Tema: Re: Windows Firewall logika
Autorius: Kuleris
Data: 2013-04-28 22:32:47
Laimis <wiela@centras.lt> wrote in
news:kljlq2$6o7$1@trimpas.omnitel.net: 

> Kuleris raÅ Ä—:
>> Neisikertu windows Firewall logikos..
>>
>> Windows7 su IIS, ASP.NET aplikacija IIS'e sukonfiginta ant 81 porto.
>> Lokaliam kompe veikia adresu localhost:81, vietiniam tinkle -
>> <lokalus IP>:81, isoriniam - <isorinis IP>:81. Routeris forwardina 81
>> porta be problemu, 80 uzdarytas ir visai ne prie ko.
>>
>> Kai tik Windows Firewall'e pasidarau tvarkinga taisykle
>> (http://clip2net.com/s/4Zm56H) - nustoja veikti. Jei tik pakeiciu
>> Remote Port ? All Ports pradeda veikti. Bet juk iÅ orinis portas kaip
>> ir vidinis yra 81, kod?l Firewall'as nepraleidžia? Kaip iŠvis
>> susigaudyt per kur? ?ia port? viskas veikia, jei 80 ir visi kiti
>> uždaryti, tik 81 praleistas routeryje 
> 
> Kai eini delfio paskaityti, tai irgi atrodo, kad eini iÅ  
> aÅ tuoniasdeÅ imto porto Ä? aÅ tuoniasdeÅ imtÄ…...?
> 
> Router'is daro port forward'ą ir visiŠkai nebūtinai tai bus 81
> portas routerio lokaliame interface, iÅ  kurio adresatui siunÄŲiami
> paketai Ä? 81'Ä… portÄ….
> Pasileisk netstat'ą (netstat -an) ir pamatysi iŠ kokių port'ų iŠ
> tikrųjų iki tavo aplikacijos beldžiamasi...
> 


Na jei narsykle rodo kad http tai tikiu kad tai 80 portas, jei rodo kad https tai tikiu kad tai 443 portas. 
Ar tiket jau nebemadinga, ir reik nepasitiket viskuo bei viska tikrint? :)

Ir del routerio port forwardo, jei taisykle tokia kad <isorinis IP>:81 ---> <vidinis IP>:81, tai tas 81 
nieko nereiskia ir viskas vyksta liberaliai ir belekaip? Lokalus routerio interfeisai man maziausiai idomus, 
jis turi tik suveikti pagal taisykle ir nebut pastebimas, juk aiskiai sukonfiguruota kad aplikacija dirba per 
81, ir kreipiamasi i ja irgi per 81. 

Is netstato man maza naudos, nesu toks jau kietas tinklistas kad atsirinkciau kurie cia kieno portai 
yra:


netstat -a

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:21             pc:0                   LISTENING
  TCP    0.0.0.0:80             pc:0                   LISTENING
  TCP    0.0.0.0:81             pc:0                   LISTENING
  TCP    0.0.0.0:135            pc:0                   LISTENING
  TCP    0.0.0.0:445            pc:0                   LISTENING
  TCP    0.0.0.0:990            pc:0                   LISTENING
  TCP    0.0.0.0:1025           pc:0                   LISTENING
  TCP    0.0.0.0:1026           pc:0                   LISTENING
  TCP    0.0.0.0:1027           pc:0                   LISTENING
  TCP    0.0.0.0:1028           pc:0                   LISTENING
  TCP    0.0.0.0:1030           pc:0                   LISTENING
  TCP    0.0.0.0:1825           pc:0                   LISTENING
  TCP    0.0.0.0:3389           pc:0                   LISTENING
  TCP    0.0.0.0:5357           pc:0                   LISTENING
  TCP    127.0.0.1:14147        pc:0                   LISTENING
  TCP    127.0.0.1:62514        pc:0                   LISTENING
  TCP    192.168.1.4:139        pc:0                   LISTENING
  TCP    [::]:21                pc:0                   LISTENING
  TCP    [::]:80                pc:0                   LISTENING
  TCP    [::]:81                pc:0                   LISTENING
  TCP    [::]:135               pc:0                   LISTENING
  TCP    [::]:445               pc:0                   LISTENING
  TCP    [::]:990               pc:0                   LISTENING
  TCP    [::]:1025              pc:0                   LISTENING
  TCP    [::]:1026              pc:0                   LISTENING
  TCP    [::]:1027              pc:0                   LISTENING
  TCP    [::]:1028              pc:0                   LISTENING
  TCP    [::]:1030              pc:0                   LISTENING
  TCP    [::]:1825              pc:0                   LISTENING
  TCP    [::]:3389              pc:0                   LISTENING
  TCP    [::]:5357              pc:0                   LISTENING
  TCP    [::1]:14147            pc:0                   LISTENING
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    0.0.0.0:5355           *:*
  UDP    0.0.0.0:50419          *:*
  UDP    0.0.0.0:51885          *:*
  UDP    127.0.0.1:1900         *:*
  UDP    127.0.0.1:49860        *:*
  UDP    127.0.0.1:55402        *:*
  UDP    127.0.0.1:62514        *:*
  UDP    192.168.1.4:137        *:*
  UDP    192.168.1.4:138        *:*
  UDP    192.168.1.4:1900       *:*
  UDP    [::]:500               *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:4500              *:*
  UDP    [::]:5355              *:*
  UDP    [::]:50420             *:*
  UDP    [::]:51886             *:*
  UDP    [::1]:1900             *:*
  UDP    [::1]:55401            *:*
  UDP    [fe80::b5c4:18fa:62ac:f904%11]:546  *:*
  UDP    [fe80::b5c4:18fa:62ac:f904%11]:1900  *:*