>>phatlase Takker for det, den er rar at have ved hånden... Men den er lidt uoverskuelig. Især hvis man ikke rigtig ved hvad det er som kører i baggrunden af en windowsmaskine...
Synes godt om
Slettet bruger
15. maj 2003 - 09:50#3
umidelbart vil jeg ikke mene at du behøver at rører ved nogen porte, så længe du ikke skal have f.eks. WEB-server, FTP-server, eller lign. op. Prøv da bare at smække den på, og vend så tilbage hvis det gir' problemer.
Du bør gøre følgende: Luk alle porte. Når så tingende ikke virker, undersøger hvilke porte der er absolut nødvendige, åbnes disse, men kun disse og undlad at åbne porte du ikke er sikre på
Som phatlasse allerede har sagt behøver du sandsynligvis ikke gøre noget. Stort set alle Firewalls har en standard konfig som lukker alle porte fra WAN->LAN siden mens alle porte fra LAN->WAN siden er åbne. Det er kun hvis du skal agere spille-, web(port80)- eller ftp(port21)-server eller anvender specielle applikationer at det er nødvendigt at åbne porte i Firewallen. Så længe at det er en request som starter på indersiden af Firewallen vil den slippe trafikken igennem fra ydersiden også på samme port. MIO>> NetBios kører vel kun mellen klienterne på LAN'et? Hvor kommer Firewallen ind i billedet?
Sådan som jeg læser spm. så er der windows-klienter på begge sider af firewall'en... Derfor skal disse porte være åbne for at få netbios igennem firewall'en. Det er rigtig at en standard-konfiguation af en firewall ser således ud :
WAN -> LAN : Bloker LAN -> WAN : Tillad
Men dette er jo også en sikkerhedshul.. Så kan klienterne jo lave alt imod WAN'et. Hvis nu man blokerer alt fra LAN->WAN og kun åbner for specifikke porte er man sikker på at klienterne ikke også laver snavs...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.