Re: Windows Update via NAT

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance



Hi,

Thorsten schrieb:
Der Internetzugang erfolgt über einen Linux Proxy und Linux Firewall
wo auch die NAT Umsetzung läuft. Die bidirektionale Kommunikation auf
Port 80 und Port 443 ist eingestellt.
Allerdings werden keine Updates gezogen. Im Ereignisprotokoll taucht
allerdings auch keine Fehlermeldung auf. Daher habe ich folgende
Vermutung: Der Client kommt mit seiner Update Anfrage zu dem Microsoft
Server über Port 80 oder 443 durch. Allerdings wird dem Microsoft
Server ja bedingt duch das NAT die IP von dem Linux Server und nicht
die des Clients mitgeteilt.

Kannst du die Update Seite per Hand erreichen und ein manuelles
Update machen?

Denn grundsätzlich machst du mit deinen Router ja nichts anderes als
jeder "dumme" DSL Router. Er "NATet".
Darin liegt also dein Problem nicht, kann nur an deiner Proxy/Firewall
Konfig liegen.

Simpler Test: Erlaube einem Client komplett an der Firewall vorbei
zu gehen und nur das NAT zu nutzen, wenns klappt, weisst du wo der
Fehler zu suchen ist.

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server
Homepage: www.gruppenrichtlinien.de
extend GPO: www.desktopstandard.com
PM: Vorname@Homepage, Versende-Adresse wird nicht abgerufen.
.



Relevant Pages

  • Re: Port 23 Open Despite Firewalls
    ... > At the place where I work a Windows 2000 server has access to the internet ... try scanning with another web page or port scanner program [such as ... On a Windows machine, ... The system being scanned is probably the one that is performing NAT. ...
    (comp.security.firewalls)
  • Re: FreeBSD 7.1 and BIND exploit
    ... If you have a server that is running ... BIND, update BIND now. ... Make sure that you are not specifying a port via ... queries behind a one-to-many NAT using pf, ...
    (freebsd-stable)
  • Re: Voip for LG- Nortel phone
    ... All forwarded to management port on PABX - this works TCP 1720 UDP ... Personally I would test it with something more vanilla than the Draytek ... It was a 'nat' issue was the best we could get to. ... Internally was a DNS 'master' server. ...
    (uk.telecom)
  • Re: NAT Authentication Question?
    ... Your problem sounds very strange and it seems contrary to how a NAT ... (In ordinary terminology YOU are "behind" the firewall!). ... if you have your own mail server "behind" your firewall ... your NAT gateway/firewall on which port the rejected "attack" took place ...
    (comp.security.firewalls)
  • RE: Some technical errors
    ... If the SMTP server is not running on port 25 TCP it is not a public ... Manager - Computer Assurance Services BDO Chartered Accountants & ...
    (Security-Basics)