Antworten
monty01
Beiträge: 1
Registriert: ‎02-02-2010

Linksys AG241V2 - Portforwarding?

Hallo Zusammen,

 

ich habe bei mir ein Netzwerk wie folgt eingerichet:

 

Netzwerktopologie

 

Auf dem Router ist kein Port-Forwarding aktiv, aber trotzdem fängt 

mein IP-Tables - Skript auf dem Debian Server noch TCP-Anfragen ab.

 

z.B. auf Port 1543 (TCP) (Quelle 77.220.239.159)

 

oder anderes Beispiel :

 

Port 58125 (TCP) (Quelle 62.156.164.93)

Port 34984 (TCP) (dito)

 

 

Wie kommen diese Anfragen denn am Router vorbei ?!  Der sollte doch schon per NAT

das interne Netz schützen?!

 

Weiß jemand Rat?

 

 

Expert
Expert
Beiträge: 12.649
Registriert: ‎07-16-2006

Re: Linksys AG241V2 - Portforwarding?

1. NAT ist keine Schutzfunktion. NAT ist eine Adressabbildung. Auf den "Schutz" von NAT zu vertrauen, ist fahrlässig.

2. Du schreibst leider nicht, welche Quellports bei dern Paketen eingetragen sind.

3. Du schreibst auch nicht, ob der Debian Server nochmals NAT macht oder nicht.

Ich denke, ein häufiger Grund für solche Pakete sind Verbindungsprobleme: aus irgendeinem Grund hängt eine Verbindung. Der Client in Deinem LAN gibt die Verbindung dann auf und schickt einen Reset. Da keine (oder nicht rechtzeitig) die Bestätigung des Resets kommt, wird die Verbindung aus der Firewall entfernt. Irgendwann kommt dann doch die Bestätigung des Resets, aber Deine Firewall verwirft das Paket, obwohl der NAT EIntrag noch auf dem Router vorhanden ist.

Ein anderer Grund sind vielleicht mehrfach übertragene Pakete.

Kann iptables nicht genauer protokollieren, was der Grund für das verworfene Paket ist?

Aber in der Regel wirst Du feststellen, dass das protokollierte Paket mit einer Verbindung zusammenhängt, die Du vorher aufgebaut hattest. Häufig hat ein Paket z.B. Quell-Port 80, d.h. es kommt von einem Webserver, zu dem Du Dich vermutlich gerade verbunden hattest.