Problem: zu wenige Ports

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Problem: zu wenige Ports

Beitrag von talented » 22.09.2005 16:52:53

Hallo!
In meiner (Internats-)Schule haben wir eine Firewall, die uns fast alle Ports sperrt. 80 läuft nur noch über diesen Proxy, 25, 110 und 143 sind noch frei.
Wir haben einen vserver gemietet, und würden diesen gerne mehr nutzen, zum Beispiel für einen TeamSpeak-Server. Oben genannte Ports sind aber alle für http und Email belegt. :oops:
Deshalb sind wir atm ziemlich ratlos, da wir auch noch ein paar Sachen installieren wollten... Ist es vll möglich, TeamSpeak oder auch irgendein anderes Programm nur auf einer Subdomain laufen zu lassen, also das wir teamspeak.mydomain.de erstellen und es dann per 143 oder so nutzen?

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 22.09.2005 17:01:35

warum sprecht ihr nicht mit demjenigen, der die FW betreut?
er wird euch einen port öffnen, einen anderen weg zeigen, oder euch erklären, warum es nicht geht/sein soll.

herrchen

talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Beitrag von talented » 22.09.2005 17:08:14

weil derjenige nicht besonders kooperativ ist, wenn es ums öffnen von ports geht, das haben wir natürlcih schon oft genug probiert. er meint, jeder offene port stelle eine sicherheitslücke dar und hat uns deswegen vor ein paar monaten 21 (!) gesperrt. da geht also nix!!!

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 22.09.2005 17:34:37

für TeamSpeak wird mindestens ein UDP-Port (standardmäßig 8767) benötigt. Ihr müßtet euch erkundigen/ausprobieren, ob einer der obige Ports (25, 110 und 143) auch für UDP verfügbar ist. Ansonsten müßtet ihr ein TCP Tunnel über einen dieser Ports einrichten


Gruß
gms

talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Beitrag von talented » 22.09.2005 17:42:35

1.) Funktioniert das mit dem Tunnel auch, wenn die Ports schon anderweitig benutzt werden?
2.) Geht es also nicht über Subdomains?
3.) Wie würde das mit dem Tunnel funktionieren? Müsste man den nur auf dem Server installieren oder müssten auch die Clients dafür zusätzliche Software verwenden?

talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Beitrag von talented » 25.09.2005 11:24:20

Bitte helft mir! Ist relativ dringend!!!

M.C.S.
Beiträge: 63
Registriert: 30.01.2004 21:00:57

Beitrag von M.C.S. » 25.09.2005 17:30:42

Hmm, ich denke ich spreche für viele, wenn ich sage was ich denke:
Ich werde nicht die Bemühungen verantwortungsbewusster Systemadministratoren untergraben, nur weil jemand aus rein egoistischen Gründen ein Tool XY nutzen möchte.

Das hier ist doch kein Hacker-/Crackerforum 8O
Es sollte Standard sein, Standard mit d zu schreiben...

talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Beitrag von talented » 25.09.2005 17:43:10

ok
hab das Problem sowieso gelöst.
TeamSpeak lässt sicha auch auf Port 143 legen.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.09.2005 18:49:20

gms hat geschrieben:für TeamSpeak wird mindestens ein UDP-Port (standardmäßig 8767) benötigt. Ihr müßtet euch erkundigen/ausprobieren, ob einer der obige Ports (25, 110 und 143) auch für UDP verfügbar is
talented hat geschrieben:ok
hab das Problem sowieso gelöst.
TeamSpeak lässt sicha auch auf Port 143 legen.
Gruß
gms

talented
Beiträge: 12
Registriert: 19.09.2005 16:58:34
Wohnort: Hessen
Kontaktdaten:

Beitrag von talented » 25.09.2005 18:56:30

sind leider nicht für UDP verfügbar :cry:

comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Beitrag von comes » 25.09.2005 19:05:25

schonmal was von openVPN gehört? das sollte dein problem lösen. Google einfach mal danach
grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.09.2005 19:07:02

Auch wenn du den TeamSpeak Port auf 143 legst, bleibt es ein UDP Port :wink:
Gruß
gms

Benutzeravatar
mokrates
Beiträge: 39
Registriert: 10.09.2005 18:32:55
Wohnort: Hamburg

Beitrag von mokrates » 25.09.2005 22:28:14

M.C.S. hat geschrieben:Hmm, ich denke ich spreche für viele, wenn ich sage was ich denke:
Ich werde nicht die Bemühungen verantwortungsbewusster Systemadministratoren untergraben, nur weil jemand aus rein egoistischen Gründen ein Tool XY nutzen möchte.

