Avatar billede mulemule Nybegynder
11. oktober 2007 - 15:17 Der er 2 kommentarer og
1 løsning

Firewall problem, hvilke porte er åbne ?

Hej.

Jeg skal arbejde på et stort bibliotek i udlandet, og forbinde til en computer via remote desktop .

Problemet er at dette bibliotek har blokkeret port 3389.

Kan jeg i virkeligheden ikke bare sætte min remote desktop op til at lytte på f.eks. port 25 (smtp) istedet for, og så bare bruge den ?

Jeg går udfra at port 25 må være åben ligesom port 80.

Eller er det noget ved port numre jeg har misforstået ?

Jeg kan godt se at hvis dereres sikker også inbefatter at de kun tillader smtp trafik i port 25, så hjælper det ikke, men det vil jeg jo så finde ud af.

Findes der et tool, så at jeg kan finde ud af hvilke porte der er åbne for udgående trafik ?

Håber at nogen kan forstå spm.

Med venlig hilsen
Avatar billede ahave Nybegynder
11. oktober 2007 - 22:33 #1
Jo, hvis du har en firewall/router som understøtter PAT/NAT og biblioteket ikke er kritiske over hvad de tillader igennem deres firewall. Så for dens sags skyld, opsætte din offentlige ipadresse til at PATTE/NATTE port 80 til 3389 til en intern adresse.

Det kræver dog, at bibliotekets firewall er villig til sende pakker tilbage på port 80 og hvordan vil firewallen så håndtere dette? Sikkert ved at blokkere pakkerne. Port 25 er højest sandsynlig spærret, og hvis ikke har du frit spil, næsten. Hvis man spærrer port 25, har man en smule forstand på firewalls. Naturligvis med mindre man har en mailserver.

Og ja og nej, der findes et tool, grc.com, som kan skanne en ipadresse for åbne porte. Men du vil ikke finde ud af hvor porten faktisk ender. Hvis du skanner port 80, finder du en webserver som administratoren har PATTET, men den vil ikke ende på din ip. Medmindre biblioteket har offentlige ip adresser og tillader alle at have en server.

Så svaret er med stor sandsynlighed nej.

/ahave
Avatar billede mulemule Nybegynder
12. oktober 2007 - 22:19 #2
Tak for svar.

Jeg synes du blander indgående og udgående lidt trafik sammen.

Jeg satte min Remote Desktop til at lytte på port 443, og den var åben udgående på biblioteket fordi den bliver brugte til https, og så virkede det.

God dag.
Avatar billede mulemule Nybegynder
13. oktober 2007 - 10:16 #3
Vejledning her:
http://www.intelliadmin.com/blog/2006/11/how-to-change-remote-desktop-listening.html

Men man skal får det meste også lave en nat forward i sin Router.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester