07. april 2003 - 21:29Der er
6 kommentarer og 1 løsning
port at åbne
hej jeg vil gerne bruge MSN til en voice sammentale jeg har en zywaal hardware firewall jeg tror driller lidt her. hvilken port/e skal åbnes for at stemmesamtale virker
Det viktige i den sammenheng er ikke hvilke porter som er i bruk (en range av udp så vidt jeg husker) Problemet er det at dersom du bruker NAT det vil i praksis si lokale adresser inne på ditt lan, bak Zywaal så vil MS messenger uansett ikke støtte voice eller video der det finnes en NAT forbindelse. Der i mot så støtter Yahoo sitt tilsvarende produkt Yahoo Messenger voice og video forbi en firewall / Nat router.
Det var rask hurtig av svar. Nei Trillian kjenner jeg ikke til. Kjører ellers Yahoo voice gjennom NAT og det fungerer bra. (Har testet alle mulige oppsett rundt MS Messenger men det har ikke fungert.) Yahoo messenger har ellers en ganske lettlest help funksjon der der framgår hvordan man setter opp forbindelse gjennom NAT/firewall. Du får legge en kommentar hvis problemer. Og hva er trillian ?
-->Langbein Jeg prøvede yahoo men er det rigtigt opfattet af mig at dem jeg skal skrive med skal have en yahoo konto eller er det muligt at skrive med en person med et MSN-pasport ?? Trillian er et program der både håndterer MSN Yahoo AIM ICQ og IRC konties. Jeg har brugt gratis versionen men den understødter ikke samtale og video det skulle pro udgaven gøre, men det er nok det samme problem med firewallen jeg har netop læse at udp portene 5000 til 65000 skal åbnes for at stemme og video virker gennem en FW. men er det ikke en forholdsvis stor del af sikkerheden der der forsvinder ???
Jeg oppfatter det nok slik at Yahoo sin bare kan anvendes med Yahoo konto men jeg har egentlig heller ikke prøvd noe annet.
I hvilken grad op på hvilken måte man svekker sikkerheten ved å åpne for vice og video det kommer jo litt ann på hvordan denne komunikasjonen kjører. Dersom det er snakk om en forbindelse som bare kan initieres og settes opp fra innsiden av firewall og ut mens det motsatte ikke er mulig, så gir vel ikke dette en radikalt dårligere sikkerhet. Mener at Yahoo kjører på denne måten.
Er det der i mot snakk om å kjøre ordinære serverfunksjoner der det må ligge en mer eller mindre permanent åpning til en intern serverfunsjon så vil jo dette i større grad kunne svekke sikkerheten.
Den beste løsningen hvis man skal åpne for voice eller ennet, og hvis man router/filtrer trafikken via for eksempel en Linux router eller en annen router der det er lett å endre konfigureringen, det er å ha et sett med forskjellige standardkonfigureringer som man kan skifte mellom, slik at man kan sette ekstra åpninger midlertidig etter behov.
Det som ellers kommuniserer via UDP høyere enn 5000 det er jo ikke ordinære serverfunksjoner, men det kunne jo kanskje i teorien være en trojan.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.