Das hier ist doch kein Hacker-/Crackerforum 8O
Normalerweise ist es recht ungefaehrlich, Ports nach draussen zu oeffnen. Denn da sind die Sicherheitsluecken nicht die potentiellen Angriffe von aussen, sondern, dass Leute hinter der FW sitzen, die sich Trojaner per Filesharing oder so reinholen. Allerdings kann auch dieses so nicht verhindert werden, wenn die Leute eMail benutzen duerfen, und vielleicht auch noch Outlook oder so benutzen.

Um so etwas zu verhindern stellt man Benutzungsrichtlinien fuer Netzwerke auf: Leute, die am Netz teilnehmen wollen, haben zB eine personal Firewall und einen aktuellen Virenscanner zu benutzen. Bei uns im Wohnheimsnetzwerk ist es ausserdem noch so, dass Switchports, von denen auffaelliger Traffic kommt, automatisch abgeklemmt werden.

Vielleicht ist es ja bei euch so, dass genau eine solche Richtlinie existiert, und die besagt, dass nur bestimme Dienste (die dann direkt auf Ports mappen) in eurem Netz angeboten werden. Vielleicht auch, um zB Filesharing zu verhindern, und damit auch, dass irgendwann mal die Polizei Rechner aus dem Internat mitnimmt.

Falls ihr euch Telephon legen lassen koennt, koenntet ihr euch doch auch sicher n eigenes DSL besorgen, worueber ihr dann surfen koennt. Kostet dann natuerlich entsprechend Geld.

Von wegen Geld: Wie sieht das aus? Bezahl ihr fuer den Internetanschluss im Internat? Wenn ja, fuer welche Dienste ist er ausgewiesen? Heisst es: Fuer ein entgeld gibt es "Internet", oder fuer ein entgeld gibt es "Web" und "eMail"? Wenn es Internet geben soll, und ihr dafuer bezahlt, dann habt ihr eigentlich Anspruch auf die freien Ports. Macht euch da mal schlau.

Gruss,

MoKrates

Benutzeravatar
Autarkis
Beiträge: 60
Registriert: 22.05.2004 04:06:23
Wohnort: Schweiz
Kontaktdaten:

Beitrag von Autarkis » 25.09.2005 22:35:59

mokrates hat geschrieben: Normalerweise ist es recht ungefaehrlich, Ports nach draussen zu oeffnen. Denn da sind die Sicherheitsluecken nicht die potentiellen Angriffe von aussen, sondern, dass Leute hinter der FW sitzen, die sich Trojaner per Filesharing oder so reinholen.
Nur der Vollständigkeit halber: Ein remote execution - Exploit für den Teamspeak Server wäre nach meiner Meinung auch genug; und wofür braucht man offene Ports, wenn man sie nicht nutzen will - mit einer Software die Fehler haben kann. :wink:
Nulla salus bello pacem te poscimus omnes.

Benutzeravatar
mokrates
Beiträge: 39
Registriert: 10.09.2005 18:32:55
Wohnort: Hamburg

Beitrag von mokrates » 25.09.2005 23:03:59

Autarkis hat geschrieben:und wofür braucht man offene Ports, wenn man sie nicht nutzen will - mit einer Software die Fehler haben kann. :wink:
Was auf Deutsch heisst, man will kein Netz haben, weil es bekannterweise keine fehlerfreie Software gibt :)

Nein. Ernsthaft. Das Wort Netzwerk ist das moderne Synonym fuer Freiheit. Jedwede Einschraenkung bedarf, meiner Meinung nach, einer vernuenftigen Begruendung. Und stellt sich eine solche Begruendung als Murks heraus, so sollte auch die Einschraenkung rueckgaengig gemacht werden.

Das Argument offene Ports zieht hier nicht. Eine Firewall hat 2 Seiten, und hier wird offensichtlich die falsche geschuetzt. Warum die falsche Seite geschuetzt wird, dafuer habe ich schon moegliche Grunde aufgezaehlt; warum auch die nicht wirklich stichhaltig sind, habe ich auch erwaehnt.

Natuerlich kann der Admin oder der offizielle Besitzer machen, was er will... Aber dann muss er sich Zensur und Machtgehabe als Schuh anziehn, und bietet keinen sinnvollen Dienst an, wie man ihn haben will. Fuer einen solchen Dienst wuerde ich kein Geld ausgeben, ausser es gibt keinerlei Alternative.

MoKrates

Antworten