Jag behöver hjälp av en expert på ip-filter!!
Jag har en hårdvarubrandvägg och behöver hjälp med ipfiltrering.
Jag har gjort vissa inställningar som verkar bra men är inte säker.
Jag köpte en D-lin 504g brandvägg router switch dsl-modem NAT-firewall ..... osv.....
När jag satte på brandväggen(default av),Ip-filtreringen(default-av), så kunde jag inte surfa utan att ha zonen public default = accept.
När jag sedan gick till vissa säkerhetssidor på internet som scannar din dators portar så visade det sig att flera portar på reoutern var vidöppna.
Alla portar på UDP var helt öppna, Nja helt och helt men du fattar,, inge bra.
Jag har mailat D-links support --- Nada.
Så jag tog saken i egna händer:
Det finns 3 zoner -- private, public, DMZ
DMZ: default deny och all Incoming Deny
Private: default accept
Public: default accept
Public Incoming Deny Protocol eq ICMP
Public Incoming Deny Protocol eq UDP
Och för att kunna surfa:
Public Incoming Deny
1.Dest IP Address from 81.0.0.0 to 81.255.255.255
2.Protocol eq TCP
3.TCP Flag All
Hmm i sista filtret så stoppar jag alla inkommande med destination 81.0.0.0 till 81.255.255.255 och mitt ip ligger mitt i där nånstans.
Och detta verkar fungera alla scanningsidor på internet säger att min router är supersäker????
Den enda adress jag måste tillåta är 10.0.1.111 som jag tror är DNS eller Gateway eller DHCPserver eller......