Tópico de routers / switches / hubs / wireless / etc

Mas sem port forwarding torna-se impossível ter "serviços" como o emule o torrents a funcionar... como é que vocês resolvem este problema?
 
Mas o IGMP pode ser necessário...

Vai depender do uso que ele dá...

IGMP é o protocolo usado para transportar os comandos ping, totalmente desnecessário de fora de rede para dentro, podendo até por em causa a segurança, pois faz com que o IP respectivo tenha resposta, ficando o respectivo pc visivel na net.

A maior parte das firewalls for software bloqueia automaticamente esse protocolo.

Mas sem port forwarding torna-se impossível ter "serviços" como o emule o torrents a funcionar... como é que vocês resolvem este problema?

Nesse caso usa-se o port triggering, abre quando essa porta é requerida por um request interno(de dentro da rede NAT), e fecha logo após a saida do packet.

Assim os problemas de segurança do port forward ficam minimizados. Assim as portas só abrem quando necessário e fecham logo após não serem necessárias.

Quaisquer requests externos não terão efeito.

[;)]
 
Com uma checkpoint! [kiss]

Conta lá melhor como é essa coisa?

Nunca tinha ouvido mas se calhar é uma boa resposta ao port-forwarding -> se bem que são apenas 2 portas que a mula requer.

Não estou certo que o triggering funcione com a mula, mas vou experimentar -> funcione é teres High-ID nos servidores a que te ligas.
 
IGMP é o protocolo usado para transportar os comandos ping, totalmente desnecessário de fora de rede para dentro, podendo até por em causa a segurança, pois faz com que o IP respectivo tenha resposta, ficando o respectivo pc visivel na net.

A maior parte das firewalls for software bloqueia automaticamente esse protocolo.

(...)

[;)]
A noção que tinha é que também era necessário para video on-line...
 
Conta lá melhor como é essa coisa?

Nunca tinha ouvido mas se calhar é uma boa resposta ao port-forwarding -> se bem que são apenas 2 portas que a mula requer.

Não estou certo que o triggering funcione com a mula, mas vou experimentar -> funcione é teres High-ID nos servidores a que te ligas.
A checkpoint é uma concorrente dos PIXs da Cisco .


Firewalls fisicas usadas nas grandes empresas.


Custam uns largos milhares...



Basicamente aquilo é uma plataforma instalada sobre linux/unix .

Sacas o CD da mula, e para casa não necessitas mais do que um pc ja antigo.


Quantas mais placas de rede mais interfaces tens para ligares diversas redes...



É uma firewall a serio, usada pelos ISPs, e quanto a mim melhor que os PIXs da Cisco...
 
Conta lá melhor como é essa coisa?

Nunca tinha ouvido mas se calhar é uma boa resposta ao port-forwarding -> se bem que são apenas 2 portas que a mula requer.

Não estou certo que o triggering funcione com a mula, mas vou experimentar -> funcione é teres High-ID nos servidores a que te ligas.

O port triggering funciona com todos os protocolos, HTTP, FTP, TCP/IP, UDP, etc.

Basta que o router suporte essa funcionalidade.


A noção que tinha é que também era necessário para video on-line...

Não, esse protocolo pode ser usado para transporte de video, mas em falta pode ser aberta uma porta não atribuida para substituir a desactivada, visto o protocolo em si não ser bloqueado mas sim a porta por default atribuida ao mesmo. Em certos casos pode também ocorrer uma substituição de protocolo, dependendo do programa em causa.

Protocolos como o ICMP também deverão ser desactivados, este sim o principal protocolo usado nos packets de ping.

pingfs3.jpg


O meu router tem opção de bloqueio de packets do protocolo ICMP. Torna assim o PC invisivel em caso de um ping externo. Claro que um port scan caso as portas não estejam em stealth, denunciar e tornar visivel a máquina em causa.


[;)]
 
Última edição:
Router/Firewall + um Bom Antivirus tipo Kaspersky Internet Security

E mesmo assim por mais antivirus e firewalls e mais o diabo a 7 nunca estas 100% seguro

Não é bem assim....

Os alarmismos criados pelos fabricantes de AVs, estão á vista no que dizes.

Ninguém anda a gastar tempo a fazer port scans a milhentas IP ranges só para "entrar" num sistema, para roubar músicas... sim músicas, porque quem deixa informação pessoal exposta no seu sistema está a cometer o pior erro de segurança. Entrar num sistema protegido pelo NAT, é virtualmente impossivel, os que tem essa capacidade/conhecimentos estão sim a tentar aceder a bancos online, ou á base da CIA/FBI.

Faço a seguinte pergunta a todos: Já deram noticia de alguém a "entrar" no vosso PC?

Não, pois bem me parecia...

Ter o bom senso de não andar por sites maliciosos(cracks, serials e xxx), é a primeira regra.

O grande problema dos antivirus/antispys/firewalls e etcs, é que dão uma falsa sensação de segurança. Muita gente diz Ah e tal eu tenho antivirus, posso andar onde eu quiser e não apanho nada. Errado, pensar assim é como não ter antivirus, mais tarde ou mais cedo estão a dizer que o antivirus não presta e vão mudar, estando já o sistema todo infestado.

Á anos que não uso antivirus/firewall/antispys. Até hoje nunca tive problemas de maior.

A única coisa que faço é correr um scan manual de vez em quando para verificar se está tudo ok.

Volto a dizer, o bom senso é a alma do negócio. [;)]

Cumps
 
Não é bem assim....

Os alarmismos criados pelos fabricantes de AVs, estão á vista no que dizes.

Ninguém anda a gastar tempo a fazer port scans a milhentas IP ranges só para "entrar" num sistema, para roubar músicas... sim músicas, porque quem deixa informação pessoal exposta no seu sistema está a cometer o pior erro de segurança. Entrar num sistema protegido pelo NAT, é virtualmente impossivel, os que tem essa capacidade/conhecimentos estão sim a tentar aceder a bancos online, ou á base da CIA/FBI.

Faço a seguinte pergunta a todos: Já deram noticia de alguém a "entrar" no vosso PC?

Não, pois bem me parecia...

Ter o bom senso de não andar por sites maliciosos(cracks, serials e xxx), é a primeira regra.

O grande problema dos antivirus/antispys/firewalls e etcs, é que dão uma falsa sensação de segurança. Muita gente diz Ah e tal eu tenho antivirus, posso andar onde eu quiser e não apanho nada. Errado, pensar assim é como não ter antivirus, mais tarde ou mais cedo estão a dizer que o antivirus não presta e vão mudar, estando já o sistema todo infestado.

Á anos que não uso antivirus/firewall/antispys. Até hoje nunca tive problemas de maior.

A única coisa que faço é correr um scan manual de vez em quando para verificar se está tudo ok.

Volto a dizer, o bom senso é a alma do negócio. [;)]

Cumps



Eu nao me referia propriamente a acaros [:D] mas a virus e trojans e coisas dessas que andam ai aos montes
 
router SMC

router SMC

bem aos entendidos da matéria é o seguinte tenho um router com firewall activado (SMC barricade)e tenho o emule activado para abrir porta para o emule funcionar bem o que tenho que fazer e quais os dados que tenho que pôr.
 
Só vi agora... smc.. salvo erro.. entra no router e procura uma zona qq onde diga DMZ axo que é isto... e metes lá o teu ip... experimenta assim. [;)]
 
Boas

Qual o modelo especifico? Em principio tenta verificar algo como Virtual Server na secção NAT.

eMule-PreferencesConnection.jpg


Verifica que portas o eMule está configurado a usar. Por pré-definição usa as indicadas em cima.

Ora o que vais fazer no virtual server é, introdizir o teu IP local, a porta inicial e final, e o tipo de protocolo.

SMCBR14UP3.jpg


Tens de configurar a porta do protocolo TCP e UDP. Ambos usam portas diferentes.

ipoa4.jpg


Tens este site que basta introduzir o modelo e marca do teu router, selecionar o programa que queres dar acesso á net, e seguir os passos:
http://portforward.com/routers.htm

Após configurares, se correr tudo bem terás High ID no eMule ;)

Cumps
 
que tal usar as instruções que facilmente se encontram na net?
tens de ir às opções de PORT FORWARDING do router e meter la o porto que queres abrir, e o endereço ip da máquina que terá acesso por esse porto.

edit: já meteram uma resposta mais completa e adequada ao equipamento em questão
 
Voltar
Superior