PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WinXP - alle ports über port 80 weiterleiten?


ooAlbert
2009-01-16, 10:13:10
hi,

ist es möglich mit einem proxy oä. ports über port 80 zu schleusen, dies der einzige ofene port an einem router wäre?

ich hab hier ein normales XPproSp3 falls das wichtig ist
und benutze den ie7.

Gast
2009-01-16, 10:32:44
Das würde überhaupt keinen Sinn machen. Wofür willst du dies tun? Und warum wilslt du gerade Port 80 nach Außen öffnen? Und warum willst du überhaupt einen Port nach Außen öffnen? Tut mir leid, aber deine Beschreibung macht überhaupt keinen Sinn.

ooAlbert
2009-01-16, 12:22:59
mal angenommen der router ist so konfiguriert das nur port 80 offen ist für internet und auch keine regel gilt "von innen nach aussen alles erlauben". ausserdem frug ich nicht nach sinnhaftigkeit sondern ob sowas überhaupt möglich ist und wenn ja wie ;)

Gast
2009-01-16, 12:41:28
Was soll denn "port 80m offen für internet" bedeuten? Von Außen erreichbar? Traffic nur über den Port?

Hübie
2009-01-16, 12:43:41
"frug"? Was heißt das?
b2t:
Ich verstehe dich irgendwie nicht richtig. Erkläre mir mal bitte den Hintergrund und deinen Wunsch. Prinzipiell geht es.

bye Hübie

Edit: Man kann unter netsh routing ein script schreiben ...aber wie das geht weiß ich nicht. Das übersteigt meine Kompetenzen ;)

Gast
2009-01-16, 12:43:57
Zusatz: vielleicht erklärst du ein wenig näher was du überhaupt machen willst. Dann kann man dir viel einfacher helfen als die Würmer einzeln aus der Nase zu ziehen.

Gast
2009-01-16, 12:45:07
Ich verstehe dich irgendwie nicht richtig. Erkläre mir mal bitte den Hintergrund und deinen Wunsch. Prinzipiell geht es.

Ähm... Was? Du hast genauso wie ich nicht verstanden was er machen will, sagst aber trotdem dass es prinzipiell geht? Wie kommst du darauf?

Klingone mit Klampfe
2009-01-16, 12:50:40
Was wohl? Der Arbeitgeber/Universitätsnetzwerksadministrator blockt alle anderen Ports, aber der Arbeitnehmer/Student will trotzem Spaß im Netz.

Hübie
2009-01-16, 12:52:20
Ähm... Was? Du hast genauso wie ich nicht verstanden was er machen will, sagst aber trotdem dass es prinzipiell geht? Wie kommst du darauf?

Weil man jedes Port umleiten kann. Die Frage ist nur in welcher Umgebung und mit welchen Mitteln ;)

Gast
2009-01-16, 12:54:53
Was wohl? Der Arbeitgeber/Universitätsnetzwerksadministrator blockt alle anderen Ports, aber der Arbeitnehmer/Student will trotzem Spaß im Netz.

Ah. Jetzt verstehe ich. Dann werde ich natürlich NICHT helfen.

Vanilla
2009-01-16, 22:28:44
hi,

ist es möglich mit einem proxy oä. ports über port 80 zu schleusen, dies der einzige ofene port an einem router wäre?

ich hab hier ein normales XPproSp3 falls das wichtig ist
und benutze den ie7. Ich nehme an wir reden hier über einen Paketfilter einer Firewall, welcher nur Traffic zulässt der als Quellport den Port 80 hat? Ist diese Vermutung richtig? Wenn ja dann denke ich nicht dass das möglich ist denn selbst mit einem Proxy brauchst du noch Namensauflösung und die geht nicht über Port 80. Willst du nur Surfen oder noch mehr?

p.s. Deine Frage wirft nur noch mehr Fragen auf :|

Gast
2009-01-16, 22:36:32
Ich nehme an wir reden hier über einen Paketfilter einer Firewall, welcher nur Traffic zulässt der als Quellport den Port 80 hat? Ist diese Vermutung richtig? Wenn ja dann denke ich nicht dass das möglich ist denn selbst mit einem Proxy brauchst du noch Namensauflösung und die geht nicht über Port 80. Willst du nur Surfen oder noch mehr?

p.s. Deine Frage wirft nur noch mehr Fragen auf :|

Ähm... Quellport Port 80? Das wäre ein Webserver. ZIELPort Port 80 macht mehr Sinn. Das wäre die Verbindung zum Webserver.

Davon abgesehen würde ich es begrüßen wenn hier keine Anleitung zum Umgehen einer Firmen/Campusfirewall gegeben wird. Manchmal haben wir dummen kleinen Admins dumme kleine Gründe um solche Restriktionen zu erstellen. Und für die Leute die sich für total schlau halten und versuchen das Ganze zu umgehen haben wir einen ganz besonderen Spitznamen:
"Idioten".
Und öfter auch mal
"Idioten die innerhalb kürzester Zeit ihren Job oder ihre Internetprivilegien los sind".

Vanilla
2009-01-16, 22:52:39
Stimmt: ich meinte natürlich Zielport - ich war nicht ganz bei der Sache.

Bedenken, ich der Sache weiter zu helfen habe ich deshalb nicht weil der TS klar von seinem Router spricht. Außerdem kann ein User eine gut konfigurierte Firmen-FW nicht umgehen. Da sitzen die Admins immer am längeren Hebel.

Gast
2009-01-16, 23:01:56
Nein, er spricht nicht von "seinem" Router, sondern von "einem". Und die restliche Formulierung ist mir auch nicht unbedingt unverdächtig.

Davon abgesehen: Ich hab schon IRC laufen sehen über einen Proxy. Ohne sonstige Internet-Verbindung. Es geht schon einiges, nur kostet das meiste ab und zu mal Arbeitsplätze.

Vanilla
2009-01-16, 23:19:04
Das ist schon richtig, aber den Proxy will er ja selber konfigurieren und wenn der genauso hinter der Firewall sitzt und nicht in einer DMZ dann kommt man mit dem Proxy genauso weit wie mit dem Client.
Ich glaub wir machen uns zu viele Gedanken, der TS soll mal klar stellen was er will: und auch sagen ob es jetzt sein eigener Internetanschluss ist oder ob er an einem Firmennetz rumfuschen will.

Gast
2009-01-16, 23:25:38
Jo. Da hast du Recht.

ooAlbert
2009-01-17, 01:11:19
hm, ich dachte jetzt nicht das es so unklar ist um was es geht. ich hab hier ein abgeschlossenes netzwerk das bis auf die übliche internetfunktionalität nichts bietet. Ich möchte aber trotzdem die möglichkeit haben noch andere Dienste zu nutzen. Nur braucht ja eigentlich alles irgend einen speziellen Port.

Meine überlegung war, das man mit einem lokalen proxy eventuell alle anfragen umleiten könnte. andererseits kam mir gerade auch VPN in den sinn aber auch hier denke ich, das zusätzliche ports benötigt werden. sozusagen würde man sich mit einem offenen Netzwerk verbinden und so alle Anfragen tunneln.

Gast
2009-01-17, 01:13:29
ich hab hier ein abgeschlossenes netzwerk das bis auf die übliche internetfunktionalität nichts bietet

Und mehr brauchen wir nicht wissen. Es ist nicht dein Netzwerk. Also lass die Finger davon.

Hübie
2009-01-17, 10:09:54
Na da werd ich mich auch mal raushalten ;)

bye Hübie

Vanilla
2009-01-17, 11:54:13
hm, ich dachte jetzt nicht das es so unklar ist um was es geht. ich hab hier ein abgeschlossenes netzwerk das bis auf die übliche internetfunktionalität nichts bietet. Ich möchte aber trotzdem die möglichkeit haben noch andere Dienste zu nutzen. Nur braucht ja eigentlich alles irgend einen speziellen Port.

