Ver tópico anterior :: Ver tópico seguinte |
Autor |
Mensagem |
gandolas
Registo: 04 Nov 2005 Mensagens: 37 Localização: Alfragide
|
Colocada: 03 Dez 2005 13:29 Assunto: Ajuda - Aolynk DR814Q: Como configurar firewall |
|
|
Possuo o modem Aolynk DR814Q, e já li o manual de instruções, mas não consigo fazer com que a firewall do modem funcione do modo pretendido... Provavelmente está-me a escapar algo...
O meu objectivo é fazer com que a firewall filtre o tráfego que entra na rede. Do modo como vem de origem, as portas quando sondadas indicam que estão fechadas, e o meu objectivo é que indique que as portas não existem (modo stealth). Activando a firewall, ela começa a bloquear grande parte do tráfego, excepto algumas portas autorizadas, tal como o MSN Messenger, etc.
Há alguma forma expedita de configurar sem ter de se inserir todas as portas utilizadas pelas aplicações?
Obrigado pela ajuda. _________________
|
|
Voltar acima |
|
|
AdSense
|
Colocada: 03 Dez 2005 13:29 Assunto: Anúncios Google AdSense |
|
|
|
|
Voltar acima |
|
|
boxopen
Registo: 13 Set 2005 Mensagens: 280
|
Colocada: 03 Dez 2005 13:48 Assunto: Re: Ajuda - Aolynk DR814Q: Como configurar firewall |
|
|
gandolas escreveu: | ... o meu objectivo é que indique que as portas não existem (modo stealth).
Há alguma forma expedita de configurar sem ter de se inserir todas as portas utilizadas pelas aplicações? |
Hi gandolas... não tenho o DR814Q, mas, por comparação, no MT882:
- O stealth consegue-se em "Tools-Misc- Block WAN Ping"... no Aolink DR814Q deve haver por aí algo semelhante.
- Quanto às portas, a única "ajuda" é activar tipo o "Home-NAT-UPNP Settings" MAS... só que o UPNP é um risco!!!
Lá me vais fazer ir ali à Guia ver se encontro um DR814Q para brincar. _________________ "In a world without walls and fences, who needs windows or gates?" [Linux+Apache+MySQL+PHP]*[OpenOffice+Opera+Gmail]*Clix
|
|
Voltar acima |
|
|
Red_Beret
Registo: 27 Out 2005 Mensagens: 1082
|
Colocada: 03 Dez 2005 13:52 Assunto: |
|
|
Eu tb reparei nisso.
A mim bastou-me ir a parte Security e ligar as opçoes Security (ligada por defeito) e Intrusion Detection e depois clicar em Change State.
Nota - Tenho a firewall do router desligada.
_________________
|
|
Voltar acima |
|
|
gandolas
Registo: 04 Nov 2005 Mensagens: 37 Localização: Alfragide
|
Colocada: 03 Dez 2005 14:03 Assunto: |
|
|
Obrigado pelas dicas!
O problema é que amaioria das aplicações não dispõem do UPnP, nem este é muito seguro. Parece que por vezes aparecem uns "buracos"...
Se puderes, vai lá busca-lo e brinca o suficiente para me dares uma mãozinha!
A sugestão do Intrusion Detection funcionou, mas... deixou-me só as portas 0, 1 e 2 fechadas, não stealth...
Edit: Agora já aparece tudo stealth! _________________
|
|
Voltar acima |
|
|
Red_Beret
Registo: 27 Out 2005 Mensagens: 1082
|
Colocada: 03 Dez 2005 14:06 Assunto: |
|
|
gandolas escreveu: |
A sugestão do Intrusion Detection funcionou, mas... deixou-me só as portas 0, 1 e 2 fechadas, não stealth...
Edit: Agora já aparece tudo stealth! |
De vez em quando essas portas deixam de estar stealth (por aki tb aconteceu). Bastou voltar a clicar no Change State que ficam todas stealth outra vez. _________________
|
|
Voltar acima |
|
|
Euler
Registo: 08 Out 2005 Mensagens: 74
|
Colocada: 03 Dez 2005 22:26 Assunto: |
|
|
Red_Beret escreveu: | Eu tb reparei nisso.
....
Nota - Tenho a firewall do router desligada.
|
Deixa-se a firewall "disabled?" |
|
Voltar acima |
|
|
Red_Beret
Registo: 27 Out 2005 Mensagens: 1082
|
Colocada: 03 Dez 2005 23:25 Assunto: |
|
|
Se não a vais usar (como é o meu caso, prefiro usar a sygate, pois da menos trabalho) podes deixar disabled. (como esta na imagem que pus em cima) _________________
|
|
Voltar acima |
|
|
Patagoncio Administrador
Registo: 13 Set 2005 Mensagens: 1421 Localização: Normalmente em casa
|
Colocada: 04 Dez 2005 01:44 Assunto: |
|
|
Adicionado às FAQ.
Obrigado a todos os intervenientes
Cumps _________________ Sintoma: A discoteca mexe-se muito, toda a gente está vestida de branco e a música já começa a ser repetitiva.
Causa: Estás numa ambulância.
Solução: Não te mexas; possível coma alcoólico. |
|
Voltar acima |
|
|
boxopen
Registo: 13 Set 2005 Mensagens: 280
|
Colocada: 04 Dez 2005 12:30 Assunto: |
|
|
gandolas escreveu: | Se puderes, vai lá busca-lo e brinca o suficiente para me dares uma mãozinha!
A sugestão do Intrusion Detection funcionou, mas... deixou-me só as portas 0, 1 e 2 fechadas, não stealth...
Edit: Agora já aparece tudo stealth! |
Fui lá buscar um à Guia... era o último e os fulanos não sabiam de nada!... e não percebiam porque é que os 2Mbps tinham "ido" todos.
Bom, ainda não houve tempo para ler a totalidade do manual mas... ATENÇÃO à porta 8000.
Os scanners normais não "batem" às portas todas! E estar stealth nem sempre corresponde à completa realidade.
Resumindo e em modo telegráfico: Device - Remote - Disable
(senão é um bueiro mesmo com o Security, a Firewall e o Intrusion Detection activados) _________________ "In a world without walls and fences, who needs windows or gates?" [Linux+Apache+MySQL+PHP]*[OpenOffice+Opera+Gmail]*Clix
Editado pela última vez por boxopen em 04 Dez 2005 12:33, num total de 1 vez |
|
Voltar acima |
|
|
Red_Beret
Registo: 27 Out 2005 Mensagens: 1082
|
Colocada: 04 Dez 2005 12:33 Assunto: |
|
|
boxopen escreveu: | gandolas escreveu: | Se puderes, vai lá busca-lo e brinca o suficiente para me dares uma mãozinha!
A sugestão do Intrusion Detection funcionou, mas... deixou-me só as portas 0, 1 e 2 fechadas, não stealth...
Edit: Agora já aparece tudo stealth! |
Fui lá buscar um à Guia... era o último e os fulanos não sabiam de nada!... e não percebiam porque é que os 2Mbps tinham "ido" todos.
Bom, ainda não houve tempo para ler a totalidade do manual mas... ATENÇÃO à porta 8000.
Os scanners normais não "batem" às portas todas! E estar stealth nem sempre corresponde à verdade.
Resumindo e em modo telegráfico... pág. 32: Device - Remote - Disable |
Tive a testar agora a 8000 e ta stealth so com o intrudsion detection.
Mas deve-se desligar essa cena que o box disse. (a menos que lhe vao dar uso)
Anyway, eu so tinha testado as primeiras 1056 portas. É possivel que hajam portas abertas _________________
|
|
Voltar acima |
|
|
Euler
Registo: 08 Out 2005 Mensagens: 74
|
Colocada: 04 Dez 2005 15:03 Assunto: |
|
|
boxopen escreveu: | ... Resumindo e em modo telegráfico: Device - Remote - Disable
(senão é um bueiro mesmo com o Security, a Firewall e o Intrusion Detection activados) |
Obrigado. Na minha, isto vinha desactivado por defeito. O Intrusion Detection é q vinha disabled; já coloquei enabled.
Se coloco Firewall-> enableddeixo de ter Internet. Deve ser mais difícil(eu não entendo muito) de configurar os acessos. Acho que vou manter a minha ZApro, pois é muito fácil de configurar, mesmo manualmente. |
|
Voltar acima |
|
|
gandolas
Registo: 04 Nov 2005 Mensagens: 37 Localização: Alfragide
|
Colocada: 04 Dez 2005 16:39 Assunto: |
|
|
boxopen escreveu: | Fui lá buscar um à Guia... era o último e os fulanos não sabiam de nada!... e não percebiam porque é que os 2Mbps tinham "ido" todos. |
A malta gosta de velocidades baixinhas na internet...
boxopen escreveu: | ATENÇÃO à porta 8000.
Os scanners normais não "batem" às portas todas! E estar stealth nem sempre corresponde à completa realidade.
Resumindo e em modo telegráfico: Device - Remote - Disable
(senão é um bueiro mesmo com o Security, a Firewall e o Intrusion Detection activados) |
Essa é a porta que permite o acesso remoto. Desactivei-a quando liguei o modem.
Obrigado pela ajuda!
Offtopic: Tenho tido uns problemas estranhos no modem... de vez em quando, começa a bloquear o acesso à net... Tenho de lhe fazer um reset para resolver o problema... _________________
|
|
Voltar acima |
|
|
Euler
Registo: 08 Out 2005 Mensagens: 74
|
Colocada: 04 Dez 2005 19:47 Assunto: |
|
|
gandolas escreveu: |
Offtopic: Tenho tido uns problemas estranhos no modem... de vez em quando, começa a bloquear o acesso à net... Tenho de lhe fazer um reset para resolver o problema... |
O mesmo aqui. Isto só me aconteceu depois de andar a experimentar as mudanças no Security. A a mula tem High Id mas não faz uploads. Não sei o q se passa. |
|
Voltar acima |
|
|
boxopen
Registo: 13 Set 2005 Mensagens: 280
|
Colocada: 04 Dez 2005 21:38 Assunto: |
|
|
gandolas escreveu: | Offtopic: Tenho tido uns problemas estranhos no modem... de vez em quando, começa a bloquear o acesso à net... Tenho de lhe fazer um reset para resolver o problema... |
Vá... e não são só vocês... mas reparei que é devido a configurar o "Security Level" (SL) para "High".
Se se deixar o SL no "Default" ele não bloqueia. O manual é mas é grande como o caraças e não o posso ler hoje.
São os N parâmetros de protecção que ele tem... se há X "acessos" a uma página qqr em menos de Y segundos ele bloqueia.
Entretanto com o SL no "Default" e sem a 8000, as portas estão stealth, portanto não estou muito preocupado... tenho é de ler o manual! _________________ "In a world without walls and fences, who needs windows or gates?" [Linux+Apache+MySQL+PHP]*[OpenOffice+Opera+Gmail]*Clix
|
|
Voltar acima |
|
|
gandolas
Registo: 04 Nov 2005 Mensagens: 37 Localização: Alfragide
|
Colocada: 04 Dez 2005 23:22 Assunto: |
|
|
Mesmo mudando para Low, Medium, também tem de ser reiniciado.
O raio do modem é demasiado seguro!
Amanhã quero esse manual lido, bem como um resumo com um máximo de duas páginas de como o pôr a funcinar a 100 %! _________________
|
|
Voltar acima |
|
|
|