タグ付けされた質問 「firewall」

ネットワークとの間で確立できる接続を制御するソフトウェア。

2
どうすればWindows 7のファイアウォールを公共のネットワークで動けなくすることができますか?
数週間前、私のWindows 7ファイアウォールはプライベートネットワークからパブリックネットワークへと自分自身を切り替えました。私は自分のコンピューターから私のテレビに映画を流そうとしていたときに問題に気づいた(私は何十回もしたように)そしてそれはうまくいかないだろう。私のネットワークと共有センターの下で、私はネットワークをホームネットワークとして持っています、しかし、窓のファイアウォールは絶対に公衆から予算を組むことはありません。 どうすればこれを解決できますか?

0
Norton Internet Security 2012のファイアウォールがインターネットアクセスをブロックしている
Windows Vistaを実行しています。先週、私のNorton Internet Securityは期限切れになり、更新しなければなりませんでした。 Norton Internet Security 2012をインストールした後、インターネットに接続できません。 Norton Internet SecurityがInternet Explorerのアクセスをブロックしていると思います。 Nortonのコントロールパネルはオンラインですが、設定を変更するためにオンラインになれません。 Internet Explorerに加えて、私はGoogle Chrome、Mozilla Firefoxなどの他のブラウザを試しましたが、問題は解決しません。 Norton Internet Securityをアンインストールすると、インターネット接続はすぐに復元されます。 Nortonのインストール前にWindowsファイアウォールをオフにしてみたこともありますが、役に立ちません。インストール後にNorton Internet Securityのファイアウォール設定を変更する必要があると思いますが、コントロールパネルにアクセスできないため、その方法がありません。システムトレイにあるNortonのアイコンを右クリックしても機能しません。 インストール後、WindowsセキュリティはNorton Internet Securityが選択したファイアウォールとして引き継いだことを示します。この問題がなくてもNorton Internet Security 2012をXPマシンにインストールできました。 私はノートンサポートサイトを訪れましたが、彼らはあなたを同じことを尋ね続け、それから私に同じリソースを指し示す仮想サポートエンジニアにあなたを引き継ぐだけです。 Nortonは自己診断ツールも提供しています。自己診断ツールはコンピュータをスキャンし、オンラインで修正プログラムを探します。もちろん、インターネットに接続して使用することはできないので、これは私には何の役にも立ちません。 私のインターネット接続は正常であると表示され、すべての設定(例:プロキシなど)はデフォルト設定を使用しています。オンラインにできるようにNortonのインストールを修正するにはどうすればよいですか?

2
iptablesを使って1つの特定のVPNを通過するトラフィックのみを許可する
私はLubuntuを実行している私のBanana PIからのすべてのトラフィックが私のLANまたは他の方法でVPNサーバーを通過することだけを許可しようとしています。私はこのガイドに従っています: http://joelslowik.blogspot.co.uk/2013/05/setup-iptables-for-vpn-and-local.html 基本的にそれは私がこれらの規則を使うべきだと言う: #Allow loopback device (internal communication) iptables -A INPUT -i lo -j iptables -A OUTPUT -o lo -j ACCEPT #Allow all local traffic. iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT iptables -A OUTPUT -d 192.168.1.0/24 -j ACCEPT #Allow VPN establishment iptables -A OUTPUT -p udp --dport 1194 …

0
モバイルインターネットプロバイダは発信SSHをブロックしますか?
それで、世界中に広がる私たちは、リバースフォワーディングのためにSSHを通して私たちのサーバーに接続する数台のパソコンを持っています。これらのクライアントのほとんどはいくつかの3G受信機を介してインターネットに接続されており、それらのうちの1つは、彼がインターネットプロバイダを切り替えた後は動作しなくなったと私に言った。 彼は、Eメールや通常のWebサイトなど、通常のインターネットサービスにアクセスできることを確認しました。ポート22のテストサーバーの1つに "Hello World!" Webサイトを配置すると、そのページにアクセスできませんでした。 モバイルインターネットプロバイダは特定の発信ポートをブロックしますか?私はsshdが同時に複数のポートで実行できると読んだので、これは別の一般的な用途を持つ別のポートを開くことで解決できると思います。 だから私の質問は次のとおりです。 モバイルインターネットプロバイダが特定の発信ポートをブロックしていると聞きましたか? 22ではなくどのポートを使用しても安全なのでしょうか。 (80と443だけがオプションではありません)では、どのポートがおそらくブロックされないのでしょうか。電子メールのための25?

2
リスニングポートとオープンポート、リスニングポートとオープンポート、ブロックポートの違いについての混乱
私はしばらくの間Linuxマシンでポートを開くのに苦労していました、そして私は2つの異なるLinux VMで試してみましたがどちらかのために失敗したチュートリアルに従いました。 そのため、gufwをダウンロードしたり、特定のポートへのインバウンド接続を許可するようにルールを設定したり、ファイアウォールを無効にして再起動したりしました。その後、zenmapでスキャンすると、ポートがまだ閉じられていることがわかりました。 しかし、nc -l -p portを使用したとき、ポートが開いていることがわかりました。 apacheサーバーがそのマシンで実行されていたときに同じことがポート80で起こりました。 その後、すべての受信トラフィックを拒否するようにファイアウォールを設定して再起動しました。私はapacheサービスを開始し、nc -l -p portを実行してからzenmapでスキャンしましたが、ポート80とncによって選択されたポートはフィルタリングされました。 これから、私は以下の結論を導きます。 聞いている ポートがファイアウォールで保護されていないか、ファイアウォールがそこへの着信トラフィックを許可していることを意味します。 そのポートでlistenしているサービス フィルタリング済み そのポートをリッスンしているサービスはあるかもしれないし、ないかもしれませんが、ファイアウォールはインバウンドトラフィックを拒否しています。 閉まっている ポートがファイアウォールによって保護されていないが、そのポートで待機しているサービス/アプリケーションがないことを意味します。 そのため、ポートを開くことは、アプリケーションが待機している場合にポートを外部から利用可能にすることを意味します。そうでない場合は、nmapスキャンで「クローズ」として表示されます。 まとめると、アプリケーションに外部からアクセスできるようにしたい場合は、そのアプリケーションをポートにバインドして(ファイアウォールという名前で)そのポートを開く必要があります。 これは正しいです?これに何か追加できれば幸いですが、私はこれと同じような質問をしましたが、当時は私はポートとファイアウォールについてあまり知りませんでした。誰かに役立つこと。 また、ポートがlistenしていなくても、何らかの方法でポートに接続することは可能ですか?

1
私のルーターでPAP2Tが私のVoIPサービスに接続できないのはなぜですか?
私の技術的な知識は中低レベルです。ご存知のとおり、私は自分のルーターのインターフェースに慣れるのは恥ずかしがり屋ですが、もっと複雑な設定が何を意味するのかわかりません。 私は新しい無線ルーター(D-Link DIR-825)を手に入れました、そして私達のVoIP電話にそれを走らせようとしていました。以前のルータを電話アダプタ(Linksys PAP2T)に接続しても、新しいDIR-825を取り付けると機能しなくなりました。 私はダイヤルトーンを鳴らすことができますが、電話をかけることはできず(長い間、一時停止の後に高速の話中音が続きます)、電話をかけると電話が鳴ります。電話がかかってきただけで、電話が永遠に鳴っているのが聞こえます。 この会社(Unlimitel、現在はPrimusが所有)とのサービスは率直に言って素晴らしいものではありません。私の最初の返信は「私たちのサポートページを見る」でした。即時の「クローズドチケット」通知: こんにちは、 新しいルーターのファイアウォール設定を調整する必要があります。お願いします SIPサーバーをファイアウォールのホワイトリストまたは許可リストに追加してください。 SIPシグナリングにはポートUDP 5060を使用します。ポートUDP 10000-20000を使用 RTP音声パケット用 私たちのサーバーのホスト名はsip02.unlimitel.caで、IPアドレスは 209.217.98.194。 あなたのルーティングを調整することについての更なる情報に関してはあなたに連絡してください メーカー。 ありがとう、[name]プリムスビジネスHPBXとVOIPサポート1-888-222-8577 私はこのようにポートを転送しようとしました: SIPサーバーをファイアウォールの許可/ホワイトリストに追加する方法が見つかりません。これはルータのオプションです: これがPAP2Tシステムの外観です。私は自分の名前と電話番号をぼかしました。電話がオンフックのとき: ダイヤル中(1-800-222-2222がダイヤルされている番号です): そのビジーシグナルを取得している間: 現在のPAP2設定では、サービスへの接続に関する特定の情報はありません。 ...しかし、私はPAP2Tアダプタを使って何も変更していません。メインルータを変更しただけです。 すべき PAP2T設定のいずれかに触れている。 PAP2TアダプタのLine 1の設定で、URLとポートがサポートチケットで提供されているものと一致していることもわかります。 おわかりのように、次に何をするかについては少し困惑しています。 私はUbuntu 12.04環境にいます。

1
Googleクラウドの外部に表示されるようにサイトを設定できません
Googleクラウド仮想マシンでWindows Server 2016を実行しています。TensorBoardを実行して(Googleの実行可能ファイル、機械学習領域に関連)、通常localhost:6006からアクセス可能なサイトの形式でレポートを作成します。 VMの外部IPアドレス(35.185.x.xなど):6006を指定して、このサイトを外側から見たいと思います。しかしこれはうまくいきません。数ヶ月前に働いたが。私が理解しているように、私はVMのファイアウォールを設定する必要がありますが、すべてがすでに許可されているようです。 他に設定するものはありますか? 他に奇妙なことはlocalhost:6006か127.0.0.1を通してVMのサイトにアクセスできないということです。機械名のみ:6006私は以前そのようなことを見たことがない、これが可能である方法を理解していない。 pingマシン名は内部アドレス10.142.x.xを示しています。外部およびリモートデスクトップからのpingは外部IPを介して機能します。 そしてもう一つの奇妙なことは、\ TSClientを介したリモートデスクトップのファイル読み込み速度が非常に遅いことです。グーグルのサポートは、彼らがいかなる制限も課さないと言って、マイクロソフト製品を手伝うことを拒否しました。 ありがとう

2
ファイアウォール - 許可ドメインに対してのみDNSを許可する
一部のファイアウォールはDNSレベルでドメインをブロックします。それらのブロックされたドメインに対するpingまたは他のDNSクエリによるIPアドレスの取得を停止します。 を使用してファイアウォールを作成してみました iptablesしかし、それでもping要求応答でIPアドレスを送り返します。 内容に基づいてDNSパケットをフィルタリングするルールをいくつか考えていましたが、その方法が見つかりませんでした。他に方法はありますか?

3
ポートリスニングとホームルーターのセキュリティ
スリングアダプター付きのDishtvレシーバーがあります。受信機は私のルーターに接続されています。 ルータはnetgear DD-WRTフラッシュルータです。 私は、ルータがポート80、443、および5678を使用することをdishtv担当者に言われ、UPnPを有効にしておくことをお勧めします。私はそれがUDPやTCPであると言われていませんでした。 ルーターでUPnPをまだ有効に設定していません。ディッシュポータルdishanywhere.comにログインすると、受信機がアクティブになっていることがわかります(緑色のステータス)。 これらのオンラインポートスキャナーのいずれかを使用して、ルーターがこれらのポートをリッスンしているかどうかを確認すると、否定的な応答があります。 dishanywhereは、自分の受信機がアクティブであることをどのように認識しますか? 受信機はそれが生きていると言ってdishanywhereサーバーにデータパケットを送信していますか? DVRをどこからでも操作できます。つまり、チャンネルの変更、録画の設定、受信機の再起動ができます。これは、dishanywhere.comサイトが何らかのポートでDVRにパケットを送信していることを意味しますか? もしそうなら、どうやってポート番号を知るのですか? ネットワークセキュリティに問題があるかどうかを知りたいですか。

1
Dynndを介したDyn IPを備えたCloudflare IPV6ゲートウェイ
これが既に質問されているか解決されている場合はまず謝罪。 私の質問はこれです。 それはdynv6.comからドメインを使用することは可能ですかxyz.dynv6.comを言ってそれから彼らが提供するipv6 / ipv4自動ゲートウェイをするためにcloudflareを得てください。 基本的に私は公にアクセス可能なIPv6アドレスを持っていますが、私のIPv4は存在しません 私は自分のマシンで今までしたかったことをホストすることができ、これにより誰でも(IPv4とIPv6)ユーザーがアクセスできるようになります。 このマシンでホストされているVM上でpfSenseファイアウォールが実行されているので、将来的にはそのIPv6アドレスをパブリックにして、ファイアウォールの背後にあるマシンに転送するための規則を整えたいと思います。 これが可能であるかどうか知っていますか、またはこれを行うための代替方法をアドバイスできますか。 任意の助けがいただければ幸いです。 敬具

0
何らかの理由でコンピュータが要求を受け付けない。しかし要求を送ることができます。 (すべてLAN上)
私はLANに接続していて、世界の何が悪いのかを突き止めようと永遠に取り組んできました。多くの痛みの後、私はこれに来ました。 pingできます コンピューターB そして コンピュータB から コンピュータA しかし コンピュータA 他のどのコンピュータからもpingできません。私のWindowsファイアウォールは動作しないので、有効にさえされていません。現在有効になっている他のファイアウォールはありません。 これは以下の出力です。 ipconfig 念のためそれが役に立ちます。 Windows IP Configuration Wireless LAN adapter Wireless Network Connection 6: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Wireless LAN adapter Wireless Network Connection …

1
ポート443がブロックされていると言って私のポートサイトをチェックしてください、しかし私はまだ安全なサイトにアクセスできます
ルーターでポートを転送しようとしていて、正しいルールを指定してもポートがブロックされていました。それから私はチェックして、80以外のすべてのポートがいくつかのサイトでフィルターをかけられたかステルスを見せているのを見ました。 例えば。ポート443がブロックされているように見えますが、それでもセキュアサイトにアクセスできます。これはどのように可能ですか?


0
Windows netsh advfirewallはポートのIPを許可します
特定のポートで特定のIPのみを許可できるファイアウォールを作成する必要があります。例えば許可1.2.3.4、2.2.2.2および5.5.5.5ポートで45654。6.6.6.6アクセス45654を拒否して拒否しようとした場合。 私が試したコマンド: netsh advfirewall firewall add rule name="application" dir=in action=allow program="C:\application.exe" enable=yes remoteip=64.68.22.49,51.68.11.49/32,LocalSubnet profile=private protocol=TCP localport=42262 問題は、私はすべてをブロックし、Windowsファイアウォール(インターフェース)を介してそれらのすべてを許可しようとするが、動作しなかった、すべてをブロックまたはすべてを許可することです。 Linuxではすべてが簡単です: Linuxでの同等物 -I INPUT -s 0/0 -p tcp --dport 1080:65535 -j REJECT -I INPUT -p tcp --match multiport --dports 35001:65000 -j ACCEPT -I INPUT -p tcp --dport 61605 -j REJECT -I INPUT -p …

0
プログラムのWindows 7ファイアウォールで受信接続を有効にする方法
ネットワークに2台のコンピューターがあります。1台のLinuxマシンと1台のWindows 7マシンです。 私は走る nc -l 8888 Windows 7マシンで実行します nc -nv 8888 LinuxマシンでWindows 7マシンに接続します。しかし、それは機能しません。 Windows 7マシンでファイアウォールを完全に無効にすると機能します。Windowsマシンのncに特定のルールを追加するにはどうすればよいですか? 今のところ、私はファイアウォール設定に行き、netcat実行可能ファイルのルールを作成しました。ポート8888、アウトバウンドおよびインバウンドのルールも作成しました。 しかし、まだ機能していません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.