IPv6 prin Windows Firewall
Last Updated: Aug 23 2005 00:46, Started by
alex_
, Aug 19 2005 10:28
·
0
#1
Posted 19 August 2005 - 10:28
De curand am configurat un tunel IPv6.
Toate bune pana cand pornesc firewall-ul din XP SP2 care blocheaza traficul IPv6. Cu firewall-ul dezactivat, totul merge struna. Cum ii dau voie sa treaca prin Windows Firewall? |
#2
Posted 20 August 2005 - 14:30
SP2 crede ca este ceva mult prea periculos sa-i dea voie sa "zburde liber" ! Incearca sa scotzi contrlul firewal-ului pt. IPv6 ! SP 2 are multe bug-uri ! O idee ar fi sa scotzi SP 2 si sa vezi asa! Poate merge cu SP1 ! [ SP2 mi-a facut muuuuuulte probleme ! cam el e de vina mai mereu - Microsoft tre sa scoata neaparat SP 3 sau un SP 2,1 revizuit ]
|
#3
Posted 20 August 2005 - 15:05
daca era dupa mine... nu era vorba de XP si nici de al sau firewall
dar totusi, nu pot sa cred ca setarile implicite blocheaza traficul 6to4 astept solutii |
#4
Posted 20 August 2005 - 15:23
eviltruth, on Aug 20 2005, 15:30, said: O idee ar fi sa scotzi SP 2 si sa vezi asa! Ca sa fi hackerit de virusi dupa aia... |
#5
Posted 20 August 2005 - 15:29
dezinstalarea SP2 nu este o solutie
si da, fara Windows Firewall nu am probleme nu vreau alt SO, alt firewall... |
#6
Posted 21 August 2005 - 11:12
http://www.microsoft...guy/cg0204.mspx
dar trebuie sa stii numele executabilului mai era si ceva manual : Manual Firewall Configuration Via Command Line It’s possible to use Windows XP Service Pack 2’s “netsh firewall” command to configure the above mentioned firewall exceptions manually. The following command adds Nume executabil to the exception list (the command has to be entered as one line): netsh firewall add allowedprogram program = ”c:\program files\Nume Program\Nume executabil” name = “Nume executabil” scope = subnet Note that you have to change the above used path if you’ve installed Nume Programto another location. The following command adds TCP port 135 to the exception list netsh firewall add portopening protocol = TCP port = 135 name = “RPC Port” scope = subnet The following command adds Microsoft Netmeeting to the exception list (used for Application Sharing) netsh firewall add allowedprogram program = ”c:\program files\Netmeeting\conf.exe” name = “Windows Netmeeting” scope = subnet Consult the Windows XP Service Pack 2 online help for details about the netsh command. asta e luata din documentatia de la o alta aplicatie cu probleme la firewall |
#7
Posted 21 August 2005 - 18:02
am incercat cu netsh dar nu am reusit sa fac mare lucru
imi trebuie un port, un nume de .dll |
#8
Posted 21 August 2005 - 18:28
am mai citit si eu dar din ce vad ar trebui sa ai un firewall cu ipv6 suport, nu ala normal din xp.
uite aici un link care explica ceva - ceva http://www.ipv6style...921/index.shtml Edited by AcidMan, 21 August 2005 - 18:42. |
#9
Posted 22 August 2005 - 00:20
heh:
Quote Please be careful that the configured port 3333 is opened to both IPv4 and IPv6 networks. Unfortunately, no method is available to configure IPv4 and IPv6 ports independently. Encapsulation in IPv4 - RFC3056 said: 0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |Version| IHL |Type of Service| Total Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Identification |Flags| Fragment Offset | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Time to Live | Protocol 41 | Header Checksum | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Source Address | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Destination Address | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Options | Padding | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | IPv6 header and payload ... / +-------+-------+-------+-------+-------+------+------+ |
#10
Posted 22 August 2005 - 09:14
Si... deci la ce e bun IPv6 asta?
