|
| Problemer firewall DLink 604 Fra : Morten Jørgensen |
Dato : 19-01-03 00:03 |
|
Hej
Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange programmer
(f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
enkelte porte via virtual server - men DMZ skulle da gerne åbne for alt -
ikke?)
Hvis andre scanner mine *åbne* porte, får de svaret at alt er lukket - det
er selvfølgelig meget fin sikkerhed, men....
Sætter jeg kablet fra adsl modemet direkte i pc'en, fungerer alt fint
Jeg har ingen xp-firewall eller anden software firewall kørende
Jeg bruger xp pro - firmware version for d-link'en er 1.62b2
Hvad er årsagen? - og hvad kan der gøres??
Morten
| |
Jens (19-01-2003)
| Kommentar Fra : Jens |
Dato : 19-01-03 02:21 |
|
"Morten Jørgensen" <mortendenmark2002@yahoo.dk> skrev i en meddelelse
news:3e29dd2f$0$201$edfadb0f@dread15.news.tele.dk...
> Hej
>
> Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
>
> Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange programmer
> (f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
> firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
> enkelte porte via virtual server - men DMZ skulle da gerne åbne for alt -
> ikke?)
>
> Hvis andre scanner mine *åbne* porte, får de svaret at alt er lukket - det
> er selvfølgelig meget fin sikkerhed, men....
>
> Sætter jeg kablet fra adsl modemet direkte i pc'en, fungerer alt fint
>
> Jeg har ingen xp-firewall eller anden software firewall kørende
>
> Jeg bruger xp pro - firmware version for d-link'en er 1.62b2
>
> Hvad er årsagen? - og hvad kan der gøres??
>
Inbound firewall er på deny all trafic
Der skal de relevante porte lige åbnes, eller de skal sættes ind som
trigger.
mvh Jens
| |
Morten Jørgensen (19-01-2003)
| Kommentar Fra : Morten Jørgensen |
Dato : 19-01-03 19:21 |
|
> >
> > Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
> >
> > Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange
programmer
> > (f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
> > firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
> > enkelte porte via virtual server - men DMZ skulle da gerne åbne for
alt -
> > ikke?)
> >
> > Hvis andre scanner mine *åbne* porte, får de svaret at alt er lukket -
det
> > er selvfølgelig meget fin sikkerhed, men....
> >
> > Sætter jeg kablet fra adsl modemet direkte i pc'en, fungerer alt fint
> >
> > Jeg har ingen xp-firewall eller anden software firewall kørende
> >
> > Jeg bruger xp pro - firmware version for d-link'en er 1.62b2
> >
> > Hvad er årsagen? - og hvad kan der gøres??
> >
> Inbound firewall er på deny all trafic
> Der skal de relevante porte lige åbnes, eller de skal sættes ind som
> trigger.
>
> mvh Jens
>
>
Nej - inbound firewall er slet ikke enabled.....
Morten
| |
Jens (19-01-2003)
| Kommentar Fra : Jens |
Dato : 19-01-03 19:30 |
|
"Morten Jørgensen" <mortendenmark2002@yahoo.dk> skrev i en meddelelse
news:3e2aec8e$0$198$edfadb0f@dread15.news.tele.dk...
> > >
> > > Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
> > >
> > > Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange
> programmer
> > > (f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
> > > firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
> > > enkelte porte via virtual server - men DMZ skulle da gerne åbne for
> alt -
> > > ikke?)
> > >
> > > Hvis andre scanner mine *åbne* porte, får de svaret at alt er lukket -
> det
> > > er selvfølgelig meget fin sikkerhed, men....
> > >
> > > Sætter jeg kablet fra adsl modemet direkte i pc'en, fungerer alt fint
> > >
> > > Jeg har ingen xp-firewall eller anden software firewall kørende
> > >
> > > Jeg bruger xp pro - firmware version for d-link'en er 1.62b2
> > >
> > > Hvad er årsagen? - og hvad kan der gøres??
> > >
> > Inbound firewall er på deny all trafic
> > Der skal de relevante porte lige åbnes, eller de skal sættes ind som
> > trigger.
> >
> > mvh Jens
> >
> >
> Nej - inbound firewall er slet ikke enabled.....
Det skal den, med allow all trafic, ellers er den lukket.
mvh Jens
| |
Morten Jørgensen (20-01-2003)
| Kommentar Fra : Morten Jørgensen |
Dato : 20-01-03 06:58 |
|
> > >
> > >
> > Nej - inbound firewall er slet ikke enabled.....
>
> Det skal den, med allow all trafic, ellers er den lukket.
>
> mvh Jens
>
>
OK - men skal DMZ samtidig være aktiveret?
Tak
Morten
| |
Morten Jørgensen (20-01-2003)
| Kommentar Fra : Morten Jørgensen |
Dato : 20-01-03 06:59 |
|
> > >
> > Nej - inbound firewall er slet ikke enabled.....
>
> Det skal den, med allow all trafic, ellers er den lukket.
>
> mvh Jens
>
>
Er der ikke nogen der kan poste i binaer (alternativt maile) screen dumps af
deres opsætningsbilleder - hvor der er åbnet helt op?
På forhånd tak
Morten
| |
Michael (19-01-2003)
| Kommentar Fra : Michael |
Dato : 19-01-03 13:08 |
|
"Morten Jørgensen" <mortendenmark2002@yahoo.dk> wrote in message
news:3e29dd2f$0$201$edfadb0f@dread15.news.tele.dk...
> Hej
>
> Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
>
> Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange programmer
> (f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
> firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
> enkelte porte via virtual server - men DMZ skulle da gerne åbne for alt -
> ikke?)
>
Jeg synes heller ikke jeg kan blive klog på min 604'er mht. DMZ. Jeg
oplever det samme som dig, hvor enable af DMZ for en givet fast IP i
subnettet ikke umiddelbart ser ud til at der åbnes for alle porte til denne
maskine. Eksempelvis skal jeg stadig åbne for port 20-21 for at få min FTP
til at virke.
Jeg kan heller ikke helt forstå hvordan det her DMZ skulle virke.
Umiddelbart kan en router vel kun forward'e en givet port X til én enkelt
maskine med en givet IP ??? Men hvad hvis man nu har sat forward af port
20-21 til maskine A, og man så enabler DMZ for maskine B - hvilken maskine
vil så blive "ramt" ved brug af FTP udefra WAN siden ?
Håber der er nogen som kan give en fornuftig forklaring, for manualen er da
godt nok yderst sparsommelig med detaljerede oplysninger.
Mvh.
Michael
| |
Jens (19-01-2003)
| Kommentar Fra : Jens |
Dato : 19-01-03 13:16 |
|
"Michael" <REMOVEmichap@bigfoot.com> skrev i en meddelelse
news:3e2a9538$0$247$edfadb0f@dread15.news.tele.dk...
>
> "Morten Jørgensen" <mortendenmark2002@yahoo.dk> wrote in message
> news:3e29dd2f$0$201$edfadb0f@dread15.news.tele.dk...
> > Hej
> >
> > Jeg bruger dlink 604 på tdc bredbånd adsl med dynamisk ip
> >
> > Selvom jeg sætter DMZ til min lokale lan ip, så kan jeg i mange
programmer
> > (f.eks. fildelingsprogrammer, CUseMee, etc) ikke få adgang igennem
> > firewallen (og det fungerer heller ikke hvis blot jeg forsøger at åbne
> > enkelte porte via virtual server - men DMZ skulle da gerne åbne for
alt -
> > ikke?)
> >
>
> Jeg synes heller ikke jeg kan blive klog på min 604'er mht. DMZ. Jeg
> oplever det samme som dig, hvor enable af DMZ for en givet fast IP i
> subnettet ikke umiddelbart ser ud til at der åbnes for alle porte til
denne
> maskine. Eksempelvis skal jeg stadig åbne for port 20-21 for at få min FTP
> til at virke.
> Jeg kan heller ikke helt forstå hvordan det her DMZ skulle virke.
> Umiddelbart kan en router vel kun forward'e en givet port X til én enkelt
> maskine med en givet IP ??? Men hvad hvis man nu har sat forward af port
> 20-21 til maskine A, og man så enabler DMZ for maskine B - hvilken maskine
> vil så blive "ramt" ved brug af FTP udefra WAN siden ?
>
> Håber der er nogen som kan give en fornuftig forklaring, for manualen er
da
> godt nok yderst sparsommelig med detaljerede oplysninger.
>
Når det er DI604 så..........
Hvilken firmware er den med ?
mvh Jens
| |
Michael (19-01-2003)
| Kommentar Fra : Michael |
Dato : 19-01-03 17:41 |
|
> > Jeg synes heller ikke jeg kan blive klog på min 604'er mht. DMZ. Jeg
> > oplever det samme som dig, hvor enable af DMZ for en givet fast IP i
> > subnettet ikke umiddelbart ser ud til at der åbnes for alle porte til
> denne
> > maskine. Eksempelvis skal jeg stadig åbne for port 20-21 for at få min
FTP
> > til at virke.
> > Jeg kan heller ikke helt forstå hvordan det her DMZ skulle virke.
> > Umiddelbart kan en router vel kun forward'e en givet port X til én
enkelt
> > maskine med en givet IP ??? Men hvad hvis man nu har sat forward af
port
> > 20-21 til maskine A, og man så enabler DMZ for maskine B - hvilken
maskine
> > vil så blive "ramt" ved brug af FTP udefra WAN siden ?
> >
> > Håber der er nogen som kan give en fornuftig forklaring, for manualen er
> da
> > godt nok yderst sparsommelig med detaljerede oplysninger.
> >
> Når det er DI604 så..........
> Hvilken firmware er den med ?
>
> mvh Jens
>
>
Firmaware er V1.62B2...
| |
Jens (19-01-2003)
| Kommentar Fra : Jens |
Dato : 19-01-03 17:52 |
|
"Michael" <REMOVEmichap@bigfoot.com> skrev i en meddelelse
news:3e2ad512$0$204$edfadb0f@dread15.news.tele.dk...
> > > Jeg synes heller ikke jeg kan blive klog på min 604'er mht. DMZ. Jeg
> > > oplever det samme som dig, hvor enable af DMZ for en givet fast IP i
> > > subnettet ikke umiddelbart ser ud til at der åbnes for alle porte til
> > denne
> > > maskine. Eksempelvis skal jeg stadig åbne for port 20-21 for at få min
> FTP
> > > til at virke.
> > > Jeg kan heller ikke helt forstå hvordan det her DMZ skulle virke.
> > > Umiddelbart kan en router vel kun forward'e en givet port X til én
> enkelt
> > > maskine med en givet IP ??? Men hvad hvis man nu har sat forward af
> port
> > > 20-21 til maskine A, og man så enabler DMZ for maskine B - hvilken
> maskine
> > > vil så blive "ramt" ved brug af FTP udefra WAN siden ?
> > >
> > > Håber der er nogen som kan give en fornuftig forklaring, for manualen
er
> > da
> > > godt nok yderst sparsommelig med detaljerede oplysninger.
> Firmaware er V1.62B2...
Ok
Jeg hat kikket lidt på min, og der skal inbound wall sættes på allow all,
for at der er hul igennem til en DMZ, men så er der ikke ret mange andre der
kører stabilt på nettet.
Men hvordan det DMZ helt skal fortolkes er jeg ikke helt med på, der er en
anden virkning på¨min topcom nemlig.
Så jeg kunne også godt tænke mig at høre lidt mere til hvad der skal eller
ikke skal indstilles i DI604.
mvh Jens
| |
|
|