"Keld Damsbo" <keld@damsbo.com> skrev i en meddelelse
news:3e1f0c25$0$83367$edfadb0f@dtext02.news.tele.dk...
> > Problemet med fjernsupport er at det kører over mange porte som det
> fremgår
> > af denne side :
> >
http://www.practicallynetworked.com/sharing/app_port_list.htm#Messaging
> >
> > Hvor der står sådan :[
> > MSN Messenger
> > (Watch Out! Opens a wide port range!)
> > NOTE: Shut off any personal firewall programs such as BlackIce,
ZoneAlarm,
> > etc.
> > Ports 6891-6900 enable File send,
> > Port 6901 is for voice communications
> > Allows Voice, PC to Phone, Messages, and Full File transfer
capabilities.
> > Thnx to Brad King & Bill Finch Jr.
> > IN TCP 6891 - 6900
> > IN TCP 1863
> > IN UDP 1863
> > IN UDP 5190
> > IN UDP 6901
> > IN TCP 6901
>
> Okay, det var en ordentlig stak porte, dem kan man selvfølgelig åbne for
> eller måske endnu bedre lave en DMZ, men det vil jeg helt klart fraråde da
> det medfører at man ikke længere er beskyttet på en god nok måde.
> Jeg kunne anbefale at bruge et program som VNC istedet for, det er kun 1
> port man her skal have åben.
>
http://www.uk.research.att.com/vnc/
Jeg er heller ikke tilhænger ad DMZ mulighedden, især fordi jeg skal bruge
funktionen til fru Sørensen og alle de andre som måske ikke sætter ret meget
op i deres router.
Vnc er en mulighed, jeg bruger Radmin og det virker, men man kan ikke bede
alle om at instalere ekstra programmer som jo skal sættes op på en eller
anden måde også.
>
> > Måske er UpnP ikke helt færdigudviklet i firm 1.62B2 ?
>
> Det har du helt ret i.
>
> > Ved at videre stille port 3389 kan man logge på xp med "forbindelse til
> > fjernskrivebord" i xp, det er testet, men det er ikke fjernsupport da
> ejeren
> > bliver smidt af sin maskine når en anden logger på, med fjernsupport kan
> > ejeren være med på sin XP maskine.
> > Det må have noget med messenger at gøre da man anmoder om fjernsupport
via
> > den.
>
> Det har du også helt ret i, jeg vil foreslå at man prøver med den nye
> Messenger version 5 hvis det ikke allerede er den der er brugt.
Det er prøvet, med præcis samme resultat.
> > Da du er synsk og ved hvilken erfaring jeg kan have med elektronik og
edb
> og
> > sikkert altmuligt andet om hvilken uddanelse jeg har, så vil jeg bede
dig
> > fortolke hvad en mail fra Dlink supporter Åkeson afsendt fra @Dlink.se
kan
> > betyde som svar på en mail afsendt til Dlink support@dlink.dk
>
> Vil jeg gerne prøve eller også kan jeg få den fortolket fra D-Link
Ok, det lyder godt.
> > Ps : jeg har fået min nye di604 og konstateret at der er fjernet en
> funktion
> > i forhold til 1.61 B1, der er stadig ikke det der bliver lovet medmindre
> man
> > betaler for softwaren som der reklameres for på den medfølgende cd, og
så
> > ligger det på pcèn ikke i routeren.(specifikationen "scheduling" er
tapet
> > over på kassen, det er det ikke på B1 kassen som jeg har endnu)
>
> Nej Scheduling kommer først i næste version software.
Det var da i første, eller rettere det stod på kassen at det skulle være i
den første. ??
> > Der står stadig "Parrent control", på forsiden, hvordan aktiverer jeg
det
> i
> > DI604 ?
>
> I Advanced - Filter sikrer du dig at en pågældende MAC er tilknyttet en
> bestemt IP, og derefter kan du i Firewall sætte de betingelser op du
ønsker.
> Du kan jo også her blokerer hvis der er nogle du ønsker ikke skal have
> adgang.
> Funktionen bliver rigtig smart når du kan schedule det (som du også selv
> skriver)
>
> Yderligere kan du i Advanced - Firewall - Domain Filter sætte betingelser
> op.
Ja ok så, jeg har bare set en noget nemmere måde at gøre det på, med "ord"
blokking pr lan ip/mac med mulighed for tid.
(Foruden det andet som også er iden.)
Men den nye (B2) bliver ikke _nær_ så varm som min B1 blev, det er da et
fremskridt, og foreløbigt har den reageret som jeg forventer den skal
reagere.(et meget stort fremskridt)
Nu vil jeg så bruge den til at teste forskellige fjernsupport metoder på, og
den indbyggede i xp skal helst virke, da det er nemmere at overtale min
moster i Hirtshals til at trykke "anmod om fjernsupport" end at installere
VNC.
En af de metoder jeg har overvejet er at opsætte mosters router fra wan
siden, og når der er brug for det gå ind i hendes router, sætte hendes pc på
som dmz, lave det jeg skal og fjerne hendes ip i dmz posten på vej ud, så
er den i det mindste kun aktiv når den bliver brugt
Så skal jeg bare have en brugbar løsning i min egen ende, da det er ret tit
jeg får en sådan anmodning fra forskellige sider.
Hvis du har forslag, råd eller advarsler så hører jeg gerne om dem.
mvh Jens