Avatar billede william_munny Nybegynder
30. september 2003 - 19:26 Der er 7 kommentarer og
1 løsning

Hvilke porte er nødvendige

Hvilke port er reelt nødvendige at forwarde i NAT ?
FTP: 21
HTTP: 80
og diverse andre.
Tænkte bare at alle de entrys der er i min NAT table er et sikkerheds brist ?
Avatar billede shitping Nybegynder
30. september 2003 - 19:45 #1
Det er vel ikke nødvendigt at forwarde noge porte overhovedet, hvis ikke du ønsker at nogen udefra skal kunne kontakte dig.

Du skal kun forwarde FTP, hvis du har en FTP server kørende inden for NATting routeren, det samme med port80.

Hvilken NAT box snakker vi om ?
Avatar billede arne_v Ekspert
30. september 2003 - 19:46 #2
Ingen !

Basal sikkerheds politik:
* luk for alle indgående porte
* luk kun op for de porte der er brug for

Kører du IIS eller Apache og den skal kunne access udefra så luk op
for port 80.

Etc.et.c
Avatar billede william_munny Nybegynder
30. september 2003 - 19:53 #3
Ok kører nat gennem min cisco 677 router, men når jeg siger show nat lister den en temmelig lang liste hvor jeg kun har tilføjet 21,80,og et par stykker andre..
Avatar billede william_munny Nybegynder
30. september 2003 - 19:59 #4
Er det pr. default der er så mange ?
Avatar billede william_munny Nybegynder
30. september 2003 - 20:07 #5
Så jeg kan i princippet sige "set nat entry delete all" og så tilføje de porte jeg skal bruge ?
Avatar billede shitping Nybegynder
30. september 2003 - 20:16 #6
Jep !
Avatar billede shitping Nybegynder
30. september 2003 - 20:17 #7
og Jep !
Avatar billede riversen Nybegynder
30. september 2003 - 20:21 #8
der vil hurtigt komme en del alligevel. Der sker i forbindelse med at du surfe rundt på nettet etc.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester