Danke für das Willkommen!
Tatsächlich habe ich nur 1 NIC, aber die Basis-Firewall funktioniert, wie sich durch Ein- und Ausschalten einer Ausnahme sofort sehen läßt.
Der Assistent allerdings kann die Firewall-Einstellungen nicht ändern. Da völliges Deaktivieren der Firewall nichts ändert, ist das wohl erst einmal zweitrangig.
Wenn ich im Assistenten den gesamten Web-Zugriff freigebe, kann ich von draußen alles erreichen, was über http geht (die Standard-Begrüßungsseite usw.) Bei https keine Änderung.
Das gab mir nun zu denken, und statt nur in pfirewall.log das Eintreffen der Pakete auf port 443 zu betrachten, habe ich nun endlich auf allen Seiten mit dem Sniffer zugeguckt.
Korrekt (in diesem Fall nur im LAN) geht es so:
ich (remote) an 443: SYN
Server: SYN, ACK
ich: ACK
ich: SSL Client Hello
usw.
Von draußen:
ich: SYN
Server: SYN, ACK
Server: SYN, ACK
ich: SYN
Server: SYN, ACK
Server: SYN, ACK
(Timeout)
Die SYN, ACK Antwort vom Server kommt nie bei mir an.
Meine Seite ist OK, mit anderer Website probiert.
Also hab ich auf einem anderen Rechner (diesmal XP) im selben LAN einen Webserver installiert:
Wieder dasselbe, im LAN geht https, von draußen nur http.
Wie wahrscheinlich ist es, daß zwei verschiedene Rechner die SYN, ACK Antworten nicht herauslassen?
Aber am verd.. Router ist doch der gesamte hinausgehende Verkehr erlaubt?
Um zwischen Server und Router zu sniffen, muß ich tatsächlich mal hingehen.
Auf keines der möglichen Ergebnisse (Paket verläßt den Server, oder eben nicht) kann ich mich so richtig freuen ... :rolleyes:
Na ja, und nur in der zweiten Variante wäre es wohl etwas für dieses Forum hier. Ideen, ähm, mehr als willkommen. :confused: