Jump to content

Port 5099 und Port 53


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an jeden,

ich habe ein sehr spezielles Problem, bei dessen Lösung mir so bisher keiner weiterhelfen kann.

Ich bin der "Wald- und Wiesen Admin" einer Spedition mit einem kleinen Netzwerk.

Der Weg in/und vom WWW läuft wie folgt:

ISP -> Modem -> Firewall -> WLAN-Router -> Server/Clients - oder halt andersrum. Funktioniert tadellos.

In das Netzwerk sollen sich Scanner über das WLAN einloggen, wenn sie selbiges erreichen (sonst kommunizieren die über GRPS). Die Verbindung mit dem WLAN tut (ich kann mit einem Scanner x-beliebige IP's im WWW pingen). Nun sollen die Scanner sich über einen Server im WWW sich anmelden. Das wollen sie über den Port 5099 machen. Diesen Port habe ich auf der Firewall explizit frei (Watchguard hat sich aufgeschalten und das bestätigt). Dennoch melden die Scanner, dass sie über den Port 5099 nicht kommunizieren können :-( . Im Log der Firewall zeigt sich folgendes.

discard from 192.168.1.210 port 1142 to 192.168.1.100 port 53 UDP (port not available)

- wobei .210 der Scanner ist und die .100 meine Firewall. Für den Port 53 habe ich ebenfalls alles freigeschalten. Wieso ist der nicht verfügbar?

Der Port 5099 auf dem im WWW befindlichen Server ist offen (andere Speditionen nutzen den Port mehrmals täglich erfolgreich).

Ich würde mich über jeden nur erdenklichen Hinweis freuen!

Viele Grüße

ulord

Link zu diesem Kommentar

Hi,

hast Du mal versucht, in der Watchguard eine neue Pollicy zu erstellen, die den Scannern erlaubt, vom Port 1142 auf Port 53 zuzugreifen?

Als sich Watchguard aufgeschaltet hat, haben die bestimmt nur unter "intusion prevention" bei "blocked ports" nachgeschaut...

Die Ports müssen aber noch mit einer Policy freigeschaltet werden...

 

Gruß, Thomas

Link zu diesem Kommentar

Hallo ulord,

 

können die Scanner Namen im Internet auflösen oder nur die IPs pingen, wohl nur die IPs da sie ja einen Namensauflösung bei 192.168.1.100 versuchen? Läuft auf der Firewall etwa ein DNS-Dienst? Da fehlen noch einige Infos z.B. wie wird von intern die Namensauflösung für die anderen Clients realisiert, welches Watchguardmodell usw.

 

Gruß Robert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...