This forum has been archived. All content is frozen. Please use KDE Discuss instead.

Ρυθμίσεις firewall στο (όρθιο) λευκό router ΖΤΕ της WIND

Tags: None
(comma "," separated)
zephyros
Registered Member
Posts
19
Karma
0
OS
Καλησπέρα.
Μετά από παρότρυνση του Giorgos67 και τον ευχαριστώ για αυτό, άρχισα να ψάχνω την ασφάλεια στον η/υ μου. Ξεκίνησα από το router και μπαίνοντας στο site της WIND, στην καρτέλα security βρήκα μόνο δύο επιλογές όσον αφορά το firewall:
Enable anti-hacking protection (με (ξε)τσεκάρισμα)
Firewall Level (επιλογές Low, Middle, HIgh)
Επικοινώνησα με την WIND και η απάντηση ήταν ότι για τον μέσο χρήστη οι δύο επιλογές είναι αρκετές. Στην ίδια καρτέλα όμως υπάρχουν άλλες τέσσερεις επιλογές: IP Filter, Mac Filter, URL Filter και ALG οι οποίες για να παραμετροποιηθούν σωστά χρειάζονται, σύμφωνα με την WIND, έμπειρους χρήστες και πολλές γνώσεις, oπότε εγώ δεν μπορώ να πάω παρακάτω. Αν υπάρχει κάποιος να με συμβουλεύσει για το router μου, ευχαρίστως να τον ακούσω.
Σωτήρης

ΥΓ. οι φωτογραφίες από τις καρτέλες.
firewall http://imageshack.us/photo/my-images/513/2zvv.png/
ipfilter http://imageshack.us/photo/my-images/855/z2wb.png/
macfilter http://imageshack.us/photo/my-images/593/mch8.png/
urlfilter http://imageshack.us/photo/my-images/407/9l15.png/
alg http://imageshack.us/photo/my-images/843/1y79.png/
User avatar
Giorgos67
Registered Member
Posts
87
Karma
0
OS
Δεν είμαι ειδικός σε τέτοια θέματα, αλλά επειδή δεν υπάρχουν άλλες απαντήσεις, θα κάνω απλώς δυο σημειώσεις.

1) IP filtering γίνεται και απ' τον router, αλλά προσωπικά προτιμώ να το κάνω με τον Peer Guardian (σε επίπεδο Η/Υ).
Φυσικά αν προτιμά κανείς, να το κάνει απ' τον router, γίνεται.

2) Mac address filtering γίνεται κάνοντας white listing (επιτρεπόμενοι Η/Υ, για σύνδεση στο δίκτυο) ή black listing (απαγορευμένοι Η/Υ, για σύνδεση στο δίκτυο).

Αν έχεις μόνο έναν Η/Υ συνδεδεμένον με καλώδιο ethernet, απλά απενεργοποιείς το ασύρματο Internet.
Aν έχεις και ασύρματες συσκευές σύνδεσης στο Internet (πχ. laptop), τότε αναγκαστικά ενεργοποιείς την ασύρματη πρόσβαση στον router και το κρυπτογραφημένο WPA2 σήμα.
Ένα βήμα παραπάνω, είναι πως κάνεις whitelisting τις μακαντρέσες των υπολογιστών που συνδέονται ασύρματα.
Έτσι, αν κάποιος "σπάσει" τη κρυπτογράφηση του σήματός σου και προσπαθήσει να συνδεθεί στο internet, ακόμα κι αν ξέρει το pwd σου, θα "φάει πόρτα" απ' τον router, απ' τη στιγμή, που δεν είναι white listed. (δεν έχεις περάσει τη μακαντρέσα του, στις επιτρεπόμενες για σύνδεση).

Αυτά, ελπίζω να κάλυψα κάπως το θέμα, αλλά δε γνωρίζω σε μεγάλο βάθος τα σχετικά θέματα (που έχουν να κάνουν περισσότερο με μεγάλα εταιρικά δίκτυα, όχι τόσο με PC).
Kαλή βδομάδα! :)
Γ.


Bookmarks



Who is online

Registered users: Bing [Bot], Google [Bot], kesang, Yahoo [Bot]