Toon posts:

[Win2k Server] Port 80 dicht?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik heb sinds kort een win2k servertje (de server editie :)) hier draaien. Daarnaast heb ik Kerio Personal Firewall en Kerio Winroute om de verbinding 'veilig' te delen. Ook heb ik een FTP en web server draaien op respectievelijk port 1337 en port 80. Deze zijn goed te bereiken via het netwerk, maar niet van buitenaf ('No permission'). De firewall staat goed geconfigureerd, en als ik deze uitzet dan werkt het nog steeds niet. Wanneer ik op grc.com mijn porten laat scannen dan krijg ik de melding dat alle porten dicht zitten, en een aantal, waaronder port 80 zelfs op 'stealth' staan. De firewall sluit ze alleen, dus het moet iets anders zijn wat port 80 'stealth'.

Ik heb in win2k server gezocht op packetfiltering, en dat kwam iedere keer weer neer op de RAS/Routing services van windows zelf, maar die zijn disabled. Daar kan ik dus niets instellen. Toch denk ik dat windows de poorten blokt, aangezien ik alles open heb gezet in de firewall en winroute, en toch werkt het nog niet. De firewall geeft in de log ook niet eens aan dat er geprobeerd is verbinding te maken met port 80 of 1337...

Wie weet hoe ik de boel open kan zetten?

Ik heb overigens ADSL van planet (geen gehackt modem) die direct op de server is aangesloten, tis dus geen kwestie van port forwarden..en planet blockt poort 80 ook niet..

Verwijderd

planet blockt 21 wel, dus weet niet zeker of ze 80 wel/niet blocken.

Verwijderd

Topicstarter
Verwijderd schreef op 10 april 2003 @ 12:11:
planet blockt 21 wel, dus weet niet zeker of ze 80 wel/niet blocken.
Hoe kom je daar bij? Heb voor de zekerheid nog gezocht op planet.nl en google maar ik kan nergens vinden dat er porten geblokt zouden zijn hoor. Je mag tenslotte servers draaien volgens de policy..

Verwijderd

Bindings aan netwerk kaarten van iis bekeken ?

Verwijderd

Topicstarter
ik gebruik Apache en BulletProof FTP Server (ff vergeten te melden ;)).

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Winroute Pro en Winroute Firewall samen op 1 server ? Vertel me in godsnaam waarom want die doen toch allebei hetzelfde.??

Verwijderd

Topicstarter
Ik wilde eerste ICS gebruiken maar dat bleek niet te werken om de 1 of andere vage reden. Dus heb ik winroute geinstalleerd. Winroute bevat wel opties om packets te filteren, maar personal firewall is veel uitgebreider. Kan je per locale port en applicatie en remote port/ip aangeven of er verbinding gemaakt mag worden. Winroute packetfiltering staat dus uit.

Maar nu heb ik nog steeds geen antwoord op me vraag..

Verwijderd

Heb je de poorten 21 en 80 ook op je modem/router door laten sturen?
Hier heb ik die poorten ook door laten sturen en werkt perfect.

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Hi
heb hetzelfde probleem.
Het ligt aan Kerio maar heb er geen oplossing noch verklaring voor.
Ik heb Kerio op mijn win2k server geinstalleerd, maar staat uit.
Ik heb alle porten, maar dan ook echt alle porten en alle protocollen in en out opgesteld voor alle applicaties.
(Dat kan je doen met 1 flinke 'nutteloze' rule)
Erg leuk, maar ik kom dan niet opmijn FTP/HTTP aansluitingen op mijn iis.
Ik heb de Kerio firewall gedisabled en nu werkt het allemaal feilloos.
Ik draai nu FTP en ("Nu effe niet...") geen http meer.
En dus met kerio gedisabled.

Conclusie:
Het ligt aan de kerio firewall service die dit niet (aan) kan. (misschien alleen de betaalde versie ?)

Het ligt niet aan de provider, en hun policies.
Het ligt niet aan andere instellingen in mijn systeem, zoals NAT instellingen

[ Voor 3% gewijzigd door VisionMaster op 10-04-2003 23:43 ]

I've visited the Mothership @ Cupertino


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op 10 April 2003 @ 12:11:
planet blockt 21 wel, dus weet niet zeker of ze 80 wel/niet blocken.
Waar haal je deze onzin vandaan 8)7

  • Arrisno
  • Registratie: April 2003
  • Laatst online: 20-07 16:51
YT-Croc schreef op 10 April 2003 @ 23:43:
[...]


