17. september 2004 - 10:51Der er
12 kommentarer og 2 løsninger
Netværk - Firewall problemer
Jeg har en bærbar og en stationær pc, som jeg har sat i netværk, via en switch. Det fungerer ganske fint, så længe jeg ikke har min firewall sat til. Er der nogen der ved hvordan jeg skal konfigurere min firewall så den ikke blokerer netværker? Jeg bruger Sygate Personal Firewall...
Så taler vi bl.a. om netbios portene. Du skal lave nogle advanced rules hvor du åbner for portene 137, 138, 139 og 445, hvis du kan (det kan jeg ikke lige huske og jeg sidder på min linux maskine i øjeblikket, så får du bedst sikkerhed hvis du kun åbner for disse porte fra specifikke ip adresser til specifikke ip adresser, altså så disse porte kun er åbne for interne maskiner. Alternativt kan du lukke totalt for disse porte i routeren, men deter stadig en god ide at specificere dem også på den enkelte maskine
Hvis du har den "nye" version 5.5. Går du bare ind i sygate firewall, vælger tools og advanced. Der kan du skrive dine ipadresser ind og tillade al trafik mellem dem.
Jeg forsøgte igår med at lave de advanced rules, men det virkede stadig ikke, men jeg er så også ret sikker på at jeg har skrevet forkert, den bad om 3 forskellige ip adresser og subnet(siddder på arbejdet nu, kan ikke lige huske hvad de hedder) men jeg kunne kun umiddelbart se 2 da jeg kørt ipconfig medmindre den 3 der skal bruges er den der kaldes gateway?
Jeg kan vælge kun at tilføje ipadresse/range, det skulle være nok. Du kan også vælge din subnet mask, så behøver du ikke et range. Men det ville være at skyde spurve med kanoner, efter min mening, siden du "kun" har 2 computere. Og det skal du selvfølgelig gøre på begge computere!!!
Bufferzone vile nok ikke selv nævne det, men han(/hun) har skrevet et par gode artikler om sikkerhed. De er bestemt værd at læse. Der er specielt to der kunne være interessante for dette spørgsmål: http://www.eksperten.dk/artikler/32, http://www.eksperten.dk/artikler/158 . Håber det er OK, at jeg linker til dem bufferzone.
Okay, må lige hjem og kigge på det igen her i aften, men jeg mener bestemt ikke jeg kunne nøjes med at skrive min ip adresse. Men må lige hjem og tjekke en ekstra gang, jeg vender tilbage når jeg har fået kigget på det, forløbig tak til jer begge ahave og bufferzone :o)
Jeg havde fået opgraderet den. Er nu kommet hjem og har fået sat det op, så den tillader de to computeres IP adresser, og det ser ud som om det virker helt upåklageligt med firewall på begge maskiner. Dejligt!!! Det var også det jeg havde gjort igår, men der forsøgte jeg også at taste subnet ind, og der er to felter, og jeg så vidt jeg kan se har man jo kun en subnet maske når man kører ipconfig. Men skulle det ikke være sikkert nok med ip adresserne?
Ahave, jeg ville gerne have givet dig nogle points også, hvordan kan jeg komme til det?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.