[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Nov 2002
    Beiträge
    6

    Offene Ports schließen

    Hallo, über eine Software habe ich feststellen lassen, welche Ports "offen" sind. Diese möchte ich gerne schließen - finde unter go tcpadm nur Port-Einschränkungen". Also: wo/wie öffen und schließe ich Ports?
    mfg baer

  2. #2
    Registriert seit
    May 2002
    Beiträge
    2.643

    Ports

    Hallo Baer,
    ich denke mit cfgtcp und Auswahl 4.

    Gruss TARASIK

  3. #3
    Registriert seit
    Jan 2002
    Beiträge
    32
    Die Porteinschränkunkungen betreffen AFAIR nur den Verkehr von innen nach aussen.
    Dein Ziel ist, erstmal alle nicht benötigten TCP-Services unter cfgtcp abzuschalten, damit kein daemon mehr hinter den Ports "lauert".
    Desweiteren gibt es im Operations Navigator irgendwo unter den Protokollen eine sog. "Firewall" (genauere Bezeichnung wäre Paketfilter, vielleicht heisst er auch so, weiss nicht mehr), wo Du einen Satz von Filterregeln anlegen und aktivieren kannst (Vorsicht beim spielen, man hat sehr schnell mal zuviel abgeschaltet!). Ausserdem gibt es noch die sog. Exit-Points, die jedoch eine individuelle Programmierung bzw. Zusatztools erfordern. Genaueres bitte der Literatur entnehmen, ist leider schon zwei Jahre her, dass ich das letzte mal an der AS saß.

  4. #4
    Registriert seit
    Nov 2003
    Beiträge
    2.403
    Hallo !

    Hab mit Filterregeln selbst noch nix gemacht, habe aber gelesen dass man sich selbst (und den OpsNav) da ganz schnell aussperren kann. Aber wenn man ein Twinax-Terminal hat (also eine Verbindung zur AS/400 die nicht über TCP/IP besteht), dann kann man anscheinend mit dem Befehl RMVTCPTBL TBL(*IPFTR) wieder alle TCP-Filterregeln löschen und kommt dann wieder über TCP/IP zur AS/400 rein.

    Gruß
    Jürgen

  5. #5
    Registriert seit
    May 2002
    Beiträge
    37
    Hallo,

    versuche es mal mit

    1. netstat
    2. AW 3
    3. F14.

    dann siehst du alle offenen Ports.

    Diese kannst du mit AW 4 Beenden.

    Gruss

    Robert

Similar Threads

  1. CA mit SSL extern verwenden. Welche Ports?
    By Webfox in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 26-09-05, 08:25
  2. Info über offene QSYSOPR Nachrichten per Mail
    By bjoern in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 21-07-05, 07:57
  3. Files in *MODULE schließen?
    By gummy in forum NEWSboard Programmierung
    Antworten: 2
    Letzter Beitrag: 25-01-05, 15:11
  4. IP-Adresse und Ports in Datei ausgeben
    By mfriedland in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 24-01-05, 08:38
  5. IP Ports
    By itag in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 03-01-02, 12:33

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •