Oprettet lør. d. 13. september 2008 kl. 20:55:49

langbein
langbein (50.742 point. Point ude: 120)

Konfigurere Windows 2000 firewall

Hei !

Jeg bestemte meg for å se om jeg kunne få en 7 år gammel Laptop til å kjøre like bra som en ny, så jeg installerte Windows 2000 Pro. (Som den i sin tid også ble levert med.)

Satte inn en litt nyere og større harddisk og litt mer minne. (Bare 512 Mb til sammen.)

Ettersom Internet Explorer 6.0 ser litt mer gammeldags ut enn 7.0, så installerte jeg opera 9.5 Opera kjører meget bra på Win 2000.

Først så trodde jeg at det ikke var noen innebygget firewall i Win 2000, men det er det jo. Aktiverte den og stengte for all TCP trafikk inn. Det fungerer fint.

Så et lite problem. Forsøke å sette til filtrering av UDP, men da stanset web browseren helt. Regner med at det skylses at den fungerer statisk i forhold til UDP, dvs at den ikke åpner for returen for dns oppslagene.

Er det noen som kjenner noen annen løsning enn å sette helt åpent for alle UDP pakker ?

Ellers så synes jeg nå at den gamle IBM, T21 P-III 800 Mhz kjører akkurat like bra som en ny PC man kan kjøpe i butikken i dag. Eneste ulempe: Trådløst kort og USB 2 tikopling måd skje via PCMCIA kort.

Spørsmålet var altså om det var noen som satt på noen gode løsninger mht en best mulig konfigurering av firewallen.

Skrevet lør. d. 13. september 2008 kl. 21:05:33| #1

langbein
langbein (50.742 point)
Forresten en liten saksopplysning. Et annet problem med Win 2000 det er jo at den mangler system restore. Kompenserte dette ved å lagre en ghost image på en extra partisjon. Synes faktisk at Win 2000 kan det hele, og den er jo ultra kompakt i forhold til mye annet. Skulle ha vært interessant å testet den på en moderene hardware, hvis man får XP drivere eller andre drivere til å kjøre. Noen som har testet dette ?

Skrevet tir. d. 16. september 2008 kl. 00:44:49| #2

langbein
langbein (50.742 point)
Jeg lot den stå med lukket for all tcp trafikk inn og full åpning for UDP. I alle fall bak er hardware firewall så skulle dette være akeptabelt.

"Statefull inspection prinsippet" ser ut til å fungere for TCP pakkene men ikke for UDP pakkene. Når man så ikke vet hvilke returporter som dns svarene kommer på, da må man enten sette opp en ganske vid range, eller alle portene. Når man ikke kan sette opp en range så blir det jo alle portene.

Fanrt merkelig nok ikke noe dokumentasjon omkrung denne spesielle problemstillingen rundt UDP pakkene. I Windows XP så eksister jo dette problemet ikke.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Deling af filer mellem WinXP / Win7 / Mac OSX Snow Leopard

Oprettet den 24. marts 2011 kl. 09.46
2pretty4u giver 200 point for svar | Giv et svar »

Medion Akoya mini-bærbar

Oprettet den 25. april 2010 kl. 17.24
azerty giver 200 point for svar | Giv et svar »

Fjernkontrol af W2K pc og server

Oprettet den 28. februar 2010 kl. 23.30
pixiball giver 60 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger