Tűzfal alapok 1. INPUT és OUTPUT lánc, engedélyező és tiltó szabályok. 2022-12-20

Поделиться
HTML-код
  • Опубликовано: 18 янв 2025

Комментарии • 54

  • @laszlokosztandi1946
    @laszlokosztandi1946 2 года назад +9

    Az biztos, a legjobb IT csatorna. Minden el van mondva, úgy ahogy kell! Nincs sallang, minden Profi. Aki kicsit foglalkozik, vagy van egy kis fogékonysága erre, simán meg tud tanulni mindent!! A legjobb ő. A név is zseniális. Kernel Pánik 😎😁

  • @magellan1235
    @magellan1235 2 года назад +3

    Köszi, hogy időt szánsz egy-egy ilyen videó elkészítésére, sokat lehet belőle tanulni.

    • @kernel_panik
      @kernel_panik  2 года назад

      Én meg köszönöm a visszajelzést!

  • @gergoigaz9735
    @gergoigaz9735 2 года назад +11

    Áldjon meg a Jóisten ezért a kontentért, főleg ha lesz folytatás!

  • @dualcoxazapiris
    @dualcoxazapiris 2 года назад +20

    Már most mondhatom, hogy ez egy hiánypótló tartalom lesz a RUclips-on, ha folytatódni fog :)
    Várhatóak e a következő témákban is videó, mint pl:
    - Port Scannerek elleni védelem
    - DDoS védelem
    - VPN kapcsolatokra vonatkozó tűzfalszabályok, pl egy home office kiépítéséből adódóan
    - Reklámvédelem kiterjesztése a hálózatra, pl meglévő DNS kiszolgáló mellett?

    • @kernel_panik
      @kernel_panik  2 года назад +3

      Folytatódni fog, hogy milyen témákban lesz videó, azt előre nem tudom, ami épp aktuális, ihletem van rá, szóval spontán dolog.

    • @xay7189
      @xay7189 Год назад +2

      @@kernel_panik Ami még itt hasznos lehetne és amennyiben időd engedné örülnék, ha esetleg arról is esne szó, hogy mit kell tenni ha a routeren iptv forgalom is van. Hogyan kell szakszerűen beállítani a routert illetve a tűzfalat.

  • @ottoonkel8919
    @ottoonkel8919 2 года назад +1

    Mára már sajnos idő hiányában elhanyagolt, pedig igazán érdekes 2009-ben tett szakmámmal kapcsolatban lehet tőled (és végre legalább tőled, és egyelőre csak tőled) értelmes, ezzel foglalkozó anyagokhoz jutni, s bár ebben a videóban néha elvonja figyelmem az elaludt hajad hátul, de nagy elánnal iratkozom fel a csatornádra további hasonló, informatikai hálózatirendszerekkel foglalkozó tartalmakért!
    Köszönöm, hogy Rád bukkanhattam!

    • @kernel_panik
      @kernel_panik  2 года назад

      Na majd legközelebb igyekszem megfésülködni. :D
      Köszönöm a visszajelzésedet!

  • @ErrorTheSystem
    @ErrorTheSystem 2 года назад +1

    Jó a téma! Tetszik!
    És, kellemes ünnepeket!
    Üdv!

    • @kernel_panik
      @kernel_panik  2 года назад +1

      Köszönöm, kissé megkésve viszont kívánom!

  • @ProtectionSerious-kv3di
    @ProtectionSerious-kv3di Год назад

    Kezdőknek, és hobbi boy-oknak is Érthető oktató anyagok és lépésről lépésre ahogy elmagyarázod mit miért....... Köszönet a rá szánt idődért!!!
    💯 Szuper szaki vagy!!!✌🌍

    • @kernel_panik
      @kernel_panik  Год назад +1

      Köszönöm és köszönöm a visszajelzést is!

  • @IstvanTanyi
    @IstvanTanyi 2 года назад +2

    Köszi! Tömör, érthető.

  • @nils-yt
    @nils-yt 2 года назад +1

    Köszi, nagyon hasznos!

    • @kernel_panik
      @kernel_panik  2 года назад +1

      Én meg köszönöm a visszajelzést!

  • @danieltheking05
    @danieltheking05 2 года назад +3

    Köszönjük!
    Esetleg bemutathatnád egy következő videóban, hogy hogyan is konfigolsz fel egy Mikrotiket, mik a “must have” dolgok amiket beállítasz, hogyan legyen az embernek biztonságos tűzfala. Pl. egy ügyfél tűzfalát is bemutathatod, ha nem túl kompromittáló :)
    Utána ezeket kifejtenéd, elmagyaráznád.
    Nyilván nem azonosak az igények, de aki Mikrotiket vesz, az valószínű legalább addig már eljutott, hogy mit szeretne használni, és átengedni a tűzfalán, nem next-next-finish user, csak elsőre riasztó tud lenni egy ilyen cucc. Én anno próbálkoztam Mikrotikkel, de a hadarós, indiai akcentussal tűzdelt oktatóvideókat nem volt idegrendszerem végignézni, éhgyomorra meg kicsit sok volt anno a rengeteg beállítási lehetőség. Szóval ahogy tudtam, le is cseréltem Ubiquiti-re. Viszont most megint ott tartok hogy kéne valami költséghatékony megoldás, ami a Mikrotik, benned pedig bízom ilyen témában.

    • @kernel_panik
      @kernel_panik  2 года назад

      Igazából a sorozat végén remélhetőleg mindenki be tud majd magának lőni jól egy routert.

  • @Mordak500
    @Mordak500 2 года назад

    Köszönjük!

  • @tsimpako
    @tsimpako Год назад +1

    Én üdvözöltem volna egy olyan kvázi listát ahol: egy átlagos otthoni hálózatra értelmezve milyen input-forward-output szabályokat kötelező felvenni. Hogy meglegyen egy normális, működő de valamennyire biztonságos otthoni tűzfal, minden extra dolgot kihagyva értsd: valaki nem a 80-as porton kíván webet elérni, hanem a xy-on vagy speciális dolgot engedni-tiltani bizonyos portokon, nem kell 2-3 dhcp szerver stb. A mikrotikos defconf alap szabályait sem tartom elég biztonságosnak, de nem lehet mindenre felvenni szabályt, mert az meg leülteti a routert. Ráadásul nem is vagyok szakember, nincs ezirányú végzettségem, mindent autodidakta módon tanultam innen-onnan. Egy ilyen videónak nagyon örülnék (gondolom sok nézővel egyetemben).

  • @zoltanszalai7006
    @zoltanszalai7006 2 года назад +4

    Esetleg ha már egy komplett rendszer lesz a végén, egy 'mindenképp érdemes összes alapszabály' exportot nem kaphatnánk a fa alá? 🌲

    • @kernel_panik
      @kernel_panik  2 года назад +1

      Nehéz kérdés, hogy mi a mindenképpen érdemes, mert ugye sok minden függ az adott helyzettől. Ez most inkább egy alapozó tanfolyam, de közben el-el ejtem, hogy mit érdemes még berakni. (pl invalid csomag szűrése)

  • @attilaszep9961
    @attilaszep9961 Год назад

    Nagyon szépen köszönöm. Rögtön függő lettem.

    • @kernel_panik
      @kernel_panik  Год назад

      Nagyon szívesen! Várunk sok szeretettel az anonim Mikrotik függők csoportjában. ;) :)

  • @bence3878
    @bence3878 2 года назад

    Kollégiumba nyilvános és fix ip címet kapunk ezért a tűzfal szabályokra eléggé figyelek. A laptopon csak az ssh van nyitva az is egy elég fura portra eltolva és kulcs alapon (a kulcsnak is van jelszava)

  • @aronszimplan7223
    @aronszimplan7223 2 года назад +1

    Ha feltörik a router mögött álló levelezőszervert és spamet kezdenek ontani belőle, akkor az miért nem forwarding lesz? Valamit nagyon félreértek, de nem rövök rá, hogy mit!

    • @kernel_panik
      @kernel_panik  2 года назад

      A tűzfalat ennél tágabban is lehet érteni, lehet az egy gép is, amit például belülről rábírhatnak e-mail küldésre vagy lehet egy szerver, amin saját tűzfal fut, mint bástya kiszolgáló és az adott szolgáltatás kompromittálódhat, esetleg még levelet is tudnak vele küldeni a gépről (php ha mesélni tudna) de nem tudnak mert a rajta futó tűzfal nem engedi a 25-ös portra kapcsolódást.

    • @aronszimplan7223
      @aronszimplan7223 2 года назад +1

      Tehát ha jól gondolom, akkor azt értettem félre, hogy a példa esetén a levelező szerver és a tűzfal is ugyanazon eszközön fut, ezért lesz a tűzfal szemszögéből OUTPUT a 25-ös portra való csatlakozás?
      Viszont ha a levelező szerver egy router mögött lenne egy külön eszközön, akkor a router szemszögéből nézve az már FORWARDING lesz, jól gondolom?
      Egyébként a tűzfal szabályok száma mennyire befolyásolják a router teljesítményét? Ha egy nagy hálózaton van valakinek 20+ szabálya, akkor mi a best practice? Külön tűzfal (mint eszköz a hálózatban)? Szétosztani a sok szabályt a szervereken futó tűzfalakra, hogy mindenhol csak kevés szabály legyen? Netán beruházni egy bivalyerős routerre, aminek nem akadály a sok szabály lekezelése?

  • @darkspiritincorporation
    @darkspiritincorporation Год назад

    26:51-nél, ahogy nézed a telnet klienst... (ami várja a bejelentkezést...) szakadtam a röhögéstől... x'DDD

  • @roland91
    @roland91 2 года назад +1

    Folytatás folytatást pls! Jó kontent!
    A kövi lehetne a forward tűzfal szabályok, hogy teljes legyen a kép!
    Ha kérhetem akkor a Winbox kezelőfelületét nagyítsd meg, lehet menüből is és Ctrl+ +-al is! Köszi! 👍💯

    • @kernel_panik
      @kernel_panik  2 года назад +3

      ...de hát mondtam is a videóban, hogy a következő rész a forward láncról fog szólni. :O
      A nagyítást megnézem, hogy fér ki, mert nekem szempont hogy adott esetben kiférjen végig egy szabály, azaz látszódjon az összes részlete.

    • @roland91
      @roland91 2 года назад

      @@kernel_panik Ki tudod kapcsolni a nem releváns oszlopokat és akkor a maradék nagyobban is fog látszódni. 🙂 Köszi az új videót is!

  • @lela8714
    @lela8714 2 года назад

    Szuper tartalom! Esetleg jöhetne még tök kezdőknek egy szűz AP vagy router beállítása Router OS ben.

    • @kernel_panik
      @kernel_panik  2 года назад

      Köszi! Mire végignézi valaki a sorozatot, addigra tudni fogja, hogy állítsa be. ;)

  • @asukiii1998
    @asukiii1998 2 года назад

    szia be tudnád mutatni nekünk a hyper-v t win10 belül
    ? a NAT-olás (hálózati címfordítás) és a Tartományba léptetés: Kliens beállítások és a Csoportházirend beállítások a Active Directory szolgáltatás telepitése és a Felhasználó, csoport, szervezeti egység és amit tudni kell rola

    • @SuperBarnus
      @SuperBarnus 2 года назад

      Konkrétan te most olyan témákat emlegetsz, amit máshol 1,2 éven keresztül oktatnak, ha ezeken mind végig akarsz menni. :) Ezt a ráfordított időt nem igazán lehet megspórolni ha érteni is akarod mi történik. De sok sikert és kitartást! :)

    • @kernel_panik
      @kernel_panik  2 года назад

      Hyper-v-vel nem foglalkozom, NAT még lesz. A többiből van némi ízelítő a SAMBA videóban.

  • @andrasrevesz1374
    @andrasrevesz1374 2 года назад

    Jó!

  • @Daniel900405
    @Daniel900405 2 года назад

    Huh nagyon Fasza! :D Várjuk a Forwardos folytatást! :) (Ismétlés a tudás atyja Hálózatokra fel!) Hülyekérdés nincs, csak kérdés van. :D

    • @kernel_panik
      @kernel_panik  2 года назад +1

      Ma már felment a tagoknak, a többieknek pár nap múlva lesz elérhető.

  • @domellli
    @domellli 2 года назад

    wifi-s nyomtatókkal is foglalkozhatnál, mert azok ritka instabil egy szerkezetek, pláne ha altatásból jön vissza a gép

    • @kernel_panik
      @kernel_panik  2 года назад

      ...ha lehet kerülöm. Itthon mondjuk az van, de az ügyfeleknél csak vezetékes.

  • @rtcwtzs
    @rtcwtzs 2 года назад

    BUÉK! Üdv, az egyik fórumon beajánlottalak egy munkára, remélem nem gond :) Lehet, hogy lesz egy megkeresés...

    • @kernel_panik
      @kernel_panik  2 года назад

      BUÉK neked is. Köszi, majd meglátjuk!

  • @gyorgy4886
    @gyorgy4886 2 года назад

    Szerintem érdemes lenne bemutatni a mikrotik oldalán lévő demo routetek tűzfalszabályait logját

    • @kernel_panik
      @kernel_panik  2 года назад

      Vannak ott ilyenek? Nem is tudtam, de majd ránézem mi van ott.

    • @gyorgy4886
      @gyorgy4886 2 года назад

      @@kernel_panik Igen a mikrotik oldalon a szoftver/routeros fül alatt megtalálod a két a demorouter linkjét

  • @Lhallgatom
    @Lhallgatom Месяц назад

    Szia! Segítségedet szeretném kérni! Adott egy ZTE telekomos router és egy elektromos autó. Csatlakozásnál az auto írja, hogy ellenőrizzem a ruter tűzfalat. Hogy tudom megoldani a problémát?

  • @jozseftimar8500
    @jozseftimar8500 2 года назад

    Hiánypótló. Nem volt még olyan előadó, akinek ennyi szerzeményét néztem volna végig. Informatikus létemre ezek a részek eddig teljesen kimaradtak, nem ez a területem. Most QNAP Nas vásárláson töröm a fejem így jutottam ide. Már nem is emlékszem mikor volt, hogy szabadidőmben informatikát érintő képzésen vettem volna részt önszántamból. Kösz a munkád.

    • @kernel_panik
      @kernel_panik  2 года назад

      Én meg köszönöm szépen a visszajelzésedet!