HWSW Informatikai Kerekasztal: D-Link hálózati eszközök - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (71 Oldal)
  • +
  • « Első
  • 27
  • 28
  • 29
  • 30
  • 31
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

D-Link hálózati eszközök routerek, hálókártyák, cable/dsl modemek

#561 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.962
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2006. 04. 23. 15:49

Idézet: hgizmo - Dátum: 2006. ápr. 23., vasárnap - 15:36

Sziasztok!

Egy DI-604-es routert kellene úgy beállítanom, hogy a teljesen kezdő embereket is megvédje a beépített tűzfala... egy család 3 gyerekkel, csak a web/email/ftp-nek kellene mennie, semmi dc, telnet, stb... valaki tudna segíteni a tűzfal beállításában?

Szerintem alapból be van az állítva rendesen, hogy semiféle kívüllről való kezdeményezés ne mehessen át. A wigwam.sztaki.hu-n van tűzfalteszter, azt érdemes nyomogatni. Engem az zavar, hogy a DI-514-et elég lukasnak látja, pedig minden alapon van. Hiába tiltok olyan portokat, amelyeket nyitottnak lát, akkor sem javul. Szar a szoffer?

#562 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 04. 23. 16:29

azt, hogy kifele tilthas progikat, már bonyolultabb tűzfall kéne, vagy proxy. egyszerább ha nem is tudja felrakni a gépre (ugye winen nem rendszergazdaként kell használni a gépet..)
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#563 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 23. 16:54

az alapból benne lévő 3db szabállyal le lenne fedve minden? :think:

#564 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 23. 16:57

Idézet: charlie - Dátum: 2006. ápr. 23., vasárnap - 16:29

azt, hogy kifele tilthas progikat, már bonyolultabb tűzfall kéne, vagy proxy. egyszerább ha nem is tudja felrakni a gépre (ugye winen nem rendszergazdaként kell használni a gépet..)

kifelé való tiltáshoz az xp-sp2 saját tűzfala elég szerintem, illetve én arra gondoltam hogy letiltok minden portot, csak a web, levelezés, ftp (port 21) maradna, meg ami szükséges ahoz hogy használható legyen a net. Ehez kérnék segítésget, példát ha valakinek már van egy beállított tűzfala...

#565 Felhasználó inaktív   Coppermine 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 13.166
  • Csatlakozott: --

Elküldve: 2006. 04. 24. 11:02

Elvileg D-Link Firewall Rule-okkal lehetne tiltani legegyszerűbben:

Enable / Disable: ki-be kapcsolhatod a szabályt
Name: leírást adhatsz neki, pl web/ftp/levelezés, stb
Action (Allow/Deny): tiltod v. engeded
Source: forgalom forrása
- LAN, WAN, * (mind2 irány)
- IP Range Start: IP tartomány kezdete
- IP Range End: IP tartomány vége
(ha 1 IP-re akarsz szabályt akkor értelemszerűen a kettő ugyanaz)
Destination: forgalom célja
- Ugyanígy LAN/WAN, IP Range
- Protocol: Mit használ az forgalom (TCP,UDP,mindkettő)
- Port Range: adatforgalom által használt port(ok) (ha csak egyet használ értelemszerűen mind2 helyre ugyanaz kerül)
Schedule: Always vagy ütemezett beállítás (milyen időszakban éljen a szabály)

Namost elvileg 4+1 szabály elég lenne egy web/ftp/email-hez:

1, Enable
    Name: web / ftp / mail / ..akármi..
    Action: Allow
    Source:
      Interface: *
      IP Range start: *
      IP Range end: *
    Destination:
      Interface: *
      IP Range start: *
      IP Range end: *
      Protocol: *
      Port Range: 80(web) 21(ftp) 25/110(mail, attól függ h smtp v pop3)
      Schedule: Always

ebből megcsinálod 80-asra, 21-esre 25/110-esre a szabályokat, és a végén csinálsz egyet, ami minden forgalmat tilt:

1, Enable
    Name: mindenforgalomtiltása
    Action: Deny
    Source:
      Interface: *
      IP Range start: *
      IP Range end: *
    Destination:
      Interface: *
      IP Range start: *
      IP Range end: *
      Protocol: *
      Port Range: * , *
      Schedule: Always

Elvileg a szabályok sorrendiségét jobb oldalt a nyilakkal tudod mozgatni. Lényeg, hogy a web/ftp/mail szabály legyen felül, és a mindent tiltó szabály "legalul". Így elvileg a bejövő/kimenő forgalmat a 80/21/25-110-en engedni fogja, mert a legelső szabályok közt találni fog egy Allow-t.

-C0pp3rM!n3-

ui: remélem müxik, ezt most így fejből :cool:

#566 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 24. 12:53

köszönöm mester! :respect:
amint odajutok, kipróbálom az általad írtakat!

#567 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 11:07

idáig jó :)  viszont ami még kellene: Skype, MSN... ezeknek tudja valaki hogy milyen port / protokollokra van szükségük?

#568 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.962
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2006. 04. 25. 11:14

Idézet: hgizmo - Dátum: 2006. ápr. 25., kedd - 12:07

idáig jó :)  viszont ami még kellene: Skype, MSN... ezeknek tudja valaki hogy milyen port / protokollokra van szükségük?

azt nem értem igazán, hogy kimenő forgalmat minek szűrni? szerintem csak a problémát keresed magadnak, mert ez meg az nem fog menni valamiért, és akkor lehet nézni, hogy a tűzfal fogja-e meg.

nálam az 1863-es porton megy az msn
skype 20582, 80 és 443

#569 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 12:11

Köszönöm! :up:  Nem igazán a kimenő forgalmat szeretném szűrni, hanem úgy beállítani a tűzfalat, hogy a lehető legbiztonságosabb legyen ki és befelé is. :think:

#570 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 12:28

oda akkor a gépekre kell program alapú tűzfall...
msn tud összevissza random portokat haszálni is pl.
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#571 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.962
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2006. 04. 25. 12:32

Idézet: hgizmo - Dátum: 2006. ápr. 25., kedd - 13:11

Köszönöm! :up:  Nem igazán a kimenő forgalmat szeretném szűrni, hanem úgy beállítani a tűzfalat, hogy a lehető legbiztonságosabb legyen ki és befelé is. :think:

mondtam, wigwam.sztaki.hu -n tűzfalteszt, és ott látszik, van-e valami gebasz. nálam van néhány port nyitva, és nem tudok vele mit kezdeni, nem tudom, miért. hiába tiltom le külön szabállyal, attól még nyitva marad. mivel azonba ezek service portok rendre, tehát smtp, webszerver stb, ilyen portokon pedig a gépeken itthon nem fut semmi, ezért nem izgulom halálra magam.

a router miatt a gép nem is látszik a net felé alapból, tehát közvetlenül elvileg támadni sem tudják, ahhoz a gépről kell hülyeséget csinálni (rosszindulatú oldalt megnézni, férget leölteni levéllel).

#572 Felhasználó inaktív   hgizmo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 196
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 13:13

wigwam-os tűzfalteszt szerint okés minden... sofware-s tűzfalnak az xp sp2 tűzfala van, nem tudom ez így együtt mennyire megbízható?

#573 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.962
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2006. 04. 25. 14:06

Idézet: hgizmo - Dátum: 2006. ápr. 25., kedd - 14:13

wigwam-os tűzfalteszt szerint okés minden... sofware-s tűzfalnak az xp sp2 tűzfala van, nem tudom ez így együtt mennyire megbízható?

automatikusan frissülő vírusírtóval, outlook és IE mellőzésével, és egy fél órás agytágítással (nem töltünk le ismeretlentől semmit, nem kattintnuk linkekre ismeretlenektől kapott, vagy gyanús levélben stb) már megfelelő a védelem szerintem.

#574 Felhasználó inaktív   buh1 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 9
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 14:18

Sziasztok!

Problémám a következő, van egy fibernetes kábelnet előfizetés. Ez D-Link Ethernet Broadband Routerrel meg van osztva, a routerből kijövő zsinor egyik végét kapom ide az első emeletre, a másik vége a földszinten van a kábelmodemmel együtt. Ami az emeleten lévő kábelből jön net azt szeretném megosztani, nagyon sokat szenvedtem már vele de sehogy nem jön össze. Van még egy D-Link router azzal próbálkoztam, meg egy edimax switch-el, egyikkel se jött össze. Van nektek valami ötletetek? Köszönöm a segítségeket!!

#575 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 14:36

nos, bedugod a switchet a madzagra, a másik gépet beállítod DHCP-re (ha a Te géped is úgy van, ha nem, akkor kérdezd meg a router gazdáját, hogy milyen ip cím szabad) aztán ennyi.
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#576 Felhasználó inaktív   buh1 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 9
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 14:40

a switchre bedugom a bejövő netet, majd a másik két gépet az emeleten? így érted?

#577 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 14:43

Idézet: buh1 - Dátum: 2006. ápr. 25., kedd - 15:40

a switchre bedugom a bejövő netet, majd a másik két gépet az emeleten? így érted?

igen.

net a földszintről  ________
-------------------->| SWITCH|
                            ------------
                              |        |
                        gép1 gép2

Szerkesztette: charlie 2006. 04. 25. 14:44 -kor

MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#578 Felhasználó inaktív   buh1 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 9
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 14:55

sajnos igy nem müködött, úgy látom egy megoldás maradt, valamilyen modon fel kell huzni még 1 kábelt lentről. :/ ahogy csatlakoztattam bejött hogy a kapcsolat korlátozott, hiba stb... 169.... ipt osztott ki.

Szerkesztette: buh1 2006. 04. 25. 14:55 -kor


#579 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 15:01

mivel akkor ninsc DHCP szerver a routerben (vagy ki van kapcsolva)
kérdezd meg attól akitől kapod a netet, hog milyen ip-t állíthatsz be a másik gépnek
(aztán ha tudod, windows vezérlőpult, hálózati kapcsolatok, lan tulajdonsáai, TCP/IP tulajdonságok, aztán IP-t, meg DNS szervert beírni oda amit mondott az emberke)
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#580 Felhasználó inaktív   buh1 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 9
  • Csatlakozott: --

Elküldve: 2006. 04. 25. 15:10

ha csak simán a bejövő netet bedugom a gépbe megy, akkor lemegyek és belövöm a routerbe a dhcpt. amúgy ha nincs beállítva a dhcp normális hogy most megy a net?

Téma megosztása:


  • (71 Oldal)
  • +
  • « Első
  • 27
  • 28
  • 29
  • 30
  • 31
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó