Port freigeben funktioniert nicht

fanatiXalpha

Fleet Admiral
Registriert
Aug. 2011
Beiträge
13.665
Erstmal: nein ich bin kein Experte, nicht umsonst melde ich mich hier
hin und wieder helfe ich einem Verein mit IT-Sachen
jetzt gab es eine Umstellung von Win 7 auf 10, das Windata-Bankingprogramm wollte ein Update ziehen und das ist wohl irgendwie fehlgeschlagen.
Die haben wohl jemanden von Ihrer Bank erreichen können der sich das, vermutlich per Fernwartung, angeschaut hat oder anschauen wollte.
Es hieß nur ich solle zwei Ports freischalten...
Dachte ich ja kein Problem, ist ja nicht so schwer.
Aber ich kriegs wohl doch nicht so ohne weiteres hin.
Mein Problem ist nämlich auch zu prüfen ob denn nun der Port tatsächlich offen ist oder nicht.

Bin auf die Seite wieistmeineip.de und hab mir meine IP-Adresse (v4) angeschaut.
Sagen wir mal die lautet XYZ.
Dann per cmd mit "ipconfig" nochmal geschaut und festgestellt das mir da ABC angegeben wird...
Bin dann in die Digitalisierungsbox von der Telekom die die da haben und schier erschlagen worden.
Aber, da steht dann als IP-Adresse XYZ. XYZ ist also nicht die spezifische Adresse des Rechners an dem ich sitze.
Wieso wird diese mir dann aber bei Abfrage angezeigt?
 
Was für ein Internet Anbieter hast du? Bei einigen Anbieter kann man keine Ports mehr Freischalten.
 
Akkulaus schrieb:
Was für ein Internet Anbieter hast du? Bei einigen Anbieter kann man keine Ports mehr Freischalten.
Verstehe ich nicht. Die Leitung des Providers ist ja mal komplett offen. Um die Portfreischaltung muss ich mich im Router oder meiner UTM kümmern.
 
Wenn du ipconfig eingibst, bekommst du die lokale IP-Adresse des PCs angezeigt. Die IP, die du im Router gesehen hast, ist vermutlich die öffentliche IP-Adresse des Routers, also die Internet-IP sozusagen.

Ohne Details zur Anwendung rate ich dringend von einer direkten Portweiterleitung ab. Stattdessen würde ich dem Service-Mitarbeiter eine TeamViewer-Session anbieten.


Was die Banking-Software an sich angeht, kann ich mir aber kaum vorstellen, dass diese Portweiterleitungen benötigt. Solche Anwendungen sind zumindest meines Wissens nach reine Clients, die eine (hoffentlich verschlüsselte) Verbindung zur Bank herstellen, aber selbst keinerlei Server-Dienste anbieten. Wenn sich die Software kein Update ziehen kann, ist womöglich ein ausgehender Port geblockt. Das ist zB der Fall, wenn die Firmenfirewall so eingestellt ist, dass nur http, https, dns und ähnliche Protokolle/Ports erlaubt sind, nicht aber irgendwelche potentiell undokumentierten Ports für eine x-beliebige Software.

Frag daher bitte nochmal ganz explizit nach was du tun sollst bevor du potentiell riesige Löcher in die Router-Firewall reißt, weil du nicht weißt was du da tust.
 
  • Gefällt mir
Reaktionen: Bob.Dig, fanatiXalpha und jcdenton2
Aber wie prüfe ich denn überhaupt ob den die Ports nun tatsächlich frei sind?
weil die IP-Adresse XYZ ist ja sehr wahrscheinlich falsch, wenn die auch in dieser Digitalisierungsbox der Telekom als Verbindungsinformation steht. Das ist dann die IP-Adresse vom Anschluss an sich.
Was ich brauche ist eine Möglichkeit zu sagen: Ja, diese Rechner 1 hier hat den Port 123 offen, passt.
 
Ich wüsste nicht, warum warum für das Herunterladen von Updates für ein Banking-Programm Ports öffnen sollte? Welche Ports sollen denn das sein?

Und einen Portscan kann man z.B. hier machen. Damit werden alle erreichbaren Ports angezeigt.
 
  • Gefällt mir
Reaktionen: Bob.Dig
@Raijin
ja, das ist auch das was ich mir dachte...
zudem ja der Computer, bis auf das mit Windata, sonst wunderbar mit dem Internet kommunizieren kann.
Teamviewer geht ja auch.
Ich schreib das den Leute vom Verein mal mit Teamviewer, wäre jetzt auch meine erste Lösung gewesen.
Ergänzung ()

@Zipfelklatscher
Port 443 und 8000
das kommt mir wie gesagt schon komisch vor :/

@Raijin
danke nochmal für deine Erklärung :)
 
Akkulaus zielte wohl auf CGN ab.

