Warum funktioniert http://<aktuelleIP> mit FW2 ohne Port 80 offen
Ich habe die SuseFirewall2 wie folgt konfiguriert. Port 80 ist also extern nicht offen, sondern nur intern. Warum sehe ich eine Testseite, wenn ich http://<aktuelleIP> eingebe? # 9.) # Which services ON THE FIREWALL should be accessible from either the internet FW_SERVICES_EXT_TCP="22" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_IP="" FW_SERVICES_INT_TCP="20 21 22 25 80 119 139 1052 2049 3128 3306" FW_SERVICES_INT_UDP="" FW_SERVICES_INT_IP="" # 10.) # Which services should be accessible from trusted hosts/nets? FW_TRUSTED_NETS="" Albert
Hi, Am Mon, 2002-04-01 um 13.44 schrieb A. Bogner:
Ich habe die SuseFirewall2 wie folgt konfiguriert. Port 80 ist also extern nicht offen, sondern nur intern. Warum sehe ich eine Testseite, wenn ich http://<aktuelleIP> eingebe?
weil dein Rechner weiß, daß er gemeint ist. -) Du gehst gar nicht extern sondern intern auf deinen Port 80. ciao dieter -- registered linuxuser 199810 it's time to close windows
Am Montag, 1. April 2002 15:02 schrieb dieter franzke:
Ich habe die SuseFirewall2 wie folgt konfiguriert. Port 80 ist also extern nicht offen, sondern nur intern. Warum sehe ich eine Testseite, wenn ich http://<aktuelleIP> eingebe?
weil dein Rechner weiß, daß er gemeint ist. -)
Das habe ich mir fast gedacht.
Du gehst gar nicht extern sondern intern auf deinen Port 80.
Gibt es eine Möglichkeit den Rechner zu zwingen, dass er die Verbindung extern aufbaut? Albert
hi, Am Mon, 2002-04-01 um 16.07 schrieb A. Bogner:
Am Montag, 1. April 2002 15:02 schrieb dieter franzke:
Ich habe die SuseFirewall2 wie folgt konfiguriert. Port 80 ist also extern nicht offen, sondern nur intern. Warum sehe ich eine Testseite, wenn ich http://<aktuelleIP> eingebe?
weil dein Rechner weiß, daß er gemeint ist. -)
Das habe ich mir fast gedacht.
Du gehst gar nicht extern sondern intern auf deinen Port 80.
Gibt es eine Möglichkeit den Rechner zu zwingen, dass er die Verbindung extern aufbaut?
wenn es dir darum geht, deine Firewall zu testen, versuch es mal auf der Seite: http://www.grc.com Dort auf der Seite !Shields Up Dort kannst Du dich scannen lassen. oder: http://scan.sygatetech.com/ gibt noch andere, habe ich aber im Moment nicht parat. ciao dieter -- registered linuxuser 199810 it's time to close windows
Am Montag, 1. April 2002 16:45 schrieb dieter franzke:
wenn es dir darum geht, deine Firewall zu testen, versuch es mal auf der Seite: http://www.grc.com Dort auf der Seite !Shields Up Dort kannst Du dich scannen lassen. oder: http://scan.sygatetech.com/
gibt noch andere, habe ich aber im Moment nicht parat.
Es wäre interessant, was Du noch kennst. http://www.lfd.niedersachsen.de/service/service_selbstt.html verweist zur Zeit auf http://www.datenschutz.ch/index/sichersurfen.htm So gut wie http://www.lfd.niedersachsen.de/service/service_selbstt.html war, scheint mit keiner der genannten Tests zu sein. Allerdings hat mich http://scan.sygatetech.com/prestealthscan.html etwas verwirrt, nachdem es *1x* und dann nie mehr wieder meinte, dass Port 3128 offen sei. 3128 ist bei mir *intern* für squid offen, aber nicht extern. Ob das damit zusammenhängt, dass ich damals während des Tests gesurft bin? Ansonsten frage ich mich, warum http://grc.com/ bei mir Port 22 mit meiner SuseFirewall2 nicht als offen meldet. QuickScan (http://scan.sygatetech.com/prequickscan.html) erkennt Port 22 auch nicht, StealthScan aber schon. Gibt es eine Möglichkeit den Rechnernamen nach aussen zu unterdrücken? Albert
Hoi !
Seite: http://www.grc.com Dort auf der Seite !Shields Up
Wobei mich dann doch eher stört das man ein IP-Erkennungstool herunterladen soll , damit sie die korrekte IP-Adresse herausfinden koennten ... ? cu Carsten -- Antworten und Fragen bitte als PM an carsten-becher@cbecher.de GMX - Die Kommunikationsplattform im Internet. http://www.gmx.net
On Tue, Apr 02, 2002 at 07:54:34AM +0200, Carsten Becher wrote:
Wobei mich dann doch eher stört das man ein IP-Erkennungstool herunterladen soll , damit sie die korrekte IP-Adresse herausfinden koennten ... ?
Als Schutz davor, das Dritte deine Rechner "testen" lassen? Peter
participants (4)
-
A. Bogner
-
Carsten Becher
-
dieter franzke
-
Peter Wiersig