Tűzfal alapok 1. INPUT és OUTPUT lánc, engedélyező és tiltó szabályok. 2022-12-20

Поділитися
Вставка
  • Опубліковано 17 вер 2024
  • A videó címében lévő dátum az a dátum, amikor a tagok számára elérhetővé vált a videó!
    Légy te is tag, hogy hamarabb hozzájuthass az új tartalmakhoz, illetve hogy élők alatt tudj csevegni!
    Kernel Pánik Facebook oldal: / kernelpanikcsatorna
    Kernel Pánik Facebook csoport: / 683123033405304
    Kivonat: Az új sorozatban a csomagszűrő tűzfalak alapvető lehetőségeivel foglalkozunk, Mikrotik eszközzel, de nem kizárólag routeros alatt használható tudnivalókkal.
    Ma az input és output láncokkal foglalkozunk, kulcs szavak még a tcp, udp, icmp, portok, established, related és amit innen kifelejtettem. :)

КОМЕНТАРІ • 53

  • @gergoigaz9735
    @gergoigaz9735 Рік тому +11

    Áldjon meg a Jóisten ezért a kontentért, főleg ha lesz folytatás!

  • @laszlokosztandi1946
    @laszlokosztandi1946 Рік тому +8

    Az biztos, a legjobb IT csatorna. Minden el van mondva, úgy ahogy kell! Nincs sallang, minden Profi. Aki kicsit foglalkozik, vagy van egy kis fogékonysága erre, simán meg tud tanulni mindent!! A legjobb ő. A név is zseniális. Kernel Pánik 😎😁

  • @ottoonkel8919
    @ottoonkel8919 Рік тому +1

    Mára már sajnos idő hiányában elhanyagolt, pedig igazán érdekes 2009-ben tett szakmámmal kapcsolatban lehet tőled (és végre legalább tőled, és egyelőre csak tőled) értelmes, ezzel foglalkozó anyagokhoz jutni, s bár ebben a videóban néha elvonja figyelmem az elaludt hajad hátul, de nagy elánnal iratkozom fel a csatornádra további hasonló, informatikai hálózatirendszerekkel foglalkozó tartalmakért!
    Köszönöm, hogy Rád bukkanhattam!

    • @kernel_panik
      @kernel_panik  Рік тому

      Na majd legközelebb igyekszem megfésülködni. :D
      Köszönöm a visszajelzésedet!

  • @magellan1235
    @magellan1235 Рік тому +2

    Köszi, hogy időt szánsz egy-egy ilyen videó elkészítésére, sokat lehet belőle tanulni.

  • @danieltheking05
    @danieltheking05 Рік тому +3

    Köszönjük!
    Esetleg bemutathatnád egy következő videóban, hogy hogyan is konfigolsz fel egy Mikrotiket, mik a “must have” dolgok amiket beállítasz, hogyan legyen az embernek biztonságos tűzfala. Pl. egy ügyfél tűzfalát is bemutathatod, ha nem túl kompromittáló :)
    Utána ezeket kifejtenéd, elmagyaráznád.
    Nyilván nem azonosak az igények, de aki Mikrotiket vesz, az valószínű legalább addig már eljutott, hogy mit szeretne használni, és átengedni a tűzfalán, nem next-next-finish user, csak elsőre riasztó tud lenni egy ilyen cucc. Én anno próbálkoztam Mikrotikkel, de a hadarós, indiai akcentussal tűzdelt oktatóvideókat nem volt idegrendszerem végignézni, éhgyomorra meg kicsit sok volt anno a rengeteg beállítási lehetőség. Szóval ahogy tudtam, le is cseréltem Ubiquiti-re. Viszont most megint ott tartok hogy kéne valami költséghatékony megoldás, ami a Mikrotik, benned pedig bízom ilyen témában.

    • @kernel_panik
      @kernel_panik  Рік тому

      Igazából a sorozat végén remélhetőleg mindenki be tud majd magának lőni jól egy routert.

  • @RENDSZERHIBA
    @RENDSZERHIBA Рік тому +1

    Jó a téma! Tetszik!
    És, kellemes ünnepeket!
    Üdv!

    • @kernel_panik
      @kernel_panik  Рік тому +1

      Köszönöm, kissé megkésve viszont kívánom!

  • @roberthorvath2568
    @roberthorvath2568 Рік тому +20

    Már most mondhatom, hogy ez egy hiánypótló tartalom lesz a UA-cam-on, ha folytatódni fog :)
    Várhatóak e a következő témákban is videó, mint pl:
    - Port Scannerek elleni védelem
    - DDoS védelem
    - VPN kapcsolatokra vonatkozó tűzfalszabályok, pl egy home office kiépítéséből adódóan
    - Reklámvédelem kiterjesztése a hálózatra, pl meglévő DNS kiszolgáló mellett?

    • @kernel_panik
      @kernel_panik  Рік тому +3

      Folytatódni fog, hogy milyen témákban lesz videó, azt előre nem tudom, ami épp aktuális, ihletem van rá, szóval spontán dolog.

    • @xay7189
      @xay7189 Рік тому +1

      @@kernel_panik Ami még itt hasznos lehetne és amennyiben időd engedné örülnék, ha esetleg arról is esne szó, hogy mit kell tenni ha a routeren iptv forgalom is van. Hogyan kell szakszerűen beállítani a routert illetve a tűzfalat.

  • @ProtectionSerious-kv3di
    @ProtectionSerious-kv3di 9 місяців тому

    Kezdőknek, és hobbi boy-oknak is Érthető oktató anyagok és lépésről lépésre ahogy elmagyarázod mit miért....... Köszönet a rá szánt idődért!!!
    💯 Szuper szaki vagy!!!✌🌍

    • @kernel_panik
      @kernel_panik  8 місяців тому +1

      Köszönöm és köszönöm a visszajelzést is!

  • @IstvanTanyi
    @IstvanTanyi Рік тому +2

    Köszi! Tömör, érthető.

  • @toszferatu
    @toszferatu 11 місяців тому +1

    Én üdvözöltem volna egy olyan kvázi listát ahol: egy átlagos otthoni hálózatra értelmezve milyen input-forward-output szabályokat kötelező felvenni. Hogy meglegyen egy normális, működő de valamennyire biztonságos otthoni tűzfal, minden extra dolgot kihagyva értsd: valaki nem a 80-as porton kíván webet elérni, hanem a xy-on vagy speciális dolgot engedni-tiltani bizonyos portokon, nem kell 2-3 dhcp szerver stb. A mikrotikos defconf alap szabályait sem tartom elég biztonságosnak, de nem lehet mindenre felvenni szabályt, mert az meg leülteti a routert. Ráadásul nem is vagyok szakember, nincs ezirányú végzettségem, mindent autodidakta módon tanultam innen-onnan. Egy ilyen videónak nagyon örülnék (gondolom sok nézővel egyetemben).

  • @nils-yt
    @nils-yt Рік тому +1

    Köszi, nagyon hasznos!

    • @kernel_panik
      @kernel_panik  Рік тому +1

      Én meg köszönöm a visszajelzést!

  • @attilaszep9961
    @attilaszep9961 Рік тому

    Nagyon szépen köszönöm. Rögtön függő lettem.

    • @kernel_panik
      @kernel_panik  Рік тому

      Nagyon szívesen! Várunk sok szeretettel az anonim Mikrotik függők csoportjában. ;) :)

  • @darkspiritincorporation
    @darkspiritincorporation 10 місяців тому

    26:51-nél, ahogy nézed a telnet klienst... (ami várja a bejelentkezést...) szakadtam a röhögéstől... x'DDD

  • @roland91
    @roland91 Рік тому +1

    Folytatás folytatást pls! Jó kontent!
    A kövi lehetne a forward tűzfal szabályok, hogy teljes legyen a kép!
    Ha kérhetem akkor a Winbox kezelőfelületét nagyítsd meg, lehet menüből is és Ctrl+ +-al is! Köszi! 👍💯

    • @kernel_panik
      @kernel_panik  Рік тому +3

      ...de hát mondtam is a videóban, hogy a következő rész a forward láncról fog szólni. :O
      A nagyítást megnézem, hogy fér ki, mert nekem szempont hogy adott esetben kiférjen végig egy szabály, azaz látszódjon az összes részlete.

    • @roland91
      @roland91 Рік тому

      @@kernel_panik Ki tudod kapcsolni a nem releváns oszlopokat és akkor a maradék nagyobban is fog látszódni. 🙂 Köszi az új videót is!

  • @zoltanszalai7006
    @zoltanszalai7006 Рік тому +3

    Esetleg ha már egy komplett rendszer lesz a végén, egy 'mindenképp érdemes összes alapszabály' exportot nem kaphatnánk a fa alá? 🌲

    • @kernel_panik
      @kernel_panik  Рік тому +1

      Nehéz kérdés, hogy mi a mindenképpen érdemes, mert ugye sok minden függ az adott helyzettől. Ez most inkább egy alapozó tanfolyam, de közben el-el ejtem, hogy mit érdemes még berakni. (pl invalid csomag szűrése)

  • @Mordak500
    @Mordak500 Рік тому

    Köszönjük!

  • @rtcwtzs
    @rtcwtzs Рік тому

    BUÉK! Üdv, az egyik fórumon beajánlottalak egy munkára, remélem nem gond :) Lehet, hogy lesz egy megkeresés...

    • @kernel_panik
      @kernel_panik  Рік тому

      BUÉK neked is. Köszi, majd meglátjuk!

  • @andrasrevesz1374
    @andrasrevesz1374 Рік тому

    Jó!

  • @Daniel900405
    @Daniel900405 Рік тому

    Huh nagyon Fasza! :D Várjuk a Forwardos folytatást! :) (Ismétlés a tudás atyja Hálózatokra fel!) Hülyekérdés nincs, csak kérdés van. :D

    • @kernel_panik
      @kernel_panik  Рік тому +1

      Ma már felment a tagoknak, a többieknek pár nap múlva lesz elérhető.

  • @bence3878
    @bence3878 Рік тому

    Kollégiumba nyilvános és fix ip címet kapunk ezért a tűzfal szabályokra eléggé figyelek. A laptopon csak az ssh van nyitva az is egy elég fura portra eltolva és kulcs alapon (a kulcsnak is van jelszava)

  • @lela8714
    @lela8714 Рік тому

    Szuper tartalom! Esetleg jöhetne még tök kezdőknek egy szűz AP vagy router beállítása Router OS ben.

    • @kernel_panik
      @kernel_panik  Рік тому

      Köszi! Mire végignézi valaki a sorozatot, addigra tudni fogja, hogy állítsa be. ;)

  • @asukiii1998
    @asukiii1998 Рік тому

    szia be tudnád mutatni nekünk a hyper-v t win10 belül
    ? a NAT-olás (hálózati címfordítás) és a Tartományba léptetés: Kliens beállítások és a Csoportházirend beállítások a Active Directory szolgáltatás telepitése és a Felhasználó, csoport, szervezeti egység és amit tudni kell rola

    • @SuperBarnus
      @SuperBarnus Рік тому

      Konkrétan te most olyan témákat emlegetsz, amit máshol 1,2 éven keresztül oktatnak, ha ezeken mind végig akarsz menni. :) Ezt a ráfordított időt nem igazán lehet megspórolni ha érteni is akarod mi történik. De sok sikert és kitartást! :)

    • @kernel_panik
      @kernel_panik  Рік тому

      Hyper-v-vel nem foglalkozom, NAT még lesz. A többiből van némi ízelítő a SAMBA videóban.

  • @domellli
    @domellli Рік тому

    wifi-s nyomtatókkal is foglalkozhatnál, mert azok ritka instabil egy szerkezetek, pláne ha altatásból jön vissza a gép

    • @kernel_panik
      @kernel_panik  Рік тому

      ...ha lehet kerülöm. Itthon mondjuk az van, de az ügyfeleknél csak vezetékes.

  • @jozseftimar8500
    @jozseftimar8500 Рік тому

    Hiánypótló. Nem volt még olyan előadó, akinek ennyi szerzeményét néztem volna végig. Informatikus létemre ezek a részek eddig teljesen kimaradtak, nem ez a területem. Most QNAP Nas vásárláson töröm a fejem így jutottam ide. Már nem is emlékszem mikor volt, hogy szabadidőmben informatikát érintő képzésen vettem volna részt önszántamból. Kösz a munkád.

    • @kernel_panik
      @kernel_panik  Рік тому

      Én meg köszönöm szépen a visszajelzésedet!

  • @gyorgy4886
    @gyorgy4886 Рік тому

    Szerintem érdemes lenne bemutatni a mikrotik oldalán lévő demo routetek tűzfalszabályait logját

    • @kernel_panik
      @kernel_panik  Рік тому

      Vannak ott ilyenek? Nem is tudtam, de majd ránézem mi van ott.

    • @gyorgy4886
      @gyorgy4886 Рік тому

      @@kernel_panik Igen a mikrotik oldalon a szoftver/routeros fül alatt megtalálod a két a demorouter linkjét

  • @aronszimplan7223
    @aronszimplan7223 Рік тому +1

    Ha feltörik a router mögött álló levelezőszervert és spamet kezdenek ontani belőle, akkor az miért nem forwarding lesz? Valamit nagyon félreértek, de nem rövök rá, hogy mit!

    • @kernel_panik
      @kernel_panik  Рік тому

      A tűzfalat ennél tágabban is lehet érteni, lehet az egy gép is, amit például belülről rábírhatnak e-mail küldésre vagy lehet egy szerver, amin saját tűzfal fut, mint bástya kiszolgáló és az adott szolgáltatás kompromittálódhat, esetleg még levelet is tudnak vele küldeni a gépről (php ha mesélni tudna) de nem tudnak mert a rajta futó tűzfal nem engedi a 25-ös portra kapcsolódást.

    • @aronszimplan7223
      @aronszimplan7223 Рік тому +1

      Tehát ha jól gondolom, akkor azt értettem félre, hogy a példa esetén a levelező szerver és a tűzfal is ugyanazon eszközön fut, ezért lesz a tűzfal szemszögéből OUTPUT a 25-ös portra való csatlakozás?
      Viszont ha a levelező szerver egy router mögött lenne egy külön eszközön, akkor a router szemszögéből nézve az már FORWARDING lesz, jól gondolom?
      Egyébként a tűzfal szabályok száma mennyire befolyásolják a router teljesítményét? Ha egy nagy hálózaton van valakinek 20+ szabálya, akkor mi a best practice? Külön tűzfal (mint eszköz a hálózatban)? Szétosztani a sok szabályt a szervereken futó tűzfalakra, hogy mindenhol csak kevés szabály legyen? Netán beruházni egy bivalyerős routerre, aminek nem akadály a sok szabály lekezelése?