On Sat, 2 Apr 2022 13:16, Bernd Nachtigall <bnacht@...> wrote:
Hi,
eine Firewall lässt eine Anfrage an einen Dienst (Port 443) im Internet nicht durch. (Das ist soweit klar und OK, da solcherlei Kommunikation via Proxy erfolgen soll. Der Proxy ist im System eingetragen und funktioniert mit allem was ich so teste. Anscheinend gibt es aber Programme in denen ich keinen Proxy antragen kann und die auch nicht den im System hinterlegten Proxy nutzen.)
Im FW-Log sehe ich den Source-Port der Anfrage. Wie finde ich nun heraus welcher Prozess diesen Port nutzt? Hilft da nur ein Packet-Dump und eine Analyse der kopierten Pakete oder gibt es einen andern Weg ohne viel Aufwand zu sehen welcher Prozess von einem bekannte Port sendet?
Bernd
Schon mal von "netstat" gehört? z.B. als root: (Auf dem Rechner der die Verbindung anstößt) #> netstat -Ttulpen eventuell das -l durch ein -a ersetzen, wenn nur die Ports numerisch sein sollen, das -n durch --numeric-ports tauschen. HtH - Yamaban