Configurar Firewall: MSN Video y Audio

pata_de_jaguar

Lanero Reconocido
29 Feb 2004
2,337
Hola que tal.
Antes de nada, lo que pregunto aqui lo hago por mera necesidad, no por gusto. Ya habia posteado antes un tema similar, pero no falta el ba.bo.so que sale con su respuestas inutiles, hubo hasta quien me dijo que me comprara un CISCO(de esos que valen como 2000 DLLS USD) y otro que me ofendió, asi que por favor, si no tienes idea shhhhhhhhhht. Tambien acepto criticas constructivas...

Fijense que me acaban de cambiar de ISP, pues el ISP que tenia dejo de prestar servicios y se lo vendió a otra compañia, anteriormente no me preocupaban los troyanos, pero en las ultimas horas he estado recibiendo unos 50 intentos de intrusion por minuto(la mayoria de IPs 200.95.x.x, y muchos en el puerto 445 y 135, pinches lam.me.rs), pues antes los pocos troyanos que intentaban o entraban a mi PC los eliminaba manualmente, no se que diablos le pasa a este ISP(obvio, corriendo sus servers en windows server), pero ya me canse de estar borrando troyanos, incluso algunos he tenido que reiniciar el PC para quitarlos.
por cuestiones de trabajo me paso la mayor parte del tiempo en WinXp, mi idea es trabajar totalmente con linux, pero todavia no domino a la bestia(pero sigo aprendiendo, pr ahora le estoy trincando el diente a mysql, php y al propio linux, en las hora que puedo)
No tenia firewall(y probe muchos, muchos en verdad) por el hecho que este bloqueaba los accesos al proxy en el puerto 1080, asi que muchos applets de Java no se podian conectar, incluso el video MSN no jalaba.\\
pues debido a esto ataques me instale el NetVeda Safety.Net, un firewall(no me recomienden los clasicos, pues estos ya los he probado).
ahora necesito que me ayuden a configurar los ports UDP y TCP para que todo corra sin problema y evitar las instrucciones, reglar, bien reglado...
recomiendenme una reglas avanzadas del tipo:
inbound//deny//ip/port//UDP-TCP
o sea si el msn jala el port UDP 7001, autorizarlo, o si el MSN jala el port TCP 1863 Autorizarlo, asi como su rango de IPs.
les hago notar que una documentacion completa de esto no he encontrado documentacion decente para ello, por lo que recurro a su ayuda, yo seguire buscando en la web a si encuentro algo.de antemano gracias...
 
no me parece complicado, creo que es cosa de abrir una conversaion por msn con video y audio y ver que conexiones se abren, anotar los puertos y darle entrada a esos puertos, para todas las ip de internet.
 
[CP] Chechito LAN.CO dijo:
no me parece complicado, creo que es cosa de abrir una conversaion por msn con video y audio y ver que conexiones se abren, anotar los puertos y darle entrada a esos puertos, para todas las ip de internet.
alguna otra idea?.
en menos de 8 Horas tengo un Log de 20 MB en texto :p :p :p
 
http://www.elhacker.net/trucosxp3.htm dijo:
Windows Messenger bajo un router o firewall
Si nos conectamos a Internet a través de un Firewall o un router habremos comprobado que algunas de las características de Windows Messenger no funcionan de forma correcta. Para solucionar este problema tendríamos que configurar en el firewall o router el uso de los siguientes puertos.
Videoconferencia, audio, video y llamadas de PC a teléfono:puertos UDP 5004-65535. Debido a que el envío de flujos se aloja dinámicamente en este rango de puertos, tendremos que encontrar la manera de abrir todos ellos.
Application Sharing y WhiteBoard: Puerto TCP 1503
Transferencia de archivos: Puertos TCP 6891-6900. Estos puertos permiten hasta 10 transferencias simultáneas por usuario. Si únicamente abrimos el puerto 6891, el usuario únicamente podrá realizar una única transferencia simultánea.
Asistencia Remota: Puerto TCP 3389.
Aunque no entiendo mucho del tema espero que esto te pueda servir al menos para generar una idea. Aparentemente a veces hay conflictos cuando se usan diferentes versiones en los PCs que se están comunicando.

Suerte.
 

Archivos adjuntos

  • Sin-título-1.gif
    Sin-título-1.gif
    7.7 KB · Visitas: 132
patade:jaguar:
Podrías comentarnos brevemente que te disgustó de los otros firewalls "típicos" o "conocidos"?
Sería de graaan utilidad para todos!
 
Esto es para un Pez, Gordo, muy gordo....
bueno fijense que me he dejado de ped.ejadas y me he montado todo el server(DHCP, SQUID, DNS, SOCKS) en Fedora Core 3.
Ahora mi problema es con el TCPRelay y UDPrelay configurado a travez de DELEGATE. tengo montado mi configuracion Similar al de esta pagina: http://www.ep.sci.hokudai.ac.jp/~postj/dvlop/delegate/dele.html
ahora bien, para el relay TCP y UDP tengo que conocer antes el puerto de escucha y el host:puerto Remoto. Quisiera saber si hay alguna forma de configurar el relay para que sirva a cualquier Host Remota y Local, o si hay forma de redirigir estas peticiones al puerto 1080 de Gateway. Yo me seguire leyendo el manual a ver si no revienta mi 1/4 Kilo de cerebro :p :p :p :p
les linkeo el manual a ver si leen mejor el Ingles que este pobre indito(entiandase yo) http://www.delegate.org/delegate/Manual.htm

gracias de antemano.