Free BSD rc.firewall questions

  • ITmaster21
  • Novice
  • Novice
  • No Avatar
  • Inscription: Mar 21, 2006
  • Messages: 16
  • Loc: Pennsylvania
  • Status: Offline

Message Mars 21st, 2006, 2:56 pm

Je suis en train d'essayer de permettre les connexions entrantes Windows NetMeeting à travers un pare-feu libre BSD. J'ai le premier à ouvrir les ports de mon poste de travail, et peuvent voir une communication bidirectionnelle au lancement d'un sniffer. Je pense que mon problème est le assignées dynamiquement les ports requis sont toujours bloqués. Comment puis-je autoriser le pare-feu pour ouvrir secondaire dynamiquement les ports TCP et UDP?
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Mars 21st, 2006, 2:56 pm

  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de l’utilisateur
  • Inscription: Jan 23, 2004
  • Messages: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Message Mars 22nd, 2006, 6:35 am

Tout sauf les fonctionnalités audio et vidéo doivent travailler, tant que vous l'avez attribué statiquement les ports ouverts.

La gamme dynamique est pour l'audio / vidéo (1024-65535) et ne peut pas être changé.

Si, toutefois, a dit la connexion est lancé à partir du réseau, vous devriez être en mesure d'établir des communications bidirectionnelles comme point de départ se trouve derrière le pare-feu.
Cela peut être fait par programmation par le biais d'un mécanisme qui communique (en utilisant un outil d'authentification sur le Web couche) pour la mise en circulation du serveur au client ou par l'intermédiaire d'un réseau basé sur la méthodologie tels que les VPN d'accès temporaire.
"It's always a long day, 86,400 won't fit into a short."
  • ITmaster21
  • Novice
  • Novice
  • No Avatar
  • Inscription: Mar 21, 2006
  • Messages: 16
  • Loc: Pennsylvania
  • Status: Offline

Message Mars 22nd, 2006, 7:21 am

Ah, oui...mais mon but est toujours d'avoir les clients distants ouvrir la netmeeting appel à la capacité de partager le bureau. Je suis curieux de la machine si la mise à l'appel est alors responsable de la détermination de la dynamique des ports, et donc d'être bloqué parce que les paquets ne sont pas envoyées à l'intérieur en premier. Si c'est le cas, est-il possible d'ouvrir 1024-65535 pour une seule adresse IP interne, sans affecter le reste de mon réseau?

Afficher de l'information

  • Total des messages de ce sujet: 3 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 109 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC