Avatar billede connor Nybegynder
03. april 2002 - 17:08 Der er 3 kommentarer og
1 løsning

NAT entry's

Jeg har adsl hos cybercity med en cisco 677 router.
Har lige lavet en generel nulstilling for at komme gamle nat entry's til livs...
Selvom jeg brugte den nulstillings-metode ifg deres hjemmeside, som skulle slette mest mugligt, så er der stadig mange...

10.0.0.1:23              *****:23023        0  0x00041  tcp  eth0
      10.0.0.4:1359            *****:10000      30  0x00046  tcp  eth0
      10.0.0.3:1776            *****:10001      30  0x00046  tcp  eth0
      10.0.0.4:1360            *****:10002      30  0x00046  tcp  eth0
      10.0.0.3:1776            *****:10001      30  0x04046  tcp  eth0
      10.0.0.4:1360            *****:10002      30  0x04046  tcp  eth0
      10.0.0.3:1777            *****:10003      30  0x00046  tcp  eth0
      10.0.0.4:1361            *****:10004      30  0x00046  tcp  eth0
      10.0.0.3:1777            *****:10003      30  0x04046  tcp  eth0
      10.0.0.4:1361            *****:10004      30  0x04046  tcp  eth0
      10.0.0.3:1778            *****:10005      30  0x00046  tcp  eth0
      10.0.0.4:1362            *****:10006      30  0x00046  tcp  eth0
      10.0.0.3:1778            *****:10005      30  0x04046  tcp  eth0
      10.0.0.3:138            *****:10007    3570  0x00046  udp  eth0
      10.0.0.4:1362  (Har slettet min ip her):10006      60  0x04046  tcp  eth0 wan0-0
      10.0.0.2:137  (Har slettet min ip her):10008    3600  0x00046  udp  eth0 wan0-0
      10.0.0.2:138  (Har slettet min ip her):10009    3600  0x00046  udp  eth0 wan0-0
      10.0.0.3:1780  (Har slettet min ip her):10010    86400  0x00046  tcp  eth0 wan0-0
      10.0.0.3:1781  (Har slettet min ip her):10011    86400  0x00046  tcp  eth0 wan0-0
      10.0.0.3:1783  (Har slettet min ip her):10012      60  0x00266  tcp  eth0 wan0-0
      10.0.0.3:1784  (Har slettet min ip her):10013    86400  0x00046  tcp  eth0 wan0-0
      10.0.0.3:1785  (Har slettet min ip her):10014      60  0x00046  tcp  eth0 wan0-0
      10.0.0.3:1787  (Har slettet min ip her):10015    86400  0x00046  tcp  eth0 wan0-0
      10.0.0.4:1363  (Har slettet min ip her):10016      60  0x00066  tcp  eth0 wan0-0
      10.0.0.4:1364  (Har slettet min ip her):10017      60  0x00066  tcp  eth0 wan0-0
      10.0.0.4:1365  (Har slettet min ip her):10018      60  0x00046  tcp  eth0 wan0-0
      10.0.0.3:1788  (Har slettet min ip her):10019      60  0x00046  tcp  eth0 wan0-0

Skal de være der?
Kan jeg slette nogle, og der tænker jeg især på den med port 23 (telnet) hvilket må udgøre en sikkerhedsrisiko?
Avatar billede oz2kas Nybegynder
03. april 2002 - 19:10 #1
De nat entrys du har postet er dem du bruger når du surfer. De bliver automatisk oprettet.
port 23 er som standard åben på en cisco677 grundet at det er telnet til selve routeren.
Hvis du vil disable den skal du logge ind, skrive "ena", skrive "set telnet disable", "write", "reboot". Og så skulle den gerne være væk... BEMÆRK, herefter kræver det et MGMT kabel for at kunne komme i kontakt med routeren medmindre du har enablet web-interfacet...
Avatar billede connor Nybegynder
03. april 2002 - 19:40 #2
OK tak for svar.... Jeg har et MGMT kabel så jeg tror godt at jeg tør fjerne port 23

Men der er alså ikke nogle sikkerhedsrisikoer ved de andre porte?
Avatar billede oz2kas Nybegynder
07. april 2002 - 18:12 #3
jeg har lige være hjemmefra i et par dage, derfor den lange svartid...
Hvis du tager udgangspunkt i de førnævnte porte, så er det nogen der kun vises når der er aktivitet fra LAN (internt) og udtil (WAN/Internet), disse porte vises er altså ikke åbne udtil.
Avatar billede connor Nybegynder
07. april 2002 - 18:19 #4
Tak for svaret
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester