DL-Support - Netzwerk, Router & Wireless Support-Board
Der Telefon-Support ist Offline
Das IT Support Forum für Netzwerke - alles rund um LAN & Wireless LAN
Forum News DL-Support Member werden Firmware News Suchen Board<br>FAQ DL-Shop DL-aStore Dank-Donation DL-Support Image-Galerie Telefon-Support
Startseite Forum News Member
werden
Firmware
News
Suchen Board
FAQ
Shop aStore Dank
Donation
Support
Images
Telefon
Support
Website hundertprozent CO2 neutral mit Host Europe    
Webutation certificate 
dl-support.de
 
Translation 
 
Google +1 
 
 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Empfehlungen 
 • Handy mit Vertrag  • 
Dieser Bereich dient lediglich als Archiv. Das Erstellen von Beiträgen ist hier NICHT möglich. Dazu bitte in das Original DL-Support Forum durch "hier Anklicken" wechseln!
DI-624+ Port 113 sperren

   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-524 / DI-524UP / DI-624 / DI-624+ / DI-824VUP+ - WLAN Gateway Router
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Gast






Verfasst am: 13.12.2003 18:58    Titel: DI-624+ Port 113 sperren  

Hi,

moechte am Router den Port 113 sperren, bzw. auf 'Stealth' setzen.
Kann mir einer weiterhelfen ???
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 03:08    Titel:  



Nach oben  
Gast






Verfasst am: 13.12.2003 19:45    Titel:  

@CaffeLatte

Hi,
erstelle einen Virtual Server für Port 113, mit einer IP wo kein Rechner ist, dann geht die Anfage ins leere und deshalb kann auch nix zurück kommen.
Beachte bei der IP, dass sie nicht im DHCP Pool (192.168.0.100 - 192.168.0.199) liegt.


Gruß Spiderman
Nach oben  
Gast






Verfasst am: 13.12.2003 20:02    Titel:  

leite diesen port bitte nicht weiter, es wäre sinnlos, aktiviere im router besser "discard ping from WAN side" da könnte unter misc stehen, je nach router version. der port, solange nicht benutzt ist eh dicht !

willst du ihn zusätzlich verändern, geh in die router firewall und mache "deny traffic" port 113, IP des rechners, oder * für alle
Nach oben  
Gairigo



Anmeldungsdatum: 21.11.2003
Beiträge: 47291
Wohnort: Hamburg

Verfasst am: 13.12.2003 22:06    Titel:  

Moin Leute

Ich würde mal sagen: Besser beide Vorschläge ausprobieren!

Und anschließend die Ergebnisse hier auch für andere User reinstellen!

Das ist sicherlich das Beste meiner Meinung nach! :wink:
Nach oben  
Gast






Verfasst am: 14.12.2003 00:11    Titel:  

@Gairigo
@Lumen

Hallo,
also das was ich geschrieben habe *** funktioniert ***, und wird auch so International empfohlen.
Das Prob ist der Port 113 und die NAT, der Router gibt absichtlich nur einen geschlossenen Status zurück.

Wer gut Englisch kann, kann es hier nachlesen:
http://grc.com/port_113.htm

für alle anderen, habe ich den Part ins deutsche übersetzt:

Stealthing Port 113 auf NAT Routern
NAT Routerhersteller wollen sicher nicht den Ruf bekommen, das ihr NAT Router Verbindungsschwierigkeiten verursacht.
Aber NAT Router haben das Problem, dass eingehende IDENT Bitten unangefordert sind.
Wie wir wissen, verwerfen NAT Router alle eingehenden unangeforderte Pakete einfach, und machen auf diese Art das dahinterliegende Netzwerk unsichtbar.
Da aber ein unsichtbare Port 113 "theoretisch" Verbindungsproblemen verursachen kann (aber wahrscheinlich es nie tut), behandeln NAT Router Port 113 normalerweise speziell.
Sie geben absichtlich einen "geschlossenen" Status zurück, wenn sie aktiv Verbindungsversuche zurückweisen.
Neue Benutzer von NAT Routern, die ihre Sicherheit überprüfen, sind oft enttäuscht, wenn sie entdecken, dass ein Port nicht unsichtbar ist, aber alle anderen schon.
Die guten Nachrichten sind. . . es ist möglich, NAT Router so zu konfigurieren, dass alle Ports unsichtbar sind.
Der Trick ist, die eigene "Port Weiterleitung" des Routers zu verwenden, um Port 113 ins "Nichts" weiterzuleiten.
Fordern Sie nur den Router auf, Port 113 Pakete auf eine völlig nicht existente IP-Adresse zu übertragen.
Der Router gibt dann keinen geschlossenen Port als Status zurück.
Er leitet einfach Pakete an den Port 113 ins "nirgends" weiter. . . und Ihr Netz wird als voll unsichtbar zurückgegeben.


Gruß Spiderman
Nach oben  
Gast






Verfasst am: 14.12.2003 01:56    Titel:  

Moin,

das Bit 'Discard PING from WAN side' hat nicht gereicht. Port wurde weiterhin nur als 'Closed' angezeigt.
Habe dann den 'Virtual Server' erstellt und der Port war anschliessend 'Stealth', kann aber weiterhin noch per 'ping' erreicht werden.
Ist beides eingerichtet, ist der Port absolut 'dicht' -> wird als 'Stealth' angezeigt und ist auch nicht mehr zu 'pingen'.

Danke an Spiderman und Lumen :)
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 03:08    Titel:  

Nach oben  
 
   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-524 / DI-524UP / DI-624 / DI-624+ / DI-824VUP+ - WLAN Gateway Router
Seite 1 von 1

 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Portal SeiteBoard SucheForen ÜbersichtAktuelle UmfragenNews und neue Downloads Infos zum DL-Premium Bereich |
DL-Support Member werdenDL-Support ShopDL-Support aStoreSite MapSecurity NewsFirmware NewsProvider News & TippsWLAN NewsI-Net & IT News |
Aktuelle Angebote bei eBayNews & Infos zu und über D-LinkForen ArchivAlle Basic ThemenBoard StatistikDL-Support TeamImage GalerieTelefon Hotline Telefon Support |
 
 
Inhalt & Design © 2003 - 2012 bei DL-Support.de, DL-Support.eu - Alle Rechte vorbehalten Unsere Werbemittel Impressum Datenschutz Hinweise
 
Portal powered by MX-Portal  / Forum powered by phpBB 2.0.19 © 2001, 2005 phpBB Group / Powered by phpBB Search Engine Indexer / Optimiert für den IExplorer ab Vers. 6.0 in 1024x768

Archiv Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter
Board Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter

[ Diese Seite wurde in: 0.123133 Sekunden generiert - Aktuelle Server Zeit: Friday, 25. May 2012 - 03:08:39 - CEST ]