Ongelmia palomuurin kanssa.

Viestiketju PC:n rautaan liittyvä keskustelu -osiossa. Ketjun avasi RadioNova 17.11.2005.

  1. RadioNova

    RadioNova Member

    Liittynyt:
    22.08.2005
    Viestejä:
    28
    Kiitokset:
    0
    Pisteet:
    11
    Terve. Ostin tuossa vähän aikaa sitten ZyXEL adsl:än jossa on palomuuri. Nyt ongelma tai kysymys olisi se, että mitä portteja pitää/kannattaa avata jotta tidonsiirto olisi mahdollisimman nopea?

    Ohjekirjasta löysin tälläisen.

    () Enable Firewall
    (*)Allow Asymmetrical Route

    LAN to LAN/Route ()Block (*)Forward Log ()
    LAN to WAN ()Block (*)Forward Log (*)
    WAN to WAN (*)Block ()Forward Log (*)
    WAN to WAN/Router (*)Block ()Forward Log (*)

    Mitkä näistä olisi hyvä sallia? Ja mikä tuo LOG oikeen on??
    Sanokaa te viisaat kun minä en tajua.:)
     
  2.  
  3. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    LAN = lähiverkko
    WAN = internet

    LAN to WAN = koneelta nettiin
    WAN to LAN = netistä koneelle

    Eli jos se rautamuuri toimii, niin konfigurointi tapahtuu niin, että ensin suljetaan kaikki LAN to WAN, jonka jälkeen avataan palomuurin asetuksista tarvitsemille protokollille omat portit.

    Jos liittymäsi on siltaava, niin tuo palomuuri ei kuitenkaan toimi jotenka sen konffaamisen voit sitten antaa olla. (yleensä on siltaava)

    Edit: ja LOG tarkoittaa että se kirjoittaa lokia tapahtumista
     
    Viimeksi muokattu: 17.11.2005
  4. Rapi2

    Rapi2 Regular member

    Liittynyt:
    12.08.2005
    Viestejä:
    782
    Kiitokset:
    0
    Pisteet:
    26
    @ RadioNova: Kuunteletko radio novaa?
     
  5. Osku87

    Osku87 Regular member

    Liittynyt:
    30.11.2004
    Viestejä:
    2,634
    Kiitokset:
    0
    Pisteet:
    46
    pkaksp: Kyllä tuo palomuuri toimii, vaikka olisi siltaavakin. Natti ei toimi, jos on siltaava yhteys ja se on eri asia kuin normaali rautamuuri.
     
  6. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    NAT kyllä toimii siltaavassakin liittymässä. On nimittäin itselläkin käytössä. Rautapalomuurikin toimii, jos se on modeemin takana. Eli erillinen rautapalomuuri. Nuo modeemissa olevat muurit eivät tietääkseni toimi siltaavassa liittymässä.
     
  7. kepa2000

    kepa2000 Guest

    Niin kyllähän se palomuuri toimii ainakin zyxel 660-r61 (tai vast.), mutta toimii niin hyvin et mikään tieto ei kulje mihinkään suuntaan siltaavassa yhteydessä. Modeemista kaikki pois päältä niin alkaa toimia.
     
  8. Osku87

    Osku87 Regular member

    Liittynyt:
    30.11.2004
    Viestejä:
    2,634
    Kiitokset:
    0
    Pisteet:
    46
    pkaksp: Ainakaan omassa Zyxelissäni (eikä missään muussakaan boksissa) ei natti toimi siltaavassa tilassa. Siltaavssa tilassahan jokainen ADSL-boksiin kytketty laite saa oman ip:n, joka näkyy netissä, joten nattia ei voi käyttää.

    Palomuuri toimii kyllä sekä siltaavassa että reitittävässä tilassa. (NATiakin sanotaan joskus palomuuriksi vaikkei se sitä aivan täysin olekaan.)

    Oliskohan sulta menny käsitteet sekaisin?

    Edit: Niin ja tos kepa2000:n boksissa ei kyllä näy palomuuria olevan. Ainoastaan natti.
     
    Viimeksi muokattu: 19.11.2005
  9. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Nyt puhun siltaavasta liittymästä, en modeemin tilasta. Modeemin tila pitää olla reitittävä jotta NAT toimisi, mutta liittymän voi olla siltaava tai reitittävä.

    Siltaavassa liittymässä taas ei modeemissa oleva palomuuri toimi. (näin ainakin olen saanut ymmärtää, mutta itse en ole sitä vielä päässyt testaamaan)

    Palomuuritesteistä se kyllä menee läpi jo pelkällä nattauksellakin, että se ei vielä todista itse palomuurin toiminnasta mitään.
     
  10. Osku87

    Osku87 Regular member

    Liittynyt:
    30.11.2004
    Viestejä:
    2,634
    Kiitokset:
    0
    Pisteet:
    46
    pkaksp: Eikö homma mene niin, että siltaava ja reitittävä ovat molemmat liittymätyyppejä ja niiden mukaan myös boksi asetetaan. Joillakin operaattoreilla voi käyttää kumpaa haluaa. Suurin ero tyyppien välillä on, että reitittävän voi asentaa niin, että on ainoastaan yksi netti-ip käytössä monelle koneelle, kun taas siltaavassa pitää olla monta niin monta ip:tä operaattorilta kuin on koneita kiinni.
     
  11. lettas

    lettas Moderator Ylläpitäjä

    Liittynyt:
    03.03.2003
    Viestejä:
    4,416
    Kiitokset:
    221
    Pisteet:
    93
    Annanpa oman mielipiteeni asiaan :).

    Siltaava tila = palvelin antaa aidon ip:n
    reitittävä tila = palvelin jakaa lähiverkon ip:n

    Käsittääkseni lähes kaikki suomen adsl- liittymät jakavat dynaamisen sillatun ip:n (poissulkien muutama kiinteistöverkko) jolloin jää kuluttajan osaksi päättää haluaako modeeminsa toimivan sillatussa vai reitittävässä tilassa.

    Mitä kyseiseen zyxelin boxiin kotiväen parissa tutustuin, toimii palomuuriominaisuus molemmissa tiloissa ok.
     
  12. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Siltaava liittymä = lähes kaikki liittymätyypit mitä nykyään jaetaan (poislukien jos olet erikseen pyytänyt reitittävänä sen)
    Reitittävä liittymä = esim. PPPoE on reitittävä

    Modeemin saa siltaavassa liittymässä myös reitittävään tilaan. NAT toimii vain reitittävässä tilassa (liittymätyypillä ei merkitystä).

    Palomuurin voi testata simppelisti:

    Sulkee kaiken liikenteen LAN -> WAN ja kokeilee sen jälkeen toimiiko netti. Jos ei toimi, niin aukaisemaan portteja. Eli annetaan täpän olla kohdassa block all LAN -> WAN, mutta luodaan erikseen sääntöjä tyyliin: Port 80 HTTP Forward

    Kuten sanoin, niin oon saanut ymmärtää että tämä muuri ei toimisi siltaavassa liittymässä, mutta koska en ite oo tätä päässy testaamaan, niin ihan 100% varma en oo.

    Edit: Nyt oon päässy testaamaan tuon modeemin muurin ja kyllä se näyttää toimivan myös sillatussa liittymässä. Annan tästä palautetta kyllä eteenpäin. =)
     
    Viimeksi muokattu: 03.12.2005

Jaa tämä sivu