Avatar billede trojborg Nybegynder
08. februar 2009 - 22:49 Der er 8 kommentarer

Portforwarding

Heysa,

Jeg har, som så mange andre, et setup med Cybercity som ISP og en alm. router hvor der er tilsluttet en trådløs router.

Jeg har tidligere sat portforward op igennem mine 2 routere som begge er Zyxel routere - og det har virket fint når jeg f.eks. har brugt et tool som http://www.yougetsignal.com

Efter at have købt en PS3 skal jeg nu have sat portforwarding op igen - og denne gang volder det mig en del problemer. Ihvertfald når jeg tester på hvorvidt portene er åbne.

For at gøre en lang historie kort - så har jeg via MAC Address filtering sat min egen (trådløse Zyxel router) til at modtage IP 10.0.0.2 fra Cybercitys router. Samtidig er alle porte på Cybercity routeren forwardet til 10.0.0.2.

Via MAC adress filtering er min egen router sat op til at tildele min stationære maskine 192.168.1.10 - hvor de porte jeg skal bruge så er forwardet til.

Det spændende kommer idet jeg prøver at teste fra forskellige online portscannere hvorvidt der er hul igennem. De svarer allesammen "Port closed".

I forsøg på at se om det er test fra online portscannere der fejler - og at portene faktisk er forwardet - så sætter jeg en række webservere op med de forwardede porte (Naturligvis på den maskine de er forwardet til).

Nu kan jeg sagtens tilgå mine webservere udefra på hver deres port og samtidig viser nu også online port scannere at porten er åben. Stopper jeg derimod Web sitet så det ikke længere kører - så er jeg tilbage hvor portscannere melder tilbage at porten er lukket.

Jeg kører Windows Vista og Webserveren var bare Windows indbyggedE IIS.

Er der tale om at porte kun bliver registrerede åbne når der er en klient/server der sender svar på en given port? Jeg kan bare ikke se hvordan jeg så skal åbne porte til Playstation 3 hvis portforward i routerne alene ikke giver svar til omverdenen at der er hul igennem.

Håber der er en der kan uddybe hvad der foregår og hvordan jeg får det løst :)

På forhånd tak,

Mvh.
Morten
Avatar billede riversen Nybegynder
09. februar 2009 - 07:05 #1
ja, en port kan kun registreres som åben, hvis det lykkedes at få kontakt med noget.

Iøvrigt laver du ikke IP setup med MAC Address filtering... du må mene, at du har lavet dhcp reservationer? En MAC filtrering fortæller kun hvilke mac adresser en router vil snakke med... og er iøvrigt spild af tid ud fra et sikkerhedsmæssigt synspunkt.
Avatar billede riversen Nybegynder
09. februar 2009 - 07:07 #2
Ideen med portforwarding er netop at routeren er usynlig for den eksterne part, så derfor meldes der ikke svar med mindre du har noget, der lytter på porten på den IP du har forwardet til.
Avatar billede justrace Novice
09. februar 2009 - 09:03 #3
... og derfor skal/bør der heller ikke svares, så uvedkommende ikke kan se din åbne transportvej til deres helt uskyldige lillebitte virus der bare lige vil hente lidt bankoplysninger.

Ikke at det skader DIN båndbredde, men det kan være bankens bliver udnyttet optimalt bagefter. :)
Avatar billede trojborg Nybegynder
09. februar 2009 - 14:26 #4
Tak for svarene. Ja - der er muligvis tale om et forkert begreb når jeg nævner MAC Adress filtering, men meningen var heldigvis at udlede.

Jeg mente bare det var således, at havde du forwardet en port til din maskine, så ville den svare tilbage på requesten uanset om du havde en specifik applikation der lyttede på porten.

Men er så blevet klogere. Ideen er således at portene fremgår lukkede indtil min Playstation skal bruge dem, så finder den ud af om de er forwardet korrekt. Jeg forstår.

Endnu en gang tak for hjælpen.
Avatar billede trojborg Nybegynder
09. februar 2009 - 14:27 #5
Riversen: Hvis du vil oprette et svar - så skal jeg tildele point. Tak.
Avatar billede ksoren2 Nybegynder
09. februar 2009 - 14:34 #6
Hvis porten meldes lukket, så har den faktisk også svaret. En port, hvorfra der intet kommer, meldes normalt "stealth".
Avatar billede riversen Nybegynder
09. februar 2009 - 17:00 #7
behold dem bare
Avatar billede 4zaken Novice
09. februar 2009 - 18:44 #8
nu bliver jeg lige helt optaget af at riversen skriver MAC reservering er nytteløst, jeg har ellers indtrykker af at det giver en god sikkerhed :)
Gider du uddybe det?

Sorry jeg hijacker din tråd, ser ud til du har fået fikset problemet :P
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester