[ mjaric @ 14.08.2004. 02:12 ] @
Da li neko mozda zna, pocetnu tacku, odnosno odakle bi trebao da podjem za izradu firewall-a za windows platformu. Problem je u tome sto treba odraditi bas Drop paketa a ne filtriranje ( da se paket odbaci pre nego sto udje u tcp/ip stack)

Hvala !!!!

--------------
P.S.
Nije mi jasno zasto na windows platformi ne postoji ni jedan firewall koji moze da se setuje preko skripta, kao sto je slucaj u Linux-u, taj vindows ne koriste samo idioti
[ BaCkSpAcE @ 15.08.2004. 01:47 ] @
Za pocetak pronadji na microsoftovom sajtu, mozda ima i na nekom cd-u od MSDNa, neki spisak funkcija i konstanti za winsock2 (razlicito od winsock!!!) jer sa njim imas mogucnost da se igras sa paketicima na sve moguce nacine. U XP-u cini mi se da postoje neki problemi sa winsock2, ali to je ispravljeno sa SP1. Znam da je pravilo neke probleme onim programima koji su pravljen za rad sa winsock2 bibliotekom... To ti je za pocetak. A mozda bi pre pocetka trebalo da procitas TCP/IP Illustrated, ili nesto slicno...

p0zdrav
[ Mikky @ 15.08.2004. 03:17 ] @
Mislim da ces morati da pises filter drajver za firewall jer te stvari nije moguce kontrolisati iz user mode aplikacije.
[ Dragi Tata @ 15.08.2004. 03:22 ] @
Mikky je u pravu. Imaš na Code Project-u par članaka o tome - moraćeš da koristiš DDK.
[ mjaric @ 15.08.2004. 21:44 ] @
Ok, hvala momci. Posebno BaCkSpAcE , mislim da mi je to dovoljno za start, ako jos moze i zadrska paketa da se odradi time bice to odlicno.

Mikky ja mislim da ce to moci da odradi kao service, ako gresim ispravi me.

Hvala jos jednom svima.
Pozdrav!!!
[ Mikky @ 15.08.2004. 23:36 ] @
Pa drajveri su vrsta servisa ako se nevaram, ne znam na sta mislis tacno? Iz ring3 programa to neces moci. Pogledaj www.codeproject.com kao sto rece Tata.
[ mjaric @ 16.08.2004. 00:31 ] @
Citat:
Mikky: Pa drajveri su vrsta servisa ako se nevaram, ne znam na sta mislis tacno?


Da, svakako ali i kompletna aplikacija moze da bude service ako podrzava multi-threading. U sustini meni je ne bitno da li je driver ili cela aplikacija servis, svakako ce se kompletan projekat deliti na nekoliko *.exe fajlova, od kojih ce jedan biti i firewall ( mozda ce biti bolje da samo filtering deo bude sadrzan u drajveru radi manjeg zauzimanja resursa , ali sada mi je to nevazna stvar) u sustini meni je potrebn firewall slican iptables ali da radi na win platformi, znaci da moze da se napise skripta koja ce menjati firewall pravila. Tako nesto jos nisam video na windows platformi a potrebno mi je za projekat.

Poz.
[ caboom @ 16.08.2004. 16:20 ] @
ako se ne varam, da bi skinuo DDK moras da budes MSDN subscriber, ili gresim?
[ Ivan Dimkovic @ 16.08.2004. 16:42 ] @
Moze da se orderuje bez problema i cena je:

Server 2003 DDK $0.00

Za XP moras biti MSDN subscriber na zalost ili platiti $200 :(