Lucifer 666 Skrevet 7. juli 2004 Del Skrevet 7. juli 2004 Har en DI-604 og har lyst til å fjerne/deaktivere hele firewallen. Går det ann? Og evnt. hvordan? Lenke til kommentar
Lautsprecher Skrevet 7. juli 2004 Del Skrevet 7. juli 2004 http://192.168.0.1/adv_firewall.html Lenke til kommentar
Lautsprecher Skrevet 7. juli 2004 Del Skrevet 7. juli 2004 Not Found Det er en side i config'en til router'n. Lenke til kommentar
Flanger Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 (endret) Det går ikke an å slå av brannmuren. Men det du kan gjøre er å åpne alle portene og gi tilgang til alle ipadressene i "firewall". Endret 9. juli 2004 av Flanger Lenke til kommentar
laaknor Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 men regn med at du i løpet av de neste 5 sekundende etter at du har "fjernet" brannmuren kommer til å ha maskina infisert av virus. Lenke til kommentar
petterg Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 skru av dhcp server i routeren. koble ledningen som normalt står i WAN kontakten i en av LAN kontaktene. Routeren fungerer nå som en switch. Firewallen gjør ingenting i praksis. Siden det er en NAT router vil du aldri kunne skru av NAT eller ha flere public ip'r på maskiner bak routeren. De fleste routere for hjemme markedet støtter kun en public IP og en DMZ. Skal du ha router som takler mer enn det må du betale et par tusenlapper ekstra. NAT i seg selv blir som en firewall da maskinene bak routeren får en intern IP som ikke er tilgjengelig utenfra med mindre du forwarder porter eller bruker DMZ. Hvorfor skal du skru av firewallen? Lenke til kommentar
Lucifer 666 Skrevet 9. juli 2004 Forfatter Del Skrevet 9. juli 2004 Funker ikke vist jeg kobler linja i en LAN port, dette er antagelig p.g.a PPPOE. @laaknor: Har jo alltid klart meg uten denne FW. Har NIS instalert på alle maskiner bak. Grunnen er at jeg ikke får til å bli active i DC++, OG det vil jeg... Lenke til kommentar
Torbjørn Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 skru av dhcp server i routeren.koble ledningen som normalt står i WAN kontakten i en av LAN kontaktene. Routeren fungerer nå som en switch. Firewallen gjør ingenting i praksis. Siden det er en NAT router vil du aldri kunne skru av NAT eller ha flere public ip'r på maskiner bak routeren. De fleste routere for hjemme markedet støtter kun en public IP og en DMZ. Skal du ha router som takler mer enn det må du betale et par tusenlapper ekstra. NAT i seg selv blir som en firewall da maskinene bak routeren får en intern IP som ikke er tilgjengelig utenfra med mindre du forwarder porter eller bruker DMZ. Hvorfor skal du skru av firewallen? ikke helt riktig dette. det er ikke noe problem rent nettverksteorietisk for de andre kundene på samme subnett å komme inn til hans lokale nett bak ruteren med mindre han blokkerer eksplisitt for dette i ruteren. dette er en vanlig misforståelse. Lenke til kommentar
petterg Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 [...] det er ikke noe problem rent nettverksteorietisk for de andre kundene på samme subnett å komme inn til hans lokale nett bak ruteren med mindre han blokkerer eksplisitt for dette i ruteren. dette er en vanlig misforståelse. Kan du forklare hvordan? Lenke til kommentar
petterg Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 Funker ikke vist jeg kobler linja i en LAN port, dette er antagelig p.g.a PPPOE. @laaknor: Har jo alltid klart meg uten denne FW. Har NIS instalert på alle maskiner bak. Grunnen er at jeg ikke får til å bli active i DC++, OG det vil jeg... Du må forwarde de(n) porten(e) som trengs til den maskina som trenger det. Hvilke porter er jeg ikke sikker på. Finnes sikkert noe i konfig i klienten hvor du kan velge hvilke porter det skal bruke, så forwarder du de samme. (Om du bruker routeren som switch må også maskinene dine ta jobben med å håndtere PPPoE. Når har Telenor tenkt å la eksisterende kunder slippe å bruke PPPoE? Ny kunder slipper det jo!) Lenke til kommentar
