Marcin Świerczyński
15.08.2004 - 14:51
Witam,
Czy ktos bawil sie konfiguracja K pod jakis firewall? Jakie sa najwlasciwsze reguly? Na razie uzyskalem cos takiego:
1) TCP, outbound, appmsg.gadu-gadu.pl www.konnekt.info, HTTP, allow it
2) TCP, outbound, 217.17.41.90, HTTPS, allow it
3) TCP, outbound, 217.17.41.0-217.17.41.255, 8074, allow it
4) TCP, outbound, sms.idea.pl www.idea.pl, HTTP, allow it
5) TCP, outbound, gg3d.com www.kplugins.net gg3d.megaserwer.pl dl.konnekt.info, HTTP, allow it
Reguly podalem wg nastepujacego schematu:
protkol, kierunek transmisji, zdalny host, zdalny port, akcja firewall'a
Hmmm, ja dałem Konnektowi allow all
Ale jak komuś chce się grzebać to adresy IP od GG:
217.17.41.85,217.17.41.83,217.17.41.84,217.17.41.86,217.17.41.87,217.17.41.88,217.17.41.92
Jabber to w zależności od serwera
Tlen 217.17.45.19 (przynajmniej u mnie)
Bramki SMS - co kto używa
kLAN - zależnie od zakresu adresów w sieci
Centralki.... eee, ja pozostaję przy allow all :wink:
Olórin
22.08.2004 - 21:44
Wreszcie jakis wątek na poziomie
)) Ja nie mam fw bo jestem za NAT'em, to wystarcza
A na linuksowym routerze dla neo+ mam programik GGRelay który modyfikuje pakiety GG i przekierowuje mi odpowiedni port + wysyla na serwer gg aktualne ip mojej neo+. Szkoda tylko że zmienia również ip kontaktów, wiec inwigilatory i inne nic nie wskurają.
QUOTE(Olórin)
Ja nie mam fw bo jestem za NAT'em, to wystarcza
Serio wystarcza na trojany? Też jestem za NAT'em, ale wolę się samemu jeszcze ubezpieczać - przezorny zawsze ubezpieczony. PS Mam jeszcze LAN do tego to firewall nie dziwi.