Výsledky 1 až 6 z 6

Téma: "HW" firewall v ADSL modem/routeru

  1. #1

    Standardní "HW" firewall v ADSL modem/routeru

    Ahoj, chtěl bych se zeptat na jednu věc, která mi není jasná u mého ADSL modem/routeru (US Robotics 9107A). Když zapnu funkci virtual servers (port forwarding) nebo DMZ (demilitarizovaná zóna) pro můj počítač s IP 192.168.1.2, tak vůbec nezáleží na nastavení interního firewallu, kde je blokovaná jakákoli příchozí komunikace. Všechno totiž funguje, tak jak má a každý se ke mě může připojit. Je to normální, že pokud povolím jednu z funkcí, tak se vůbec nebere v potaz ten firewall. Myslel jsem, že musím nejdříve udělat díru do firewallu a potom teprve povolit ten port forwarding, nebo to tak není? K čemu by tam potom tedy byl ten firewall, když vše propustí i při tom DMZ?
    Celeron 1000@1120MHz BOX, QDI BrillianX 1S/2000 i440BX, RAM 256MB Kingmax CL 2, Sapphire Radeon 9000, Seagate 7200.7 80GB, Creative SB 128, Well RWM int, AOC 7GLR 1024*768 100Hz

  2. #2

    Standardní Re: "HW" firewall v ADSL modem/routeru

    "then you can open the client up to unrestricted two-way Internet access by defining a Virtual DMZ Host"

    Vypada to, ze ne kazda krabicka ma FW i pro DMZ.
    C2D Wolfheart stabilized...CoolingSys completed...Aurora 3D Black...full 120mm Wolfheart
    WinXP && Gentoo Powered Wolfheart http://img215.imageshack.us/my.php?i...pgentooqt2.jpg
    Intel Core2Duo E6300 1.86@3.2GHz cooled by Ninja Plus| Gigabyte DS4 | 1024MB Kingston 750@920MHz | sound | Gigabyte X1650Pro SilentPipe II | TEAC 40x & Toshiba DVD-RW | WD800JB 80GB | Logitech MX510 | Fortron 300W NP(PN) | MS Sidewinder Strategic Commander|Acer 1721hm
    C366 2@1,85V 32MB RAM, Slackware 9.1 router connected to Chello

  3. #3

    Standardní Re: "HW" firewall v ADSL modem/routeru

    Tak proč by tam ten firewall byl?

    Ještě jsem se chtěl zeptat, jestli se dá k něčemu rozumně použít uPnP? Nebo je lepší všechno hezky nastavit ručně? Myslím tím přesměrování portů apod. Asi je k tomu (uPnP) ale potřeba i podpora OS, ne?

    Pak mě ještě zajímá k čemu se dá použít port triggering? Mam to tam, ale nějak tomu nerozumím...
    Celeron 1000@1120MHz BOX, QDI BrillianX 1S/2000 i440BX, RAM 256MB Kingmax CL 2, Sapphire Radeon 9000, Seagate 7200.7 80GB, Creative SB 128, Well RWM int, AOC 7GLR 1024*768 100Hz

  4. #4

    Standardní Re: "HW" firewall v ADSL modem/routeru

    DMZ je snad od toho, aby veskerej prichozi provoz, s kterym nevi kam ho poslat, poslal na zadanou adresu u DMZ - ostatne ma to v nazvu . Takze by to melo bejt OK. FW tam muze bezet dal, pro ostatni lokalni kompy. Neni me na tom nic divnyho. Kdybys chtel delat diru pro kazdej port zvlast, uz neni takova prace si tech par portu presmerovat rucne. DMZ je prave bez prace, ale bud vse nebo nic.

    UPnP muzou pouzivat treba hry a jine SW pod WXP, ale osobne bych ho vypnul (pokud nenarazis nikde na problem), jelikoz si pak muze sikovnej vetrelec otevrit vratka zevnitr a bez prace.
    Navic si tim muze nesikovnej uzivatel odpojit inet a ani si to neuvedomi ...
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  5. #5

    Standardní Re: "HW" firewall v ADSL modem/routeru

    Signature still in development... GPU/VPU collection: 3Dfx Voodoo2 PCI: 2x Diamond Monster in SLI (a.k.a. Megamonster), Creative 3D Blaster, A-Trend | 3Dfx Voodoo3 2000 PCI | 3Dfx Voodoo5 5500 PCI (single board SLI) | 3Dfx VoodooTV FM | ASUS Radeon X850XT (PE capable) | ATI 3D Rage IIC PCI | 2x Intel i810 (on-board) AGP | Jetway Radeon 9550XT AGP | nVidia Riva TNT2 M64 PCI | Quantum3D Obsidian X-24 PCI (single-slot Voodoo2 SLI) | Sapphire Radeon X550 PEG | SiS 6326 PCI | Trident TVGA8900 ISA

  6. #6

    Standardní Re: "HW" firewall v ADSL modem/routeru

    Citace Původně odeslal HAVTOM Zobrazit příspěvek
    DMZ je snad od toho, aby veskerej prichozi provoz, s kterym nevi kam ho poslat, poslal na zadanou adresu u DMZ - ostatne ma to v nazvu . Takze by to melo bejt OK. FW tam muze bezet dal, pro ostatni lokalni kompy. Neni me na tom nic divnyho. Kdybys chtel delat diru pro kazdej port zvlast, uz neni takova prace si tech par portu presmerovat rucne. DMZ je prave bez prace, ale bud vse nebo nic.
    Jojo, u toho DMZ to chápu, že to vše přesměruje na jeden PC, ale k čemu tam je ten firewall v mém případě. Podle mě ho nemůžu vůbec nijak využít. Std. je veškerá příchozí komunikace ve firewallu zakázána. Já jsem s počítači schovaný za tím routerem a mám privátní adresy. K čemu tam je ten firewall, když žádná komunikace z internetu nemůže být otevřená, protože ty počítače nejsou vidět. Proto jsem si myslel, že to bude třeba fungovat u toho port forwardingu, ale ten firewall taky nefunguje. Proto vůbec nechápu smysl toho firewallu. Chápu třeba, že chci omezit některým počítačům odchozí komunikaci na určité porty, ale co s tou příchozí komunikací. Asi to špatně chápu...
    Celeron 1000@1120MHz BOX, QDI BrillianX 1S/2000 i440BX, RAM 256MB Kingmax CL 2, Sapphire Radeon 9000, Seagate 7200.7 80GB, Creative SB 128, Well RWM int, AOC 7GLR 1024*768 100Hz

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. ADSL router v bridge modu
    Založil VOiD v sekci fóra Sítě
    Odpovědí: 12
    Poslední příspěvek: 28.11.2006, 21:53
  2. Problémové ADSL?
    Založil PTF v sekci fóra Sítě
    Odpovědí: 9
    Poslední příspěvek: 20.01.2006, 09:27
  3. ADSL - Nextra Fun - vice pocitacu
    Založil max2 v sekci fóra Sítě
    Odpovědí: 1
    Poslední příspěvek: 23.07.2005, 16:00
  4. ADSL modem pro Linux+Internet Express
    Založil dekon v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 3
    Poslední příspěvek: 20.01.2005, 11:23
  5. ADSL pro 5 uzivatelu ?1024/256..... Ma to cenu ?
    Založil Zizi v sekci fóra Sítě
    Odpovědí: 16
    Poslední příspěvek: 19.01.2004, 16:21

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •