Toon posts:

[WinXp] Waarom staan poorten dicht

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zou graag willen weten waarom bepaalde poorten dicht staan in Windows XP terwijl ik geen firewall heb aan staan.
Om de clients met de Sophos server te laten communiceren moeten poort 8193 en 8194 open staan. Maar als ik met het volgende commando uitvoer op een client:
netstat -an |find /i "listening" > c:'openports.txt

Dan krijg ik het volgende resultaat:
  • TCP 0.0.0.0:25 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:81 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:990 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:1040 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:2704 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:5800 0.0.0.0:0 LISTENING
  • TCP 0.0.0.0:5900 0.0.0.0:0 LISTENING
  • TCP 127.0.0.1:1062 0.0.0.0:0 LISTENING
  • TCP 127.0.0.1:4715 0.0.0.0:0 LISTENING
  • TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
  • TCP 127.0.0.1:7438 0.0.0.0:0 LISTENING
  • TCP 127.0.0.1:62514 0.0.0.0:0 LISTENING
Ik vraag me dus af waarom alleen deze poorten open staan.

[ Voor 4% gewijzigd door Verwijderd op 10-07-2009 10:58 ]


  • job
  • Registratie: Februari 2002
  • Laatst online: 01-03 19:07

job

listening ports zijn poorten waarachter een service actief is die, jawel, luistert.

Dat zegt niets over eventuele andere poorten die wellicht open dan wel dichtstaan maar waar geen service zit te luisteren.

[ Voor 12% gewijzigd door job op 10-07-2009 11:02 ]


Verwijderd

Topicstarter
Oke, hoe kun je wel alle openstaande poorten zien. Ik heb er namelijk ook een poortscanner overheen gehaald en dan zijn poort 8193 en 8194 idd dicht.

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Dus eerst de sophos servere starten en dan nogmaals kijken.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
leuk_he schreef op vrijdag 10 juli 2009 @ 11:08:
Dus eerst de sophos servere starten en dan nogmaals kijken.
De server is gister net herstart maar wat heeft dit met dichte poorten te maken?

  • sig69
  • Registratie: Mei 2002
  • Laatst online: 21:23
De poorten kunnen best dicht staan, maar dan kan Sophos er nog best op luisteren. Er luistert blijkbaar niets op die poort, dus het lijkt me meer een software probleem.

Roomba E5 te koop


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Jouw command toont aan data er geen inkomende poorten zijn waarop de server luistert op die server (server / XP ? zeker weten dat je ingaanede en uitgaande poorten niet door elkaar haalt? )

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • job
  • Registratie: Februari 2002
  • Laatst online: 01-03 19:07

job

Verwijderd schreef op vrijdag 10 juli 2009 @ 11:03:
Oke, hoe kun je wel alle openstaande poorten zien. Ik heb er namelijk ook een poortscanner overheen gehaald en dan zijn poort 8193 en 8194 idd dicht.
Doe je nou een portscan en netstat op de clients?

Het lijkt mij dat desbetreffende poorten op de server open moeten staan.
Clients hebben meestal geen open poorten nodig.

Verwijderd

Topicstarter
ik doe een poortscan van de client naar de server dan staan de betreffende poorten dicht. Als ik op de server zelf een portscan doe naar 127.0.0.1 dan staan 8193 8194 wel open.

  • job
  • Registratie: Februari 2002
  • Laatst online: 01-03 19:07

job

Dan zit er blijkbaar nog iets tussen de server en de client wat de boel tegenhoudt..
software firewall op de server, software firewall op de client, of een hardware firewall tussenbeide.

  • Gameboy
  • Registratie: April 2000
  • Laatst online: 15:15
Okay, dus je doet op een _CLIENT_ die opdracht?

Tja, dan is het ook niet zo vreemd dat je die poorten 8193 en 8194 niet terug ziet komen. Wat jij met die opdracht doet, is een lijstje maken van de poorten waar de PC waar je dan achter zit (!!!!) een actieve service op heeft draaien. En vind je het dan gek dat daar die Sophos poorten niet tussen staan? Sophos draait toch niet als service op die client?

Als je nu op die client de volgende opdracht uitvoert:

netstat -an |find ":8193"
netstat -an |find ":8194"

Wat komt er dan als output terug? Die opdracht geeft namelijk de connecties aan die op die poortnummers werken...

Met netstat kun je trouwens helemaal niet achterhalen of er poorten "open" of "dicht" staan. Je kunt alleen zien op welke poorten er daadwerkelijk een proces luistert of verbonden is.

Weheat BB P60 | 6x 405 Wp Oost, 6x 405 Wp West | Zonneplan Day-Ahead | 1x Sessy 5 kWh

Pagina: 1