Am auzit ca nu e fol. inca de nici un ISPist din Rom |
|
#12
Posted 22 August 2005 - 10:42
qudatheo, on Aug 22 2005, 10:14, said: Si... deci la ce e bun IPv6 asta? Am auzit ca nu e fol. inca de nici un ISPist din Rom Pai cat timp nu devine standard (ca e doar experiment acu) nu are sens... iti dai seama cate trebuie schimbate la trecerea oficiala pe ipv6... root servers, hardware de retea tot schimbat sa stie sa interpreteze noile adrese etc... |
#13
Posted 22 August 2005 - 10:46
nu ai deloc dreptate
majoritatea echipamentelor de retea suporta IPv6 de ceva ani ce experiment? root servers??? hai sa nu iesim in offtopic daca vreti sa discutati despre IPv6, incepeti un nou thread problema mea este ca traficul 6to4 este filtrat de Windows Firewall Edited by alex_, 22 August 2005 - 10:46. |
#14
Posted 22 August 2005 - 12:43
alex_, on Aug 22 2005, 11:46, said: nu ai deloc dreptate majoritatea echipamentelor de retea suporta IPv6 de ceva ani ce experiment? root servers??? hai sa nu iesim in offtopic daca vreti sa discutati despre IPv6, incepeti un nou thread problema mea este ca traficul 6to4 este filtrat de Windows Firewall Din câte știu eu, Internet Connection Firewall este implementat separat pentru IPv4 și IPv6, dar atât interfața vizuală din Windows XP Service Pack 2, cât și utilitarul de consolă netsh lucrează cu IPv6. De exemplu, dacă deschizi un port în Control Panel, acel port ar trebui să fie deschis și pentru IPv6, nu numai pentru IPv4. Ăn afară de asta, interfața de ICF pentru IPv6 este accesibilă programatic (ca și interfața de ICF pentru IPv4, de altfel). Pentru documentația de ICF/IPv6 poți vizita pagina http://msdn.microsof..._start_page.asp, unde ai lista cu API-urile disponibile (le poți folosi din script, din C++ și din .NET). Documentația de ICF se află cu un nivel mai sus, la http://msdn.microsof...ingfirewall.asp. Succes! |
#15
Posted 22 August 2005 - 19:28
|
#16
Posted 23 August 2005 - 00:46
am mai incercat netsh>firewall, nu stiu ce are:
C:\>netsh netsh>firewall netsh firewall>show globalport The following command was not found: show globalport. netsh firewall>show adapter The following command was not found: show adapter. netsh firewall>sh int The following command was not found: sh int. netsh firewall>sh logging Log configuration: ------------------------------------------------------------------- File location = C:\WINDOWS\pfirewall.log Max file size = 4096 KB Dropped packets = Enable Connections = Enable netsh firewall>exit netsh interface ipv6>dump #======================== # Interface configuration #======================== pushd interface ipv6 install reset add route prefix=::/0 interface="Automatic Tunneling Pseudo-Interface" metric=0 nextnumele.spamagiului::*.*.*.* set interface interface="Automatic Tunneling Pseudo-Interface" firewall=disabled add address interface="Automatic Tunneling Pseudo-Interface" address=2001:*:*:*::1 popd # End of interface configuration # ---------------------------------- # ISATAP Configuration # ---------------------------------- pushd interface ipv6 isatap popd # End of ISATAP configuration # ---------------------------------- # 6to4 Configuration # ---------------------------------- pushd interface ipv6 6to4 reset popd # End of 6to4 configuration netsh interface ipv6>sh int interface="Automatic Tunneling Pseudo-Interface" Querying active state... ------------------------------------------------------------------------- Interface 2: Automatic Tunneling Pseudo-Interface Addr Type DAD State Valid Life Pref. Life Address --------- ---------- ------------ ------------ ---------------------------- Manual Preferred infinite infinite 2001:*:*:*::1 Link Preferred infinite infinite fe80::5efe:*.*.*.* Link Preferred infinite infinite fe80::5efe:*.*.*.* Connection Name : Automatic Tunneling Pseudo-Interface GUID : {48FCE3FC-EC30-E50E-F1A7-71172AEEE3AE} State : Connected Metric : 1 Link MTU : 1280 bytes True Link MTU : 65515 bytes Current Hop Limit : 128 Reachable Time : 28s Base Reachable Time : 30s Retransmission Interval : 1s DAD Transmits : 0 DNS Suffix : Firewall : disabled Site Prefix Length : 48 bits Zone ID for Link : 2 Zone ID for Site : 1 Uses Neighbor Discovery : No Sends Router Advertisements : No Forwards Packets : No Link-Layer Address : 0.0.0.0 Remote Link-Layer Address : 0.0.0.0ce-mi scapa? |
Anunturi
Bun venit pe Forumul Softpedia!
▶ 0 user(s) are reading this topic
0 members, 0 guests, 0 anonymous users