Portblocking i gateway?

Diverse d.  05. april. 2004, skrevet af micma18
Vist: 237 gange.

micma18
 
Elitebruger
Tilføjet:
05-04-2004 17:28:38
Svar/Indlæg:
4120/115
Sidder og fedter med at spære de porte i min Gateway som jeg ikke skal bruge... Jeg kan desværre kun blocke ip ranges, og ikke bare angive hvilke der skal være åbne :p

Men jeg har været ved at researche lidt, og fundet følgende porte jeg skal bruge:
- MSN messenger (1863)
- POP3 (110)
- SMTP (25)
- HTTP (80)
- FTP (21)
- P2P (bruger jeg bare port 80)
Jeg kan ikke lige komme på flere, men DNS køre vist igennem Gatewayen, som fungere som en eller anden form for DNS relay...

Men er det nogle I lige kan se jeg har glemt?

Jeg ved heller ikke rigtig med den messenger port, om den passer, for det var bare en jeg fandt i et eller andet forum?

Riis
 
Elitebruger
Tilføjet:
05-04-2004 19:50:26
Svar/Indlæg:
4657/53
du mangler en FTP port 20 og 21 skal være åben hvis du har en ftp server



nCa
 
Elitebruger
Tilføjet:
05-04-2004 19:55:43
Svar/Indlæg:
714/10
Der står nu også - FTP (21), og der er ingen grund til at åbne port 20. Hvorfor 20 egentligt??



steen
 
Elitebruger
Tilføjet:
05-04-2004 20:10:48
Svar/Indlæg:
2870/65
Det er de mest almindelige porte som ftp kører på.....alt efter om man ønsker at køre med Active/Passive ftp.

En del routere KAN have problemer med at køre både Active og Passive ftp hvad angår porte. F.eks kan min D-link 604 ikke finde ud af at køre Active og Passive ftp samtidigt. Har undersøgt tingene hos D-link...de kunne heller ikke få den til at køre fornuftigt med begge dele.

Så hvis du beslutter dig for at køre med en ftp-server, er det nok en god ide at undersøge om din routere kan begge dele...og hvis ikke...så bestemme sig for om du vil køre Active eller Passive. Hvis du kører Passive, skal du stille din router til at køre med både port 21 plus et port-nummer omkring 1024.



Tonnilerche
 
Elitebruger
Tilføjet:
05-04-2004 20:50:42
Svar/Indlæg:
6052/189
for at du skal kunne bruge messenger fuldt ud, dvs med file-transfer, og voice / webcam så kræver det en DEL flere porte bliver åbnet...

1863

6891-6900 (filoverførsel) soklerne skal være åbne i længere perioder, ellers afbryder den overførslen...

til fjernskrivebord, voice og webcam:

http://www.microsoft.com/windo...




Tonnilerche
 
Elitebruger
Tilføjet:
05-04-2004 20:52:04
Svar/Indlæg:
6052/189
har selv siddet og rodet med at få messenger til at virke fuldt ud, med router og UDEN UPnP x(



micma18
 
Elitebruger
Tilføjet:
05-04-2004 20:56:02
Svar/Indlæg:
4120/115
#4
Ja det har jeg fundet ud af, min lillebror kom med det samme og brokkede sig 😉

Men jeg har slettet alle portene nu, fordi det ville sku ikke køre ordentlig lige meget om jeg bare havde én port spærret, så kørte det af lort... Tror der er et eller andet galt med det filter :p