Stránka 1 z 1
ako nastavit filtrovanie paketov na HW FW
Napsal: ned 12. srp 2007, 22:59
od orson
Ako mam definovat a nastavit pravidla pre filtrovanie paketov na HW FW (router ASUS WL-500gP) pri normalnom domacom pouziti s pristupom na web? Pripadne kde o tom najdem nejake info. V navode nebolo ani slovo. Dik.
Napsal: pon 13. srp 2007, 09:14
od tosuja
Obecne - smerem zvenci (z internetu) zakazat vsechna prichozi spojeni (slusne je povolit ICMP pakety), smerem zevnitr (do internetu) muzes klidne povolit vsechno. Tato konfigurace ti poskytuje maximalni volnost, ale nechrani te pred vlastni blbosti - pokud mas infikovany pocitac, virus/spyware muze klidne posilat, co ho napadne.
Napsal: úte 14. srp 2007, 12:20
od orson
Dakujem za odpoved.
Ale skusme byt trocha konkretnejsi:
v generalnom nastaveni FW tohoto konkretneho routeru (ASUS WL-500gP) mam okrem inych parametre:
Respond LPR Request from WAN? s moznostami Yes/No.
1. Co tento parameter znamena?
Respond Ping Request from WAN? s moznostami Yes/No.
2. Co tento parameter znamena?
Pre nastavenie FW mam k este dispozicii dve identicke tabulky - jedna definuje smer z LAN do WAN a druha z WAN do LAN. V tychto tabulkach sa daju definovat polozky:
Filtered ICMP packet types
3. Tu neviem ci nechat okienko prazdne, alebo definovat nejake ICMP pakety, ktore budu filtrovane?
Dalej tu je zoznam Filter Table, v ktorom su parametre
Source IP / Port Range / Destination IP / Port Range / Protocol.
Momentalne tam mam smerom von aj dnu z Internetu definovany port 80 s protokolom TCP.
4. Ak tomu dobre rozumiem, tym padom FW pusti len klasicky web?
5. Ako by mal vyzerat tento zoznam pre smer z LAN do WAN?
6. A ako by mal vyzerat tento zoznam pre smer z WAN do LAN?
7. Nie je efektivnejsie a bezpecnejsie tento zoznam definovat tak, ze co je v nom, cez FW neprejde? Ako by mal v tomto pripade vyzerat tento zoznam?