[ misk0 @ 20.01.2003. 14:32 ] @
Interesuje me neki jednostavan firewall za Win2000.
Sta je poenta ?
Pa koliko god servisa pozatvarao i ogranicio ne kontam zasto mi ovi portovi
ostaju otvoreni
135/tcp open loc-srv
139/tcp open netbios-ssn
1025/tcp open listen
1026/tcp open nterm

Kad ukljucim IP Sec i kazem Deny All ports onda se tu pojavljuju problemi.
Recimo da ne mogu da uspostavim FTP data connection.

Interesuje me kako na najlaksi nacin zatvoriti ove portove i onemoguciti bilo kakve konekcije na tu masinu.
[ optix @ 21.01.2003. 17:28 ] @
Pa nabavi recimo Zone Alarm (Pro) ili Sygate Personal Firewall (Pro)
Poenta je da znas sta hoces da radis :) Ako neces da ti iko "vidi" kompjuter sa mreze onda svi portovi moraju da ti bubu Stealth. Ako hoces da uspostavljas File Transfer Protocol, onda port 80 mora da ti bude otvoren.
U gore navedenim programima, mozes tacno da definises koji hoces port da ti blokira a koji ne.

[Ovu poruku je menjao optix dana 23.01.2003. u 19:17 GMT]
[ misk0 @ 22.01.2003. 13:33 ] @
Jesi siguran da mi za FTP treba port 80 ?
To nisam do sad cuo
Ja sam zatvorio sve portove, samo sa dozvolio 20 i 21 portove
medjutim bezupsjesno.
Mozda win2k ima neki bug u toj implementaciji
[ optix @ 23.01.2003. 17:15 ] @
Izvinjavam se za 80, slucajna greska.

Koristis win-ov firewall, ili ?
[ xenox @ 23.01.2003. 20:59 ] @
Ko hoce bas da se igra - WinRoute je mnogo lep software.
Packet Filtering - in/out, NAT, a ima i neki kao mail servercic, proxy (retko refreshuje stanje). Sve u svemu - vredi poigrati se sa istim...
[ demaksi @ 24.01.2003. 01:47 ] @
definitivno TINY PERSONAL FIREWALL
[ misk0 @ 24.01.2003. 12:15 ] @
Citat:
optix:
Koristis win-ov firewall, ili ?


Ma, win2K i nije neki firewall vec TCP/IP Filtering
I zabranim sve portove osim 21 i 20

[ MoHicAn @ 26.01.2003. 08:01 ] @
Pobogu ljudi !!!

Pa ne otvarate vi kod vas port 21 za ftp konekcije !!!
vi ciljate port 21 ali kod vas na kompjuteru se komunikacija obavalja na nekom >1024 portu !!! i kad vi zabravite sve osim 21 dzaba vam ... pa niste vi ftp server !!!

Kod windoza treba zatvoriti netbios portove i 25/21/80 ako je dignut iis na primer za lokalnu upotrebu.

Da bi proverili ovo nakacite se na neki ftp server i kucajte
netstat -a

i dobicete nesto nalik na ovo

Proto Local Address Foreign Address State
TCP c3po:1267 ftp.verat.net:ftp ESTABLISHED

I kao sto se vidi lokalni port je 1267 koji je naravno grugaciji za svaku konekciju.