Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Настройка фаера на модеме (http://forum.oszone.net/showthread.php?t=50020)

Julia_K 02-06-2005 17:09 329581

Настройка фаера на модеме
 
Всем добрый день!
Прошу сразу не пинать... Лучше помогите советом! Есть линия ADSL, есть модем со встроенным файерволом. Пытаюсь его настроить, аська и почта работают, а хтп нет! Подскажите, плиз, какие порты надо открыть, чтоб все стало путем! Всем заранее спасибо!

katvladimir 06-06-2005 14:30 330380

firewall на входящие соединения или на исходящие
если на исходящие, то они постоянно меняются даже при присоединении к тому же серверу с тем же протоколом по тому же порту

Julia_K 07-06-2005 14:42 330688

Имхо, на входящие! Смысл настраивать фаер на исходящие?! Или я не прав?!

katvladimir 08-06-2005 22:36 331199

на исходящие фаер настраивается для защиты от троянов и т.п.

McDAK 09-06-2005 06:13 331256

Julia_K
Я так понимаю правило надо создать, где разрешить удаленные 20 и 21 порт по протоколу TCP.

Julia_K 10-06-2005 07:19 331654

При чем тут правило?!!!! я про фаер на железе говорю! там все тупо! открываешь порты ТСР UDP на вход или выход и усе!

ArtemD 10-06-2005 08:53 331670

Julia_K
1. если не сложно приведите название фирмы производителя и модель оборудования, которое вы используете... возможно так будет легче участникам конференции избежать недоразумений.
2. открываемые порты "чтоб все стало путем" зависят от программного обеспечения которое вы собираетесь использовать (список тоже весьма желателен)... а если быть точнее какие именно протоколы планируете использовать или уже используете.
3. по поводу
Цитата:

аська и почта работают, а хтп нет!
стандартный порт 80
некоторые серверы используют не только http, но и https там уже порт 443... есть ещё конфигурации когда веб-сервер открыт на 8080 ... 8081 ... 8082 и т.д.

Julia_K 10-06-2005 14:43 331811

Окей!
Стоит сервак2003, он же прокси. К нему прицеплен модем Atlantis I-Storm Lan Router ADSL With Firewall&VPN Built-in (A02-RA3/G2).
Конфигурировать модем можно с помощью вебной странички. Мне необходимо прикрыть все порты, за исключением тех, которые бы позволили работать аське, фтп, лазать на ньюса и, есессно, хтп. Поскольку почта вынесена на внешний хостинг возможно, что мне не надо ньюсовый порт открывать... хотя не уверена! Я все описала или что-то еще?


Время: 12:10.

Время: 12:10.
© OSzone.net 2001-