Skocz do zawartości

zablokowane porty win 7 (wyłączony firewall i ip w DMZ)


Recommended Posts

Witam,

w sumie co tu więcej pisać ip sieci wewnętrznej jest w DMZ na routerze router to D-Link DSL-G624T.

W windowsie (7 32 bit) firewall wyłączony, a i tak na stronach jak http://www.whatsmyip.org/ports/games/

itp. pokazuje mi że mam port (do gry starcraft :P) 6112 closed

 

szukałem czytałem nie mam pomysłu... więc zwracam się do mądrych głów :D

Link to post
Share on other sites

Witam ponownie,

widzę że nikt się nie podjął prób pomocy to może ułatwię.

Włączyłem raportowanie w firewallu co mi pokazało że router puszcza, ale to firewall mimo reguł które ma ustalone blokuje dowód formalny:

2010-12-16 13:23:23 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 64 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:24 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 64 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:25 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 64 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:26 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:27 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:28 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:30 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:34 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE
2010-12-16 13:23:42 DROP TCP 208.79.211.112 192.168.1.3 62377 6112 48 S 1680131712 0 65535 - - - RECEIVE

co może powodować to że firewall nie słucha własnych reguł? przywracanie domyślnych ustawień nie skutkuje

Link to post
Share on other sites

No jesli na logach routera już widać dropy, to chyba nie ma sensu szukać przyczyny na komputerze za nim.

 

A sprawdzałeś jak działa przy puszczeniu tego normalnie przez NAT, a nie przez DMZ?

Może masz w tym routerze jaikies dodatkowe ochrony powłączane, np. DOS, ICMP, fragmentacja pakietów...?

Może w twoich regułąch firewalla ważna jest kolejność, może jakies wzajemne zależności jeśli jedna nie zadziała, chociaż DMZ to wszystko jakby nie powinno dotyczyć?

Link to post
Share on other sites

te logi to były logi firewalla i było fajnie bo wskazywały na to że router puszczał a to firewall windowsa nie puszczał... ale przestało się tak dziać totalnie nie wiem dlaczego i teraz znowu router blokuje bo firewall windowsa nic nawet nie widzi żeby coś próbowało jedynie widzi port 80 że puszcza kiedy klikam no ale to mi nic nie daje.

Sprawdzałem jak działa po puszczeniu przez NAT czyli port forwarding tych danych portów - lipa.

Dodatkowe ochrony DOS ICMP fragmentacja pakietów raczej nie włączone bo nic takiego nie znalazłem żeby w ogóle było możliwe na tym routerze

 

tak jak pisałem nawet przeglądając specyfikację tego routera nie widzę żeby coś takiego oferował: http://www.tp-link.com/products/product ... =TD-W8901G

Link to post
Share on other sites

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Odpowiedz w tym wątku...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...