ORG

quake.net.pl » Polskie Centrum Quake od 1998 roku



Wersja: Jasna / Ciemna

Ports...?

snoopy-

Gravatar

Od: 2007-01-14

Ranga: Newbie

Dodano dnia: 2007-01-14 19:30:18

Witam,
mam router DLINK DI-624
nie wiem czego to wina ale nie moge grać wogóle na necie :(
zawsze gralem ale teraz mam chyba porty poblokowane ;/
nie wiem jak to odblokować
btw. w cod2 tez mam bloknięte i nie moge grać ;/

help plz ! jak to zmienić !

naszasiec.pl/strona,pomoc,8.html

to jest ten ruter i jego config
co zmienić?
z góry dziękuję za pomoc

Pionier

Od: 2003-08-06

Ranga: Rocket Rider

Dodano dnia: 2007-01-14 19:57:33

Zakładka firewall

Jest to jedno z najważniejszych narzędzi routera, jego zadaniem jest ochrona sieci lokalnej przed atakami z zewnątrz. Konfigurując firewall należy zwrócić uwagę na kolejność ustawianych reguł. Osoby, które nie wiedzą jak działa i jakie zadanie pełni firewall powinny pominąć jego konfigurację, ponieważ źle skonfigurowany może zablokować korzystanie z niektórych usług a nawet całkowity dostęp do routera i sieci, gdzie jedynym wyjściem z sytuacji jest RESET.
Przydane wskazówki dla konfiguracji.

Firewall działa na zasadzie analizowania poszczególnych reguł i wykonuje je według kolejności w jakiej są zapisane, np.
* udostępnij port 80 (www)

  • udostępnij port 110 (poczta)

  • udostępnij port 25 (poczta)

  • udostępnij port 443 (połączenia szyfrowane)

  • udostępnij port

  • zablokuj wszystko

Na powyższym przykładzie widać, że gdy będziemy korzystali z określonej usługi np. poczty zostanie ona zakwalifikowana do konkretnej reguły, jeżeli dojdzie do próby połączenia na portach z zewnątrz, lub wewnątrz, które nie zakwalifikują sie o reguł firewall zostaną one odrzucone.

Kolejność wykonywania reguł jest o tyle ważna, że jeżeli udostępnienie portu 80 znajdzie się po regule: zablokuj wszystko, to stracimy połączenie z routerem, oraz wyjściem na zewnątrz, pozostanie tylko reset.

Na załączonym obrazku widać przykładowe zastosowanie firewalla do zablokowania portów od 135-139, oraz portu 445, gdzie blokowane są wszystkie połączenia na nich odbywające się (eliminuje to rozpowszechnianie się niektórych robaków internetowych). Pozostałe wszystkie porty zostają otwarte.

Firewall posiada także opcję blokowania, lub dopuszczania portów w określonym przedziale czasu. Może to być bardzo przydatne do zablokowania np. większości połączeń programów peer to peer w określonych godzinach np. 8:00-22:00, gdzie korzystanie z tych programów jest możliwe dopiero po godzinie 22:00.

W trakcie konfiguracji należy zwrócić uwagę, aby nie zapominać wpisać nazwy reguły w polu name, ponieważ jej brak powoduje problem zmiany ich kolejności. Znak * oznacza wszystko.

Nobody’s satisfied with being second best

snoopy-

Gravatar

Od: 2007-01-14

Ranga: Newbie

Dodano dnia: 2007-01-14 20:04:08

czyli co musze tam pozmieniać żeby móc spokojnie pykać w q3?

Pionier

Od: 2003-08-06

Ranga: Rocket Rider

Dodano dnia: 2007-01-14 22:03:42

no masz tam wszystko jak byk napisane objasnione i w ogole ! czego jeszcze chcesz?

Nobody’s satisfied with being second best

bryan

Od: 2002-07-25

Ranga: Quad Damager

Dodano dnia: 2007-01-14 23:54:48

port forward : 27960 27961 27962 itd :) znasz porty ktore sa potrzebne ;) nie wiem jak ta opcja sie nazywa w D-Linku dokladnie, ale napewno jakos w ten desen ;)

odi profanum vulgus et arceo

Pionier

Od: 2003-08-06

Ranga: Rocket Rider

Dodano dnia: 2007-01-15 15:08:39

nie porto forward zle piszesz...
musisz wywalic wszystkie regulki i zostawic tylko jedna
allow . i wszystko bedzie Ci smigac!

Nobody’s satisfied with being second best

bryan

Od: 2002-07-25

Ranga: Quad Damager

Dodano dnia: 2007-01-18 22:07:51

ta gratuluje pomyslu pionier ... i tylko nuke’a zasadzic ;)

odi profanum vulgus et arceo

Pionier

Od: 2003-08-06

Ranga: Rocket Rider

Dodano dnia: 2007-01-19 01:01:30

taaa :] dobrze kombinujesz:]]]] bo nikt nie ma nic do roboty tylko wspierdalac sie na kompy bez znaczenia:DD
te smieszne firewalle jak juz ktos bedzie chcial obejsc to i tak obejdzie :) a wira zalapiesz bez problemu nawet z wlaczonymi 1000 firewalli
pfff
jak sie tak bardzo boi atakow to sobie postawi jakies scierwowate gowno na windzie gdzie sie bedzie go pytac jakie przy kazdej pierwszej probie polaczenia czy dany port ma byc blokowany czy nie! duzo prostrze ! glupi windowy firewal
pozatym tam nie ma forwardu tam sie to zalatwia za pomoca odpowiedniej hierarchii regolek

Nobody’s satisfied with being second best

vacq

Od: 2004-05-08

Ranga: Newbie

Dodano dnia: 2007-01-19 14:13:32

bez sprzętowego firewalla da sie zyć - np tacy użytkownicy neo mogą liczyć tylko na softowe walle.
a skoro nie umie skonfigurować to niech to lepiej niech wyłączy w routerze i zainstaluje jakis wall pod winde (bo nie podejrzewam ze ma linucha :) )