Die Portfreigaben sind im Router zu erstellen.
Dieser hat die öffentliche ip und gibt die Anfrage dann anhand der erstellten Regel weiter(NAT).

Testen kannst du das indem du den Port z.b. Bei https://canyouseeme.org/ prüfst während die Anwendung, in dem Fall wohl die Fernwartung Software aktiv ist.
 
Zipfelklatscher schrieb:
Und einen Portscan kann man z.B. hier machen. Damit werden alle erreichbaren Ports angezeigt.
Wenn ich da drauf gehe wird mir als IP-Adresse nur was kryptisches angezeigt und beim Scannen kommt
Der Host konnte nicht gefunden werden / The Host can not be found.
 
Hast du denn da deine öffentliche IP-Adresse eingegeben?
 
BFF schrieb:
Und eigentlich hat doch WinData eine Fernwartung inkludiert.
Hier ist das Problem, das Windata nicht mehr richtig startet.
Es gab ein Fehler beim Update und nun sucht er jedes Mal beim Start eine Installationsdatei (windata 8.msi) die es nicht gibt. Eine Fernwartung kann ich durch Windata so also nicht aktivieren.
Ergänzung ()

Zipfelklatscher schrieb:
Hast du denn da deine öffentliche IP-Adresse eingegeben?
Ne, dachte der erkennt die automatisch
sorry
so sieht der Anfang davon aus: 2003:a:1415:2900:2d
 
fanatiXalpha schrieb:
Wieso wird diese mir dann aber bei Abfrage angezeigt?

Das eine ist die öffentliche IP und das andere die lokale IP des Rechners.

fanatiXalpha schrieb:
das Windata-Bankingprogramm wollte ein Update ziehen und das ist wohl irgendwie fehlgeschlagen.

Für so etwas muss man keinen Port öffnen da man sich das Update beim Softwarehersteller und deren Seite herunter lädt.

fanatiXalpha schrieb:
Die haben wohl jemanden von Ihrer Bank erreichen können der sich das, vermutlich per Fernwartung, angeschaut hat oder anschauen wollte.
Es hieß nur ich solle zwei Ports freischalten...

Der von der Bank sitzt aber nicht zufällig in Osteuropa oder Nigeria?
 
Funkt die Herstellerfirma an und nicht die Bank. @fanatiXalpha
Schliesslich wurde Geld bezahlt fuer die Software und das Update kam von denen.

BFF
 
Wie gesagt, ich bezweifle stark, dass Portweiterleitungen hier das Problem sind. Es ist äußerst unwahrscheinlich, dass die Anwendung selbst einen https-Server (TCP 443) aufmacht, um Updates aus dem www runterzuladen.

Setz dich am besten mit dem Hersteller in Verbindung und/oder schau ins Handbuch wie du ggfs eine Datensicherung machen kannst. Dann würde ich die Anwendung einfach frisch installieren und fertig.
 
Hast du auch Port 80 mit eingetragen? Sonst lassen sich bei mir gar keine Ports öffnen.
817801
 
Ich danke schon mal für den Input und klink mich erstmal aus.
Will direkten Kontakt zu denen um mir direkt von der Person erklären zu lassen was da gemacht werden soll und warum das notwendig ist.
Ergänzung ()

Akkulaus schrieb:
Hast du auch Port 80 mit eingetragen?
Sorry, kann ich grad nicht mehr beantworten.
Aber ich werde dran denken und später antworten.
 
Bist du sicher, dass sich nicht ein böser bub Zugang zum pc erhaschen möchte. Irgendwie ist alles, was du bis jetzt geschrieben hast, Unglaubwürdig. Wenn eine Software ein Update braucht, geht das üblicherweise über den bereits geöffneten Port 80 (http) oder 443 (https). Ich kann mir nicht vorstellen, dass eine „bank-app“ einen anderen Port braucht.
Sehr dubios
 
chrigu schrieb:
Bist du sicher, dass sich nicht ein böser bub Zugang zum pc erhaschen möchte.
Relativ, aber da ich nicht weiß mit wem genau und wie die da den Kontakt aufgebaut haben weiß ich es einfach nicht.
Mich wundert es aber auch, dass diese ganzen Port-Scanner sagen Port 80 und 443 geschlossen wären.
Das sind doch Standardports die "jeder"nutzt oder nicht?
 
Zurück
Oben