Avatar billede packey Nybegynder
06. december 2007 - 15:00 Der er 9 kommentarer og
1 løsning

Stealth mode firewall i Airport Express

Hej jeg har kørt et security check inde på Symantec og den siger at følgende porte er åbne:

ICMP
21
23
80

Følgende porte er lukkede:

22
25
79
110
113
119
135
139
143
443
445
1080
1723
5000
5631

Jeg har en Airport Express trådløs router som efter sigende skulle have en firewall indbygget. Den sidder efter en Zyxell 2602 router fra Fullrate. Jeg ville gerne slå firewallen til inde i Zyxellen men det siger Fullrate at den ikke må være hvis min IP telefoni skal virke ordentligt. Jeg har oplevet at min IP telefoni gik i ged da jeg slog den til.
Kan jeg opsætte noget i Airporten så jeg kommer i Stealth mode når man chekker inde hos symantec eller skal der så endnu en router til imellem de to jeg har i forvejen? (Zyxell 2602 & Airport Express) for at jeg får en optimal firewall. I Airporten er ingen porte forwarded til min pc.
Avatar billede justrace Novice
06. december 2007 - 15:06 #1
Mener du 1. en router på indgangsstikket, en til ip-telefoni, og endelig en firewall til din pc?
Avatar billede justrace Novice
06. december 2007 - 15:29 #2
Prøv at kigge forbi her: http://www.chebucto.ns.ca/~rakerman/port-table.html#search

og scroll ned til VoIP.
Avatar billede langbein Nybegynder
07. december 2007 - 17:40 #3
Resultatene fra scanningen ser ikke ut til å være rett i det hele tatt. Kan du forsøke på nytt igjen med denne online scanneren ?
https://www.grc.com/x/ne.dll?bh0bkyd2

Kjører du noen form for server ? Hvis du vil så kan du event sende din ip pr mail, for det ser i utgangspunktet litt galt ut.
Avatar billede langbein Nybegynder
07. december 2007 - 17:48 #4
Standard sip iptelefoni kjører så vidt jeg husker UDP 5060 og UDP 10000-20000.

Jeg kjører ellers med iprelefoni og de aller fleste porter til stealth, så det kan saktens la seg gjøre. (Der er mulig å konfigurere en sip server til å kjøre langt færre enn 10001 porter, som er standard.

Andre typer IP telefoni, som for eksempel Skype kjører helt andre porter.
Avatar billede packey Nybegynder
08. december 2007 - 18:35 #5
jeg tror i begge har misforstået mig lidt. Det drejer sig ikke om at få firewall på min IP telefoni. Jeg er internetabonnent hos fullrate hvor man får en ADSL Zyxell 2602 router med 1x RJ11 telefon-udgang og 1x RJ45 internet-udgang. Fra internetudgangen er der patchkabel over i min Airport Express fra Apple. Jeg kobler så min bærbare MacBook Pro op på Airporten og Jeg vil sådan set bare have en stealth firewall på min bærbare pc der kobler op på min Airport Express. Eftersom jeg ikke må slå firewallen til inde i zyxellen for Fullrate (for at beskytte min internetforbindelse) så havde jeg håbet min Airport kunne opsættes til dette. Dengang jeg havde en anden trådløs router efter min zyxell router (fra Fullrate) var der ingen problemer. Den havde jo en firewall i sig selv (den D-link jeg dengang havde) og der fik jeg ikke nogen advarsler i mine tests fra symantec.
Avatar billede packey Nybegynder
08. december 2007 - 18:36 #6
PS. jeg kører ikke nogen server, hverken web eller ftp
Avatar billede packey Nybegynder
08. december 2007 - 18:37 #7
PPS. Der er ikke forwarded nogle porte i nogen af routerne
Avatar billede langbein Nybegynder
09. december 2007 - 20:24 #8
De forskjellige uttalselser over henger så vidt jeg kan se ikke helt sammen.

I følge den første posten så kjører det faktisk 3 servere ett eller annet sted, port 21 ftp server, port 23 telnet og port 80 Web server.

Det er litt uklart hvordan sjekken fra Symantech er utført. Er dette en en online test eller hva er det ?
Avatar billede packey Nybegynder
09. december 2007 - 20:36 #9
ja det er en online test, men har fundet ud af hvorfor jeg havde problemet. På min zyxell router kan man opsætte remote management via forskellige porte, og det var port 21,23 og 80 sat op til. Derfor var de åbne når der blev testet Jeg har derefter indsat en D-link router IMELLEM min zyxell og min Airport Express. Jeg har derefter forwarded alle porte i min zyxell til D-linken hvor der er en god firewall i. Derefter har jeg været inde på symantec hjemmeside og udført testen igen og derefter var alle porte i stealth mode. det er åbenbart min Airport Express der ikke kan helt det samme på firewall fronten som en simpel D-link router. Problemet er løst, men tak for indsatsen...tråden lukkes
Avatar billede langbein Nybegynder
10. december 2007 - 08:21 #10
"På min zyxell router kan man opsætte remote management via forskellige porte, og det var port 21,23 og 80 sat op til."

Det var også slik det så ut og derfor dette spørsmål.

"Kjører du noen form for server ? Hvis du vil så kan du event sende din ip pr mail, for det ser i utgangspunktet litt galt ut."

For hvis ikke så ville det dreie seg om en router som var satt opp for extern accsess for hackere mm event med døren vid åpen. Ville bare ikke skrive det helt i klartekst i tilfelle noen klarte å snappe opp ip på en eller annen måte.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester