ako nastavit filtrovanie paketov na HW FW
Moderátor: Don
- orson
- Nováček

-
- Registrován: 17. led 2004
ako nastavit filtrovanie paketov na HW FW
Ako mam definovat a nastavit pravidla pre filtrovanie paketov na HW FW (router ASUS WL-500gP) pri normalnom domacom pouziti s pristupom na web? Pripadne kde o tom najdem nejake info. V navode nebolo ani slovo. Dik.
- tosuja
- Začátečník

-
- Registrován: 07. dub 2004
- Bydliště: Brno
Obecne - smerem zvenci (z internetu) zakazat vsechna prichozi spojeni (slusne je povolit ICMP pakety), smerem zevnitr (do internetu) muzes klidne povolit vsechno. Tato konfigurace ti poskytuje maximalni volnost, ale nechrani te pred vlastni blbosti - pokud mas infikovany pocitac, virus/spyware muze klidne posilat, co ho napadne.
AMD Athlon XP 2000+ se snizenym napetim 1.6V | chladic Spire WhisperRockIII | MB Soltek SL75DRV-2 | 1GB CL2 RAM | 320GB Hitachi | DVD-RW NEC 3520A | DVD-ROM Pioneer 106S | GK ATI 9800 128MB | SoundBlaster Live 5.1 | sitovky Via-Rhine II a Realtek 8139 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, 120mm vetrak| zdroj Chieftec 350W | monitor ADI E75 | OS Debian sid
- orson
- Nováček

-
- Registrován: 17. led 2004
Dakujem za odpoved.
Ale skusme byt trocha konkretnejsi:
v generalnom nastaveni FW tohoto konkretneho routeru (ASUS WL-500gP) mam okrem inych parametre:
Respond LPR Request from WAN? s moznostami Yes/No.
1. Co tento parameter znamena?
Respond Ping Request from WAN? s moznostami Yes/No.
2. Co tento parameter znamena?
Pre nastavenie FW mam k este dispozicii dve identicke tabulky - jedna definuje smer z LAN do WAN a druha z WAN do LAN. V tychto tabulkach sa daju definovat polozky:
Filtered ICMP packet types
3. Tu neviem ci nechat okienko prazdne, alebo definovat nejake ICMP pakety, ktore budu filtrovane?
Dalej tu je zoznam Filter Table, v ktorom su parametre
Source IP / Port Range / Destination IP / Port Range / Protocol.
Momentalne tam mam smerom von aj dnu z Internetu definovany port 80 s protokolom TCP.
4. Ak tomu dobre rozumiem, tym padom FW pusti len klasicky web?
5. Ako by mal vyzerat tento zoznam pre smer z LAN do WAN?
6. A ako by mal vyzerat tento zoznam pre smer z WAN do LAN?
7. Nie je efektivnejsie a bezpecnejsie tento zoznam definovat tak, ze co je v nom, cez FW neprejde? Ako by mal v tomto pripade vyzerat tento zoznam?
Ale skusme byt trocha konkretnejsi:
v generalnom nastaveni FW tohoto konkretneho routeru (ASUS WL-500gP) mam okrem inych parametre:
Respond LPR Request from WAN? s moznostami Yes/No.
1. Co tento parameter znamena?
Respond Ping Request from WAN? s moznostami Yes/No.
2. Co tento parameter znamena?
Pre nastavenie FW mam k este dispozicii dve identicke tabulky - jedna definuje smer z LAN do WAN a druha z WAN do LAN. V tychto tabulkach sa daju definovat polozky:
Filtered ICMP packet types
3. Tu neviem ci nechat okienko prazdne, alebo definovat nejake ICMP pakety, ktore budu filtrovane?
Dalej tu je zoznam Filter Table, v ktorom su parametre
Source IP / Port Range / Destination IP / Port Range / Protocol.
Momentalne tam mam smerom von aj dnu z Internetu definovany port 80 s protokolom TCP.
4. Ak tomu dobre rozumiem, tym padom FW pusti len klasicky web?
5. Ako by mal vyzerat tento zoznam pre smer z LAN do WAN?
6. A ako by mal vyzerat tento zoznam pre smer z WAN do LAN?
7. Nie je efektivnejsie a bezpecnejsie tento zoznam definovat tak, ze co je v nom, cez FW neprejde? Ako by mal v tomto pripade vyzerat tento zoznam?