Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sicherheitsrisiko bei Portweiterleitung?

Hi,

ich betreibe einen Windows Homeserver 2011 und benutze Astaro als Router.
Da ich auf meinem Server Teamspeak 3 Server installiert habe und diesen Dienst meinen Kumpels bereitstellen möchte hatte ich schwierigkeiten die Ports so Weiter zu Leiten das auch die Clienten korrekt verbinden können. 

Dazu hab ich eine DNAT Route konfiguriert:

Datenverkehrsquelle: Any
Datenverkehrsdienst: 1:65535 -> 9987
Datenverkehrsziel: External WAN Address
NAT-Modus: DNAT
Ziel: Windows Homeserver 2011 mit dessen statischer IP Adresse
Zieldienst: 9987 -> 9987

Diese Konfiguration ist die einzige die Funktioniert -> hab tausende getestet.
Meine Frage ist: Stellt die Einstellung im Datenverkehrsdienst mit 1:65535 -> 9987 UDP/TCP ein Sicherheitsrisiko für mein Privates Netzwerk dar? [:S]

Bin leider Otto Normal User was solche Dinge angeht. [:D]


This thread was automatically locked due to age.
Parents
  • Wenn der Teamspeak Server unsicher ist, ja. Daher das Ding immer schön brav patchen sobald wie möglich. Der Rest hängt natürlich auch von der TeamSpeak Serverkonfiguration ab. Aber klar, im Grunde holt man sich durch ein DNAT natürlich ein (gewolltes) Einfallstor ins interne Netz.
Reply
  • Wenn der Teamspeak Server unsicher ist, ja. Daher das Ding immer schön brav patchen sobald wie möglich. Der Rest hängt natürlich auch von der TeamSpeak Serverkonfiguration ab. Aber klar, im Grunde holt man sich durch ein DNAT natürlich ein (gewolltes) Einfallstor ins interne Netz.
Children
No Data