Fritz Box UDP für Port 3389 sperren

Biertrinker

Ensign
Registriert
Okt. 2022
Beiträge
203
Hallo zusammen.

Weiß jemand wie ich den Port 3389 für UDP AUSGEHEND sperren kann?
FInde zwar DInge zum freigeben aber nicht zum sperren. Danke euch.
 
Gehst in der UI auf Internet -> Filter -> Listen.
Dort kannst du unter "Netzwerkanwendungen" eine neue Anwendung anlegen mit dem UDP 3389.

Danach gehst du auf Zugangsprofile .. legst ein neues Profil an und wählst dort bei "Gesperrte Netzwerkanwendungen" deine Liste aus. Danach kannst du das Profil den gewünschten Geräten zuweisen.

Alternativ kannst du auch einfach das Zugangsprofil "Standard" anpassen.
Musst es aber auch den Geräten zuweisen, denn per Default haben alle Geräte das Profil "Unbeschränkt"
 
  • Gefällt mir
Reaktionen: nutrix
Danke schon mal für den Tipp.
Das las sich wirkich so als ist es genau der Weg der einzuschlagen ist.
Leider interessiert das meinen RPD so mal gar nicht dass ich UDP auf 3389 verboten habe. Das Ding verbindet immer noch fleißig über den 3389 via UDP was ich nicht will.

1732389432643.png


1732389486159.png


1732389513692.png


1732389557333.png
 
Wie wäre es, Du lässt das Ganze einfach bleiben? Denn wirklich verstehen tust Du es ja eh nicht.
 
  • Gefällt mir
Reaktionen: Nero FX
Wie wäre es wenn du mal lernst höflich zu deinen Mitmenschen zu sein. Leute gibts.. unfassbar. Bitte halte dich von meinen Thread fern, es gibt genug Leute die hier helfen, da brauche ich nicht so einen Kommentar von dir. Ach was rede ich... igno und gut. ist.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Ich kann nicht erkennen, das der Filter einem Gerät zugewiesen ist.

Cu
redjack
 
  • Gefällt mir
Reaktionen: Nero FX
Ich habe den Filter nicht einem bestimmten Gerät zugewiesen sondern den Standard Filter angepasst in dem alle meine Geräte drinnen sind. Das sollte doch so gehen?
 
Das bringt nix. Der Ausgangsport ist dynamisch. Wenn Ausgangsport UDP Port 3389 gesperrt ist springt die Verbindung eben auf 3388 etc. um. Nur der Zielport ist entscheidend.
 
Zuletzt bearbeitet:
Habe jetzt ein eigenes Profil für das eine Gerät eingereichtet und dort die Regel mit UDP 3389 geblockt hinterlegt. Funktioniert aber nach wie vor nicht, egal was ich einstelle, es geht nach wie vor raus.
Ergänzung ()

Nero FX schrieb:
Das bringt nix. Wenn Port 3389 gesperrt ist springt die Verbindung eben auf 3388 etc. um.

Ah okay dann gibt es quasi Backup Ports... interessant. Ich dachte der Standard RDP ist immer 3389 und nicht dass der dann selber sich einen Port aussucht wenn 3389 nicht geht.
 
RDP hat eine Rückfalloption auf TCP. Für dieses Protokoll solltest du denselben Port sperren.

Ein "Sprung" auf einen anderen beliebigen Port (bezogen auf RDP), wie oben geschrieben, habe ich noch nicht erlebt, diese Behauptung ist imho falsch.
 
Danke für deinen Post.
Kenn ich, weiß ich. Das wäre das Einfachste.
Allerdings geht das auf der Kiste für die ich es brauche im Moment nicht, deswegen wollte ich es über mein Netzwerk daheim lösen.

Was ich allerdings in der Fritte falsch gemacht habe, dass es immer noch nicht geht, ist mir schleierhaft.
Ergänzung ()

wickedgonewild schrieb:
RDP hat eine Rückfalloption auf TCP. Für dieses Protokoll solltest du denselben Port sperren.

Ein "Sprung" auf einen anderen beliebigen Port (bezogen auf RDP), wie oben geschrieben, habe ich noch nicht erlebt, diese Behauptung ist imho falsch.

Ja das ist ja genau das was ich möchte. RDP soll nur über TCP laufen und nicht über UDP. Deswegen war meine Gedanke dass wenn ich UDP 3389 dichtmache, es dann nur noch über TCP geht und UDP endlich in der Versenkung verschwindet. Will aber irgendwie nicht.

Ich habe von einem eigenständigen Portwechsel auch noch nie gehört, aber da ich nicht allwissend bin wollte ich das jetz tmal nicht in Frage stellen. Allerdings scheint mir das auch seltsam. Wäre ja auch etwas... doof. wenn ich 3389 als Admin sperre und dann sucht sich die Anwendung einfach einen anderen freien Port aus den sie mag.

Habe jetzt mal spaßeshalber TCP und UDP 3389 deatkviert in der Fritte, jetzt sollte RDP technisch ja gar nix mehr passieren können. Geht aber nach wie vor ohne Probleme. Ich glaube das Problem hier in der Gleichung ist die Box die einfach nicht das macht, was einem die Oberfläche suggeriert was die Box machen solllte.
 
Zuletzt bearbeitet:
Ja, das ist es auch. Quellport ist nicht 3389.

In den Filtern muss natürlich noch unter IP-Sperrlisten > Netzwerkanwendungen für MSTS UDP hinterlegt sein und das jeweilige Zugangsprofil auf den entsprechenden Geräten zur Anwendung kommen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nero FX
till69 schrieb:
Siehe #12


Warum eigentlich?

Siehe 14

Und zu warum: weil UDP instabli ist und alle paar Minuten meinen RDP einfrieren lässt. Das Problem ist wohl ziemlich verbreitet. Nutzt man nur noch TCP ist es etwas langsamer aber stabiler.

Helge01 schrieb:
Stell mal das Quell-Port auf „beliebig“.

Ja das war es. Quelle leer und nur Ziel 3389,jetzt klappt es. Oh Mann Tomaten auf den Augen, vielen Dank euch allen!
 
  • Gefällt mir
Reaktionen: Helge01
Zurück
Oben