DMZ - Da ili ne ?

poruka: 15
|
čitano: 10.231
|
moderatori: pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
DMZ - Da ili ne ?

Dakle, imam sljedeću situaciju. Imam problem sa NAT Type-om u nekim multiplayer igrama, uvijek je na "moderate", nikada na "Open", unatoč tome što sam stavio statičku IP adresu, uredno otvorio portove za te igre u router postavkama te uključio uPnP.

 

Danas sam skužio da mogu dobit NAT type : OPEN ako stavim statičku adresu svog kompa u DMZ. Međutim, znam da to nije preporučljivo, jer mi je onda PC skroz otvoren, nema zaštite i mogu pokupit malware surfajući internetom.

- Da li mogu ja upalit DMZ kada igram i onda recimo, kad hoću otvorit Mozzilu, ugasit DMZ (maknut adresu iz DMZ-a) i tako naizmjenično ? Jel to riskantno ?

 

btw. na Bnetu sam, router je Technicolor TC7200.20

Poruka je uređivana zadnji put sub 12.3.2016 23:54 (AngryBird).
Moj PC  
0 0 hvala 0
16 godina
online
Re: DMZ - Da ili ne ?

malware možeš pokupiti uvijek surfajući..  kad otvoriš PC tad je on otvoren s neta, tad si otvoren za napad (ne moraš surfati..).

-vjerojatno petljaš pogrešne stvari, gledaj smjer, nije isto s PCja na net i obrnuto.

-s neta (WANa) te štiti router-fireewall. Ako koristiš ISPov tad često nemaš sve potrebne opcije ili admin pristup (bolje je imati svoj router).

DMZ, Host, otvaranje porta ili FWD .. svaka od tih stvari je opisana i google trenutno da odgovor, + imaš upute uređaja, svaka opcija je detaljno objašnjena + svaka igra ima drugačije (zapravo iste) postavke..

ako je neki npr minecraft server, mora biti i java, moraš otvoriti konkretan port (ne samo IP adresu), router tad promet normalno propušta prema van, ali i obrnuto, zna kamo poslati ono što stigne iz wana .. npr ako te netko može pingati, tad je otvoreno (ping), ako želiš ftp, web, .. postoje standardni portovi, 23, 80 itd itd.. dok igre imaju neke svoje defaulte npr port 27001 i sl.

 

router je u osnovi 'glupa' skretnica, kojoj moraš objasniti kamo da pošalje neki podatak koji primi na WAN portu u LAN port, (obrnuto ne moraš podešavati jer je defaultno..).

 

edit: DMZ? vjerojatno ne.. jer.

-znaš li što je DMZ? To bi bio ovakav scenarij, imaš odvojen PC-server, njega stavljaš u DMZ i on je tebi dostupan iz LANa (kao da je u LANu), ali nije zaštićen firewallom s WANa. Tad mu može svatko pristupiti. Tvoj PC na kojem vjerojatni igraš nije za DMZ.. (ali može), zapravo otvaranje portova je slično. To je samo različit defaultni skup pravila za firewall + fizički odvojen port (kao i svaki drugi na kojem piše wan-lan-dmz ili nešto deseto).

 

edit2: .. na bnetu, tad nemaš admin pristup (ograničeno). Trebaš svoj router, tražiš bridge mod (tad je njihov modem samo modem-linija).

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put ned 13.3.2016 9:08 (ihush).
13 godina
neaktivan
offline
DMZ - Da ili ne ?

Nisi mi ništa rekao, samo filozofiraš.

Znam što je DMZ, google mi ne daje odgovor na ono pitanje koje je gore navedeno.

Moj PC  
0 4 hvala 0
11 godina
offline
DMZ - Da ili ne ?

Dobro si složi firewall i ne bi trebao imati problema.

P.S. nije loša ideja gasiti dmz kada ti ne treba

Poruka je uređivana zadnji put ned 13.3.2016 18:54 (Ivan35).
 
1 0 hvala 1
13 godina
neaktivan
offline
Re: DMZ - Da ili ne ?
Ivan35 kaže...

Dobro si složi firewall i ne bi trebao imati problema.

P.S. nije loša ideja gasiti dmz kada ti ne treba

 Hvala, tak i radim, zasad je sve ok.

Koristim inače Windows Firewall i sve postavke su na default-u, kao na slikama dolje...valjda je to sigurno.

 

 

16 godina
odjavljen
offline
DMZ - Da ili ne ?

NAT Type je "škakljiva" stvar jer to da li radi ili ne radi ovisi od routera do routera i od OSa do OSa.

 

ihush ti je sve lijepo objasnio. Ključ je u ispravnom podešavanju routera, firewalla, firewalla kod providera te razumijevanje konkretnog problema. Što uopće taj NAT type predstavlja? Što je NAT? Kako radi? Kad ne radi, zašto ne radi i puno lipih pitanja.

 

P.S. DMZ je loša ideja.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
Moj PC  
1 0 hvala 0
11 godina
offline
DMZ - Da ili ne ?

Portove koje trebaš imati otvorene na net ostavi kako jesu, a sve ostale postavi na local subnet.

 
0 0 hvala 0
13 godina
neaktivan
offline
Re: DMZ - Da ili ne ?
Sum_of_all_fears kaže...

P.S. DMZ je loša ideja.

 Može ukratko objašnjenje zašto? 

16 godina
online
Re: DMZ - Da ili ne ?
AngryBird kaže...

Nisi mi ništa rekao, samo filozofiraš.

Znam što je DMZ, google mi ne daje odgovor na ono pitanje koje je gore navedeno.

 .. hmm i tad editiraš početno pitanje? naravno filozofiram, ali ti i dalje tražiš pogrešan odgovor/pitanje.

ili što je zapravo pitanje? Može li se nešto ili treba li to raditi (sigurnost, stvarna potreba i kako..). Može se sve (što se može). Dakle, možeš.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
odjavljen
offline
Re: DMZ - Da ili ne ?
imported0 kaže...

 Može ukratko objašnjenje zašto? 

Zato jer otvaraš previše toga prema van i ako nemaš najnoviji OS sa uključenim firewallom i svim zakrpama, postoji mogućnost da ćeš postati žrtva nekog automatiziranog botneta koji "šeće" po netu (skoro kao Googletovi spideri) i traži bilo kakve rupe koje bi stavile taj stroj pod njihovu kontrolu tj. dodao ih u botnet...

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
16 godina
online
Re: DMZ - Da ili ne ?

.. drugačije bi formulirao. Ako je samo game server, tad je besmisleno čitav PC otvoriti prema van (WAN), nepotrebno, rizik. DMZ je stvar routera (mada je sve soft), firewall na routeru je primarna zaštita. Tek tad na PCju. U oba slučaja moramo dozvoliti pristup po portovima (ili ugasiti fw).. dakle, razlike nema, osim što početnik gašenjem svega rizikuje, umjesto da podesi potrebno i time smanji rizik. Pa tad i (u pitanju) prebacivanje u - iz DMZa gubi smisao.

U DMZ se stavlja konkretan server, 24-7-365.. ne PC ako ne postoji takav razlog. Isto, nepotrebno.. što god.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
11 godina
offline
DMZ - Da ili ne ?

Njemu navodno ne radi otvaranje portova pa je problem htio riješiti sa DMZ.

 
0 0 hvala 0
16 godina
online
Re: DMZ - Da ili ne ?
Ivan35 kaže...

Njemu navodno ne radi otvaranje portova pa je problem htio riješiti sa DMZ.

 i to mu je odgovreno (ali filozofiranje ne pomaže), jer npr bnet ne da korisniku admin pristup.. i zapravo on nešto može, radi, pa ne radi i tako to :))

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
11 godina
offline
DMZ - Da ili ne ?

Ne bih rekao da je problem u BNET-u jer meni na istom ruteru otvaranje portova najnormalnije funkcionira.

Ali ja sam sebi ionako stavio svoj ruter koji je u DMZ (da ne moram još svaki port pojedinačno otvarat) i na njemu radim svu potrebnu konfiguraciju.

 
0 0 hvala 0
16 godina
online
Re: DMZ - Da ili ne ?
Ivan35 kaže...

Ne bih rekao da je problem u BNET-u jer meni na istom ruteru otvaranje portova najnormalnije funkcionira.

Ali ja sam sebi ionako stavio svoj ruter koji je u DMZ (da ne moram još svaki port pojedinačno otvarat) i na njemu radim svu potrebnu konfiguraciju.

 hmm, ok.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice