ako nastavit filtrovanie paketov na HW FW

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
orson
Nováček
Nováček
Registrován: 17. led 2004

ako nastavit filtrovanie paketov na HW FW

Příspěvek od orson »

Ako mam definovat a nastavit pravidla pre filtrovanie paketov na HW FW (router ASUS WL-500gP) pri normalnom domacom pouziti s pristupom na web? Pripadne kde o tom najdem nejake info. V navode nebolo ani slovo. Dik.
tosuja
Začátečník
Začátečník
Registrován: 07. dub 2004
Bydliště: Brno

Příspěvek od tosuja »

Obecne - smerem zvenci (z internetu) zakazat vsechna prichozi spojeni (slusne je povolit ICMP pakety), smerem zevnitr (do internetu) muzes klidne povolit vsechno. Tato konfigurace ti poskytuje maximalni volnost, ale nechrani te pred vlastni blbosti - pokud mas infikovany pocitac, virus/spyware muze klidne posilat, co ho napadne.
AMD Athlon XP 2000+ se snizenym napetim 1.6V | chladic Spire WhisperRockIII | MB Soltek SL75DRV-2 | 1GB CL2 RAM | 320GB Hitachi | DVD-RW NEC 3520A | DVD-ROM Pioneer 106S | GK ATI 9800 128MB | SoundBlaster Live 5.1 | sitovky Via-Rhine II a Realtek 8139 | TV+FM tuner Genius Video Wonder III Pro | bedna YeongYang YY-5601, 120mm vetrak| zdroj Chieftec 350W | monitor ADI E75 | OS Debian sid
orson
Nováček
Nováček
Registrován: 17. led 2004

Příspěvek od orson »

Dakujem za odpoved.
Ale skusme byt trocha konkretnejsi:
v generalnom nastaveni FW tohoto konkretneho routeru (ASUS WL-500gP) mam okrem inych parametre:
Respond LPR Request from WAN? s moznostami Yes/No.
1. Co tento parameter znamena?

Respond Ping Request from WAN? s moznostami Yes/No.
2. Co tento parameter znamena?

Pre nastavenie FW mam k este dispozicii dve identicke tabulky - jedna definuje smer z LAN do WAN a druha z WAN do LAN. V tychto tabulkach sa daju definovat polozky:
Filtered ICMP packet types
3. Tu neviem ci nechat okienko prazdne, alebo definovat nejake ICMP pakety, ktore budu filtrovane?

Dalej tu je zoznam Filter Table, v ktorom su parametre
Source IP / Port Range / Destination IP / Port Range / Protocol.
Momentalne tam mam smerom von aj dnu z Internetu definovany port 80 s protokolom TCP.
4. Ak tomu dobre rozumiem, tym padom FW pusti len klasicky web?
5. Ako by mal vyzerat tento zoznam pre smer z LAN do WAN?
6. A ako by mal vyzerat tento zoznam pre smer z WAN do LAN?
7. Nie je efektivnejsie a bezpecnejsie tento zoznam definovat tak, ze co je v nom, cez FW neprejde? Ako by mal v tomto pripade vyzerat tento zoznam?
Odpovědět

Zpět na „Sítě, modemy a Internet“