ipsec ja porttikonffausta

Viestiketju Windows -ongelmat -osiossa. Ketjun avasi onsekumma 06.09.2005.

  1. onsekumma

    onsekumma Regular member

    Liittynyt:
    30.08.2005
    Viestejä:
    405
    Kiitokset:
    0
    Pisteet:
    26
    eli mitkä portit pitää olla auki jotta ipsec-yhteys saadaan luotua?
     
  2.  
  3. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    * TCP port 50 for IPSec Encapsulating Security Protocol (ESP) traffic
    * TCP port 51 for IPSec Authentication Header (AH) traffic
    * UDP port 500 for Internet Key Exchange (IKE) negotiation traffic
     
    Viimeksi muokattu: 06.09.2005
  4. mika

    mika Moderator Ylläpitäjä

    Liittynyt:
    26.03.2003
    Viestejä:
    5,157
    Kiitokset:
    0
    Pisteet:
    116
    Tää sopii vähän omaan ongelmaankin..
    Tukiasemassa on asetuksissa "IPsec Pass Through", joka täytyy olla päällä VPN-yhteyttä varten. Täytyykö tohon NAT Table:en määritellä porttiohjaus kaikille työasemille, esim. 4 kpl, joissa on serveriohjelmisto pyörimässä vai riittääkö toi pelkkä "enabled"-rasti? Jos haluaa esim. kaverin luota päästä viewerillä kotikoneen osoitteeseen, vaikka 192.168.0.2

    Valikossa on myös "routing table", mut tohon ei tarvinne koskea?
     
    Viimeksi muokattu: 06.09.2005
  5. onsekumma

    onsekumma Regular member

    Liittynyt:
    30.08.2005
    Viestejä:
    405
    Kiitokset:
    0
    Pisteet:
    26
    löysinkin aika pätevän sivun missä on lista mitkä portit liittyvät mihinkin. aattelin panna linkin tänne, jos jollakulla muullakin on ongelmia porttien avauksissa. Lista ei ole kaiken kattava, mm. agentin mainitsemat 50 ja 51 portit puuttuvat jostain syystä...

    http://www.surfinsecurity.com/gnatbox/port.htm
     
  6. mika

    mika Moderator Ylläpitäjä

    Liittynyt:
    26.03.2003
    Viestejä:
    5,157
    Kiitokset:
    0
    Pisteet:
    116
    Kiitoksia, hyvä ja tarpeellinen lista. Ohjeistusta silti kaipaan tuohon VNC-ongelmaan?
     
  7. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Jos NAT on päällä niin täytyy nuo portit ohjata joka koneelle jossa tuota VNC:tä haluaa käyttää.
     
  8. hanlon

    hanlon Member

    Liittynyt:
    08.09.2005
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    11
    EPS ja AH eivät ole TCP portteja.
     
  9. onsekumma

    onsekumma Regular member

    Liittynyt:
    30.08.2005
    Viestejä:
    405
    Kiitokset:
    0
    Pisteet:
    26
    Täh?? Eihän ne TCP-portteja olekaan mutta eivätkö ne KÄYTÄ TCP-portteja?
     
  10. hanlon

    hanlon Member

    Liittynyt:
    08.09.2005
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    11
    Tavallaan ESP:hen liittyy myös TCP ja UPD, nämä tavallaan kulkevat ESP:n "sisällä". Jos englanti sattuu taittuun tässä tekninen rfc-dokumentti http://www.faqs.org/rfcs/rfc2406.html samasta lähteestä löytyy myös muita dokumentteja.
     

Jaa tämä sivu