Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Begrense med opne porta


Anbefalte innlegg

Skrevet

Eg har ein Zyxell Zywall 2 brannmur. Eg skal sperre alle portane og opne dei som trengst. Kva porta må vere opne? Det skal vere eit begrensa nettverk.

Videoannonse
Annonse
Skrevet

For pop (innkommende mail): Port 110

For smtp (Utgående mail): Port 25

For http (Hvis dere ikke har en proxy-server): Port 80

For https: Port 443

For ftp: Port 20-21

For MSN: Port 1863

 

Dette var de portene jeg kom på i farten. Hvilke andre porter du skal åpne kommer selvsagt helt an på hva du vil at folk skal gjøre på internett...

Skrevet
For pop (innkommende mail): Port 110

For smtp (Utgående mail): Port 25

For http (Hvis dere ikke har en proxy-server): Port 80

For https: Port 443

For ftp: Port 20-21

For MSN: Port 1863

 

Dette var de portene jeg kom på i farten. Hvilke andre porter du skal åpne kommer selvsagt helt an på hva du vil at folk skal gjøre på internett...

Ingen av disse portene trenger å være åpne for innkommende trafikk. Portene er riktig på tjenestene, men f.eks. port 110 trenger bare å være åpen for innkommende trafikk dersom han kjører en pop3 server som andre skal ha tilgang til.

 

Vi har sperret for innkommende på alt her, men surfing, https, mail etc fungerer flott allikevel.

Skrevet

som sagt har dere muligens misforstått noe fundamentalt her.

 

det er forskjell på porter inn og porter ut.

 

porter som åpnes inn åpnes for å kjøre egne tjenester, ie egne web, smtp, pop, etc.. -servere, noe du kanskje ikke gjør?

 

det er vanlig å åpne alle porter ut, med mindre man vil begrense hva brukere faktisk skal få lov til å gjøre ut mot internett, noe man sjelden gjør, eller sjelden har grunn til å gjøre.

Skrevet
som sagt har dere muligens misforstått noe fundamentalt her.

 

det er forskjell på porter inn og porter ut.

 

porter som åpnes inn åpnes for å kjøre egne tjenester, ie egne web, smtp, pop, etc.. -servere, noe du kanskje ikke gjør?

 

det er vanlig å åpne alle porter ut, med mindre man vil begrense hva brukere faktisk skal få lov til å gjøre ut mot internett, noe man sjelden gjør, eller sjelden har grunn til å gjøre.

Tror nok kanskje jeg har misforstått ja.

 

Tenkte bare porter inn jeg. Selvfølgelig, dersom han vil begrense brukernes tilgang til tjenester etc. så må porter ut stenges. :hmm:

 

Men dersom han kun stenger portene ut, er det jo en smal sak og komme seg rundt dette. :devil:

 

På jobben har man brukt Websense, et system som virkelig begrenser brukernes muligheter til å gjøre ting de ikke skal. Av en eller annen grunn har MSN Messenger pluteselig begynt å fungere, men skal ikke klage på den :p

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...