Do diskuse momentálně není možné vkládat příspěvky. Děkujeme za pochopení.
Úvod > Diskuse > Technické otázky > ovislink arm-104 v3 vs. portforwarding

ovislink arm-104 v3 vs. portforwarding

smajlikcd (22.1.2006 18:10:07)

zdravim vsechny, ma nekdo tento modem router a vi jak na nem nastavit portforwarding prip. DMZ? at delam co delam tak kdyz nastavim port k forwardovani, nic se nestane a naopak bych podle testu bezpcnosti (http://www.test.bezpecnosti.cz/) rekl, ze to ten port zablokuje firewall na routeru je vyplej (nastaveni pripojeni) dela mi to uz druhej router (vymenenej z reklamace) diky moc vsem

Nargon (22.1.2006 18:43:13)

A neni mozne ze je chyba mezi zidli a klavesnici? a modem je v poradku. Oni totiz existuji celkem 3 stupne (podle http://test.bezpecnosti.cz) 1) Otevreny port, nicim neblokovany. 2) Odmitnuty port. 3) Zavreny port. Odmitnuty port je vlastne zavreny port az na to ze prijme data a az pak je zahodi. Ale zcela zavreny port je ani neprijme. Tj stupen 3 se da treba zahltit posilanim dat. Tady je mozna ta zavada mezi zidli a klavesnici. Pokud modem ve standartnim rezimu ma port uzavreny stupnem 2, pak port forwardujete a firewall na cilovem PC ho uzavre na stupen 3. Pak se v testu bezpecnosti forwardovany port jevi jako vice zabezpeceny. Takze vypnout i firewall na PC.

smajlik.cd (22.1.2006 23:41:43)

aha, uz to mam DIKY DIKY DIKY DIKY

Anonym (22.1.2006 23:49:56)

zajimavej test je zajimavy ze napise otevreny porty na smb i presto ze v sambe mam "hosts allow = 127.0.0.1 192.168.1.0/24"

Nargon (22.1.2006 23:58:23)

Sice nevim co je to samba, ale jestli nejakej program, tak je to mozny. Router to posle dal, pokud ho mate nastavenej (ikdyz nevim proc jste to delal kdyz povolujete jen ip z lokalni site) a ty data se dostanou az do pc, kde je samba nacte, zjisti ze jsou ze zakazaneho zdroje a nijak nepouzije. Ovsem port je otevrenej.

Anonym (23.1.2006 21:25:12)

Samba umoznuje spolupraci s wokennima protokolama SMB a CIFS pod linuxem pro sdileni souboru a tiskaren s win klientama. Nejde ted o nastaveni routeru ja sem kvuli testu na chvili nastavil na DMZ nicmene me spis zaujalo ze prave samba to pripojeni prijme ale pak samozrejme neprojde autentizace (ani pro guesta) a samba vnejsi pripojeni odmitne nicmene by mi prislo logictejsi kdyby ho rovnou odmitla

Nargon (23.1.2006 23:43:47)

Zde se velmi lisi firewall a programy pracujici na TCP/IP protocolu. Firewall precte hlavicku packetu a pokud nespluje podminky tak cely paket zahodi, tato metoda necte "datovou" cast paketu, takze je velmi rychla pri odstranovani, coz je hlavni prace firewallu. Programy s daty pracuji, tak vetsinou nactou hlavne datovou cast, a jako nadstavbu zjisti jestli jsou ty data ze spravneho zdroje. Pokud nejsou, tak se nepouziji. Ale ve vetsine pripadu jsou spravna a tak nic nebrani jejich pouziti.

Anonym (23.1.2006 23:49:54)

jasne ja chapu princip ale kvuli takovymhle vecem vzdycky vysledky takovejhle testu budou zkresleny protoze i presto ze se na ten port dostane tak na aplikacni vrstve nakonec bude mit smulu