PDA

Επιστροφή στο Forum : usr 9105 firewall&nat



sharkz750
05-09-05, 03:06
καλησπερα....κατ αρχιν πρεπει να πς οτι το φορυμ ειναι απ τα καλητερα που εχω μπει..keep up th good work.
στο θεμα μου τωρα.....πηρα το μοντεμακι πριν 1 βδομαδα και δεν αντιμετοπισα καποιο προβλιμα
για να συνδεθω στο net....σημερα ειπα να το σκαλισω λιγακι...και του εκανα firmware upgrade..ολα οκ.μετα ειπα να φτιαξω το firewall h nat (δεν ξερω ποια η διαφορα)τεσπα..και προσ εκπλιξη μου ανακαλιψα οτι ενω στο wgui λεει οτι ειναι ενεργοποιημενο εγω μπαινω ανενοχλιτος και κατεβαζω με azzureus,donkey ..κτλ...!!τι παιζει?? δεν δουλευει το firewall? βαζω στοιχημα οτι ειμαι ο μονοσ που αναφερω τετοιο προβλιμα!!ειμαι περιεργοσ..τι διαολο κανω λαθος??αυτα
:respekt:

NoYmErOs
05-09-05, 08:05
Καλός ήρθες @sharkz750
Απο το κουτί του το usr τα έχει κλειστά όλα...
τουλάχιστον σε εμένα έτσι έλεγε το manual και έτσι ήταν ...μάλλον το σκάλισες αρκετά :p

nnn
05-09-05, 18:55
Upnp.
Το υποστηρίζει το Usr και είναι ενεργό από επιλογή.
Αν τρέχει και στα Windows,τα προγράμματα ανοίγουν μόνα τους ό,τι θέλουν και δουλεύουν.
Όπως θα διαβάσεις και από άλλους θεωρείται μια τρύπα ασφαλείας και οι περισσότεροι συστήνουν να το απενεργοποιήσεις.
(Κάτσε μη μας πάρει χαμπάρι ο Wantilles :mrgreen:).

sharkz750
06-09-05, 18:36
ευχαριστω για τισ απαντισεισ αλλα δεν αλλαξε τιποτα...εβγαλα το upnp kαι τιποτα...τρεχω win2k και δεν εχει upnp αρα κατι αλλο θα φταιει....ειμαι ξεφραγο αμπελι ακομα... και ασ λεει το sheilds up οτι ειμαι stealth..kai to modem οτι το firewall kai nat δουλευουν!!ελεος

cassidy
06-09-05, 19:25
Ποια είναι η εσωτερική IP σου;

(από κονσόλα ipconfig /all)

sharkz750
07-09-05, 03:23
192.168.1.2 η κλασικη ip

cassidy
07-09-05, 10:57
Και δεν έχεις ορίσει ούτε virtual servers ούτε dmz host, έτσι;

Εδώ
http://192.168.1.1/wancfg.cmd
Τι protocol λέει;

sharkz750
07-09-05, 18:35
WAN Setup

Choose Add, Edit, or Remove to configure WAN interfaces.
Choose Finish to apply the changes and reboot the system.

VPI/VCI Category Service Name Protocol State Igmp QoS
8/35 UBR pppoa_8_35 PPPoA Enabled Enabled Disabled

sharkz750
07-09-05, 18:45
λοιπον παιζει κατι περιεργο......το firewall τελικα δουλευει...ΑΛΛΑ!!μονο κατι αzzureus kai emule θελουν configuration sto ρουτερ,κατι steam, messenger και γενικα online games δουλευουν χωρισ κανενα config...θα κανω ενα τελευταιο restart στο ρουτερ...μπας και αλλαξει κατι..

cassidy
07-09-05, 19:58
Σωστά δουλεύει τότε.
Τα p2p έχουν πρόβλημα αν δε ρυθμίσεις το router κατάλληλα, όπως και οι servers που θέλεις να στήσεις στο σύστημά σου.
Δηλαδή αν δοκιμάσεις να στήσεις gaming server χωρίς να φτιάξεις virtual server δε θα καταφέρεις τίποτα.
Αν δεν ξεκινήσεις εσύ την επικοινωνία, δε μπορεί κάποιος να επικοινωνήσει με τον υπολογιστή σου. Γι αυτό έχεις πρόβλημα με τα p2p, δε μπορούν να κατεβάσουν οι άλλοι από εσένα (αν καταφέρεις να συνδεθείς εσύ με κάποιο, μάλλον θα μπορείς να κατεβάζεις)

sharkz750
08-09-05, 02:38
καλα ολα αυτα αλλα το steam ας πουμε δεν ανοιγει καποιο port?????με αυτο τι παιζει??γιατι στο zone alarm ας πουμε μου λεει: θες το ταδε προγραμμα να πει κατι στην ταδε ip και ασ μην ειναι server....aρα οχι μονο οι servers επικοινωνουν με το internet,εγω δε θελω να βγαινει η να μπαινει τιποτα απ' το pc μου χωρις εγω να ανοιξω port...αρα θελω και το soft firewall??!!για να σου δωσω ενα παραδειγμα......το antivir updater...εχει παρει το οκ απ το zone alarm να βγαινει στο νετ και να κανει update...απ το ρουτερ ωμος δεν εχει παρει το οκ και ωμος κατεβαζει αβερτα...αρα ???μπατε σκυλοι αλεστε??αδικα σας κουραζω....μαλλον δε θα αφισω το soft firewall..παντος σε ευχαριστω cassidy που ασχολιθηκες...

JoeBar
08-09-05, 11:11
Το firewall του 9105 "κόβει" ότι πάει να στην πέσει από έξω προς τα μέσα. Για τα μέσα προς τα έξω θέλεις soft firewall.

cassidy
08-09-05, 11:15
Το hardware firewall δε δουλεύει όπως το software firewall που έχεις στα windows. Δε διαχωρίζει τις συνδέσεις ανάλογα με τις εφαρμογές. To βασικό είναι πως κόβει όλη την εισερχόμενη κίνηση.
Αφήνει δηλαδή μόνο τις συνδέσεις τις οποίες ξεκίνησες εσύ. Αυτό αναφέρεται σαν "stateful packet inspection".

The U.S. Robotics SureConnect ADSL 4-Port Router provides firewall stateful inspection for intrusion detection. The U.S. Robotics SureConnect ADSL 4-Port Router tracks all packets originating from the LAN and records each connection's address pair, and TCP/UDP port pairs. When receiving TCP/UDP packets from the WAN side, the IP addresses and port numbers must match the tracking records. Otherwise, the packet is dropped by the ADSL router.

For ICMP packets, only outgoing ICMP request packets originating from the LAN are allowed to be forwarded to the WAN, and its related incoming ICMP reply packets from the WAN side are allowed to come into the LAN. For example, you can ping any device on the WAN side from a PC on the LAN side, but you cannot ping the U.S. Robotics SureConnect ADSL 4-Port Router nor any LANdevice from the WAN side.

Also, ICMP redirect packets are never allowed in, since they could be used to reroute traffic through attacking machines. The only exception to the above firewall rules occurs when the remote technical support access is explicitly allowed by the local user—the U.S. Robotics SureConnect ADSL 4-Port Router responds to ping request packets and allows remote access to the U.S. Robotics SureConnect ADSL 4-Port Router Web User Interface (WUI). The U.S. Robotics SureConnect ADSL 4-Port Router firewall also prevents LAND attack and SYN flood.

SYN Floods - the U.S. Robotics SureConnect ADSL 4-Port Router firewall drops all unsolicited TCP SYN requests received from the WAN side. Land Attacks - this attack forces a victim machine into an unending loop. The U.S. Robotics SureConnect ADSL 4-Port Router firewall can prevent such attacks by disallowing any packets with the same source and destination address.


Οπότε αν το steam θέλει να κάνει update, το router δε το σταματάει ούτε πρόκειται να σου βγάλει ποτέ μήνημα του τύπου "να το αφήσω να περάσει ή όχι". Αν θέλεις να το κόψεις από το router αυτό, πρέπει να βάλεις "outbound filters" (γιατί στην κίνηση προς τα έξω, από default είναι όλα ανοιχτά)

Οπότε το firewall του router σε προστατεύει από επιθέσεις που έρχονται από έξω, δεν εμποδίζει όμως τις δικές σου συνδέσεις εκτός κι αν το δηλώσεις ρητά.

Σοβαρός λόγος για software firewall δεν υπάρχει, αν τηρείς τη βασική προστασία για ιούς, spyware κτλ. Τα υπόλοιπα που δε θες μπορείς να τα κόψεις όπως είπαμε από τα εξερχόμενα φίλτρα.

JoeBar
08-09-05, 11:22
Σωστός! :thumbsup1

sharkz750
09-09-05, 03:39
:worthy: αχμμμμ μαλιστα....... τωρα καταλαβα πως λειτουργει το μαραφετι :) last question...υπαρχουν ουκ ολιγα προγραμματα που θελουν acsess στο νετ χωρισ βεβαια να υπαρχει λογος..τωρα για πιο λογο θελουν νετ δεν ξερω αλλα αυτο που ξερω ειναι οτι δε γουσταρω να βγαινουν...και δεν ειναι απαραιτιτο να ειναι server...απλα ασ πουμε θελουν να στειλουν τα specs μου στο ταδε site στιν πιο κυριλε μορφη τους.. η ξερω γω τι...με αυτα τι παιζει?? :respekt:

sdikr
09-09-05, 03:43
βάζεις software firewall και ηρεμέις ;)

@ ADSLgr.com All rights reserved.