• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Bussi, Ute! Fuer Fortgeschrittene

XFreeX

Guest
Tag zusammen,

weil ja immer oefter die Thematik "Nachrichtendienst" aufs Tapet kommt, dachte ich mir, man koennte doch mal eine etwas erweiterte Frage stellen:

Angenommen, ich bin in einem LAN, will innerhalb des Lans net send verwenden koennen. Angenommen, ich haenge per DSL im Internet und werde pro Stunde 3x aus einem Spiel rausgeworfen, wie schon erwaehnt, nicht sehr gut fuers Micro.
Weiss jemand, ob man dem Nachrichtendienst per Schalter sagen kann, er soll entweder nur auf einem Netzwerkinterface aufsetzen, oder nur auf einen bestimmten IP Bereich reagieren?
Die Loesung, die integrierte Windoof XP Firewall zu verwenden scheidet aus, Antworten der Klasse "Installier Zonealarm" etc., bitte direkt nach /dev/null.

Gruss, Stefan
 

killerchicken_inaktiv

Guest
Ich kann dir leider keine Lösung liefern, aber ich habe mich auch mal längere Zeit mit der Thematik auseinandergesetzt und bin inzwischen zum Schluss gekommen, dass es wohl nicht geht... So muss ich eben die gelegentlichen Unterbrechungen hinnehmen :(

Sebastian
 

Busta_inaktiv

Guest
hm Port 139 auf dem dsl-nic sperren

edit: bla überlesen

nachrichtendienst aus und probieren, ob winpopup unter 2k/xp läuft. winpopup stellt den nachrichtendienst zur verfügung und poppt nicht einfach auf - gg
 

Sacknase

Guest
Windows 2000 Domänencontroller und dich in der Domäne anmelden. Dann haben glaub nur die rechner zugriff dir so eine Nachricht zukommen zu lassen.

In en Sicherheitsrichtlinien von Windows2000 müsste da doch auch ne funktion geben oder?

hmmm aber ist ja nicht die Lösung deines Problems
 

HereticNovalis

Guest
ich mag mich täuschen
aber
gabs da nich ma was mit MS netmeeting ?
 

~Infested~

Guest
Warum ist es eigentlich nicht möglich ein Skript/Prog zu schreiben welches beim Start eines Games den Dienst deaktiviert und nach beenden wieder einschaltet??

Man kann den Netsend Dienst doch auch manuell starten und beenden!
Dann könnte man doch auch was basteln was zB feststellt
SC Game rennt also Netsend aus und umgekehrt

Aber so simpel läßt sich das wohl nicht steuern oder?
 

Voodoo~flamer

Guest
schwer wär es sicher nicht, bes. net das deaktivieren vor einem game

einfach ne batch schreiben


net stop messenger = dienst beenden

bet start messenger = dienst starten
 

Metzel[XiC]

Guest
Original geschrieben von Sacknase
Windows 2000 Domänencontroller und dich in der Domäne anmelden. Dann haben glaub nur die rechner zugriff dir so eine Nachricht zukommen zu lassen.

In en Sicherheitsrichtlinien von Windows2000 müsste da doch auch ne funktion geben oder?

hmmm aber ist ja nicht die Lösung deines Problems

es ist zumindest nicht default eingeschaltet, bin lange zeit in nem Win2k Netz gehangen, trotzdem Pop ups bekommen.
 

XFreeX

Guest
Ich habe es geloest, mit Windows Boardmitteln, evtl. poste ich spaeter die Loesung, oder morgen. Bin zu beduselt dafuer gerade. :D
 

XFreeX

Guest
So, hier nun die ultimative Anleitung, wie man mit Windows XP/2000 und Boardmitteln mein Problem loesen kann.
Ein Dank geht fuer die Hilfe bei dieser Loesung an Exception im IRC, der mir vor langer Zeit mal einen Tip in diese Richtung gegeben hat, der mir gestern wieder eingefallen ist. :top:

So, here we go:

Wenn man sich diesen Microsoft Knowledge Base Artikel anschaut, kennt man die betreffenden Ports und Protokolle.
Im Falle des Nachrichtendienst sind dies:

TCP 135
TCP 139
TCP 445
UDP 135
UDP 137
UDP 138

Wenn man es schafft, diese am Netzwerkinterface des DSL Zugangs zu terminieren, hat man kein Problem mehr, Ute gibt keine Bussis mehr, man hoert nicht mehr, dass der Rechner ein offenes Scheunentor ist, und Penisenlargements gibts nur noch per Spam-Mail.
Unter XP hat man die wundervolle Moeglichkeit die integrierte "Firewall" von XP zu benutzen, welche nicht sonderlich umfangreich zu konfigurieren ist. Ferner wird jegliche Verbindung terminiert, welche nicht vom eigenen Rechner aufgebaut wurde, das mag auch nicht ein jeder.
Genau wie in Windows 2000 gibt es unter XP die Moeglichkeit, Sicherheitseinstellungen auf IP Ebene zu machen, das ganze ist unter Systemsteuerung->Verwaltung->Lokale Sicherheitsrichtlinie zu finden.
Der wichtige Link in der Verwaltung nennt sich IP Sicherheitsrichtlinien auf lokaler Computer.
So, nun das Kochrezept:

Part 1: Filteraktion einrichten
- Rechtsklick auf "IP-Sicherheitsrichtlinien auf lokalem Computer" und aus dem Kontextmenue "IP-Filterlisten und Filteraktion verwalten" auswaehlen.

- Im Registerfeld auf "Filteraktionen Verwalten" umschalten.
- Eine neue Filteraktion über "Hinzufuegen" erstellen.
- Auf "Weiter" klicken
- Einen sinnvollen Namen eingeben, zB"Sperren" oder "Nie wieder Ute". Die Beschreibung ist optional.
- Klick auf "Weiter".
- Auswahl von "Sperren"
- Klick auf "Weiter".
- Klick auf "Fertig stellen".

Part 2: Filterliste erstellen

- Rechtsklick auf "IP-Sicherheitsrichtlinien auf lokalem Computer" und aus dem Kontextmenue "IP-Filterlisten und Filteraktion verwalten" auswaehlen.

- "IP-Filterlisten Verwalten" auswaehlen.
- Neue Filterregel über "Hinzufuegen" erstellen.
- Namen fuer die Filterliste ausdenken, meine heisst "NetBIOS Filter"
- Ueber "Hinzufuegen" einen neuen Filter in die Liste eingeben.
- Im aufpopenden Wizard folgende Daten eingeben:

"Beliebige IP-Adresse" als Quelladresse.
"Eigene IP-Adresse" als Zieladresse an.
"TCP" als Protokolltyp auswaehlen.
"von jedem Port" als Quellport.
Port 135 als Zielport.

-Klick auf "Fertig stellen".

Dieses Spiel wiederholt man fuer die Ports, die ich oben angegeben habe. Der Zielport ist dann entsprechend anzupassen.

Part 3: Erstellen der IP Sicherheitslinie

- Rechtsklick auf "IP-Sicherheitsrichtlinien auf lokalem Computer"
- Im Kontextmenue dann "IP-Sicherheitsrichtline erstellen" auswaehlen.
- Im angezeigten Wizard folgende Daten eingeben:

- Klick auf "Weiter"
- Sinnvollen Namen ausdenken, bei mir "NetBIOS terminieren".
- Klick auf "Weiter"
- Klick auf "Weiter"
- KlicKlick auf "Ja"
- Klick auf "Fertig stellen".

Man bekommt nun die "Eigenschaften Dialogbox" der neuen Sicherheitsrichtline angezeigt.

- Ueber "Hinzufuegen" eine neue Regel hinzufuegen.
- Klick auf "Weiter".
- Klick auf "Weiter".
- Auswahl von RAS als Netzwerktyp.
- Klick auf "Weiter".
- Klick auf "Weiter".
- Klick auf "Ja"
- Jetzt den Filter auswaehlen, den man oben definiert hat.
- Klick auf "Weiter".
- Auswahl von Filteraktion "Sperren".
- Klick auf "Weiter".
- Klick auf "Fertig stellen".

Part 4: Sicherheitsrichtlinie aktivieren

- Rechtsklick auf auf die Richtlinie, bei mir "NETBIOS terminieren" und dann zuweisen anwaehlen.

So, Ute ist tot, nie wieder Bussis.

Danke an: Exception, M$ und IPSec.

Gruss und viel Spass damit, Stefan
 

Thubb

Guest
zu ergänzen wäre noch, dass der dienst "IPSEC" per start - ausführen - services.msc auf "automatisch" starten gestellt sein sollte...

is dies nicht der fall muss man bei einem neustart jedesmal manuell die sicherheitsrichtlinie zuweisen...
 

killerchicken_inaktiv

Guest
unter 2k ist der standardmäßig auf automatisch...
 

Thubb

Guest
ja ich weiss, auch unter XP, ich hatte ihn aber bei mir auf manuell gestellt, da ich ihn ja bisher nicht gebraucht habe...
 
Mitglied seit
03.08.2002
Beiträge
2.166
Reaktionen
0
wie issn die schreibweise für das net send?

bei
net send nachricht
kommt immer als fehlermeldung das das nachrichtenalias nicht gefunden wurde
 
Mitglied seit
03.08.2002
Beiträge
2.166
Reaktionen
0
ääh jo mein ich, hab nur vergessen name dazwischen zu schreiben.

wenn ich so vorgeh kommt die meldung von da oben
 

killerchicken_inaktiv

Guest
Was hast du denn ganz genau eingeben? Es muss afaik eine IP oder ein NetBios-Alias sein...
 

Myxomat

Guest
Original geschrieben von XFreeX
...
Unter XP hat man die wundervolle Moeglichkeit die integrierte "Firewall" von XP zu benutzen, welche nicht sonderlich umfangreich zu konfigurieren ist. Ferner wird jegliche Verbindung terminiert, welche nicht vom eigenen Rechner aufgebaut wurde, das mag auch nicht ein jeder.
...

Die integrierte Firewall von XP hat einen ziemlich nervigen Bug: Connections die vom eigenen Rechner aufgebaut wurden und eine gewisse Zeit lang 'idle' waren, werden von der Firewall irgendwie vergessen. Sobald dann wieder irgendwas übetragen wird, blockt die XP Firewall die Connection, obwohl diese von netstat ganz klar als 'established' angezeigt wird. Dieser Bug führt unter anderem zu unerklärlichen "connection abort by software" Errors unter IRC.
Die XP-Firewall würde ich also auf keinen Fall benutzen.


Wem die Sache mit den IPSec dennoch zu kompliziert ist, der kann auf andere Weise auf den win2k/xp IP-Filter zugreifen und diesen konfigurieren: http://sourceforge.net/projects/pktfilter/
Einzige Einschränkung dabei: Werden sehr viele packets in kurzer Zeit gefiltert, verhaspelt sich die Logfunktion, und der Service hängt sich auf. Ist halt ne Betaversion. Ansonsten funktioniert es einwandfrei.
 

The_Company

Guest
$QUOTE_VON_XFREES_200_ZEILEN

$OFFENSICHTLICHER_MIT_LINUX_GEHT_DAS_EINFACHER_FLAME
 

Busta_inaktiv

Guest
gähn

mit windows-programmen ja auch

warum er ausgerechnet eine solch umständlich lösung gewählt hat bleibt hier ja offen
 

XFreeX

Guest
Wie mein erster Post schon erfragt hat: Wenn jemand eine andere Loesung hat, dann immer her damit.
So lange ich keine andere sehe, damit meine ich eine Boardloesung, keine Drittsoftware, dann ist meine Loesung nicht umstaendlich, weil ich die Rules sehr schnell eingeben kann.
Das ich bei meinen Angaben noch "Klick auf weiter" erwaehnt habe, ist einfache Nettigkeit von mir. :D
Company, ja, mit Linux geht es einfacher, nur ist Linux hier offtopic.

Gruss, Stefan
 

Gast

Guest
Hey XFreeX,

mal wieder einer deiner hervorragenden Beiträge zum Thema "wie bediene ich Windows". Kann man mit IPSec auch irgendwie einen 2. Rechner aus dem LAN ins selbe Spiel im b.net bringen? Port forwarden und der Rest per ICS, ist das theoretisch damit möglich? *träum
 

ventilator

Guest
Wo wir gerade beim Thema sind, kann mir jemand netcap.exe aus dem XP Resource Kit (Support Tools) mailen? Das ist leider bei dem 2000er RK nicht dabei und ich denke, das müsste auch unter 2k laufen.

gemischteshack@web.de thx!
 

XFreeX

Guest
Original geschrieben von ventilator
Wo wir gerade beim Thema sind, kann mir jemand netcap.exe aus dem XP Resource Kit (Support Tools) mailen? Das ist leider bei dem 2000er RK nicht dabei und ich denke, das müsste auch unter 2k laufen.

gemischteshack@web.de thx!

You got mail :)

Gruss, Stefan
 
Oben