efa remote, Firewall-Ausnahmeregeln einstellen

Diskussion, Fragen, Anregungen und Wünsche zu efa2

Moderatoren: nick, smg

Forumsregeln
Verfasse bitte die Beiträge in den passenden Kategorien und gib ihnen einen aussagekräftigen Betreff.
Antworte bitte nur zum Thema und beginne ein neues Thema, falls Du noch etwas Zusätzliches sagen möchtest.
Antworten
bootswart
Beiträge: 63
Registriert: Do 4. Okt 2012, 21:23

efa remote, Firewall-Ausnahmeregeln einstellen

Beitrag von bootswart » Di 23. Okt 2012, 23:20

Efa remote funktioniert nur, wenn die firewall auf dem Server-PC (SuSe 12.0) komplett ausgeschaltet wurde.
Wenn nur benutzerdefinierte Erlaubnisregeln für die interne und externe Zone der firewall, für Ziel- und Quellport (jeweils 3834, Protokoll TCP) eingestellt werden, wird die Verbindung zwischen Client und Server unterbrochen und eine Fehlermeldung generiert. Wie muß die Ausnahmeregel der firewall genau definiert werden, damit die größte Sicherheit konfiguriert ist aber efa remote noch funktioniert?

nick
Beiträge: 1300
Registriert: Sa 10. Jul 2010, 11:45

Re: efa remote, Firewall-Ausnahmeregeln einstellen

Beitrag von nick » Do 25. Okt 2012, 07:01

Der efa-Server nimmt Anfragen auf Port 3834 entgegen. Für ausgehende Pakete ist der Quellport aber ein beliebiger. Die Firewall sollte ausgehende Pakete (zumindest für "java) gar nicht blockieren, sondern nur eingehende Anfragen, mit Ausnahme von 3834.

Gruß,
Nicolas

bootswart
Beiträge: 63
Registriert: Do 4. Okt 2012, 21:23

Re: efa remote, Firewall-Ausnahmeregeln einstellen

Beitrag von bootswart » So 28. Okt 2012, 17:45

Hallo Nicolas,

vielen Dank, das war die Lösung:
Port 3834 auf dem Server nur für eingehende Anfragen öffnen.

Gruß

Antworten