Seite 1 von 1

efa remote, Firewall-Ausnahmeregeln einstellen

Verfasst: Di 23. Okt 2012, 23:20
von bootswart
Efa remote funktioniert nur, wenn die firewall auf dem Server-PC (SuSe 12.0) komplett ausgeschaltet wurde.
Wenn nur benutzerdefinierte Erlaubnisregeln für die interne und externe Zone der firewall, für Ziel- und Quellport (jeweils 3834, Protokoll TCP) eingestellt werden, wird die Verbindung zwischen Client und Server unterbrochen und eine Fehlermeldung generiert. Wie muß die Ausnahmeregel der firewall genau definiert werden, damit die größte Sicherheit konfiguriert ist aber efa remote noch funktioniert?

Re: efa remote, Firewall-Ausnahmeregeln einstellen

Verfasst: Do 25. Okt 2012, 07:01
von nick
Der efa-Server nimmt Anfragen auf Port 3834 entgegen. Für ausgehende Pakete ist der Quellport aber ein beliebiger. Die Firewall sollte ausgehende Pakete (zumindest für "java) gar nicht blockieren, sondern nur eingehende Anfragen, mit Ausnahme von 3834.

Gruß,
Nicolas

Re: efa remote, Firewall-Ausnahmeregeln einstellen

Verfasst: So 28. Okt 2012, 17:45
von bootswart
Hallo Nicolas,

vielen Dank, das war die Lösung:
Port 3834 auf dem Server nur für eingehende Anfragen öffnen.

Gruß