1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Ports für Webradio öffnen

  • easy rider
  • 20. Februar 2012 um 13:41
  • Erledigt
1. offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 20. Februar 2012 um 13:41
    • #1

    Hallo,

    weiß jemand welche Ports ich öffnen muss um Webradio zu hören? Zum Beispiel wollt ich TechnoBase.fm oder Sunshine-live im Stream anhören, aber es geht jedesmal nicht. :ugeek: Ist allerdings erst, seit dem ich die EFW in Betrieb habe.
    Sonst habe ich für Win7 das "Webradio Schweiz" gadget genommen, geht auch nicht mehr. Ist über das normale http gegangen, die Efw scheint das aber raus zu filtern. Ich bin in der Gruppe "nur Viren filter", sont alle rechte.
    Jemand ne Idee wo´s klemmen könnte?

    Gruß easy rider

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Februar 2012 um 13:56
    • Offizieller Beitrag
    • #2

    Hallo,
    was sagt den das Log vom Proxy und das von der Firewall?
    Benutzt du den "Firewall Friendly Stream"?

    Alternativ versuch doch mal http://www.rautemusik.fm/ die haben auch mehrere Streams, u.a Firewall Streams.

    Ist bei dir der Proxy an?
    Wenn ja Transparent oder nicht? Weiß der Player den Proxy wenn er nicht Transparent ist?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 20. Februar 2012 um 14:19
    • #3

    Prox.. 2012-02-20 14:10:07 0 192.168.1.85 TCP_DENIED/407 3122 GET http://listen.technobase.fm/tunein-dsl-asx - NONE/- text/html
    Web Prox..2012-02-20 14:10:07 5449 127.0.0.1 TCP_MISS/200 341196 GET http://85.17.26.117/ - DIRECT/85.17.26.117 -
    Web Prox..2012-02-20 14:10:45 0 192.168.1.85 TCP_DENIED/407 3122 GET http://listen.technobase.fm/tunein-dsl-asx - NONE/- text/html
    Web Prox..2012-02-20 14:10:45 1 192.168.1.85 TCP_DENIED/407 3352 GET http://listen.technobase.fm/tunein-dsl-asx - NONE/- text/html
    Web Prox..2012-02-20 14:11:21 36084 127.0.0.1 TCP_MISS/302 492 GET http://listen.technobase.fm/tunein-dsl-asx - DIRECT/188.40.106.70 text/html
    Web Prox..2012-02-20 14:11:21 36091 192.168.1.85 TCP_MISS/302 601 GET http://listen.technobase.fm/tunein-dsl-asx tester FIRST_UP_PARENT/havp text/html
    Web Prox..2012-02-20 14:11:21 260 192.168.1.85 TCP_MISS/000 0 GET http://85.17.26.95/ tester FIRST_UP_PARENT/havp -
    Web Prox..2012-02-20 14:11:21 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:21 1 192.168.1.85 TCP_DENIED/407 3340 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:21 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:24 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:24 1 192.168.1.85 TCP_DENIED/407 3340 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:24 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:25 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:25 1 192.168.1.85 TCP_DENIED/407 3340 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:25 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:25 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:25 1 192.168.1.85 TCP_DENIED/407 3340 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:26 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:27 5819 127.0.0.1 TCP_MISS/200 352899 GET http://85.17.26.95/ - DIRECT/85.17.26.95 -
    Web Prox..2012-02-20 14:11:59 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:59 1 192.168.1.85 TCP_DENIED/407 3340 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html
    Web Prox..2012-02-20 14:11:59 0 192.168.1.85 TCP_DENIED/407 3110 GET http://tiscali.project-fx.de/play.mp3? - NONE/- text/html

    Das ist der Live-Log mit Technobase.fm und Sunshine live wenn ich das ganze über den Player hören will. Die Firewall meldet nichts.
    Und folgendes für Raute.fm:
    Web Prox..2012-02-20 14:23:39 171 192.168.1.85 TCP_MISS/200 507 POST http://radio.de//info/playsuccess test FIRST_UP_PARENT/havp application/json
    Web Prox..2012-02-20 14:23:40 740 127.0.0.1 TCP_MISS/200 1732 GET http://radio.de//info/broadcast/getbroadcastwindow2d? - DIRECT/81.17.208.200 application/json
    Web Prox..2012-02-20 14:23:40 748 192.168.1.85 TCP_MISS/200 1836 GET http://radio.de//info/broadcast/getbroadcastwindow2d? test FIRST_UP_PARENT/havp application/json
    Web Prox..2012-02-20 14:23:47 7691 192.168.1.85 TCP_MISS/200 5051 GET http://de-he-rm-stream02.rautemusik.fm:13000/ test FIRST_UP_PARENT/havp -
    Web Prox..2012-02-20 14:23:47 7689 127.0.0.1 TCP_MISS/200 347907 GET http://de-he-rm-stream02.rautemusik.fm:13000/ - DIRECT/83.169.61.17 -
    Web Prox..2012-02-20 14:23:47 0 192.168.1.85 TCP_DENIED/407 3131 GET http://de-he-rm-stream02.rautemusik.fm:13000/ - NONE/- text/html
    Web Prox..2012-02-20 14:23:47 1 192.168.1.85 TCP_DENIED/407 3361 GET http://de-he-rm-stream02.rautemusik.fm:13000/ - NONE/- text/html
    Web Prox..2012-02-20 14:23:47 0 192.168.1.85 TCP_DENIED/407 3131 GET http://de-he-rm-stream02.rautemusik.fm:13000/ - NONE/- text/html

    Der Proxy ist an, nicht transparent, und der Player holt sich seine Einstellungen vom System (IE).
    Was ist ein "Firewall Friendy Stream"?

    Gruß

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Februar 2012 um 14:31
    • Offizieller Beitrag
    • #4

    Hallo,
    füge mal die Ports zum Proxy hinzu die die verwenden für die Streams.

    Firewall Friendly Streams sind Streams die so gemacht worden sind das die auch über Firewalls hinweg gehen.
    Meistens Port 80 oder ähnlichen die meistens offen sind.

    Bei meinem Player ( Winamp ) hier musste ich Proxy Einstellungen selbst nochmal einstellen da hat er sich die Daten vom
    IE nicht gezogen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 20. Februar 2012 um 18:17
    • #5

    Hi, danke für deine Antwort.

    Ich habe die Ports dem Proxy bei "erlaubte Ports" hinzugefügt, aber die Fehler im Webproxy Log sind die gleichen.
    TCP_DENIED/407 3122 und TCP_DENIED/407 3352 kommen nach wie vor. :(
    Naja, muss mich da mal nach Friendly Streams umsehen...

    Gruß

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Februar 2012 um 19:16
    • Offizieller Beitrag
    • #6

    Das Problem mit dem Stream- Radio ist das bald jeder Sender auf einem anderen Port raus will . . . . :(

    Du kannst auch versuchen die beiden Ports ( 3122 und 3352 ) in der Firewall freizuschalten.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Februar 2012 um 10:09
    • Offizieller Beitrag
    • #7

    easy rider
    Geht das ganze jetzt ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 9. März 2012 um 16:28
    • #8

    Hallo,
    bin nach längerer Abwesenheit wieder im Dienst. ;)
    Also ich hab das ganze mit dem Webradio jetzt leider aufgegeben. Mach erst mal das Update auf 2.5.1 und werd dann nochmal schauen... :(
    Es ist definitiv der Proxy der Sperrt...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. März 2012 um 07:18
    • Offizieller Beitrag
    • #9

    Moin, klar bleibt das im Proxy hängen . . . . das halb würde ich ja für meinen Rechner mal die Ports in der Firewall auf machen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 11. März 2012 um 03:56
    • #10

    Kannst auch einfach alle HighPorts (1k-65k) öffnen. Danach haste ein für alle mal Ruhe mit künstlich blockierten Webdiensten.
    Danach gehen auch Webcams,Chattproggies, etc. anständig.

    Ich machs so schon lange und habe trotzdem nur Nutzen und überhaupt keinen Schädling bekämpfen müssen.

    Firewall/Ausgehender Datenverkehr/Neue Firewallregel hinzufügen
    [Blockierte Grafik: http://home.arcor.de/tanku/hp.jpg]

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. März 2012 um 12:16
    • Offizieller Beitrag
    • #11

    Na ja . . . . das halte ich doch für etwas gefährlich . . . . alle High Ports auf zumachen . . . .
    Zu Hause mag man noch mitbekommen wenn man einen Trojaner hat . . . aber in einem Netz mit 200 Rechner sieht das schon anders aus . . . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 12. März 2012 um 00:56
    • #12

    Ein gescheiter Trojaner findet so oder so seinen Weg nach Hause. Sonst wäre er schlampig programmiert.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. März 2012 um 07:58
    • Offizieller Beitrag
    • #13

    Moin,
    die meisten Viren und Trojaner haben ihren eigenen Port . . . . das dürfte eher die Ausnahme sein das der sich über den Proxy schlängelt.
    Wenn der sich einen Port suchen sollte, siehst du das wenigstens auf der Firewall aufschlagen . . .
    Wenn aber alle High Ports offen sind siehst du gar nichts . . . .


    Mal eine kleine Auswahl von Tojanern und den dazugehörigen Ports . .

    http://trojaner-und-sicherheit.de/tcp_ip_und_int…janer_ports.htm

    http://www.trojanhunter.com/trojanhunter/portlist/

    http://www.emsisoft.de/de/kb/portlist/default.aspx
    ( Da kann man sich auch nur die Trojaner Ports anzeigen lassen )


    Ps: Mit Benutzeragent sollten auch keine Trojaner oder Viren mehr über den Proxy Können !

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 13. März 2012 um 10:58
    • #14

    So, habe neue Erkenntnisse was das ganze betrifft. Hatte ja auch das Problem dass ich nich mehr auf https-Seiten intern kam. Gestern hab ich ein Update auf die 2.5.1 gemacht. Bei dem Update ist was schief gelaufen, und ich musste neu konfigurieren. War aber kein Prob. da ich eh noch in ner Testphase bin.
    Was mir auffiel, Webradio ging im "Orginaleinstellungen".
    Das ganze hängt mit den Zugriffsrichtlinien zusammen. Wenn ich als Richtlinie 1 "Viren filtern" lasse und Auth.gruppe auf "nicht benötigt" stelle (siehe Bild), dann geht alles. Trage ich meinen Namen dort ein, werden die https seiten und das Webradio gesperrt. Lasse ich die Regel so wie sie original ist zu, dann kommen aber die User wieder auf Pornoseiten etc., weil die erst weiter unten gefiltert werden.
    Das Problem liegt meines erachtens nach im Punkt Authgruppe. Sobald ich dort meine AD-Gruppe angebe ist Schluss damit. Surfen ist nach wie vor ohne Einschränkungen möglich.
    Danke auch das hier so rege diskutiert wird. Ein gutes Forum!

    Bilder

    • Unbenannt.PNG
      • 54,78 kB
      • 1.067 × 414
  • easy rider
    Anfänger
    Beiträge
    39
    • 13. März 2012 um 17:03
    • #15

    Update: Hab heute den ganzen Tag noch probiert. Es liegt definitif an der Authendifizierung. Sobald ich meinen AD-Namen eintrage, dann funktionieren die Inhaltsfilter (schweinskram wird z.B. rausgefiltert), aber ich komme nicht mehr auf interne https Seiten (welche wie die Firewall) und das Webradio bleibt aus. Mache ich zulassen "nicht benötigt" dann gehen keine Inhaltsfilter für einzelne Personen, aber der Rest geht. :roll: Kann es sein dass Windows meine Anmeldedaten nicht richtig überträgt? :? Sprich der Browser liest die aus und Authedifiziert sich damit korrekt, das System selbst aber nicht?
    Proxy hab ich zur Sicherheit auch per netsh-Befehl nocheinmal eingetragen...keine Änderung der Lage...

    Gruß Easy Rider

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. März 2012 um 20:41
    • Offizieller Beitrag
    • #16

    Warum machst du keine Regeln für User mit Ungefiltertem Zugang für bestimmte User? ?


    Zugriffsrichtlinie 1 : Ungefiltert Zugriff : Müller , Meier , Kunze

    Zugriffsrichtlinie 2 : Alle anderen mit Inhaltsfilter

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 14. März 2012 um 08:01
    • #17

    Nein, da liegt nicht das Problem. Sobald ich Müller, Meier , Kunze angebe läuft das nicht mehr. Sprich nicht der Inhaltsfilter, sondern die Auth. sperrt hier...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. März 2012 um 08:36
    • Offizieller Beitrag
    • #18

    Moin,
    du willst doch für dich das Webradio freischalten ? Oder ?
    Du brauchst doch die Filter für dich nicht ! Oder ?

    Gig deinem Rechner eine feste IP und mache für deine IP die erste Regel " Ungefilterter Zugriff " , dann kommt auf deinem Rechner auch nicht mehr die Anmeldung im Proxy !
    Und der Rest sollte dann laufen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • easy rider
    Anfänger
    Beiträge
    39
    • 14. März 2012 um 10:45
    • #19

    Hi,
    ja-nein. Es sind auch noch andere User betroffen, aber denen könnte ich verklickern dass des mit dem Webradio nicht mehr geht. Bei uns wird auch viel Samstags gewerkelt, und da haben die immer in der Werkstatt Fussball angehört, deshalb.
    Hab das ganze im Media-Player jetzt noch ein wenig eingestellt, und jetzt kommt folgende Meldung:

    Kann aber eingeben was ich will es geht nicht weiter, das Fenster kommt immer wieder...

    Danke für deine Mühe Sabine

    Bilder

    • Unbenannt.PNG
      • 64,23 kB
      • 500 × 352
  • easy rider
    Anfänger
    Beiträge
    39
    • 14. März 2012 um 10:48
    • #20

    Danke Sabine, dass mit den IP´s eingeben hatte ich ganz vergessen. :oops: Hab doch immer nur Zone Grün gehabt... *omg*
    Da trage ich die entsprechenden IP´s für die einzelnen speziellen Rechner in den Richtlinien ein, und filter darüber.

    Gruß dan

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™