WD TV live ja palomuurin asetukset

Keskustelu osiossa 'Mediatoistimet' , aloittajana jupasa, 06.06.2010.

  1. jupasa

    jupasa Uusi jäsen

    Liittynyt:
    04.07.2001
    Viestejä:
    144
    Saadut tykkäykset:
    0
    WD ei saa yhteyttä PC:hen (WinXP), jos siinä on F-Securen palomuuri päällä. Nuo palomuuriasetukset ovat kyllä jo rakettitiedettä :OI Osaisko joku rautalangasta vääntäen kertoa, millaisen säännön tai muun asetuksen palomuuriin laitan, että homma toimii ja turvallisuus kuitenkin säilyy? WD ilmeisesti käyttää porttia 9000 (jos tää nyt asiaan mitenkään liittyy) :confused:
     
  2. Gunner1977

    Gunner1977 Guest Guest

    Liittynyt:
    18.09.2009
    Viestejä:
    20
    Saadut tykkäykset:
    0
    Jos PC on reitittimen kautta liitetty nettiin, niin reititinhän antaa kaikille siihen liitetyille laitteille oman IP:n, niin PC:lle kuin mediatoistimelle. Tämä IP on jotain välillä 192.168.0.0 - 192.168.255.255 ja käytössä vain lähiverkossasi, kenelläkään ulkopuollelta tulevalla ei voi olla käytössä tälläistä numeroa. F-Securen ohjelmasta voit antaa vapaan pääsyn PC:llesi mediatoistimesi IP-osoitteesta, joka on jotain 192.168.x.x . Joku asiata paremmin tietävä voi korjata, jos tämä ei pidä paikkansa. Itselläni oli sama ongelma F-securen palomuurin kanssa Asus O!Play mediatoistimella ja asia korjautui kun tein tarvittavat muutokset. Window 7:n oma palomuuri muuten toimi ongelmitta ilman, että siihen tarvitsi tehdä mitään muutoksia.
     
  3. HardSoft

    HardSoft Haec habui, quae dixi Tukijoukot Guest

    Liittynyt:
    01.11.2005
    Viestejä:
    2 281
    Saadut tykkäykset:
    0
    Lisää seuraava sääntö:

    Asetukset > Verkkoyhteydet > Palomuuri > Lisää

    - Tyyppi: Salli
    - IP-osoite/alue: Mukautettu > Muokkaa
    - * 192.168.0.0 - 192.168.0.255 > Lisää luetteloon
    - All IP traffic: Suunta <--> (Molempiin suuntiin)
    - Sääntötyyppi: Ei hälytystä
    - Valmis

    * = Vähintään alue, jonka sun reititin antaa laitteille käyttöön DHCP-palvelimellaan - voi siis olla jokin muu > tarkista laitteen asetuksista.
    Jos sulla on täysin mauaalisesti asetettu verkko, jota kysymyksesi perusteella suuresti epäilen, niin pistä privaa ja pistän tarkempaa ohjetta paluupostissa.

    Tuo alue toimii vain sisäverkossa, joten se on turvallista määritellä noin laajaksi.

    Siihen pääseekö ulkopuolinen tuolle alueelle vai ei, ei tuolla asetuksella ole mitään vaikutusta, koska ulospäin näkyvä osoitteesi on eri planeetalta.

    Portilla ei ole mitään merkitystä F-Securessa.

    :thumbsup:
     
    Viimeksi muokattu: 13.06.2010
  4. Maverick

    Maverick Uusi jäsen Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    Mistä tiedät että jupasan sisäverkko on 192.168.0 -verkossa?


    Jos yleispätevän säännön haluaa antaa niin laittaa sinne sallituksi koko C-luokan privaattialueen 192.168.0.0 - 192.168.255.255. Tällä saa kuitenkin hylsyn viksu verkkokonffaus -osiossa.
     
    Viimeksi muokattu: 14.06.2010
  5. HardSoft

    HardSoft Haec habui, quae dixi Tukijoukot Guest

    Liittynyt:
    01.11.2005
    Viestejä:
    2 281
    Saadut tykkäykset:
    0
    En tiedäkkään, mutta olen aika metsuri arvaamaan, koska ~ 50% kotitalouksien reitittimien DHCP-palvelimien oletusavaruuksista sattuu olemaan tuolla alueella ja kysymyksen perusteella heppu tuskin on sitä muuttanut.

    Toinen puoli lienee 192.168.1.x avaruudessa

    ^ Päivitetty F-Secure ohjetta

    Lisää rautalankaohjeistusta tarvittaessa.
     
    Viimeksi muokattu: 13.06.2010
  6. Maverick

    Maverick Uusi jäsen Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    No ei muuten ole. Yleisimmästä C-luokan priva-alueesta käytössä voi olla verkkona (tässä tapauksessa toiseksi viimeisenä oktettina) mitä vain 0 ja 255:n väliltä. 0,1,10,11,100,254 ovat tavallisimpia.

    Itseasiassa ja tarkemmin pohdittuna alue voi olla myös A tai B-luokan privaattialueilta 10.0.0.0 – 10.255.255.255 tai 172.16.0.0 – 172.31.255.255. Joten varmasti yleispäteväksi sallintasäännöksi ilman tarkempia tietoja pitää sallia nämä kaikki kolme priva-aluetta.

    Helpoimmalla jupasa pääsee kun katsoo komentoriviltä ipconfig/all -komennolla koneensa osoitteen ja kertoo sen tänne.