PDA

Показать полную графическую версию : Isa. Помогите. (Фаервол для чайника)


kda12
26-09-2006, 11:06
Блин с файерволами тут вот сталкнулся.
Настраиваю (пытаюсь). Вот смотрю много портов открыто, кажется что их слишком много.
Так вот вопрос помогите плз какие должны быть открыты для того чтоб сайтики смотреть почту юзать и VPN(PPTP) мог подключать как у себя так и на удаленных серверах(через инет).

Например зачем мне порты 80 и 8080 я так понял для HTTP какойто один нужен, а не два. Еще есть типа 1027(RPC Lssas), 1054(RPC Windows), 1056(RPC Windows), 1073(RPC Windows), ну и еще всяких куча.

Может советы накидаете?

kim-aa
26-09-2006, 12:41
1) Купи словарик - орфографический. (с) bash.org.ru
2) Вы используете данную машину как шлюз, т. е. через нее должна ходить в Интернет вся сеть?
3) Если ДА, то рисуйте схему.
4) cmd
ipconfig /all
результат в студию.
5) Какие порты нужны для PPTP вы узнаете если воспользуетесь поиском по сайту.
6) Для интерфейса смотрящего в "мир" должны быть, как минимум, блокированы входящие соединения
135-139 (TCP/UDP), 443 и все вышеперечисленные Вами. Так же обычно (на всякий) блокируются все программы удаленного управления (ssh, telnet, RDP, radmin, vnc и т. д.)
7) Вобще если у Вас нет серверов, то можно смело блокировать, кроме вышеперечисленного, все входящие соединения на порты до 1024 включительно.

kda12
26-09-2006, 16:00
Прикрепил файлы выше!




© OSzone.net 2001-2012