spuste si v terminálu
sudo netstat -natpJestli chcete aby se ten výpis opakoval tak -natpc
Pokud bude potřeba něco vysvětlit pastněte to sem.
//edit: firestarter nepoužívám, takže neporadím klikněte sem a sem
Ale potřebujete vědět co chcete nastavit.
Odchozí komunikaci povolit všechnu. (pokud nechcete zamezit nějakému provozu ze svého počítače - např. pokud zakážete odchozí komunikaci směrující
na port 80 tak se nepodíváte na web)
Příchozí komunikaci povolit
z IP adres 192.168.100.100 az 192.168.100.200
na porty 137,138,139,445
Co se týká "divných" čísel portů tak si představte následující situaci:
Otevřete prohlížeč, zadáte adresu
http://neco(zanedbám teď DNS komunikaci - takže pod "neco" si představte IP adresu)
Takže otevíráte TCP spojení
z vaší IP
z náhodného portu(divné číslo - třeba 40123)
na IP adresu "neco"
na port 80.
webový server vám odpovídá skrz toto spojení
na vaší IP
na váš port 40123. Tato příchozí komunikace projde protože je to v rámci spojení které jste navázal vy. (v reálu prohlížeče vytvářejí více paralelních spojení)
Kdyby se někdo bez vámi vytvořeného spojení pokoušel připojit na váš libovolný port který nemáte povolený, otevřený, ve firewalu - tzn. na všechny kromě vašich 137,138,139,445 - tak firewall toto spojení nepovolí, zahodí (buď tiše nebo pošle zpět nějakou ICMP unreachable zprávu, ale tohle v základu vědět nepotřebujete)