0815user 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 hallo zusammen, ich habe interessenhalber/zu testzwecken mal einen w2k3s installiert und versucht einen dns einzurichten mit weiterleitung fuer nicht aufzuloesende adressen. angeschlossen ist dieser w2k3s ueber einen cisco router der serie 2600. auf diesem router ist in der acl der port fuer domain auf diesen w2k3s permitted. nun zu meinem problem. anscheinend reicht es nicht aus nur den port fuer domain nachrichten zu permitten, denn ohne porteinschraenkungen fuer den w2k3s laeuft alles ohne probleme. also stellt sich nun die frage welche(n) port(s) ich zusaetzlich permitten muss. ich habe mir mit netstat -a -n mal alle ports angeschaut die so abgehoert werden. waere toll wenn da einer genau wuesste welchen port ich da noch permitten muss ohne dass ich hier laufend die router conf aendern muss, um das zu testen. ( meine vermutung ist port 445 microsoft-ds ... ) mfg 0815user Zitieren Link zu diesem Kommentar
Damian 1.526 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Hallo 0815user. Der Port für DNS ist 53/UDP + 53/TCP. Das sollte für DNS-Forwarding reichen. Hier findest du eine Liste aller Ports, die standardmäßig auf einem Windows-Server geöffnet werden: http://support.microsoft.com/default.aspx?scid=kb;de;289241 Damian Zitieren Link zu diesem Kommentar
0815user 10 Geschrieben 5. März 2004 Autor Melden Teilen Geschrieben 5. März 2004 hallo damian, ja das war mir bekannt und port 53 ( domain ) ist fuer in/outgoing traffic fuer den lokalen dns permitted. leider funzt das nicht .( muss wohl ein probem mit der router-config sein sein. jm2c Zitieren Link zu diesem Kommentar
Damian 1.526 Geschrieben 5. März 2004 Melden Teilen Geschrieben 5. März 2004 Hi. Bin kein Cisco-Kenner, kann dir daher leider nicht weiterhelfen. Gibt´s auf der Cisco-HP keine Doku zu dem Thema? Auch speziell zu deinem Modell? Damian Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.