Avatar billede cvp Nybegynder
20. oktober 2002 - 21:43 Der er 8 kommentarer

lukke for Edonkey + andre P2P

Hej

Nogle der ved hvordan jeg lukker for brugen af eDonkey og andre P2P programmer i min router?

Routeren er en Cisco 806

Problemet er at jeg ikke ønsker maskinerne på lokal nettet skal kunne bruge disse programmer - men hvordan undgår jeg det?

Skal det oprettes med access lister, og hvilke prote bør jeg da lukke for?

Problemet er jo at et program som eks. overnet vist kan bruge mange forskellige porte  (??)

Mvh
Christian
Avatar billede webmasterdk Praktikant
20. oktober 2002 - 21:50 #1
Istedet for at vælge hvilke porte du vil lukke er det nok mere smart at vælge hvilke porte er det nødvendigt at have åbne.
Hvis du så senere hen skulle få brug for en port åben, kan du altid åbne den.
Avatar billede Slettet bruger
20. oktober 2002 - 21:51 #2
Nu er jeg ikke ekspert på området, men jeg har lige installeret en router:
på 192.168.0.1 kan man konfigurere sin routers instillinger, her er der en liste over hvilke programmer man bruger på computeren, og du kan lukke for p2p programmer.....
Avatar billede oz2kas Nybegynder
20. oktober 2002 - 22:01 #3
casper... >> det holder jo ikke nogen steder. der er ikke mange routere der er ens.
har du fx. en speedstream (fra tdc) så kan du nogle gange lave det nummer du snakker om. har du fx. en cisco 677 leveret fra tiscali så har den ikke web enablet. kommer den derimod fra Cybercity så har den.

Men jeg vil give webmasterdk ret, det er det mest normale at man sætter sig ned og tænker over hvad der faktisk skal bruges.
i routeren (hardware eller software) sætter man så default policy til drop, og åbner derefter det man har bestemt sig for at bruge.
Avatar billede oz2kas Nybegynder
20. oktober 2002 - 22:02 #4
og man kan heller ikke lave en fuldstændig komplet liste over hvilke porte samtlige p2p programmer bruger.
nogle (som overnet) bruger portene dynamisk.
Avatar billede cvp Nybegynder
20. oktober 2002 - 22:08 #5
webmasterdk >> helt ening, og det var jeg faktisk også i gang med at lave en liste der kunne, men det projekt blev aldig til noget fordi jeg ikke kunne få Counter strike til at virke.

(http://www.eksperten.dk/spm/271559)

Men ellers har jeg ingen tvivl om at dette måtte ha været det eneste rigtige at gøre. Jeg har også mest lyst til at lukke alt, og åbne en ting af gangen, men min bror er parat til at slå ihjel hvis ik han kan spille Counter strike :-/
Avatar billede bufferzone Praktikant
20. oktober 2002 - 23:56 #6
Du skriver "hvilke porte skal jeg lukke.." det vidner om en lidt forkert/farlig tankegant.

Som standart skal alt være lukket og intet tilladt, og så åbner men for det der er aller mest nødvendigt og kun det man er helt sikker på hvad koncekvenserne er.

Hvis du laver dine regler på den måde, skal dine brugere nok komme til dig, når der er noget der ikke virker, på den måde har du styr på hvad der køre i dit net.
Avatar billede cvp Nybegynder
21. oktober 2002 - 07:39 #7
bufferzone >> som jeg også skrev ang webmasterdks inlæg, så er det også helst den vej jeg vil gå - men har problemer med at kunne åbne porte til spillet Counter  strike :-/

Jeg kan simpelthen ikke finde ud af hvilke porte jeg der skal åbne
(http://www.eksperten.dk/spm/271559)

Så det er der mit problem PT ligger.

Mvh
Christian
Avatar billede peterlund Nybegynder
12. februar 2003 - 15:19 #8
Hvis du har en gammel pc liggende, vil dine kræfter være bedre brugt på at få en firewall op og køre imellem routeren og dit netværk, end at hele tiden skulle pille ved din router. Du kan derefter åbne i din router kun for Firewallen's IP adresse og så nemmere konfigurere og monitorere hva der foregår og hvad du skal lukke for.

Du skal være opmærksom på at en cisco 806 med access lister ikke er en firewall. Det er kun en metode at blokke permanent for porte på destination port, og dette begrænser dine muligheder en del.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester