Ga naar inhoud


firwall instellingen speedtouch alcatel


Aanbevolen berichten

hoi..

 

ben een beetje aan testen..

vond een tip om de firewall.ini aan te passen...

 

heb hem even hier geplaatst

Citaat:
[ pfirewall.ini ]

chain create chain=sink

chain create chain=forward

chain create chain=source

rule create chain=sink index=0 srcintfgrp=!wan action=accept

rule create chain=sink index=1 prot=udp dstport=dns action=accept

rule create chain=sink index=2 prot=udp dstport=bootpc action=accept

rule create chain=sink index=3 prot=icmp icmptype=echo-reply action=accept

rule create chain=sink index=4 prot=icmp icmptype=echo-request action=accept

rule create chain=sink index=5 prot=udp dstport=snmp log=yes action=count

rule create chain=sink index=6 action=drop

rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop

rule create chain=source index=0 dstintfgrp=!wan action=accept

rule create chain=source index=1 prot=udp dstport=dns action=accept

rule create chain=source index=2 prot=udp dstport=bootps action=accept

rule create chain=source index=3 prot=icmp icmptype=echo-reply action=accept

rule create chain=source index=4 prot=icmp icmptype=echo-request action=accept

rule create chain=source index=5 prot=udp srcport=snmp log=yes action=count

rule create chain=source index=6 action=drop

assign hook=sink chain=sink

assign hook=forward chain=forward

assign hook=source chain=source

 

weet iemand wat index6 doet... mbt de source?

 

de tip ging over het pingable maken of je firewall helemaal niet pingable maken..

 

cheers

Dirty Epic - Remastered

Underworld

 
Link naar reactie
Delen op andere sites


nobody??

 

het gaat over de user.ini die je als backup kunt maken en wegschrijven naar PC

die kun je editen en dus mbt de firewall regels aanpassen indien gewenst

daarna laadt je deze user.ini weer in als upgrade

 

je default staat meestal zo dat je alcatel van buiten af niet te pingen valt..

 

ik heb dus deze even samengesteld om te zien of die zo wel te pingen is

..

maar blijkbaar niet goed

dus vandaar mijn vraag of er anderen zijn met meer clip kennis en de desbetreffende betekenis van die regels...?

 

cheers

Dirty Epic - Remastered

Underworld

 
Link naar reactie
Delen op andere sites

Citaat:
wat moet je daar toch mee tonski ? vertel want ik zie het nut niet zo om je pingbaar te maken ?


Je moet juist wel pingbaar zijn, om b.v. fouten op te kunnen sporen.
Het idee om pings uit te zetten om ddos aanvallen te kunnen overleven is een sprookje, omdat je lijn door de requests vol loopt en niet door de reply's.
Link naar reactie
Delen op andere sites

oké Maze,

 

duidelijk.

 

uh, natuurlijk ter controle, wat anders <img src="/ubbthreads/images/graemlins/grin.gif" alt="" /> je moet toch kunnen controleren wie,wat,waar en hoe voor dat je verdere acties kunt ondernemen in het land van bits and bytes.

 

cheers

Dirty Epic - Remastered

Underworld

 
Link naar reactie
Delen op andere sites

Dit beschrijft zeg maar de bereikbaarheid van enkel de router zelf.

 

Samengevat staat er in het bestandje het volgende:

 

Lan kan alle poorten bereiken

DNS aanbieden Van WAN wordt geaccepteerd

Bootpc van WAN wordt geaccepteerd (wat het ook moge zijn..wakeonlan?)

Pingen van WAN wordt mogelijk

SNMP van WAN wordt mogelijk

De rest wordt weggegooid.

 

Wil je bijvoorbeeld bij de webinterface kunnen komen vanaf internet dan zou je zoiets toe kunnen voegen:

rule create chain=sink index=6 prot=tcp type=http action=accept

 

Kan zijn dat je andere termen moet gebruiken.

 

Wat precies het verschil tussen source en sink is weet ik echter niet.

Forward heeft waarschijnlijk betrekking op NAT.

Link naar reactie
Delen op andere sites

Ok duidelijk, maar als je gewoon op je eigen webserver wil komen kan je gewoon een port forwarden dat werkt ook gewoon (bij mij dan he)

 

Wat mij wel opviel bij adsl is dat je vanaf je lokale lan niet doormiddel van je ip verbiding met jezelf kan maken om maar zo te zeggen. Wat immers bij chello wel kan, daar ook alles open staat in het modem.

 

Dus als ik mijn speedtouch pingbaar maak dan kan ik ook verbinding met mezelf testen ???

DM-7020-Vu Duo- Dm 800 --Iphone4 Jailbreak

Link naar reactie
Delen op andere sites

Nee, pingen staat daar los van.

Dat het bij Chello wel werkt komt omdat die gasten geen router leveren, maar een los modem.

Intern connect je gewoon met het interne ip adres.

Als dat echt een probleem is, moet je zelf DNS gaan draaien of op elke pc je hosts file aanpassen.

Link naar reactie
Delen op andere sites

Dan nog zie jij je site niet van buitenaf hoor.

Daar moet je een proxy server voor instellen in je browser.

Alleen op die manier zie je de site zoals anderen hem zien.

Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

Lees alvorens je verder gaat onze Gebruiksvoorwaarden en Privacybeleid. We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.