Samstag, 30. August 2008

F-Secure Client Security auf BackupPC Client

BackupPC ist eine tolle Open Source Lösung, mit der vor allem flexibel Clients im lokalen Netz gesichert werden können, die nur sporadisch und dann mit wechselnder IP-Adresse am LAN teilnehmen (z.B. Laptops mit WLAN-Verbindung zum Backup-Server).

Windows-Clients lassen sich am einfachsten über SMB sichern. Man richtet dazu Readonly-Shares ein, die nur von einem Nutzer (z.B. "backuppc") erreichbar sind.

Ist auf dem Client "F-Secure Client Security" (hier 7.10) installiert, lässt sich der Zugriff per Firewall zudem auf den Backuppc-Server einschränken.

Hierzu legt man unter "Internet-Schutzschild" - "Firewall" eine zusätzliche Regel für die IP-Adresse des Backuppc-Servers an.

Als Dienste sollte man folgende Einträge freischalten:
  • Ping / ICMP Echo request and reply
  • SMB over TCP/IP (TCP): TCP von port >1023 an port 445
  • SMB over TCP/IP (UDP): UDP von 445, >1023 an port 445
  • Windows file sharing and network printers: TCP von port >1023 an 139
  • Windows network browsing: UDP port 137/138 an port 137/138
  • eigener Dienst: TCP 135-139, >1023 an 136-138
  • eigener Dienst "Windows SAMBA UDP": UDP >1023 an 137-138
Die beiden eigenen Dienste muss man neu hinzufügen, da BackupPC eine UDP-Netbios-Anfrage von einem High-Port (>1023) auf Port 137 stellt. Der in F-Secure eingetragene Dienst "Windows networking browsing" geht jedoch von einer Verbindung von Port 137/138 auf 137/138 aus. Diese Regel reicht also bei BackupPC nicht.

Superwallah - IT, Innovation, Indien

Globaler Cyber-Fortschritt ist heute

Suche

 

ich

Du bist nicht angemeldet.

Wer bist Du?

Sag es mir. Und hinterlass einen Kommentar nach Lesen eines Eintrag!

Aktuelle Beiträge

Methode zur Organisation...
Ich habe auf dem 34C3 eine interessante Methode kennengelernt,...
superwallah - 3. Jan, 22:11
Filofax Personal Abmessungen
Wer eigene Filofax-Einlagen basteln möchte, muss sich...
superwallah - 3. Jan, 15:01
Sicherheit in Android...
TLS ist nur so sicher wie die Gesamtheit der Root-CAs,...
superwallah - 13. Jun, 21:30
Den richtigen Co-Working-Space...
Die moderne Welt des Arbeitens liegt im Teilen der...
superwallah - 24. Mai, 18:16
Adressen und Kalender...
Wer meinem Blog folgt, weiss, dass ich mich konsequent...
superwallah - 23. Mai, 09:36

Meine Gadgets

Gesehene Filme

Zähler

Web Counter by www.webcounter.goweb.de
Web Counter by www.webcounter.goweb.de

Status

Online seit 6385 Tagen
Zuletzt aktualisiert: 3. Jan, 22:11