Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Настройка firewall и proxy в Windows

Ответить
Настройки темы
Утилиты - Настройка firewall и proxy в Windows

Аватара для Raistlin

Ветеран


Сообщения: 573
Благодарности: 28


Конфигурация

Профиль | Отправить PM | Цитировать


Сейчас моя подшефная локальная сеть питается Интернетом от одной машины, на которой стоит WinRoute. Сконфигурировано всё так, что, в сущности, безопасность работы в Интернете не выше, чем при использовании стандартного ICS, -- из-за недостатка знаний и умений. Не поможет ли кто ликвидировать "дыры" в сети? Интересует:
1. Какие порты закрывать, какие -- нет и почему. Как закрытие портов влияет на скорость работы ПК в сети и в Интернете.
2. Какое ПО лучше использовать. Для домашних целей использую AtGuard, но, кажется, в качестве firewall для Интернет-сервера он не подходит. Или там прокси-сервер надо использовать?
3. Слышал, что у всех машин в сети может быть один IP-адрес с т. зр. Интернета, а может быть и уникальный у каждой. Что лучше?
Потом, наверное, ещё вопросы появятся, так что, если откликнитесь, буду очень признателен. Ссылок в Интернете на эту тему, конечно, много, но бОльшая часть либо относится к Linux, либо даёт информацию на уровне выше начального. А хочется ab ovo и постепенно дальше, глубже…
Да, чуть не забыл: мой "Интернет-сервер" пока по Win98, хотя планирую перевести на Win2K.

[s]Исправлено: Raistlin, 2:13 18-02-2003[/s]

-------
Magically yours
Raistlin


Отправлено: 02:12, 18-02-2003

 

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Raistlin
Цитата:
"любой адрес" оставляю по умолчанию
Непонял, ты же хотел заблокировать 192.168.0.9, а заблокировал всех.
А по поводу мануала советую почитать никсовые хауту по ихним файрволам (например ipchains-HOWTO), там, как правило, достаточно подробно рассматриваются сами принципы фильтрации пакетов, а они одинаковы для всех систем.
Сам я под виндами использую Kerio Personal Firewall и вполне доволен. Все просто, надежно, бесплатно.

Отправлено: 09:12, 27-02-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Raistlin

Ветеран


Сообщения: 573
Благодарности: 28

Профиль | Отправить PM | Цитировать


BeZoN
Цитата:
Непонял, ты же хотел заблокировать 192.168.0.9, а заблокировал всех
Правило (вкладка Входящие, сет. интерфейс 3Com EtherLink PCI) такое:
Протокол -- TCP
Отправитель -- 192.168.0.9/255.255.255.0. Порт -- любой.
Адресат -- любой адрес. Порт -- 3128.
Правильно?

-------
Magically yours
Raistlin


Отправлено: 11:46, 27-02-2003 | #12


Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Raistlin
Цитата:
192.168.0.9/255.255.255.0
Вот ты всех и заблокировал. Маска д.б. 255.255.255.255
Цитата:
Адресат -- любой адрес.
Ну и тут в качестве адресата можешь себя прописать, а можешь и не прописывать

Отправлено: 13:30, 27-02-2003 | #13


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Наверняка кто-нибудь сталкивался: попытался проверить на безопасность WinRoute. По UDP открыты порты 137,138,139. Как я понял, это связано с NetBIOS. Никак не могу эти порты прикрыть, а может и не надо? Кто знает про это хоть что-то и как эту траблу устранить?

Отправлено: 12:08, 28-02-2003 | #14


Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


BSOD
Цитата:
попытался проверить на безопасность WinRoute.
Как проверял? Опиши. Если сканировал внутренний интерфейс, то они там и должны висеть, если внешний обязательно затыкай

Отправлено: 12:32, 28-02-2003 | #15


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


BeZoN
да вот по этой ссылке сходил http://scan.sygatetech.com.  Взял с нашего форума. Все прекрасно протестилось и нашлись только 3 дыры - 137,138,139 порты по UDP. В настройках WinRoute чего только не перепробовал, ни фига не закрывается. Проблема где-то глубже.

Добавлено:

Естественно внешний интерфейс

Отправлено: 13:14, 28-02-2003 | #16


Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


BSOD
Цитата:
да вот по этой ссылке сходил http://scan.sygatetech.com.
Ничего путного из себя этот сканер не представляет, у меня увидел только открытый для всех РОР3. XSpider на порядок больше информации выдает.
А порты закрой так:
В самом начале создай правило по которому будет блокироваться все что пришло на эти порты с внешнего интерфейса. Не помню как в WinRoute, но скорей всего также как в KerioPersonalFirewall, фирма-то одна ваяла, правила читаются сверху вниз, и когда файрволл находит валидное правило дальше уже не смотрит, а применяет его.

Отправлено: 14:34, 28-02-2003 | #17


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


BeZoN
Не помогло. Поставил запрет на конкретный 139 порт, все-равно его видно. Интересно, протеститлся на другом сайте, тоже по ссылке с форума. Там показало, что у меня все ОК. Лажа какая-то.
Может быть еще поставить и KerioPersonalFirewall? Или это уже паранойя?

Отправлено: 14:50, 28-02-2003 | #18


Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Может быть еще поставить и KerioPersonalFirewall? Или это уже паранойя?
Я вобще WinRoute'у не доверяю. Были у него проблемы с безопасностью. Попробуй отрубить его родной файрволл и поставь что нибудь другое.

Отправлено: 15:26, 28-02-2003 | #19


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Есть у кого-нибудь нормальные средства для мониторанга и ведения отчетов для прокси/мейл сервера ВинРоута?

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 12:35, 26-11-2003 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Настройка firewall и proxy в Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Настройка встроенного Firewall в Windows Server 2008 Alien 4ever Windows Server 2008/2008 R2 0 25-12-2008 21:00
Настройка Basic Firewall в RRAS (Windows Server 2003) BuTbKa Microsoft Windows NT/2000/2003 1 26-06-2006 08:19
proxy или firewall? BSOD Защита компьютерных систем 1 20-02-2003 00:44
Настройка firewall и proxy в Windows Raistlin Сетевые технологии 1 18-02-2003 14:58




 
Переход