Waar haal je deze onzin vandaan 8)7
Staat nergens vermeld, kwam er achter toen ik bsmtp wilde draaien op mijn planet adsl verbinding, lang gezocht naar het probleem tot ik eindelijk iemand van de helpdesk kreeg die me dat melde. Ze doen ivm relaying. Als toch een smtp-server wil draaien achter je planet adsl aansluiting moet je in je dns een mx record toevoegen ik dacht iets van
volgens de officiele uitleg filteren ze port 25 om te voorkomen dat
open relays gebruikt kunnen worden om te spammem\

wat je doet i het volgende, stel een 2e mx record in op
mailrelay.planet.nl

je mail kan bij jouw niet afgeleverd worden, mailrelay vangtum op, die
ziet dat ii voor jouw is en hij kan jouw poort 25 wel bereiken en
stuurt hem dan netjes door naar jouw

klein voordeeltje, als jouw bak down is, word je mail bewaart tot je
weer online bent
zie http://groups.google.nl/g...jl%25404ax.com%26rnum%3D2

edit:

Moet beter lezen er werd gevraagd over poort 21 en niet 25 |:(
en een typfaut

[ Voor 7% gewijzigd door Arrisno op 11-04-2003 07:32 ]


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Arrisno schreef op 10 April 2003 @ 23:51:
[...]


Staat nergens vermeld, kwam er achter toen ik bsmtp wilde draaien op mijn planet adsl verbinding, lang gezocht naar het probleem tot ik eindelijk iemand van de helpdesk kreeg die me dat melde. Ze doen ivm relaying. Als toch een smtp-server wil draaien achter je planet adsl aansluiting moet je in je dns een mx record toevoegen ik dacht iets van


[...]


zie http://groups.google.nl/g...jl%25404ax.com%26rnum%3D2

edit:

Moet beter lezen er werd gevraagd over poort 21 en niet 25 |:(
en een typfaut
Toen ik planet had heb ik altijd een FTP server op 21 gedraait dus ik volg het niet helemaal...

  • pbd
  • Registratie: Juli 2001
  • Laatst online: 02-08 17:02

pbd

hij bedoelt poort 25 (smtp) die geblocked is door planet....gewoon typfoutje...

[ Voor 5% gewijzigd door pbd op 11-04-2003 09:35 ]


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Big deal het gaat niet zo zeer om de port die geblocked zou zijn (niet geblocked dus) maar om die firewall die niet samen gaat met een server editie van win2k

I've visited the Mothership @ Cupertino


Verwijderd

als de fw uitstaat zou het dus moeten werken...

maar zoals hierboven al ergens staat (voor iis weliswaar) luistert je webserver wel naar port 80 op je "externe ip"? zo ja forward je port 80 wel in je router...

[ Voor 4% gewijzigd door Verwijderd op 11-04-2003 11:46 ]


Verwijderd

VisionMaster schreef op 11 april 2003 @ 10:00:
Big deal het gaat niet zo zeer om de port die geblocked zou zijn (niet geblocked dus) maar om die firewall die niet samen gaat met een server editie van win2k
Jap, waarom zou je een firewall installeren als er in Windows2K Server vele male betere programmatjes zitten? Toch overdreven. ISA Server is zeer goed, alleen moeilijk te configen(kwam ik zelf wachter afgelopen 3 dagen).
Echt TE om W2K Server te instaleren als je geen gebruik maakt van het spul dat er al in zit(IIS, ISA, FTP(?) en veel meer).

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

ISA zit NIET standaard in win2k Server.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ik gebruik geen IIS omdat ik weet hoeveel IIS servers er misbruikt worden door FXP-ers. Dit zou weliswaar niet moeten kunnen als je het up-to-date houdt maar je weet het maar nooit...

De FXP Boards staan vol met IIS en Serv-U servers, vandaar bulletproof FTP server :). Maar zoals ik al eerder zei, als ik de firewall uit zet dan werkt het dus nog steeds niet. Daarnaast houdt de firewall de poorten gesloten, terwijl grc.com aangeeft dat port 80 (en nog 2 porten) stealth zijn...

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

raymonvdm schreef op 10 april 2003 @ 17:42:
Winroute Pro en Winroute Firewall samen op 1 server ? Vertel me in godsnaam waarom want die doen toch allebei hetzelfde.??
nie helemaal ....
als ere een aplictaie op je winroute pc spontaan naar buiten gaat babelen zie je dat niet op de router, maar de firewall gaat wel zeuren.

Iperf

Pagina: 1