Linux 板


LINE

最近為了某些原因開了SSH和VPN ( PPTP ) 的服務,因此在小烏龜上面設定了這兩個port的forwarding, 由於之前PPTP在防火牆那邊會出現一些問題以至於無法連上,所以目前為止是都沒有開啟防火牆的, 但是我有時候必須要PPPOE撥接使用到公用IP,深怕我的系統會因此被入侵。 問題: 1. 請問開不開防火牆真的會有影響嗎? 2. 請問開了防火牆,但有開放這兩個port,這樣有意義嗎? 3. 除了使用中的這兩個服務,其餘的port會有什麼影響呢? 拜託各位解解小弟的疑問。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.117.207.31
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1429073727.A.2BA.html ※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:56:49 ※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:57:41 ※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:58:11 ※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:59:14 ※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 13:00:08
1F:→ dearlove: 1.有阿不然幹嘛開 2.要看預設規則給不給過 3.同2 04/15 13:18
2F:推 filiaslayers: 基本上不太會被入侵就是 04/15 14:05
3F:→ s9209122222: 所以密碼有設好就不用怕了? 04/15 14:07
4F:推 filiaslayers: 我自己是有個vps,只靠ufw擋,放了兩年沒事 04/15 14:37
5F:→ s9209122222: 那個我也有載來試,但就算我開了1723port, vpn照様連 04/15 15:11
6F:→ s9209122222: 不上,所以我才沒開防火牆 04/15 15:11
7F:→ danny8376: 防火牆喔 除了特定port會上限制 04/15 21:06
8F:→ danny8376: 很多時候沒甚麼特別的rule 04/15 21:06
9F:→ tjjh89017: 防火牆不是拿來nat用的嗎(? 04/15 23:42
所以我只有SSH和PPTP這兩個服務,那開不開防火牆到底有什麼影響呢??? 因為開了防火牆還是會直接讓這兩個port的東西進出阿!! 那麼不開到底會有什麼影響呢?可以拜託各位說的詳細一點嗎? ※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 02:18:12
10F:→ OrzOGC: 開FW只有允許的port可以進來,其它不行 04/16 08:32
11F:→ OrzOGC: 關FW的話什麼碗糕port都可以連進來 04/16 08:33
12F:→ dearlove: 期時就算開了也要看預設規則 04/16 10:50
請問我沒有開服務的那些port他要怎麼進來呢?我沒觀念... 這樣聽起來用pppoe連線很危險阿!! ※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 11:23:27 ※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 11:24:25
13F:推 Bencrie: 可以的話 ssh 不要開在 22 XD 04/16 17:18
我SSH已經有改成其他port了,pptp不知道要去那邊改 這樣如果沒有開防火牆應該也沒關係了吧? ※ 編輯: s9209122222 (111.254.183.116), 04/16/2015 17:46:35
14F:→ HamalAri: pptp 別用了吧,和 freak 漏洞一樣是用 RC4 04/16 21:46
15F:→ HamalAri: ssh 換 port 是很有效啦,但 sshguard/fail2bain 治本 04/16 21:47
16F:→ HamalAri: 不開FW 理論上是不會怎樣,理論上那一堆會自已開服務的 04/16 21:51
17F:→ HamalAri: 都是限 localhost 才可以連,但是你怎麼確定它們沒洞 04/16 21:51
18F:→ HamalAri: 開FW就減少入侵機會而已,也不是萬靈丹 04/16 21:52
了解了,目前就先暫時不開,等到我可以開防火牆又能夠連VPN的時候再開 我用pptp是因為教學看起來最簡單,原本是打算使用openvpn的 openvpn他就給我一堆指令,都不知道是做什麼用的 看起來實在是太複雜就放棄了... ※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 00:32:48 終於找到開防火牆又可以讓pptp通過的辦法了! 要先在 /etc/ufw/before.rules 加入這兩行指令 -A ufw-before-input -p 47 -j ACCEPT -A ufw-before-output -p 47 -j ACCEPT 然後再重開就好了,這下我有防火牆保護我了! 請問有人願意教openvpn嗎?XD ※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 00:56:19
19F:→ danny8376: openvpn很簡單啊... 唯一麻煩就生憑證 但easyrsa很簡單 04/17 02:46
20F:推 LIAR: 如果openvpn只要一個人連線,或是大家用一樣的nat區域, 04/19 19:23
21F:→ LIAR: 其實不難。如果要特殊應用,那就....總之先從簡單的鍊手感XD 04/19 19:24







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP