Ports nur fürs Intranet freigeben

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
imebro
Beiträge: 4
Registriert: 09 Sep 2009, 10:56

Ports nur fürs Intranet freigeben

Beitrag von imebro »

Hallo an Alle,

ich bin seit heute neu hier im Forum und habe schon einige interessante Themen entdeckt. Nun habe ich auch selbst eine Frage zu unserer LANCOM 1711 VPN:

Ich habe für das Programm EVEREST Corporate Edition (Vers. 5.02) die benötigten 4 Ports (2345-2348) freigegeben. Der Zugriff auf die Clients funktioniert auch prima.

Nun empfiehlt die Hilfedatei von EVEREST jedoch, dass man diese Ports nur fürs Intranet freigeben soll aus Sicherheitsgründen.

Wie stelle ich dies ein?

Vielen Dank und Gruss,
Ingo
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi imebro,

das ist vermutlich nur ein Hinweis des Herstellers für die Konfiguration etwaig vorhandener Desktop-Firewalls auf dem PC, auf dem das Programm läuft... Das hat mit dem LANCOM rein gar nichts zu tun, denn entweder willst du auf die vom Programm bereitgestellten Dienste vom Internet aus zugreifen, dann mußt du die Ports in der Portforwarding-Tabelle eintragen - oder halt nicht...

Gruß
Backslash
imebro
Beiträge: 4
Registriert: 09 Sep 2009, 10:56

Beitrag von imebro »

Hallo backslash,

danke für Deine Antwort.

Ich möchte ja nicht mit EVEREST übers Internet, sondern ausschließlich übers interne LAN (Intranet) auf diese PCs zugreifen können. Somit kann ich bei PC-Problemen ganz einfach helfen, da ich dann auf die Desktops der PCs zugreifen kann. Außerdem liefert EVEREST mir die kompletten System-Infos und ich kann darüber auch Berichte über alle PCs erstellen.

Gibt es also eine Möglichkeit, diese 4 von EVEREST benötigten Ports im LANCOM einzutragen, sodass ich nur innerhalb unsere Unternehmens auf die PCs zugreifen kann und NICHT von außerhalb?

Danke und Gruss
Ingo
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Lokal in Deinem Netz kannst Du immer auf die PCs zugreifen, es sei denn auf diesen PCs waere noch eine Desktop Firewall installiert, dann musst Du diese Ports dort freischalten.
Von aussen sind die Ports im Default nicht erreichbar, es sei denn du wuerdest explizit ein Port-Forwarding im LANCOM dieser Ports einrichten, dann waeren die Ports auch aus dem WAN erreichbar.

Also musst Du im LANCOM dafuer NICHTS einstellen. :)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
imebro
Beiträge: 4
Registriert: 09 Sep 2009, 10:56

Beitrag von imebro »

Hallo LoUiS,

danke für Deine Antwort.

Dann werde ich die Ports in der LANCOM-Configuration unter "IP-Router / Maskierung / Port-Forwarding-Tabelle" einfach mal deaktivieren, indem ich dort das Häkchen bei "Aktiv" entferne.

Wenn ich dann noch auf die PCs zugreifen kann, hab ich´s kapiert :roll:

Gruss
Ingo
imebro
Beiträge: 4
Registriert: 09 Sep 2009, 10:56

Beitrag von imebro »

Hallo LoUiS,

hat wunderbar geklappt.
Jetzt hab ich auch keine "Panik" mehr, dass jemand von außerhalb auf unsere Daten zugreifen kann - jedenfalls nicht durch meine Schuld :-)

Vielen Dank!

Ingo
Antworten