PDA

Показать полную графическую версию : Настройка фаера на модеме


Julia_K
02-06-2005, 17:09
Всем добрый день!
Прошу сразу не пинать... Лучше помогите советом! Есть линия ADSL, есть модем со встроенным файерволом. Пытаюсь его настроить, аська и почта работают, а хтп нет! Подскажите, плиз, какие порты надо открыть, чтоб все стало путем! Всем заранее спасибо!

katvladimir
06-06-2005, 14:30
firewall на входящие соединения или на исходящие
если на исходящие, то они постоянно меняются даже при присоединении к тому же серверу с тем же протоколом по тому же порту

Julia_K
07-06-2005, 14:42
Имхо, на входящие! Смысл настраивать фаер на исходящие?! Или я не прав?!

katvladimir
08-06-2005, 22:36
на исходящие фаер настраивается для защиты от троянов и т.п.

McDAK
09-06-2005, 06:13
Julia_K
Я так понимаю правило надо создать, где разрешить удаленные 20 и 21 порт по протоколу TCP.

Julia_K
10-06-2005, 07:19
При чем тут правило?!!!! я про фаер на железе говорю! там все тупо! открываешь порты ТСР UDP на вход или выход и усе!

ArtemD
10-06-2005, 08:53
Julia_K
1. если не сложно приведите название фирмы производителя и модель оборудования, которое вы используете... возможно так будет легче участникам конференции избежать недоразумений.
2. открываемые порты "чтоб все стало путем" зависят от программного обеспечения которое вы собираетесь использовать (список тоже весьма желателен)... а если быть точнее какие именно протоколы планируете использовать или уже используете.
3. по поводу

аська и почта работают, а хтп нет!

стандартный порт 80
некоторые серверы используют не только http, но и https там уже порт 443... есть ещё конфигурации когда веб-сервер открыт на 8080 ... 8081 ... 8082 и т.д.

Julia_K
10-06-2005, 14:43
Окей!
Стоит сервак2003, он же прокси. К нему прицеплен модем Atlantis I-Storm Lan Router ADSL With Firewall&VPN Built-in (A02-RA3/G2).
Конфигурировать модем можно с помощью вебной странички. Мне необходимо прикрыть все порты, за исключением тех, которые бы позволили работать аське, фтп, лазать на ньюса и, есессно, хтп. Поскольку почта вынесена на внешний хостинг возможно, что мне не надо ньюсовый порт открывать... хотя не уверена! Я все описала или что-то еще?




© OSzone.net 2001-2012