Aktív témák
-
X-COM
nagyúr
válasz
Satan-Claus #20 üzenetére
az a baj, hogy a konfigolását így nem nagyon lehet leírni
le kell ülni elé
ezeket nézd át, ha érdekel a dolog
[L]http://www.netacademia.net/secu/cikk/doc/0201ipsec.doc[/L]
[L]http://www.netacademia.net/secu/cikk/attack.asp[/L] -
Bgs
senior tag
Szerezz a raktarbol egy tetszoleges elfekvo gepet, rakj ra egy linuxos bridging tuzfalat es senki nem fog tudni rola, hogy vedekezel :DD
-
modder
aktív tag
szervezz be egy tűzfal gépet:
kapcsolj a szerver gép elé az internet irányába egy linuxos tűzfal gépet.
szerzel egy régi, p1-est vagy ilyesmit és raksz rá egy tűzfal linuxot.
UHU linux-nak már van tűzfal változata is.
lehet, hogy hülyeség, de én tuti ezzel kezdtem volna:
írj a magyar microsoft csapatnak, vagy faszom tudja mi az és meséld el nekik, hogy mit óhajtasz beállítani.
szerintem nem fognak elküldeni a picsába :F -
X-COM
nagyúr
válasz
Satan-Claus #14 üzenetére
az ipsec a windows beépített titkosított csatorna felépítője
ami megfelelően konfigurálva, egész jól használható tűzfalként is -
Satan-Claus
senior tag
-
tsello
aktív tag
Én vettem egy SMC 7004VBR Routert beépített tűzfallal és ott voltak ilyen lehetőségek. Volt olyan is hogy válaszoljon-e a pingre, melyik portok mehetnek ki és IP megadási lehetőség is volt.
Ha gondolod akkor csinálhatk pár screenshotot róla és eldöntöd jók-e azok a beállítások amiket ad ez a router. -
X-COM
nagyúr
szűrésre konfigolj ipsecet
-
Satan-Claus
senior tag
Igazából azt csináltam, hogy figyeltem milyen portokat nyit meg egy win update, de mivel egyszerre több ip-t és egy valag portot hívogatott, ezért letettem a dolog ilyentén megközelítéséről. Kapott egy proxyt az arcába, ahhoz meg csak egy portot kellett engedélyeznem. :)
A többi is nagyjából sikerült a routing and remote access alatt. Kb. mint a Linux IP tables megoldása.
A microsoft knolidzsbéz szerint viszont a LAN beállítások alatti IP szűrővel próbálkozni sem érdemes, mivel nem elég hogy buta, még csak működni sem működik...(Úgy néz ki mintha, de mégsem.) -
zrubi
senior tag
válasz
Satan-Claus #8 üzenetére
''A komplett http-t simán engedélyezni túl sok''
elég a TCP 80-as port kifelé.
De szerintem nem tudod rávenni, hogy ne kapcsolódjon ahová csak akar... :( -
atya2
csendes tag
Satan-Claus,
a Win2000-ben van beépített IP filtering. A portokat nem tudom fejből, de nem kell feltétlenül külön tűzfal.
Lan connection okonon jobb gomb->Advanced->Options->Ip filtering->Properties -
Satan-Claus
senior tag
No. A tűzfalas megoldás nem jó, hoszt szinten kéne megoldani az egészet. A komplett http-t simán engedélyezni túl sok, nekem csak pár port kell amire a windows update-nek szüksége van. A TCP/IP-s beállítást kipróbálom, ha végre feláll ez a dög 2003 Server a WMware-el (végül az lett.) Az lenne a lényeg, hogy ez a gép senkinek ne létezzen a hálón, csak nekem azokról az ip-kről amikről én szeretném. (Ne tudják pingelni, ne tudjanak bejelentkezni rá, stb.) Később lehet, hogy az egészet egy vpn-en keresztül hozom össze, de egyelőre ez legyen meg. Azért köszi.
-
sequator
senior tag
esetleg eg yjó kis tűzfal progival elérhető a kívánt hatás, nekem legjobban az F-secure distributed firewall jött be, de ezernyi má is van
Sautia -
bzs
tag
válasz
Satan-Claus #1 üzenetére
Nem a routing and remote accessben kell konfigolnod, hanem a hálózati kapcsolat tulajdonságlapján a TCP/IP beállításnál a speciális beállításoknál a szűrés opciót kiválasztva megteheted ezeket a beállításokat.
-
zrubi
senior tag
válasz
Satan-Claus #1 üzenetére
Egy jótanács:
Ha mindez nem csak a saját okulásodra való, hanem megvédeni/korlátozni szeretnéd ezt a gépet, akkor egy rendes, jól beállított tűzfal kell elé. -
zrubi
senior tag
válasz
Satan-Claus #1 üzenetére
Hát segíteni sajnos nem tudok, fikázni nem akarok, de nagyon érdekelne, hogy mit tudsz ebből kihozni...
Sok sikert.
Ja: a windows update-hez elég a http-t kiengedni... -
Satan-Claus
senior tag
válasz
Satan-Claus #2 üzenetére
up again
-
Satan-Claus
senior tag
up.
És eszembe jutott még, hogy pingelhetőnek is kéne lennie. -
Satan-Claus
senior tag
Van egy nagy fám, amibe belevágtam egy fejszét, de szükségem lenne egy kis segítségre a favágásgoz.
Win2000 Server-rel fut egy IBM szerverünk aminél a következőket szeretném elérni.
-Kizárólag egy olyan külső ip-ről lehessen elérni remote accessel, amit én adok meg neki.
-Kifele ne tudjon semerre kommunikálni, kizárólag a windows update induljon el. (Milyen portokat kell engedélyezni ehhez?)
-Ezeken kívül minden port be legyen csukva, csak a belső hálón tudjon kommunikálni, kifele sehogy. (És kívülről se jöjjön be semmi.)
Szóval a kérdés: Mit és hogyan állítsak be a routing management-ben, hogy teljesüljenek a fenti követelmények?
Előre is köszi.
Aktív témák
Hirdetés
- Apple iPhone 7 32GB, Kártyafüggetlen, 1 Év Garanciával
- HP Omen - 27" IPS - UHD 4K - 144Hz 1ms - NVIDIA G-Sync - FreeSync - HDR 400 - USB-C - KVM Switch
- ViewSonic VG700b monitor 17" 1280 1024 DSUB, DVI, beépített hangszórókkal
- Lenovo ThinkCentre M720s SFF / M920T tower -Számla, garancia, WIN11
- Prémium PC házak akár 20-40% kedvezménnyel eladók garanciával, számlával!
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest