[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh - Problem mit Kombination client - port am server



Matthias Reimann schrieb:

> Wenn das ein Problem der Firewall ist, warum gibt mir die Firewall dann
> keine Meldung?, wie z.B. Connection refused irgendwas.

TCP-RST und ICMP-irgendwas-unreachable sind nicht einklagbar.

> Was macht es fur einen Sinn in einer Firewall zu verbieten, dass man
> au?erhalb zu einem bestimmten Port verbinden kann?

Es wird wohl eher so sein, dass nur wenige Ports freigeschaltet sind.
Das trägt der Tatsache Rechnung, dass viele Attacken von innerhalb des
eigenen Netzes geritten werden - speziell dann, wenn man mit Microsaft
gesegnet ist. Man erinnere sich an die Würmer mit eigener SMTP-Engine.
Es ist also im eigenen Interesse, wenn die Maschinen aus dem LAN heraus
nicht uneingeschränkt Verbindungen aufbauen können.

> Kann man diese Hurde nicht irgendwie (anders) umgehen?

Wie du selbst festgestellt hast, ist TCP ausgehend an Port 22 möglich.


Ciao
Walter



Reply to: