Neu JTL-Wawi 1.5.46.0 - Firewallregeln (eingehend & ausgehend) am Server & Client, welche und welche Ports?

YTSVXKNMURZEHFW

Sehr aktives Mitglied
26. Juli 2017
240
47
Hallo JTL & Community,

leider wurden bei der Installation am Server (JTL-Wawi, JTL-Worker & MS SQL Server Express), sowie am Client (JTL-Wawi & JTL-WMS) von JTL keine eingehenden/ausgehenden Firewallregeln (Windows 10 Pro 21H1 x64) eingetragen.

Welche Regeln müssen wir am Server und am Client eintragen, damit bei aktivierter Firewall alles einwandfrei funktioniert. Derzeit haben wir die Firewall deaktiviert, möchte diese aber gerne wieder aktivieren.

Vielen Dank im Voraus und freundliche Grüße

CU
😉 😉 😉
 

YTSVXKNMURZEHFW

Sehr aktives Mitglied
26. Juli 2017
240
47

Hallo @waagenwelt

dank für die Info. Diesen Eintrag im Guide kennen wir, aber dort wird nur beschrieben, welche Einstellungen am Server gemacht werden müssen und auch nur zum SQL-Server.

Welche Einstellungen müssen für den JTL-Worker am Server noch gemacht werden?

Welche Einstellungen müssen am Client gemacht werden, damit eingehende und ausgehende Verbindungen zugelassen werden?

CU
😉 😉 😉
 

Karalanta

Sehr aktives Mitglied
18. April 2020
465
188
Der Worker selbst sollte keine zusätzlichen Portfreigaben brauchen. Der kommuniziert ja über die Standardports mit dem Shop.
Lediglich der POS-Server wenn er genutzt wird im Standard auf Port 443.
Firewall Regeln braucht eigentlich nur der SQL Server.
 
  • Wow
Reaktionen: YTSVXKNMURZEHFW

YTSVXKNMURZEHFW

Sehr aktives Mitglied
26. Juli 2017
240
47
Kenne auch keine weiteren notwendigen Einstellungen.
Schau Dir ggf. im Logfile an, was blockiert wird:
https://www.windowspro.de/wolfgang-...ockierte-verbindungen-im-log-file-untersuchen

Hi @waagenwelt und @Manuel Pietzsch

die Firewall-Regeln, welche im Guide angegeben werden sind leider nicht ausreichend und unvollständig, denn wenn wir die Firewall aktivieren und JTL-Wawi, JTL-WMS, JTL-Worker, etc. starten erhalten wir immer Meldungen, dass ein Progamm eine ausgehende/eingehende Verbindung aufbauen möchte, daher unsere folgende Nachfrage.

Bitte teilt uns doch die Programme/Dienste, sowie die Protokolle und Ports mit, welche bei den Clients, sowie am Server für eingehende und ausgehende Verbindungen in der Firewall eingetragen werden müssen?

Dafür muß doch auch kein Servicepartner involviert werden, denn die Daten können wir in die Firewall schon selbst eintragen, wir müssen nur wissen welche. Und eine komplexe Auswertung von Log-Dateien, welche Verbindungen geblockt wurden, halten wir auch für wenig produktiv, denn wir möchten ja nicht die ganze Zeit mit diesen Auswertungen verbringen, wenn das JTL-Team die Informationen doch vorliegen hat, oder?

CU
😉 😉 😉
 

YTSVXKNMURZEHFW

Sehr aktives Mitglied
26. Juli 2017
240
47
Der Worker selbst sollte keine zusätzlichen Portfreigaben brauchen. Der kommuniziert ja über die Standardports mit dem Shop.
Lediglich der POS-Server wenn er genutzt wird im Standard auf Port 443.
Firewall Regeln braucht eigentlich nur der SQL Server.

Hi @Karalanta

der Worker verbindet sich doch aber nicht nur zum Webshop, sondern auch zum EA-Server zum Abgleich von Amazon/eBay, oder?

CU
😉 😉 😉
 

Karalanta

Sehr aktives Mitglied
18. April 2020
465
188
Hi @Karalanta

der Worker verbindet sich doch aber nicht nur zum Webshop, sondern auch zum EA-Server zum Abgleich von Amazon/eBay, oder?

CU
😉 😉 😉

Ich nutze weder Amazon noch eBay, von daher kann ich das nicht genau sagen. Aber ja ich gehe stark davon aus das dort eine Kommunikation stattfindet bzw. ja auch muss.
Da in deinem Eingangspost davon aber nicht explizit die rede war, hab ich das nicht weiter in Betracht gezogen.

Beim erstmaligen erscheinen der Meldungen sollte doch die Möglichkeit kommen die jeweilige Verbindung zuzulassen. Alternativ die einzelnen Anwendungen freigeben.
Aktuell ließt sich das so das grundsätzlich erstmal ALLES irgendwie geblockt wird.
 

Karalanta

Sehr aktives Mitglied
18. April 2020
465
188
verstehe nicht so ganz woran das scheitern soll.

Geht mir ähnlich, deswegen gehe ich von sehr strikten Regeln aus die erstmal beinahe alles blocken. Da ich aber aktuell irgendwie auch keine Muse hab die Verbindungen zu durchleuchten, können wohl nur die Entwickler weiterhelfen auf welchen genauen Ports einzelne Programme und/oder Module funken.
Ich selbst hab schon sehr strikte Regeln über die Windows Server 2019 FW und eine Watchguard HW Lösung und hab nur denn SQL Server, JTL-POS Server und meine eigenen RDP Dienste erlaubt. Hat sich bis dato noch nichts beschwert das nicht durchkommen konnte. Zu der oben genannten Ebay und Amazon Geschichte kann ich natürlich keine Aussage machen.
 
  • Gefällt mir
Reaktionen: McAvity

McAvity

Sehr aktives Mitglied
7. September 2016
595
146
Da ich aber aktuell irgendwie auch keine Muse hab die Verbindungen zu durchleuchten

Geht mir ähnlich.

Solange @YTSVXKNMURZEHFW nicht klar benennen kann, welcher Prozess da "meckert" und um welche Firewall es sich handelt, kommen wir hier glaube ich nicht weiter.
@waagenwelt hat den richtigen Hinweis gegeben wie man die problematischen Prozess eingrenzen kann.

Sollte es sich um den Windows Defender handeln würde bei dem Programm / Prozess ein Haken in der Spalte "Öffentlich" reichen (so steht es ja auch im JTL-Guide).

MfG

MCAvity
 

Ähnliche Themen