Herunterladen Inhalt Inhalt Diese Seite drucken

Fritz! Box 2170 Installation, Einrichtung Und Bedienung Seite 89

Inhaltsverzeichnis

Werbung

Glossar
Portfreigabe
FRITZ!Box 2170
nummern 21 für FTP (File Transfer Protocol), 25 für SMTP
(Simple Mail Transfer Protocol), 53 für DNS (Domain Name
Service) und 80 für HTTP (Hypertext Transfer Protocol).
Ports sind für Anwender vor allem im Zusammenhang mit
der Sicherung einer Internetverbindung vor Angreifern von
Interesse. Die meisten Firewalls bieten die Möglichkeit, Da-
tenverkehr auf bestimmten Ports zu unterbinden. Dadurch
können insbesondere solche Portnummern gesperrt wer-
den, auf denen andernfalls Systemdienste Daten entgegen-
nehmen könnten. Zusätzlich kann so unterbunden werden,
dass eventuell eingenistete Trojanische Pferde (schädliche
Anwendungen, die Hintertüren auf einem PC öffnen) Daten
auf dafür angelegten eigenen Ports entgegennehmen kön-
nen. Eine Firewall sperrt meist alle untypischen für den nor-
malen Anwendungsfall nicht benötigten Portnummern und
bietet versierten Anwendern die Möglichkeit der gezielten
Portfreigabe.
Die Portfreigabe gestattet das Angeben von Ports, über die
ein Router oder eine Firewall alle ein- oder ausgehenden
Datenpakete passieren lassen soll.
Bietet zum Beispiel ein PC aus dem lokalen Netzwerk Ser-
verdienste an, so muss in den Einstellungen eines Routers,
der NAT oder IP-Masquerading verwendet, der vom Server-
dienst verwendete Port für eingehende Datenpakete freige-
geben und damit dauerhaft geöffnet werden. Als Zieladres-
se für alle auf dem Port eingehenden Pakete muss die pri-
vate IP-Adresse des entsprechenden PCs hinterlegt wer-
den.
Typische Serveranwendungen, für die Portfreigaben erfol-
gen müssen, sind FTP- und Webserver. Der Zugriff auf einen
PC über ein Fernwartungsprogramm wie Symantecs PC-Any-
where oder Microsofts Remote Desktop, aber auch der Ein-
satz eines Filesharingprogramms wie Edonkey erfordert die
Freigabe der jeweils benötigten Ports. Die Portfreigabe für
die wichtigsten Anwendungsfälle gestaltet sich sehr ein-
fach, sofern die Einstellungen des Routers bzw. der Firewall
schon entsprechende vorkonfigurierte Regeln enthalten.
89

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis