Windows XP Community - XPHeads



Firewalleinstellungen fuer Subnetz

microsoft.public.de.german.windowsxp.networking


Reply
  #1 (permalink)  
Old 06-11-2008, 10:06 AM
Alex Tuscher
 
Posts: n/a
Firewalleinstellungen fuer Subnetz
Hallo zusammen,

welche Einstellungen sind vorzunehmen, um die Firwall von XP SP2 für alle
eingehende Verbindungen von einem Subnetz durchzulassen?

Wenn das nicht möglich ist, wie könnte man zumindest Zugriff für Windows von
einem auf das andere Subnetz ermöglichen?


Vielen Dank!

Gruß
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 06-11-2008, 10:33 AM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Hi,

Alex Tuscher schrieb:
> welche Einstellungen sind vorzunehmen, um die Firwall von XP SP2 für alle
> eingehende Verbindungen von einem Subnetz durchzulassen?


http://www.microsoft.com/germany/kle...chtlinien.mspx
Aber wozu "alle" und nicht nur die "notwendigen"?
Denn sicherlich wird auf dem XP kein DNS, IIS, FTP wasauchimmer laufen.

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 06-14-2008, 09:30 PM
Alex Tuscher
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Danke für die Antwort!

> Aber wozu "alle" und nicht nur die "notwendigen"?
> Denn sicherlich wird auf dem XP kein DNS, IIS, FTP wasauchimmer laufen.


Absolut richtig, nur leider habe ich keine Möglichkeit gefunden alle Ports
durchzulassen, weshalb mich das interessierte.

Gruß
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 06-16-2008, 09:48 AM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Hi,

Alex Tuscher schrieb:
> Absolut richtig, nur leider habe ich keine Möglichkeit gefunden alle Ports
> durchzulassen, weshalb mich das interessierte.


Naja, "alle zulassen" ist nicht extra integriert worden, macht ja auch
keinen Sinn. Denn die EIsntellugen die du dafür suchst gibt es und
heissen ganz einfach: Firewall abschalten

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 06-16-2008, 02:01 PM
Alex Tuscher
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Hallo nochmal.

> Naja, "alle zulassen" ist nicht extra integriert worden, macht ja auch
> keinen Sinn. Denn die EIsntellugen die du dafür suchst gibt es und
> heissen ganz einfach: Firewall abschalten


Klar, aber welchen Port bzw. Dienst muss ich freischalten um von einem
Subnetz (192.168.2.1) auf das andere (192.168.1.1) zu kommen?

Gruß
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #6 (permalink)  
Old 06-16-2008, 02:23 PM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Moin,

Alex Tuscher schrieb:
> Klar, aber welchen Port bzw. Dienst muss ich freischalten um von einem
> Subnetz (192.168.2.1) auf das andere (192.168.1.1) zu kommen?


Ah, jetzt ja ... jeden einzelnt :-( Da die MS Firewall dieses
"aussergewöhliche" Konstrukt nicht abfängt.

Ohne es zu wissen, würde ich vermuten, daß MS in diesem Moment davon
ausgeht, daß der "Verkehr" an zentraler Stelle geregelt wird und nicht
an lokaler ...

Aber nur des Interesses wegen, was passiert denn, wenn du
*:TCP:192.168.1.0/24:enabled:Alle Ports TCP
*:UDP:192.168.1.0/24:enabled:Alle Ports UDP

definierst?

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 06-16-2008, 02:34 PM
Ralf Breuer
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Alex Tuscher <AlexTuscher@discussions.microsoft.com> schrieb:

Hallo Alex,

> aber welchen Port bzw. Dienst muss ich freischalten um von einem
> Subnetz (192.168.2.1) auf das andere (192.168.1.1) zu kommen?


Z.B. die Datei- und Druckerfreigabe:
Systemsteuerung, Windows-Firewall, Ausnahmen, Datei- und Druckerfreigabe,
Bearbeiten. Für alle 4 Ports: Benutzerdefinierte Liste:
192.168.1.0/255.255.255.0,192.168.2.0/255.255.255.0

Oder als Kommandozeile:

netsh firewall set service FILEANDPRINT ENABLE CUSTOM
192.168.1.0/255.255.255.0,192.168.2.0/255.255.255.0

Alles in eine Zeile.

--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://einklich.net/usenet/zitier.htm
Bei Direkt-Mails NOSPAM entfernen

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #8 (permalink)  
Old 06-16-2008, 03:07 PM
Ralf Breuer
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Mark Heitbrink [MVP] <spam-only@gruppenrichtlinien.de> schrieb:

> Aber nur des Interesses wegen, was passiert denn, wenn du
> *:TCP:192.168.1.0/24:enabled:Alle Ports TCP
> *:UDP:192.168.1.0/24:enabled:Alle Ports UDP
>
> definierst?


Ich mal wieder ;-)
Das geht nicht. Man kann nur einzelne Ports angeben.

--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://einklich.net/usenet/zitier.htm
Bei Direkt-Mails NOSPAM entfernen

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 06-16-2008, 07:29 PM
Mark Heitbrink [MVP]
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Hi,

Ralf Breuer schrieb:
> Das geht nicht. Man kann nur einzelne Ports angeben.


Prima. Schönen Dank.
Ich konnte es mir nicht vorstellen, daß es geht, aber manchmal
hat man ja Glück ;-)

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Blog: gpupdate.spaces.live.com - english
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #10 (permalink)  
Old 06-18-2008, 03:40 PM
Alex Tuscher
 
Posts: n/a
Re: Firewalleinstellungen fuer Subnetz
Hallo,

> Z.B. die Datei- und Druckerfreigabe:
> Systemsteuerung, Windows-Firewall, Ausnahmen, Datei- und Druckerfreigabe,
> Bearbeiten. Für alle 4 Ports: Benutzerdefinierte Liste:
> 192.168.1.0/255.255.255.0,192.168.2.0/255.255.255.0



funktioniert einwandfrei! Vielen Dank!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 07:37 AM.








Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74