laaknor Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 @laaknor: Har jo alltid klart meg uten denne FW. Har NIS instalert på alle maskiner bak. Grunnen er at jeg ikke får til å bli active i DC++, OG det vil jeg... har ikke spilt noen rolle hva du har hatt på maskinene, ingen har greid å komme seg frem til maskinene fordi en hardware-brannmur tar alt av "farlige" greier på nettet, så lenge du ikke "skrur den av", eller setter opp "DMZ". Å bruke en ordentlig firewall er sikkert, software-brannmurer skal det mye til for å få sikkert. Men om du skal ha DC til å fungere i active-mode behøver du å vidresende en port til din maskin (spiller ingen rolle hvilken, men er lurt å ta en port over 1024), TCP, og så gå inn i DC-klienten din (f.eks. DC++) og skrive inn hva din eksterne IP-adresse er, og hvilken port du har vidresendt. Og om du bare åpner en og en port så er du rimelig sikker, men med en gang du disabler brannmuren, så er du helt avhengig av at maskinene har alle de siste windowsupdatene, og at software-brannmuren fungerer perfekt, noe jeg har heller dårlig erfaring med at de gjør. Lenke til kommentar
Lucifer 666 Skrevet 9. juli 2004 Forfatter Del Skrevet 9. juli 2004 @laaknor: Har jo alltid klart meg uten denne FW. Har NIS instalert på alle maskiner bak. Grunnen er at jeg ikke får til å bli active i DC++, OG det vil jeg... har ikke spilt noen rolle hva du har hatt på maskinene, ingen har greid å komme seg frem til maskinene fordi en hardware-brannmur tar alt av "farlige" greier på nettet, så lenge du ikke "skrur den av", eller setter opp "DMZ". Å bruke en ordentlig firewall er sikkert, software-brannmurer skal det mye til for å få sikkert. Men om du skal ha DC til å fungere i active-mode behøver du å vidresende en port til din maskin (spiller ingen rolle hvilken, men er lurt å ta en port over 1024), TCP, og så gå inn i DC-klienten din (f.eks. DC++) og skrive inn hva din eksterne IP-adresse er, og hvilken port du har vidresendt. Og om du bare åpner en og en port så er du rimelig sikker, men med en gang du disabler brannmuren, så er du helt avhengig av at maskinene har alle de siste windowsupdatene, og at software-brannmuren fungerer perfekt, noe jeg har heller dårlig erfaring med at de gjør. Tusen takk for hjelpa. Er igang nå virker det som. Men min eksterne IP adresse endres jo hele tiden. Før når linja gikk direkte inn i en maskin så brukte jeg en No-ip.com addresse. Hvordan kan jeg få det til nå? Kan vel ikke legges inn i routeren?? Lenke til kommentar
laaknor Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 Endel routere støtter DDNS, som f.eks. no-ip, men du kan da bruke en no-ip-adresse i DC++ også..... bare pass på at den blir oppdatert. Lenke til kommentar
Lucifer 666 Skrevet 9. juli 2004 Forfatter Del Skrevet 9. juli 2004 Den begynner å laste i DC++ nå, men jeg får ikke søke... Sånn står routeren: Lenke til kommentar
Syar-2003 Skrevet 9. juli 2004 Del Skrevet 9. juli 2004 (endret) Det du spesifiserer i den nederste er vel sperring av utgående trafikk for porter med unntak av ..., slik jeg ser det nå er alt stengt untatt 1710/1711. Mulig jeg tar feil men... Nederste kan du vel disable firewall rules (utg. trafikk). Inkommende tar NAT seg av og der har du brukt virtual server for å vidreføre 1710 til din maskin ip. Endret 9. juli 2004 av syar2003 Lenke til kommentar
Lucifer 666 Skrevet 9. juli 2004 Forfatter Del Skrevet 9. juli 2004 Det du spesifiserer i den nederste er vel sperring av utgående trafikk for porter med unntak av ..., slik jeg ser det nå er alt stengt untatt 1710/1711. Mulig jeg tar feil men... Men i kontroll panelet i DC har jeg satt opp port 1710. Er dette feil? Hva må jeg endre på i såfall?? Litt rart nå for DC laster bånn gass, men jeg kan ikke søke på nye ting og heller ikke "Søk etter alternativer". Blir snart gal av dette Lenke til kommentar
Lucifer 666 Skrevet 9. juli 2004 Forfatter Del Skrevet 9. juli 2004 Dette ser ikke ut til å påvirke noe annet i nettverket, og DC++ kjøre som bare det. Prøblemet er bare at den finner ikke en dritt når jeg søker. Søkte for sikkerhets skyll på "xxx" uten resultat.... DA er det noe galt Forslag?? Lenke til kommentar
PaiNKillaH Skrevet 10. juli 2004 Del Skrevet 10. juli 2004 jeg bruker port: 32000 på tcp/udp når det gjelder dc++ og porten er satt til: 32000 i dc++ funker gull det Lenke til kommentar
Lucifer 666 Skrevet 10. juli 2004 Forfatter Del Skrevet 10. juli 2004 WHEEE Vet ikke om det var grunnet portnummer, men protokollen min sto på bare TCP ikke begge. Nå funker det iallefall. Fikk satt det opp i NIS også slik at den brannmuren også kan være på. Det aller mest positive i alt dette her er at jeg har lært endel om brannmurer og sikkerhet. Før hadde jeg en tendens til å bare disable diverse ting når jeg ikke fant ut av det Takker alle for hjelpa. *nu skal det lastes* Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå