[问题] 请问开不开防火墙的差别

楼主: s9209122222 (海海海)   2015-04-15 12:55:25
最近为了某些原因开了SSH和VPN ( PPTP ) 的服务,因此在小乌龟上面设定了这两个port的forwarding,
由于之前PPTP在防火墙那边会出现一些问题以至于无法连上,所以目前为止是都没有开启防火墙的,
但是我有时候必须要PPPOE拨接使用到公用IP,深怕我的系统会因此被入侵。
问题:
1. 请问开不开防火墙真的会有影响吗?
2. 请问开了防火墙,但有开放这两个port,这样有意义吗?
3. 除了使用中的这两个服务,其余的port会有什么影响呢?
拜托各位解解小弟的疑问。
作者: dearlove (初现)   2015-04-15 13:18:00
1.有阿不然干嘛开 2.要看默认规则给不给过 3.同2
作者: filiaslayers (司马云)   2015-04-15 14:05:00
基本上不太会被入侵就是
楼主: s9209122222 (海海海)   2015-04-15 14:07:00
所以密码有设好就不用怕了?
作者: filiaslayers (司马云)   2015-04-15 14:37:00
我自己是有个vps,只靠ufw挡,放了两年没事
楼主: s9209122222 (海海海)   2015-04-15 15:11:00
那个我也有载来试,但就算我开了1723port, vpn照様连不上,所以我才没开防火墙
作者: danny8376 (钓到一只猴子@_@)   2015-04-15 21:06:00
防火墙喔 除了特定port会上限制很多时候没什么特别的rule
作者: tjjh89017 (伊达政宗)   2015-04-15 23:42:00
防火墙不是拿来nat用的吗(?
作者: OrzOGC (洞八达人.拖哨天王)   2015-04-16 08:32:00
开FW只有允许的port可以进来,其它不行关FW的话什么碗糕port都可以连进来
作者: dearlove (初现)   2015-04-16 10:50:00
期时就算开了也要看默认规则
作者: Bencrie   2015-04-16 17:18:00
可以的话 ssh 不要开在 22 XD
作者: HamalAri (哈马‧阿里)   2015-04-16 21:46:00
pptp 别用了吧,和 freak 漏洞一样是用 RC4ssh 换 port 是很有效啦,但 sshguard/fail2bain 治本不开FW 理论上是不会怎样,理论上那一堆会自已开服务的都是限 localhost 才可以连,但是你怎么确定它们没洞开FW就减少入侵机会而已,也不是万灵丹
作者: danny8376 (钓到一只猴子@_@)   2015-04-17 02:46:00
openvpn很简单啊... 唯一麻烦就生凭证 但easyrsa很简单
作者: LIAR (玻璃做的大叔)   2015-04-19 19:23:00
如果openvpn只要一个人连线,或是大家用一样的nat区域,其实不难。如果要特殊应用,那就....总之先从简单的炼手感XD

Links booklink

Contact Us: admin [ a t ] ucptt.com