Wegen sicherheit in der Firma- gesperrt!

  • Hi
    Also ich betreibe seit vielen Jahre auf mein privaten QNAP NAS, ein TS 219P II , zuhause, den pyload und Transmission, und natürlich die tue ich per öffentlichen IP füttern, also extern.
    Seit vorherige Woche haben in der Firma die Netzwerksicherheit erhöht und scheinbar die Ports blockiert, somit wenn ich die Seite von pyload rufe: IP:8100, oder von Transmission, IP:9091, kommt



    McAfee Web Gateway hat Ihre Anfrage blockiert, da eine VERBINDUNG mit dem angefragten Port nicht zulässig ist





    Soll ich ( kann ich, wie?) die Ports ändern, oder kann ich die Sperre umgehen ?!?



    Danke
    Nike

  • Umgehen kann man so was schon. Man muss ja eigentlich nur dafür sorgen, dass Ports verwendet werden die nicht gesperrt wurden.


    Du könntest z.b. eine Portweiterleitung auf deinem Router einrichten.
    Dann kommt dann gibst du für pyload z.b. öffentlicheIP:443 und dein Router leitet es dann an PrivateIP:8100 weiter.


    Ob du das tun solltest, steht auf einem anderen Blatt und kann ich nicht für dich entscheiden.
    Bedenke, dass das durch aus Konsequenzen haben kann, wenn du etwas tust, was die Firma nicht will. Vielleicht redest du mit deiner IT Abteilung ob das in Ordnung für die ist.

  • Danke erstens für die "Anleitung", zweitens habe mitbekommen ( von eine "andere Quelle") das es sich um ein Zertifikat handelt soll, der ich noch nicht gekauft habe ( für den NAS), diese SSL Zertifikat!
    Stimmt?!?
    Nike

  • Der Port 443 ist eigentlich für https reserviert. In diesem speziellen Fall würde ich ihn Zweckentfremden, weil dieser Port mit recht hoher wahrscheinlichkeit nicht gesperrt ist. Du kannst auch Port 80 Verwenden. Letzten endes ist es Wurst und du brauchst dafür auch nicht zwangsweise ein ssl Zertifikat.


    Wobei von der Verwendung von Stadartports generell natürlich abgeraten wird, weil man dahinter auch ganz bestimmte Dienste erwartet.

  • Moin...


    Nur mal zur Info: Wenn das jemand war, der sich auskennt, dann ist der McAfee Webgateway (wir setzen sowas auch ein) hoffentlich so eingestellt, dass du außer mit Standard Ports nicht so einfach weiterkommst. Also 80 und 443 .... Das kann ja jeder Browser und der McAfee WGW meint das wäre eine "normale" Webseite. Alternativ kann man natürlich noch die Ziel Adresse überwachen und bei Merkwürdikeiten (z.B. keine saubere DNS Aufllösung) auch blockieren. Da gibt es viele "Schweinereine, die man als Admin machen kann :D


    Wenn du SSL/ HTTPS verwendest, dann kann es sein, dass du zwingend ein öffentliches Zertifikat brauchst (so haben wir es eingestellt). Alle privaten Zertifikate gehen nicht bzw. werden blockiert.


    Einzige Variante ist unverschlüsselt zu arbeiten. Ist nicht zu empfehlen ! Also Port 80 zu Hause aufmachen (z.B. an der Fritzbox eine Freigabe bauen auf dein internen Port 8100). Dann landest du beim Aufruf von "http://deineIP" auf der Seite von pyload zuhause.


    Viel Spass mit den Admin, die sowas gerne sehen :cursing:

  • OK; heißt das, wenn ich ein SSL beim QNAP kaufe, werde nicht mehr als "illegal" beim Admin gesehen!
    Weil das mit die Ports .....na ja.....



    Danke sowieso:-)
    Nike

  • Hallo,
    rede vorher mit deiner IT-Abteilung. Es gäbe da bestimmt eine Möglichkeit wenn du dein Anliegen begründen kannst.
    Was meinst du was wir so alles mitbekommen, erst recht wenn die Nutzer meinen sie können tricksen.
    Dass gibt dann einen Satz heißer Ohren und kann bei schweren Vergehen auch schon mal zu einer Abmahnung führen.


    Thema Zertifikat - suche nach "Letsencrypt"


    vG kasimodo

  • OK; heißt das, wenn ich ein SSL beim QNAP kaufe, werde nicht mehr als "illegal" beim Admin gesehen!
    Weil das mit die Ports .....na ja.....

    Nein, das ist falsch.


    In einem vernünftigen Netzwerk sieht dein Admin ALLES, denn du musst ja von deinem internen Account eine Verbindung nach draußen aufbauen. SSL macht dich nicht "unsichtbar" und auch nicht "legal".


    Das klingt nach einer naiven Idee ohne ausreichende Kenntnisse deinerseits.


    LASS ES. Klär in deiner Firma, was du da tun willst, und ob das darfst, und wie. Sonst handelst du dir sehr viel Ärger ein, wenn du Pech hast. Die Abmahnung wäre das wenigste, was passieren kann.

  • Moin....


    ich kann den Vorpostern nur Recht geben: Finger Weg von solchen Sachen. Gefährliches Halbwissen ist noch schlimmer, als kein Wissen. Und um mal aus dem Nähkästchen zu plaudern: Als Admin sieht man alles und reagiert auch entsprechend. Das Netz / Internet ist i.d.R. auch nur für Firmenzwecke gedacht und auch erlaubt. Bei uns ist es ausdrücklich verboten privat zu surfen oder zu mailen... Wenn es hart auf hart kommt, ist man schnell vor der Tür. Das ist es nicht wert.


    Wenn ich was auf meinem Heimnetz von der Ferne machen muss, dann benutze ich mein Handy mit UMTS/LTE. Da kann dir keiner was...





    PS.: Manchmal liebe ich es durch Log Files auf dem Webgateway zu gehen.... und ja ich weiß, es ist auch immer nicht legal :D aber wer kann denn dann auch mal ein Logfile bearbeiten, außer mir .... natürlich alles nur aus Sicherheitsgründen !