Artikel-ID: 297942 - Geändert am: Freitag, 17. Februar 2006 - Version: 4.1 Keine Dienstumleitung für InternetverbindungsfirewallDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 297942 (http://support.microsoft.com/kb/297942/EN-US/ ) Service redirection does not apply to Internet Connection Firewall Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteZusammenfassung
In Microsoft Windows XP verwenden das Feature "Internetverbindungsfirewall" (Internet Connection Firewall = ICF), das in Windows XP Service Pack 2 "Windows-Firewall" (WF) genannt wird, und das Feature "Gemeinsame Nutzung der Internetverbindung" (Internet Connection Sharing = ICS) eine gemeinsame Schnittstelle, um die Dienste zu konfigurieren, auf die von Internetbenutzern zugegriffen werden kann. Mit ICS ist es möglich, einem Host auf einem internen Netzwerk Dienste zuzuordnen. ICF/WF bietet diese Funktionalität hingegen nicht. ICF/WF ermittelt mithilfe der Dienstinformationen, welche Dienste die Firewall passieren dürfen, ignoriert jedoch die Informationen, die den Empfänger für die Daten des entsprechenden Dienstes bestimmen. Ist also nur ICF/WF aktiviert, kann der Datenverkehr für den entsprechenden Dienst die Firewall passieren und eine Verbindung zu einer externen Schnittstelle herstellen. Hört der angegebene Dienst nicht die externe Schnittstelle des Windows XP ICF/WF-Hosts ab, funktioniert die Verbindung nicht. Wenn Sie einen Dienst auf einen internen Host umleiten möchten, müssen Sie ICS aktivieren. Weitere Informationen
Konfigurieren Sie auf der Registerkarte Dienste in den erweiterten Einstellungen der Eigenschaften für eine Netzwerkverbindung die Dienste sowohl für ICS als auch für ICF/WF. Durch das Konfigurieren eines Dienstes auf dieser Registerkarte wird es Paketen dieses Dienstes ermöglicht, die Internetverbindungsfirewall (ICF/WF) zu passieren (sofern diese für die angegebene Netzwerkverbindung aktiviert ist). Ist ICS für diese Verbindung ebenfalls aktiviert, weist das Feld Name oder IP-Adresse im Dialogfeld Diensteinstellungen ICS an, wohin die Anfragen für die aktivierten Dienste zu senden sind. Standardmäßig ist dies der lokale Computer. Bei ICS können die Anfragen für den Dienst jedoch auch auf einen Computer in dem privaten Netzwerk umgeleitet werden. Wenn ICS deaktiviert und ICF/WF aktiviert ist, könnten Sie einen Dienstfilter erstellen, der nicht den gewünschten Effekt hat. Wenn Sie beispielsweise sämtlichen Webverkehr vom Internet auf den internen Host umleiten möchten, ICF/WF auf der Schnittstellenverbindung zum Internet aktiviert und ICS deaktiviert ist, können Sie den Namen bzw. die IP-Adresse des internen Hosts im Dialogfeld Diensteinstellungen angeben. Ist lediglich ICF/WF aktiviert, kann der Verkehr zwar die Firewall passieren, aber nicht auf einen internen Host umgeleitet werden. In diesem Fall werden Verbindungsversuche aus dem Internet auf TCP-Port 80 durch die Firewall gelassen, aber an die Internetverbindung des Windows XP-basierten Hosts weitergeleitet. Wenn es keinen Dienst gibt, der auf der mit dem Internet verbundenen Schnittstelle den TCP-Port 80 abhört, funktioniert die Verbindung nicht. Dieses Verhalten könnte ein Sicherheitsrisiko darstellen, da ICF/WF Pakete passieren lässt, obwohl der Dienst möglicherweise nicht vorhanden ist. Wenden Sie eine der folgenden Methoden an, um dieses Sicherheitsrisiko zu eliminieren:
ICS aktivieren
Dienstzuordnungen konfigurieren
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
