Permalänk
Medlem

confa firewall?

Hejs!

Har nyligen införskaffat mig en router (DI-514) och skulle confa den så jag kunde komma ut på MSN och IRC (q.net) men förgäves! Har suttit och pillat i evigheter med att försöka låsa upp portar men inget fungerar! Kommer fortfarande inte ut på q.net eller msn... någon som vet hur jag skall gå till väga? Det jag har försökt med är att öppna porten 1863 (messenger) och 6660 - 6680 (irc) både i "filter" och i "firewall" inställningarna men icke.. vad har jag gjort fel? Har jag öppnat fel portar?

Detta suger ju....

Tack på förhand!

Permalänk
Medlem

I routerns inställningar ska du använda Virtual Server.

MSN Messenger: öppna port TCP 1863

IRC: öppna portarna TCP+UDP 113, TCP 6660-7000, TCP 1024-5000

Om du öppnar alla dom portarna så funkar det garanterat.

Använd en bra mjukvarubrandvägg!!!

Permalänk
Medlem

Som sagt, forwardar man så många portar till sin dator ska man nog se till att ha en bra mjukvarubrandvägg ja...

Permalänk
Citat:

Ursprungligen inskrivet av nillon
Som sagt, forwardar man så många portar till sin dator ska man nog se till att ha en bra mjukvarubrandvägg ja...

Om portarna ska vara öppna i routern så måste dom ju vara det i mjukvarubrandväggen också så då går ju poängen lite förlorad eller syftade du på nåt annat?

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

En mjukvarubrandvägg kan ha portar öppna men ändå spärra för vissa program och släppa igenom andra.

När ett nytt program försöker att ansluta mot Internet så får man en fråga om man vill tillåta det programmet att ansluta. Då är det bara att tänka sig för och svara ja eller nej.

Det är smart att ha både hårdvarubrandvägg och mjukvarubrandvägg.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av tracky
I routerns inställningar ska du använda Virtual Server.

MSN Messenger: öppna port TCP 1863

IRC: öppna portarna TCP+UDP 113, TCP 6660-7000, TCP 1024-5000

Om du öppnar alla dom portarna så funkar det garanterat.

Använd en bra mjukvarubrandvägg!!!

Lugn nu.. Varför tycker du att han ska han ange dessa portar (1863,6660-7000) i virtual server-inställningarna? Då kommer han bara forwarda dessa portar till datorn, knappast aktuellt för att komma ut på IRC eller MSN. Att forwarda 1024-5000 till datorn kan dock vara aktuellt för DCC med IRC, men jag skulle definitivt begränsa portintervallet till max ett tiotal portar i programmet. Och port 113 behöver bara anges i virtual server-inställningarna om han vill få en riktig ident, de flesta ircservrar brukar dock inte kräva det.

Problemet ligger i en annan inställning i routern. Fortsätt kika på Firewall. De regler som de flesta brukar ha som default är att tillåta all trafik initierad från LAN, samt förbjuda all trafik initierad från internet. Detta är den "vanliga" inställningen för en hemmarouter, självklart kan du ange separata regler för alla portar du vill komma åt på internet (ex 1863 och 6660-7000 som för de program du vill använda), men då måste du gå in och komplettera reglerna ganska ofta. Tillåter du allt utåt och det blir riktigt inställt i routern så kommer MSN och IRC funka fint.

Kika på länken http://support.dlink.com/faq/view.asp?prod_id=1170 , om du tittar på bilden längst ner, så ser du de två regler jag menar längst ner.

Denna inställning i routern, kompletterat med en mjukvarubrandvägg på datorn med applikationskontroll, som säger till och frågar användaren om lov för nya klient- och serverapplikationer, brukar funka fint och ger skaplig säkerhet både mot nätverksmaskar som vill sprida sig vidare och inkommande attacker. Finns ingen större anledning att slå på filter och SPI-funktioner i mjukvarubrandväggen heller när man har en router som default blockar alla inbound anslutningar.

Permalänk
Medlem

Stort tack för klargörandet!

Jag har försökt hitta information på nätet om hur man ska ställa in en DI-604 för IRC men jag har ännu inte hittat någon riktigt bra metod som fungerar.

Permalänk
Medlem

tack vänner för era snabba och bra svar! Men tro det eller ej så får jag det fortfarande trots era bra svar inte att fungera.. det verkar vara så mycket mer inställningar än bara i routern som skall göras enligt den där guiden och jag blev lite förvirrad... men man skall alltså ändast ändra i firewall inställningarna och ingen annan stans? (ex applications, filters etc.. ?) för just nu har jag försökt göra som i guiden ovan och det blev såhär.. undrar också om den där deny inställningen.. den går ju inte att ta bort?! är det inte den som gör så att jag inte kommer ut på MSN? http://medieteknik.bth.se/maoj03/skit/router.JPG

vad gör jag för fel?

Tack på förhand..

EDIT: Jag lyckades fixa irc nu genom att öppna portar i "Virtual server", då hamnade dem automatiskt också i "firewall" inställningarna.. provade samma sak med MSN men icke.... det verkar svårare att få o fungera

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av tracky
[B Det är smart att ha både hårdvarubrandvägg och mjukvarubrandvägg. [/B]

Vad är en hårdvarubrandvägg ?
Trode alla branväggar var med mjukvara!

Permalänk
Medlem

en hårdvarubrandvägg är en brandvägg som inte är ett program på datorn utan en fysisk box som min nya router t.ex.

Permalänk
Avstängd

med mjukvarubrandvägg menar han en applikation som han kör på sin wks, som arbetar på applikations nivå vilket inte DI 514 gör

Visa signatur

Every dollar spent on a Sony product sends a message that you are OK with a corporation who spies on your personal computer habits and opens up your PC to malicious hackers.
Våga vägra SONY!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Ondjultomte
med mjukvarubrandvägg menar han en applikation som han kör på sin wks, som arbetar på applikations nivå vilket inte DI 514 gör

hehe ok!

Permalänk
Medlem

Okej, hårdvarubrandvägg är fel ord eftersom en brandvägg i routern också är mjukvara. En yttre brandvägg kan som sagt inte tillåta respektive spärra programvaror på samma sätt som en lokal brandvägg i datorn.

Permalänk
Medlem

men tracky, du hade fått igång ditt MSN på något sätt med firmware? hur gick du tillväga mer exakt? för jag får verkligen inte igång mitt.. irc fungerar nu som sagt.. :S

Permalänk
Medlem

stryder, den inställningen som är gulmarkerad på bilden betyder att du inte får komma åt någonting utåt på port 1863, den är nog skyldig till att du inte får MSNa Ta bort alla MSN Messengerregler du har i den där listan och kör bara med de tre defaultreglerna (de som är längst ner) sen provar du igen. Går inte reglerna att ta bort så disabla dom genom att ta bort bockarna i rutorna bredvid reglerna.

Vad har du ställt in i virtual servers? Du ska inte behöva ställa in ngnting alls för portarna 1863,6660-7000 där, fast du kan lämna port 113 forwardad till datorn (för att få en snygg ident i IRC).

Permalänk
Medlem

Har pillat lite och nu ser det ut såhär:

firewall - http://medieteknik.bth.se/maoj03/skit/fire.JPG
virtual srv - http://medieteknik.bth.se/maoj03/skit/apps.JPG
filter - http://medieteknik.bth.se/maoj03/skit/filter.JPG

IRC fungerar men inte MSN trots dessa inställningar..

iss, kan du möjligtvis pm:a mig vart du håller hus på irc så vi kanske kan pratas vid lite om det inte går att lösa här? såvida du inte någon här tydligt ser på de bifogade bilderna vad jag gjort för fel menar ja...

Dessutom har jag inte genomfört de andra stegen i den där guiden du länkade till, dvs dem man skulle ändra i windows nätverks inställn. det ska väl inte behövas såvida man inte har windows mjukvarubrandvägg påslagen väl? för det har jag inte.. ännu..

någon som ser vad som är fel?

Tack på förhand ännu en gång..

Permalänk
Medlem

Jag använder inte MSN Messenger. Efter en stunds letande har jag hittat nedanstående webbsidor. De ger olika svar men du får väl pröva i tur och ordning.

http://www.billion.com/support/faq/faq-a14.htm

http://www.outpostfirewall.com/forum/showthread.php?t=11006

http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/...

Och här är en till:
http://forums.winforums.org/showthread.php?t=6140

Permalänk
Citat:

Ursprungligen inskrivet av StrydeR
Har pillat lite och nu ser det ut såhär:

firewall - http://medieteknik.bth.se/maoj03/skit/fire.JPG
virtual srv - http://medieteknik.bth.se/maoj03/skit/apps.JPG
filter - http://medieteknik.bth.se/maoj03/skit/filter.JPG

IRC fungerar men inte MSN trots dessa inställningar..

iss, kan du möjligtvis pm:a mig vart du håller hus på irc så vi kanske kan pratas vid lite om det inte går att lösa här? såvida du inte någon här tydligt ser på de bifogade bilderna vad jag gjort för fel menar ja...

Dessutom har jag inte genomfört de andra stegen i den där guiden du länkade till, dvs dem man skulle ändra i windows nätverks inställn. det ska väl inte behövas såvida man inte har windows mjukvarubrandvägg påslagen väl? för det har jag inte.. ännu..

någon som ser vad som är fel?

Tack på förhand ännu en gång..

Du har ju inte forwardat några portar i virtual server.

Permalänk
Medlem

Men det skulle väl inte behövas.. Nåja, nu har jag fått det att fungera! När tjejen plötsligt kom fram o sa till mig: men du fungerar inte lunarstorm heller? Jo att surfa skall fungera tänkte jag.. (hon surfar på explorer medans jag alltid använder mozilla) Då visade det sig att ingen sida fungerade i explorer därför att jag tidigare hade ställt in en gateway (192.168.0.1) på den läsaren. När jag tog bort den fungerade plötsligt ALLT, MSN, torrents osv.. JIPPIE!

Tack för all er hjälp!

Permalänk
Medlem

Nice! Då kan du nog gå in på firewallinställningen och ta bort de reglerna du la till där, de fyller nog inte ngn större funktion som det är nu

Permalänk
Medlem

hehe, jepp jag skall sila bort allt som inte behövs skönt att det fungerar som det ska!

Och nu till nästa fråga.. blir mitt nätverk mycket säkrare om jag enablar windows brandväggen eller är det meningslöst?

Permalänk
Medlem

Nej, det är ganska meningslöst. Den brandväggen filtrerar bara inkommande trafik (om du inte har XP service pack 2, den brandväggen har även applikationskontroll), men eftersom redan routern stoppar oönskad inkommande trafik så är det onödigt att ha XP's egna igång.

Permalänk
Medlem

okej, då får det vara som det är nu. Tack ska du ha för dina snabba svar!