Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Isa. Помогите. (Фаервол для чайника) (http://forum.oszone.net/showthread.php?t=71937)

kda12 26-09-2006 11:06 489665

Isa. Помогите. (Фаервол для чайника)
 
Вложений: 2
Блин с файерволами тут вот сталкнулся.
Настраиваю (пытаюсь). Вот смотрю много портов открыто, кажется что их слишком много.
Так вот вопрос помогите плз какие должны быть открыты для того чтоб сайтики смотреть почту юзать и VPN(PPTP) мог подключать как у себя так и на удаленных серверах(через инет).

Например зачем мне порты 80 и 8080 я так понял для HTTP какойто один нужен, а не два. Еще есть типа 1027(RPC Lssas), 1054(RPC Windows), 1056(RPC Windows), 1073(RPC Windows), ну и еще всяких куча.

Может советы накидаете?

kim-aa 26-09-2006 12:41 489724

1) Купи словарик - орфографический. (с) bash.org.ru
2) Вы используете данную машину как шлюз, т. е. через нее должна ходить в Интернет вся сеть?
3) Если ДА, то рисуйте схему.
4) cmd
ipconfig /all
результат в студию.
5) Какие порты нужны для PPTP вы узнаете если воспользуетесь поиском по сайту.
6) Для интерфейса смотрящего в "мир" должны быть, как минимум, блокированы входящие соединения
135-139 (TCP/UDP), 443 и все вышеперечисленные Вами. Так же обычно (на всякий) блокируются все программы удаленного управления (ssh, telnet, RDP, radmin, vnc и т. д.)
7) Вобще если у Вас нет серверов, то можно смело блокировать, кроме вышеперечисленного, все входящие соединения на порты до 1024 включительно.

kda12 26-09-2006 16:00 489826

Прикрепил файлы выше!


Время: 11:18.

Время: 11:18.
© OSzone.net 2001-