>>74
>他のとことかでみているとOutgoingで137-139、445は閉じるべしみたいなのがあったけど、閉じない
>と実害があるのかな。他人に迷惑がかかっているのかな(そりゃまずいけど)。

とりあえず意味がわからないのであれば使うもの意外は全部閉じた方がいい

>外からのIncomingとtoDMZなんかは基本的には閉じてて、必要なところだけ(分かっているポートだけ)
>あけている・・・しかしこれも他所で見てるとicmp(?)、established(12)、ident(113)、gopher(80)、
>Finger(79)などあけていたりしているけど、あけなきゃ都合悪いのか?

とりあえず意味がわからなければ何も開けないほうがいい
identはあけといたほうがいいかもしれんが、、、

#そういやFirewall-1はecho-replay通しとかないとechoとreplayのRelatedができなかったな
#NetScreenは大丈夫だけど