/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Endpoint filtering, hvad er det og hvordan~
Fra : P.L.


Dato : 21-11-06 05:22

Hej gruppe.

Måske et dumt spørgsmål, men ikke destomindre så fatter jeg ikke helt
hvordan dette skal bruges, jeg har googlet og læst, men er stadig på
bar bund, håber at en eller anden venlig sjæl med stor tålmodighed
eller gode evner til at skære ud i pap, vil være så rar at hjælpe mig
med at gennemskue dette.

Der er tre filtre med hver tre mulige instillinger, hvad gør de godt
for og hvad bør man stille dem på samt hvorfor?

NAT Endpoint Filtering:
(Endpoint Independent) (Address Restricted) (Port And Address
Restricted)

UDP Endpoint Filtering:
(Endpoint Independent) (Address Restricted) (Port And Address
Restricted)

TCP Endpoint Filtering:
(Endpoint Independent) (Address Restricted) (Port And Address
Restricted)

På forhånd tusind tak.
mvh.

 
 
Lasse Jarlskov (22-11-2006)
Kommentar
Fra : Lasse Jarlskov


Dato : 22-11-06 06:50

On Tue, 21 Nov 2006 05:22:14 +0100, P.L. <Not@Valid.invalid> wrote:

>Der er tre filtre med hver tre mulige instillinger, hvad gør de godt
>for og hvad bør man stille dem på samt hvorfor?

Dette er en måde man klassificerer NAT-enheders opførsel på.
Se afsnit 5 i dette internet-draft:
http://www.ietf.org/internet-drafts/draft-ietf-behave-nat-udp-08.txt


>NAT Endpoint Filtering:
>(Endpoint Independent) (Address Restricted) (Port And Address
>Restricted)

Se REQ-8:
| REQ-8: If application transparency is most important, it is
| RECOMMENDED that a NAT have an "Endpoint independent filtering"
| behavior. If a more stringent filtering behavior is most
| important, it is RECOMMENDED that a NAT have an "Address dependent
| filtering" behavior.
| a) The filtering behavior MAY be an option configurable by the
| administrator of the NAT.

Kan du fortælle hvad default-indstillingen for disse ting er?
Det lader til at din boks følger dette REQ-8a. Hvis det også følger
resten, så vil jeg gætte på at default-indstillingen er "Endpoint
independent".

Hvad er det for en enhed, du er igang med at konfigurere? Den må være
rimelig ny.


Hvis du slet ikke ved hvad NAT er, så vil jeg foreslå at du lader
indstillingen være.


/Jarlskov

P.L. (22-11-2006)
Kommentar
Fra : P.L.


Dato : 22-11-06 07:58

On Wed, 22 Nov 2006 06:49:44 +0100, Lasse Jarlskov <lasse@jarlskov.dk>
wrote:

>On Tue, 21 Nov 2006 05:22:14 +0100, P.L. <Not@Valid.invalid> wrote:
>
>>Der er tre filtre med hver tre mulige instillinger, hvad gør de godt
>>for og hvad bør man stille dem på samt hvorfor?
>
>Dette er en måde man klassificerer NAT-enheders opførsel på.
>Se afsnit 5 i dette internet-draft:
>http://www.ietf.org/internet-drafts/draft-ietf-behave-nat-udp-08.txt
>
>
>>NAT Endpoint Filtering:
>>(Endpoint Independent) (Address Restricted) (Port And Address
>>Restricted)
>
>Se REQ-8:
>| REQ-8: If application transparency is most important, it is
>| RECOMMENDED that a NAT have an "Endpoint independent filtering"
>| behavior. If a more stringent filtering behavior is most
>| important, it is RECOMMENDED that a NAT have an "Address dependent
>| filtering" behavior.
>| a) The filtering behavior MAY be an option configurable by the
>| administrator of the NAT.
>
>Kan du fortælle hvad default-indstillingen for disse ting er?
>Det lader til at din boks følger dette REQ-8a. Hvis det også følger
>resten, så vil jeg gætte på at default-indstillingen er "Endpoint
>independent".
>
>Hvad er det for en enhed, du er igang med at konfigurere? Den må være
>rimelig ny.
>
>
>Hvis du slet ikke ved hvad NAT er, så vil jeg foreslå at du lader
>indstillingen være.


Hejsa, det er en D-Link DLG4100, med seneste firmware v1.17, jeg er
som sådan ikke ved at konfigurere men er af natur MEGET nysgerrig ;)

Jeg ved hvordan man sætter en router op, men dette endpoint er noget
nyt, har aldrig set det før, og det jeg kan finde på nettet har ikke
givet mig ret meget hjælp, er nok lidt tung ;)

men std. indstilling er følgende:

UDP Endpoint Filtering: (Address Restricted)
TCP Endpoint Filtering: (Port And Address Restricted)

Den der NAT Endpoint Filtering jeg havde med i mit første indlæg, var
en forskrivelse, der er kun de to jeg lige har nævnt.

Hvad der egentlig ligger i og bagved nat er jeg ikke 100% vidende om
så jeg er nok det man vil kalde en begynder ;)

Ved du hvad formålet med disse to er? jeg har læst det der er på
nettet og det du leverede men fatter stadig ikke en bjælde, som jeg
skrev det skal nok skæres ud i pap ;)

På forhånd tak.

mvh.

P.L. (22-11-2006)
Kommentar
Fra : P.L.


Dato : 22-11-06 07:59

On Wed, 22 Nov 2006 06:49:44 +0100, Lasse Jarlskov <lasse@jarlskov.dk>
wrote:

>On Tue, 21 Nov 2006 05:22:14 +0100, P.L. <Not@Valid.invalid> wrote:
>
>>Der er tre filtre med hver tre mulige instillinger, hvad gør de godt
>>for og hvad bør man stille dem på samt hvorfor?
>
>Dette er en måde man klassificerer NAT-enheders opførsel på.
>Se afsnit 5 i dette internet-draft:
>http://www.ietf.org/internet-drafts/draft-ietf-behave-nat-udp-08.txt
>
>
>>NAT Endpoint Filtering:
>>(Endpoint Independent) (Address Restricted) (Port And Address
>>Restricted)
>
>Se REQ-8:
>| REQ-8: If application transparency is most important, it is
>| RECOMMENDED that a NAT have an "Endpoint independent filtering"
>| behavior. If a more stringent filtering behavior is most
>| important, it is RECOMMENDED that a NAT have an "Address dependent
>| filtering" behavior.
>| a) The filtering behavior MAY be an option configurable by the
>| administrator of the NAT.
>

Det er noget med hvor sikker NAT'n er, altså jo mere transperant den
er jo mere usikker, eller?



Lasse Jarlskov (22-11-2006)
Kommentar
Fra : Lasse Jarlskov


Dato : 22-11-06 21:13

On Wed, 22 Nov 2006 07:59:28 +0100, P.L. <Not@Valid.invalid> wrote:

>Det er noget med hvor sikker NAT'n er, altså jo mere transperant den
>er jo mere usikker, eller?

Det er fuldstændig rigtigt.

Jo mere transparent den er, jo større er sandsynligheden for at dine
programmer vil virke.


/Jarlskov

P.L. (23-11-2006)
Kommentar
Fra : P.L.


Dato : 23-11-06 08:13

On Wed, 22 Nov 2006 21:13:02 +0100, Lasse Jarlskov <lasse@jarlskov.dk>
wrote:

>On Wed, 22 Nov 2006 07:59:28 +0100, P.L. <Not@Valid.invalid> wrote:
>
>>Det er noget med hvor sikker NAT'n er, altså jo mere transperant den
>>er jo mere usikker, eller?
>
>Det er fuldstændig rigtigt.
>
>Jo mere transparent den er, jo større er sandsynligheden for at dine
>programmer vil virke.

Tusind tak, så tror jeg skisme mønterne faldt på plads ;)

MVH.

Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408522
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste