Toon posts:

Firewall blokt alles behalve IN80 from any en OUT80 dest any

Pagina: 1
Acties:

Verwijderd

Topicstarter
Nee nee dit is niet zo'n draadje hoe bypass ik de firewall op school of op 't werk al doet de titel dat wel vermoeden, het gaat om het volgende. Ik heb zelf een firewall geïnstalleerd, namelijk FirewallFAPI/FirewallAPI? Opensource, je kunt m vinden op Sourceforge. Anyway ik dus proberen..

Nu dacht ik laat ik eens bij voorbaat alles blokken en dan naar mate wat ik nodig heb poorten open gaan zetten. Dus ik 2 rules gemaakt, heb ingesteld dat SOURCE en DEST (static-IP wxp sp3) 192.168.1.70 en mask op 255.255.255.0 protocol Any

Die 2 Incoming en out-coming rules gelden dan weer voor ANY. Dus even door een andere makkelijkere bocht 192.168.1.70 mag uitgaand overal naartoe door poort 80, alles van buitenaf mag ook overal vandaan komen om binnen te mogen bij 192.168.1.70.

De firewall doet standaard alles droppen behalve wat ik specifiek aangeef wat binnen mag komen.

Dan start ik de firewall en dan stopt Firefox direct met werken.. Ik dacht dat internet altijd door poort 80 knorde..?

[ Voor 5% gewijzigd door Verwijderd op 28-05-2010 04:57 ]


  • allure
  • Registratie: Mei 2001
  • Laatst online: 28-02 17:08

allure

Titaan fase 2/3

HTTP wel ja, maar als de computer verbinding heeft gemaakt met een webserver gaat deze verder via een andere poort.
Anders zou een webserver maar 1 enkele bezoeker per keer kunnen handelen.

IN80 heeft dus alleen zin als je een webserver draait, die reageerd op poort 80.


My bad |:(

[ Voor 19% gewijzigd door allure op 28-05-2010 08:59 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

nee hoor dat is niet waar. Elke sessie naar een webserver gaat op poort 80 en blijft ook op die poort. Wat uniek moet zijn voor een sessie tussen twee systemen is source poort/source ip/dest poort/dest ip. Dus zolang jij maar elke keer een andere poort gebruikt om de sessie naar die webserver op te zetten weet die server prima welke data bij welke sessie hoort.

Verwijderd

Ik heb geen ervaring met deze firewall, maar in het algemeen; een firewall leest zijn rules table van boven naar beneden, dus als je eerste rule is: alles blokkeren, dan komt hij niet verder dan deze rule.
Dus eerst regelen wat je wilt toestaan en dan als laatste de rule alles, het overige dus, blokkeren.

  • Orion84
  • Registratie: April 2002
  • Laatst online: 27-02 13:27

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Het is me niet helemaal duidelijk, maar heb je nou uitgaand met source-port 80 geopend, of dest-port 80?

Geef eens een duidelijke overzicht (kopie/screenshot) van je firewall regels, want je topicstart omschrijft het nogal onduidelijk :)

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Topicstarter
Orion84 schreef op vrijdag 28 mei 2010 @ 11:12:
Het is me niet helemaal duidelijk, maar heb je nou uitgaand met source-port 80 geopend, of dest-port 80?

Geef eens een duidelijke overzicht (kopie/screenshot) van je firewall regels, want je topicstart omschrijft het nogal onduidelijk :)
both

Als ik daarentegen any to any port 80 open zet doet ie het wel.. Is er niet een appje wat ik zoek wat inkomende connecties en uitgaande connecties aangeeft en mij vraagt dit toe te staan. Liefst ook iets opensource.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

doe gewoon eens iptables -nvL dan zien we goed genoeg wat er op dit moment mis is.

Verwijderd

Topicstarter
TrailBlazer schreef op zaterdag 29 mei 2010 @ 09:17:
doe gewoon eens iptables -nvL dan zien we goed genoeg wat er op dit moment mis is.
win32, i wish i could do just that xD

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 23-02 08:04

leuk_he

1. Controleer de kabel!

dns gaat over poort 53 udp he? en https over poort 443. Firefox heeft die ook nodig tenzij je via een (niet transparante) proxy browsed.

En firefox gebruikt op localhost ook wat poorten voor inter proces communicatie ( draai maar eens netstat -oa ) 1026 b.v. dacht ik. die zullen ook gewoon op localhost open moeten staan. (of start firefox met -no-remote optie)

Maar als je outgoing rules wilt definiere is de advanced firewall van vista dan niet alt je wilt? (gratis bij windows licentie)

http://articles.techrepub...100-10878_11-6098592.html

of ben je een appliance aan het programmeren (is me niet helemaal duidelijk welke software je gebruikt)

[ Voor 99% gewijzigd door leuk_he op 29-05-2010 15:43 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1