welche ausgehenden Firewallregeln benötige ich für einen KMS-Windows-Aktivierungsserver?

welche ausgehenden Firewallregeln benötige ich für einen KMS-Windows-Aktivierungsserver?

Ich weiß, dass für eingehende Verbindungen der Port 1688 benötigt wird, aber ich frage mich, welchen Port ich öffnen muss.ausgehend? ...und ich frage mich, welche IP-Bereiche ich festlegen muss

jede Hilfe wird dankbar angenommen

Antwort1

Sie müssen den Rückverkehr zum Client zulassen, der den KMS-Server aufruft. Sonst nichts.
Die Verbindung wird ausschließlich vom Client hergestellt, der die Antwort empfangen muss. Es gibt ein Hin und Her, aber alles wird als TCP-Verbindung von der Clientseite aus initiiert und der KMS-Server antwortet einfach. Also etwas in der Art:
permit tcp <client range> kms-server eq 1688
permit tcp kms-server <client range>

verwandte Informationen