Avatar billede serenity Nybegynder
23. april 2003 - 10:15 Der er 20 kommentarer og
1 løsning

Lukning af porte for udefrakommende trafik, men ikke intern

Jeg vil gerne have lukket af for min port 23 (telnet), sådan er det kun er mig selv der kan administrere den på intern netværk. Men jeg har ikke kunne få guiden på cybercitys hp til at virke. Har tjekket cisco hp, men intet held.

/serenity
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:17 #1
jeg formoder du sidder på en cisco 677/678 ?
Avatar billede serenity Nybegynder
23. april 2003 - 10:21 #2
ja, damn newbie her, glemte lidt facts :o) Sorry
Avatar billede serenity Nybegynder
23. april 2003 - 10:22 #3
677 that is
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:23 #4
2 sek så fikser jeg det. Skal lige lære det. jeg er tilbage om 2 mins =)
Avatar billede serenity Nybegynder
23. april 2003 - 10:24 #5
Kanon :O))
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:24 #6
Hvilken/Hvilke IP'er skal have lov til at lave telnet til routeren?
Avatar billede serenity Nybegynder
23. april 2003 - 10:26 #7
interne ip 10.0.0.2 - 10.0.0.?
Avatar billede serenity Nybegynder
23. april 2003 - 10:27 #8
men helst 10.0.0.2, da jeg er adm. Men det er kun til mit private netvræk, kører en server på 10.0.0.3 og 10.0.0.4
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:28 #9
jeg tror faktisk ikke det er nødvendigt at vide alligevel. Jeg er ikke helt sikker på om det her virker, men prøv:

set filter 0 on deny incoming wan0-0 0.0.0.0 0.0.0.0 10.0.0.1 255.255.255.255 protocol TCP srcport 1-65535 destport 23-23   
set filter 18 on allow incoming all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
set filter 19 on allow outgoing all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0


Tag 1 linie af gangen da CBOS er et elendigt router OS.
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:29 #10
okay så der sidder folk på det interne LAN som ikke må telnette dertil?
Avatar billede serenity Nybegynder
23. april 2003 - 10:29 #11
jeg har købt det blå managementkabel fra cybercity, da jeg var uheldig helt at slettet routeren, for at for alt væk. Giver det mig nogle muligheder for nemmere at kunne konfigurer routeren, evt. en browserversion som f.eks på neteksperess fra teledk eller bare fra cybercitys Zyxel router ????
Avatar billede serenity Nybegynder
23. april 2003 - 10:31 #12
hvad skal filter 18 og 19 gøre godt for, de åbner da alt
Avatar billede serenity Nybegynder
23. april 2003 - 10:32 #13
nej, alle må telnette på intern netværk, men porten står åben ud af huset så at sige, ville gerne have lukket hullet af. Tak for svaret vender lige tilbage, hvis det virker :O)
Avatar billede ®azzer® Nybegynder
23. april 2003 - 10:33 #14
Nej forskellen er blot at routeren kan tilgås udenom IP-adressen

I forvejen har du jo åbnet for alt.. Hvis du vil have lavet en sikkerhedsanalyse og sikkerhedsopdatering så koster jeg et 4-cifret beløb i timen =)
Avatar billede serenity Nybegynder
23. april 2003 - 10:42 #15
hmm min router går helt kold, når jeg indtaster det første filter, har prøvet at lade den står og arb lidt, men min linie forsvinder helt, når den bare står, der kommer ikke noget frem. Sådan at jeg kunne write og reboote, den står bare og blinker med kursoren.
Avatar billede serenity Nybegynder
23. april 2003 - 10:52 #16
Hmm, den lukker helt ned for dospromten når den har stået i 3 min, og så er routeren helt kold, må hive strømmen. Det virker ikke helt efter hensigten. :O( nogle ideer )
Avatar billede ®azzer® Nybegynder
23. april 2003 - 11:35 #17
start med:

set filter 18 on allow incoming all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0

set filter 19 on allow outgoing all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0

og så:

set filter 0 on deny incoming wan0-0 0.0.0.0 0.0.0.0 10.0.0.1 255.255.255.255 protocol TCP srcport 1-65535 destport 23-23
Avatar billede ®azzer® Nybegynder
23. april 2003 - 11:37 #18
Men hvis vi ikke kan få det til at virke med acl så er der altid en anden løsning - nemlig NAT. Du kan nemlig forwarde port 23 til f.eks. 10.0.0.254 (eller en anden adresse du ikke bruger). Det vil også forhindre adgang til din router udefra.
Avatar billede serenity Nybegynder
23. april 2003 - 12:09 #19
Jeg kan ikke få det til at virke, den lukker både dospromt og hyperterminal ned, og derefter kan jeg ikke få kontakt til router uden at hive strømmen. Btw. hvad er acl ???? Og jeg troede at det vi snakkede var nat entrys :O)

/Serenity
Avatar billede serenity Nybegynder
23. april 2003 - 12:10 #20
Har både prøvet at indsætte både 1 og 2 nat entrys af gangen, men stadig samme effekt.
Avatar billede ®azzer® Nybegynder
25. april 2003 - 10:32 #21
acl = access-list

Det vi har lavet her er et access-filter. Det der burde virke følge cybercity's hjemmeside, men lad os løse det med nat så:

set nat entry add 10.0.0.254 23 <din-WAN-IP> 23 tcp
write
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester