Idézet: szabfer - Dátum: 2006. szept. 29., péntek - 19:43
Üdv,
Adva vagyon egy frissen vásárolt D-link DI-604-es router. Elvégeztem az adminpassword átállitást, összedugtam mindent, klappol jól.
A kérdés: nekem azt mondták a boltban meg a haverok is, hogy a router mögött, ha jól fel van konfigurálva, nem kell még szoftveres tűzfal is pluszba.
Namost. A kérdés a "jól fel van konfigurálva" lenne. A router tűzfal beállitásai jelenleg a következőek (gyári default):
Allow ping Wan port (Source: WAN, * Destination: WAN,* Protocol ICMP, *)
Deny default (Source: *,* Destination: LAN, * Protocol: *,*)
Allow default (Source: LAN, * Destination: *,* Protocol: *,*)
Jó ez igy most ahogy van és kilőhetem a zonealarmot, vagy kell még valamit itt variálni? A gépeken laikusok fognak IE-vel böngészni, levelet olvasni (The Bat) és MSN-el webkamerás csetet nyomatni.
DC, p2p nem kell....
gyári tűzfala a 604-esnek mondhatni jó. a WAN ping-et akár ki is kapcsolhatod, ami azt jelenti, hogy hogyha neten keresztül valaki pingelni akarja az IP-det, akkor nem fog menni neki - ez bizonyos okokból jó is (nem "feltűnő" a gép nagyon a neten), bár hibakeresés szempontjából hátrány.
Valahol asszem config oldalon ki lehet kapcsolni a WAN oldali pingelést simán Off-al.
DC-zni alapból port-forwardolt beállításokkal lehetne csak (különben passzív lenne a DC kliens), ergó még tiltani sem kell, egyszerűen a router nem portforwardol a DC-nek (ugyanez nagyjából a többi p2p kliense, bár kivéve torrent szerintem).
Amúgy a kliensen én azért hagynám a ZoneAlarm-ot, mert attól h a routeren van tűzfal, netezés közben könnyen összeszedhetnek bármit a userek - ergó a router tűzfala nem fogja neked megszűrni hogy most a weben éppen egy trójait tölt-e le a user, vagy csak egy sima programot
-C0pp3rM!n3-