Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cartonașe și stickere t...

Ciobanesc german - zgarda electro...

Ce este instalatia asta? (Valea B...

BD-R Verbatim 25gb salvare Fisier
 Lupte WW2

Achizitie SUV, buget 17k euro

Gps traker pentru animale

Aplicatii terte pentru IPTV, OTT,...
 Drept trecere cu “carulR...

Sunt noile generatii care se nasc...

Butuc pedalier

Niste intrebari despre apartamente
 Comentarii amuzante pe Youtube

Nu iese laptopul din sleep mode.

Facerea de bine - ce aștepta...

Probleme drum servitute
 

IPv6 prin Windows Firewall

- - - - -
  • Please log in to reply
15 replies to this topic

#1
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
De curand am configurat un tunel IPv6.
Toate bune pana cand pornesc firewall-ul din XP SP2 care blocheaza traficul IPv6. Cu firewall-ul dezactivat, totul merge struna.
Cum ii dau voie sa treaca prin Windows Firewall?

#2
eviltruth

eviltruth

    Member

  • Grup: Members
  • Posts: 394
  • Înscris: 13.08.2005
SP2 crede ca este ceva mult prea periculos sa-i dea voie sa "zburde liber" ! Incearca sa scotzi contrlul firewal-ului pt. IPv6 ! SP 2 are multe bug-uri ! O idee ar fi sa scotzi SP 2 si sa vezi asa! Poate merge cu SP1 ! [ SP2 mi-a facut muuuuuulte probleme ! cam el e de vina mai mereu - Microsoft tre sa scoata neaparat SP 3 sau un SP 2,1 revizuit ]

#3
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
daca era dupa mine... nu era vorba de XP si nici de al sau firewall
dar totusi, nu pot sa cred ca setarile implicite blocheaza traficul 6to4
astept solutii

#4
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 122,695
  • Înscris: 07.02.2003

eviltruth, on Aug 20 2005, 15:30, said:

O idee ar fi sa scotzi SP 2 si sa vezi asa!

<{POST_SNAPBACK}>


Ca sa fi hackerit de virusi dupa aia...

#5
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
dezinstalarea SP2 nu este o solutie
si da, fara Windows Firewall nu am probleme
nu vreau alt SO, alt firewall...

#6
AcidMan

AcidMan

    Acid Member

  • Grup: Senior Members
  • Posts: 5,650
  • Înscris: 08.09.2003
http://www.microsoft...guy/cg0204.mspx

dar trebuie sa stii numele executabilului
mai era si ceva manual :
Manual Firewall Configuration Via Command Line
It’s possible to use Windows XP Service Pack 2’s “netsh firewall” command to configure the above mentioned firewall exceptions manually. The following command adds Nume executabil to the exception list (the command has to be entered as one line):
netsh firewall add allowedprogram program = ”c:\program files\Nume Program\Nume executabil” name = “Nume executabil” scope = subnet
Note that you have to change the above used path if you’ve installed Nume Programto another location. The following command adds TCP port 135 to the exception list
netsh firewall add portopening protocol = TCP port = 135 name = “RPC Port” scope = subnet
The following command adds Microsoft Netmeeting to the exception list (used for Application Sharing)
netsh firewall add allowedprogram program = ”c:\program files\Netmeeting\conf.exe” name = “Windows Netmeeting” scope = subnet
Consult the Windows XP Service Pack 2 online help for details about the netsh command.
asta e luata din documentatia de la o alta aplicatie cu probleme la firewall

#7
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
am incercat cu netsh dar nu am reusit sa fac mare lucru
imi trebuie un port, un nume de .dll

#8
AcidMan

AcidMan

    Acid Member

  • Grup: Senior Members
  • Posts: 5,650
  • Înscris: 08.09.2003
am mai citit si eu dar din ce vad ar trebui sa ai un firewall cu ipv6 suport, nu ala normal din xp.
uite aici un link care explica ceva - ceva
http://www.ipv6style...921/index.shtml

Edited by AcidMan, 21 August 2005 - 18:42.


#9
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
heh:

Quote

Please be careful that the configured port 3333 is opened to both IPv4 and IPv6 networks. Unfortunately, no method is available to configure IPv4 and IPv6 ports independently.
totusi, m-am documentat despre incapsularea 6to4 si nu vad cum as putea face o regula in Windows Firewall din moment ce pachetele nu au un port IPv4... Protocol 41

Encapsulation in IPv4 - RFC3056 said:

      0                   1                   2                   3
      0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |Version|  IHL  |Type of Service|          Total Length         |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |         Identification        |Flags|      Fragment Offset    |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |  Time to Live | Protocol 41   |         Header Checksum       |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |                       Source Address                          |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |                    Destination Address                        |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |                    Options                    |    Padding    |
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
     |            IPv6 header and payload ...              /
     +-------+-------+-------+-------+-------+------+------+


#10
qudatheo

qudatheo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,822
  • Înscris: 06.12.2004
Si... deci la ce e bun IPv6 asta?
Am auzit ca nu e fol. inca de nici un ISPist din Rom

#11
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
RoEduNet?

#12
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 122,695
  • Înscris: 07.02.2003

qudatheo, on Aug 22 2005, 10:14, said:

Si... deci la ce e bun IPv6 asta?
Am auzit ca nu e fol. inca de nici un ISPist din Rom

<{POST_SNAPBACK}>


Pai cat timp nu devine standard (ca e doar experiment acu) nu are sens... iti dai seama cate trebuie schimbate la trecerea oficiala pe ipv6... root servers, hardware de retea tot schimbat sa stie sa interpreteze noile adrese etc...

#13
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
nu ai deloc dreptate
majoritatea echipamentelor de retea suporta IPv6 de ceva ani
ce experiment? root servers???
hai sa nu iesim in offtopic daca vreti sa discutati despre IPv6, incepeti un nou thread

problema mea este ca traficul 6to4 este filtrat de Windows Firewall

Edited by alex_, 22 August 2005 - 10:46.


#14
clona2

clona2

    New Member

  • Grup: Banned
  • Posts: 1
  • Înscris: 22.08.2005

alex_, on Aug 22 2005, 11:46, said:

nu ai deloc dreptate
majoritatea echipamentelor de retea suporta IPv6 de ceva ani
ce experiment? root servers???
hai sa nu iesim in offtopic daca vreti sa discutati despre IPv6, incepeti un nou thread

problema mea este ca traficul 6to4 este filtrat de Windows Firewall

<{POST_SNAPBACK}>

Alex,

Din câte știu eu, Internet Connection Firewall este implementat separat pentru IPv4 și IPv6, dar atât interfața vizuală din Windows XP Service Pack 2, cât și utilitarul de consolă netsh lucrează cu IPv6. De exemplu, dacă deschizi un port în Control Panel, acel port ar trebui să fie deschis și pentru IPv6, nu numai pentru IPv4.

În afară de asta, interfața de ICF pentru IPv6 este accesibilă programatic (ca și interfața de ICF pentru IPv4, de altfel). Pentru documentația de ICF/IPv6 poți vizita pagina http://msdn.microsof..._start_page.asp, unde ai lista cu API-urile disponibile (le poți folosi din script, din C++ și din .NET). Documentația de ICF se află cu un nivel mai sus, la http://msdn.microsof...ingfirewall.asp.

Succes!

#15
PreTXT

PreTXT

    Moderator

  • Grup: Senior Members
  • Posts: 2,053
  • Înscris: 09.01.2003
configurarea de ICF IPv6 se face din netsh. uita-te aici si vezi daca te ajuta.

spor

#16
alex_

alex_

    Junior Member

  • Grup: Members
  • Posts: 30
  • Înscris: 26.06.2005
am mai incercat netsh>firewall, nu stiu ce are:
C:\>netsh
netsh>firewall
netsh firewall>show globalport
The following command was not found: show globalport.
netsh firewall>show adapter
The following command was not found: show adapter.
netsh firewall>sh int
The following command was not found: sh int.
netsh firewall>sh logging

Log configuration:
-------------------------------------------------------------------
File location   = C:\WINDOWS\pfirewall.log
Max file size   = 4096 KB
Dropped packets = Enable
Connections     = Enable

netsh firewall>exit
netsh interface ipv6>dump
#========================
# Interface configuration
#========================
pushd interface ipv6

install
reset

add route prefix=::/0 interface="Automatic Tunneling Pseudo-Interface" metric=0 nextnumele.spamagiului::*.*.*.*
set interface interface="Automatic Tunneling Pseudo-Interface" firewall=disabled
add address interface="Automatic Tunneling Pseudo-Interface" address=2001:*:*:*::1


popd
# End of interface configuration



# ----------------------------------
# ISATAP Configuration
# ----------------------------------
pushd interface ipv6 isatap



popd
# End of ISATAP configuration



# ----------------------------------
# 6to4 Configuration
# ----------------------------------
pushd interface ipv6 6to4

reset



popd
# End of 6to4 configuration
netsh interface ipv6>sh int interface="Automatic Tunneling Pseudo-Interface"
Querying active state...

-------------------------------------------------------------------------

Interface 2: Automatic Tunneling Pseudo-Interface

Addr Type  DAD State  Valid Life   Pref. Life   Address
---------  ---------- ------------ ------------ ----------------------------
Manual     Preferred      infinite     infinite 2001:*:*:*::1
Link       Preferred      infinite     infinite fe80::5efe:*.*.*.*
Link       Preferred      infinite     infinite fe80::5efe:*.*.*.*

Connection Name             : Automatic Tunneling Pseudo-Interface
GUID                        : {48FCE3FC-EC30-E50E-F1A7-71172AEEE3AE}
State                       : Connected
Metric                      : 1
Link MTU                    : 1280 bytes
True Link MTU               : 65515 bytes
Current Hop Limit           : 128
Reachable Time              : 28s
Base Reachable Time         : 30s
Retransmission Interval     : 1s
DAD Transmits               : 0
DNS Suffix                  :
Firewall                    : disabled
Site Prefix Length          : 48 bits
Zone ID for Link            : 2
Zone ID for Site            : 1
Uses Neighbor Discovery     : No
Sends Router Advertisements : No
Forwards Packets            : No
Link-Layer Address          : 0.0.0.0
Remote Link-Layer Address   : 0.0.0.0
ce-mi scapa?

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate