port Forwarding

Hallo,

wir nutzen eine Java- Anwendung, die hostseitig einen statischen Port verwendet und clientseitig einen dynamischen Port zuweist. Nun kann man ja für den Zielrechner nur einen Port freischalten (oder?).

Zwar ist die Anzahl der lokal zugewiesenen Ports überschaubar (im Bereich von 3059 bis 3099), dennoch möchte ich nicht gerade 40 Filterregeln einrichten.

Das kommt sicher mit der Firewall XL, oder? ;-)

Gruß

Sebastian Wendeler
Groove Attack GmbH
Mit Zitat antworten
  #2 (permalink)  
Alt 07.04.2004, 16:32
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.607
Hallo,

für solche Fälle sollte die Anwendung eigentlich SOCKS5 unterstützen, da dynamische Ports auf der Client-Seite normalerweise nur mit speziellen "Protocol Helper" gelöst werden können. Diese kleinen Hilfs-Programme durchsuchen den Datenstrom des Clients beim Passieren der Firewall. Je nach Bedarf kann dann dynamisch ein Port für den Client freigeschaltet werden.

Auf welchem Protokoll basiert denn die Anwendung?

Mit der Firewall XL wird man zwar komplette Port-Bereiche forwarden können, jedoch löst das nicht das ursprüngliche Problem.

-> SOCKS5 möglich?

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
  #3 (permalink)  
Alt 08.04.2004, 12:08
Registered User
 
Registriert seit: Jan 2004
Beiträge: 70
Zitat:
Originally posted by Thomas Jarosch
Hallo,

für solche Fälle sollte die Anwendung eigentlich SOCKS5 unterstützen, da dynamische Ports auf der Client-Seite normalerweise nur mit speziellen "Protocol Helper" gelöst werden können. Diese kleinen Hilfs-Programme durchsuchen den Datenstrom des Clients beim Passieren der Firewall. Je nach Bedarf kann dann dynamisch ein Port für den Client freigeschaltet werden.
Das habe ich mit den Entwicklern auch schon besprochen. Wir sind letztendlich nicht die einzigen Anwender, die hinter einer Firewall sitzen.

Zitat:
Auf welchem Protokoll basiert denn die Anwendung?
TCP, serverseitig Port 8080 (alternate http)

Zitat:
Mit der Firewall XL wird man zwar komplette Port-Bereiche forwarden können, jedoch löst das nicht das ursprüngliche Problem.

-> SOCKS5 möglich?

Herzliche Grüsse,
Thomas Jarosch
Das ursprüngliche Problem wird zwar nicht gelöst, aber ich kann es dann zumindest- wenn auch nicht auf dem elegantesten Weg- umschiffen. Socks5 ist leider nicht möglich.

Gruß

Sebastian Wendeler
Groove Attack GmbH
Mit Zitat antworten
  #4 (permalink)  
Alt 10.04.2004, 13:37
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.607
Hallo Herr Wendeler,

Zitat:
Das ursprüngliche Problem wird zwar nicht gelöst, aber ich kann es dann zumindest- wenn auch nicht auf dem elegantesten Weg- umschiffen. Socks5 ist leider nicht möglich.
Probieren Sie es doch mal mit einem "socksify" wie im RTSP Proxy Thread angesprochen.

Hier nochmal der Link zum Thread:
http://www.intranator.de/forum/showt...=&threadid=203

Frohe Ostern,
Thomas Jarosch
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:56 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.