Meine überlegung war, das man mit einem lokalen proxy eventuell alle anfragen umleiten könnte. andererseits kam mir gerade auch VPN in den sinn aber auch hier denke ich, das zusätzliche ports benötigt werden. sozusagen würde man sich mit einem offenen Netzwerk verbinden und so alle Anfragen tunneln. In dem Fall hilft nur Testen. Eventuell kannst du ja über PPTP ein VPN aufbauen - dafür müßte TCP 1723 offen sein und das GRE Protokoll. Dann könntest du einen Tunnel zu einem Gerät hinter der Firewall aufbauen. Externe Proxys helfen dir meist nur wenn bestimmte Websites gesperrt werden. Andere Dienste bieten diese Proxys imo nicht an.

Powermike
2009-01-18, 02:14:42
Probier mal Port 443...der ist sehr oft ausgehend offen... ;)

BoRaaS
2009-01-19, 09:52:53
hm, ich dachte jetzt nicht das es so unklar ist um was es geht. ich hab hier ein abgeschlossenes netzwerk das bis auf die übliche internetfunktionalität nichts bietet. Ich möchte aber trotzdem die möglichkeit haben noch andere Dienste zu nutzen. Nur braucht ja eigentlich alles irgend einen speziellen Port.

Meine überlegung war, das man mit einem lokalen proxy eventuell alle anfragen umleiten könnte. andererseits kam mir gerade auch VPN in den sinn aber auch hier denke ich, das zusätzliche ports benötigt werden. sozusagen würde man sich mit einem offenen Netzwerk verbinden und so alle Anfragen tunneln.

Also es wird sich jemand Gedanken gemacht haben, warum eben nur Port 80 nach draußen offen ist. Wenn du nun aber trotzdem irgendwelche dubiosen Sachen machen willst, dann lass deinen Recher zu Hause an. Baue über http-tunnel eine Verbindung auf und greife über RDP/VNC oder ein anderes Tool auf deinen Rechner zu Hause zu und mach die Sachen dann von dort.

Gast
2009-01-19, 12:43:31
Warum muss eigentlich jeder tolle Vollidiot meinen dass man einfach so alle Sperrmaßnahmen umgehen darf, bloß weil man es kann? Da platzt mir echt der Sack. Wenn ich mit dem Brecheisen die Tür aufbreche dann freut sich ja auch keiner, und keiner sagt was von wegen "hätte er mal ne ordentliche Tür eingebaut". Wenn ich jetzt fragen würde wie man eine Kreditkarte kopiert oder einen Bankautomaten aufbricht würde ich doch auch keine Antworten bekommen, also lasst den Scheiss mit dem Umgehen von Restriktionen auch sein! Kann doch nicht angehen dass jeder meint er wäre der Tollste und Klügste und bräuchte sich an keine Reglen zu halten!

Ja, BoRaaS, ich meine DICH! Und natürlich ooAlbert!

BoRaaS
2009-01-20, 11:57:50
Warum muss eigentlich jeder tolle Vollidiot meinen dass man einfach so alle Sperrmaßnahmen umgehen darf, bloß weil man es kann? Da platzt mir echt der Sack. Wenn ich mit dem Brecheisen die Tür aufbreche dann freut sich ja auch keiner, und keiner sagt was von wegen "hätte er mal ne ordentliche Tür eingebaut". Wenn ich jetzt fragen würde wie man eine Kreditkarte kopiert oder einen Bankautomaten aufbricht würde ich doch auch keine Antworten bekommen, also lasst den Scheiss mit dem Umgehen von Restriktionen auch sein! Kann doch nicht angehen dass jeder meint er wäre der Tollste und Klügste und bräuchte sich an keine Reglen zu halten!

Ja, BoRaaS, ich meine DICH! Und natürlich ooAlbert!

Blablabla.
Ich habe extra geschrieben das sich die Admins etwas dabei gedacht haben. Wenn er es macht ist das halt sein Problem und bekommt eben eine Abmahnung wenn es auffliegt. Das ist doch jedem selbst überlassen.