TW-EA 501 v.2:n palomuurin asetukset?

Viestiketju PC:n rautaan liittyvä keskustelu -osiossa. Ketjun avasi uti1 20.08.2006.

  1. uti1

    uti1 Member

    Liittynyt:
    20.08.2006
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Hei!

    Löytyisikö normaalilla järjellä varustetulle ohjetta otsikossa mainitun vehkeen palomuuriasetuksiksi niin, ettei tarvitsisi käyttää softamuuria?

    Telewellin omat ohjekirjaset (mukana tullut ja netissä olevat) eivät anna selkeää kuvaa, mikä vipu pitää olla missäkin asennossa. Tarkoitus on päästä tilaan, missä kotikone on piilossa ulkopuolisilta katseilta, mutta netin käyttö sujuu. Purnukka on vielä tehdasasetuksilla. Kurkin kyllä adminilla sitä, mutta en alkanut pulaamaan, kun ei ole selkeää kuvaa, mitä pitää mihinkin pistää ja ohjeet olivat jokseenkin ylimalkaisia :)
     
  2.  
  3. Miika87

    Miika87 Regular member

    Liittynyt:
    28.02.2006
    Viestejä:
    144
    Kiitokset:
    0
    Pisteet:
    26
    Siinä telwellin modeemissa on jo tehdasasetuksilla palomuuri päällä! Modeemin asetuksiin pääset kun lyöt tuon ip osoitteen selaimeen esim mozilla tai opera : 192.168.0.254 ja käyttäjäksi admin ja salasana admin.
     
  4. jorer

    jorer Regular member

    Liittynyt:
    18.10.2005
    Viestejä:
    400
    Kiitokset:
    0
    Pisteet:
    26
    Ja tosiaan, rautamuuri ei suojaa/tarkkaile ulospäin meneviä yhteyksiä, joten koneelle päässeet troijalaiset saavat riehua rauhassa...
     
  5. Miika87

    Miika87 Regular member

    Liittynyt:
    28.02.2006
    Viestejä:
    144
    Kiitokset:
    0
    Pisteet:
    26
    Juu ei todellakaan kannata tyytyä pelkästään ton telwellin palomuuriin! Joku softapalomuuri vielä lisäksi sille!
     
  6. uti1

    uti1 Member

    Liittynyt:
    20.08.2006
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Tarkkavainen lukija olisi saattanut havaita, että olen kyllä nimenomaan siellä palomuurin konffauksessa kyllä käynyt, mutta kyllä se purnukka tehdasasetuksissaan vaikuttaa kaikkea muuta, kuin palomuurilta. Minusta siellä kyllä oikeastaan on vain selkeä ruksi siitä, että NAT on päällä, mutta...

    Palomuuri-kohdassahan on alavalikot:
    *Pakettisuodatus
    *Mac-osoitteen suodatus
    *Estä pääsy internetistä
    *WWW -suodatus

    Eli jatkaisinkos kysymystä niin, että: Saakos tuota muuria sellaiseksi, että joku palomuuritesti todella toteaisi sen olevan ulkoapäin "läpinäkymätön" ja ettei tarvitsisi erillistä softamuuria?

    Kokeilin tuota symantecin testillä ja se kertoi, kuinka on kriittisiä reikiä auki. Laitoin sitten kokeeksi windowsin oman muurin käyttöön, minkä jälkeen symantec kertoi, että eipäs pilkota mitään oleellista enää käyttäjän päästä verkkoon. Minulla ei ole symantecin muuri-tai virustorjuntatuotteita ja nehän testi varmasti toteaisi täydellisiksi :)
     
  7. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Estä pääsy Internetistä (ping esto)
    tuota kannattaa kokeilla aluksi.
    Sen jälkeen voi tuolla Palomuuri -pakettisuodatin välilehdellä estää kaikki incoming liikenne (ja tämän jälkeen sitten sallia haluttuja portteja jos tarvetta on).
     
  8. uti1

    uti1 Member

    Liittynyt:
    20.08.2006
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Kiitos!

    Täytyy vähän kokeilla. Jos tuosta vaikka saisi sellaisen, ettei tarvitsisi käyttää noita softamuureja, vaikka eipä noista nyt ole juurikaan haittaa ollut.

    On aika merkillistä, että toimittajat eivät ymmärrä tehdä yhtä oivallista ohjetta siitä, miten kotikäyttäjä saisi boksinsa tietoliikenteen suhteen ulkoapäin tulevilta kokeiluilta mahdollisimmaan hyvin suojaan kertomalla, mitä mihinkin lokeroon laitetaan?

    Mielestäni se, että kerrotaan palomuurin olevan tehdasasetuksissa valmiiksi päällä on normaalikäyttäjälle sama kuin "koneeni on täysin suojassa ulkoisilta uhilta" ja sehän ei pidä kovin hyvin paikkaansa.
     
  9. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Kyllä tuo NAT jos se on oletuksena päällä niin suojaa ulkoisilta uhilta. Mutta suosittelen kyllä softamuurien käyttöä joka tapauksessa, sillä tuo ulospäin menevän liikenteen valvonta on ihan suotavaa.
     
    Viimeksi muokattu: 24.08.2006
  10. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,231
    Kiitokset:
    53
    Pisteet:
    128
    Noissa rautamuureissa on tehdasasetuksilla oletuksena estetty kaikki liikenne internetistä lähiverkkoon, mutta sallittu kaikki liikenne lähiverkosta internettiin.

    Jos haluaa jättää softamuurin tyystin pois käytöstä, niin silloin on hyvä estää palomuurin asetuksista kaikki liikenne myös lähiverkosta internettiin, jonka jälkeen avata vain ne portit mitä itse tarvitsee. Eli esimerkiksi pelkästään web-selaimella surffailuun tarvitaan DNS, HTTP ja HTTPS sallituiksi lähiverkosta internettiin.

    Tuossa tapauksessa palomuurista on estetty kaikki liikenne internetistä lähiverkkoon ja lähiverkosta internettiin on vain auki portit 53, 80 ja 443.

    Tietysti jos haluaa sallia joidenkin ohjelmien pääsyn internettiin, niin se on konffattava aina erikseen tuolta rautamuurin asetuksista, joten joillekkin se voi olla liian monimutkaista ja hankalaa.

    Voisi melkein sanoa, että ihan makuasia. :)
     

Jaa tämä sivu