[firewall] poort 80 erin eruit via???

Pagina: 1
Acties:

  • poes
  • Registratie: Maart 2001
  • Laatst online: 12:15
Voordat ik mijn vraag stel een mededeling voor sommigen....:
1. Ik heb de handleidingen gelezen
2. Ik ben niet fout bezig
3. Ik heb hier en op Inet een antwoord gezocht
3. Ik ben niet uit een ei gekropen
4. Ik stel een vraag op GoT omdat ik ergens een oplossing voor zoek en niet om afgezeken te worden.
En dan nu de vraag:

Ik probeer mijn firewall (Sygate) netjes te configureren en dat gaat prima vanwege punt 1.

Alleen begrijp ik niet dat als ik poort 80 en 443 open zet voor al het binnenkomend verkeer de firewall toch reageert omdat het antwoord op het request via een (steeds) andere poort weer naar buitengaat. Ik gebruik Apache als webserver op W2K server.
Wat kan ik hieraan doen?

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Niets. Jouw server geeft vanaf een willekeurige poort antwoord en that's it. Gelukkig laat je firewall alle uitgaande verbindingen gewoon door dus moet alles gewoon werken, toch?

Wees consequent, maar niet altijd


  • poes
  • Registratie: Maart 2001
  • Laatst online: 12:15
Ik heb nu een trusted zone aangemaakt en nu werkt het wel......
Maar het waarom, dat weet ik niet...... ( ik begrijp dus niet waarom het nu wel werkt)

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Simpel.
Je start een TCP/IP sessie op poort 80 (of 443) en je webserver geeft antwoord op een andere poort, want misschien is poort 80 op die computer daarbuiten ook van een daar draaiende webserver. Het zal dus altijd een poort > 1024 zijn.
Je firewall ziet dat dit uitgaande verkeer hoort bij een al bestaande sessie, dus zal hij het doorlaten.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

poes schreef op 18 September 2002 @ 07:29:

Alleen begrijp ik niet dat als ik poort 80 en 443 open zet voor al het binnenkomend verkeer de firewall toch reageert omdat het antwoord op het request via een (steeds) andere poort weer naar buitengaat. Ik gebruik Apache als webserver op W2K server.
Wat kan ik hieraan doen?
omdat je alle verkeer van binnen naar buiten toestaat... je kan vast accestlist zetten van binnen naar buiten toe, maar aangezien je al niks van http begrijpt zou ik daar maar niet aan beginnen...