Internet verbinding delen, poorten open? Veiligheid?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • pieter1234
  • Registratie: Februari 2005
  • Laatst online: 13-11-2018
Hallo,

sinds een tijdje wordt de oorspronkelijke privé adsl verbinding ook voor mijn ouders bedrijf gebruikt. Dat was makkelijk te doen want het woonhuis staat naast het bedrijf :-) . De situatie is nu zo:
De adsl lijn komt binnen in een router, firewall en modem in één. Vanuit de router gaan 2 kabels. Een naar een hub voor zakelijke computers en een naar een hub voor 2 privé computers. Het bedrijf heeft mijn ouders (die het hier voor het zeggen hebben) sterk afgeraden om poorten open te zetten in de router uit veiligheidsredenen. Dat vind ik niet zo leuk want ik hou van ftp-servertjes :-) . Ik wil dus poorten voor de privé verbinding wel open zetten. Ik ben dus op zoek naar een veilige oplossing zodat de internet verbinding wel wordt gedeeld maar de privé computers niet in verbinding kunnen komen met de zakelijke computers. Dat lijkt mij gewoon veilig. Is dit gewoon in te stellen in de router? Er moet hoe dan ook wel een inkomende VPN verbinding mogelijk blijven. Of is er een betere mogelijkheid?

Groet, Pieter

Acties:
  • 0 Henk 'm!

  • Roodey
  • Registratie: Februari 2005
  • Laatst online: 23:02
Ik heb zelf geen verstand er van, van routers.

Maar ik heb SP2 en draai soms ook ftp-tje en ik heb gewoon "Blokkering opheffen" van Serv-u gedaan en Firewall blijft aan en je ftp draait gewoon!

Weet niet of ik je hiermee geholpen heb?

Hoop het wel.

Later

Acties:
  • 0 Henk 'm!

  • doeternietoe
  • Registratie: November 2004
  • Laatst online: 14-05 18:16
Bij veel routers kun je toch de poort naar een ip adres forwarden. Als je die ftp poort naar je privé comp forward heeft het bedrijf er geen last van denk ik. :)
correct me if I'm wrong...

Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Ja, volgens mij kun je de port van de ftp server naar het lokale adres van je prive computer sturen, dan staan er verder op het netwerk geen porten open alleen op die pc.

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • 0 Henk 'm!

Anoniem: 25556

Dit hoort niet in PNS. Je kunt gewoon de poorten behorende bij de services die je wilt draaien, forwarden naar je eigen PC. Dat zal zowieso wel moeten, daar die router ongetwijfeld NAT gebruikt.

Het Grote Poortmappingsverhaal

Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 19:02
De volgende tips komen o.a. uit mijn eigen situatie. En die is een studentenhuis met 6 mensen op een ADSL verbinding waarbij voor drie mensen poorten openstaan. Hierbij is het van belang dat er voldoende afscherming van de computers is t.o.v. elkaar bijvoorbeeld.

Natuurlijk dienen er zowel bij het bedrijfs- als bij de prive computers een firewall geinstalleerd te zijn. Ik zou de geen bestandsdeling instellen met het bedrijf uiteraard. Zet de gebruikers van de bedrijscomputers, als om WIndows computers gaat, in de beperkte gebruikersmodus en niet in administrator modus (voor zover dat al niet gedaan is). Dan kan er niets geinstalleerd worden, dan kan er niets aan autostartfuncties worden veranderd. Kortom, daar krijgt een exploit niet snel een poot aan de grond.

Verder moet het OS van alle computers geupdate zijn. Er moet een antivirusprogramma aanwezig zijn op alle computers. Verder moet er natuurlijk op alle computers antispyware maatregelen genomen worden. Denk daarbij ook aan Spywareblaster dat I.E. en Firefox browsers uitrust met blacklists die installatie van spyware helpt te voorkomen. Goede antispyware programma's naast Ad Aware zijn Spy Sweeper en Pest Patrol (beiden niet gratis).

Gebruik standaard geen Internet Explorer als browser. Dat voorkomt een boel spyware ellende in de eerste plaaats. Ten tweede zijn er domweg prettiger (en gratis) browsers op de markt: Opera en Firefox bijvoorbeeld.

Ik denk dat je met deze maatregelen niet makkelijk hackbaar bent. De firewall houdt je uitgaande verkeer in de gaten. Als daar iets onverwachts tussen sluipt dan ziet de geoefende gebruiker dat.

Je krijgt een eigen intern IP adres en dat kunnen de firewalls van de bedrijfscomputer natuurlijk standaard blokkeren.

Maar uiteindelijk is de volle 100 % veiligheid niet te garanderen natuurlijk.

Acties:
  • 0 Henk 'm!

Anoniem: 18437

Als het mijn bedrijfje was zou ik ook niet willen dat er een mannetje met poortjes ging liggen kloten en ftp servertjes... Iedere onnodige poort naar binnen open is er 1 teveel. Zoals ik het zie heb je geen gescheiden netwerken.. Dat er 2 hubs naar de router lopen willen niet zeggen dat er 2 netwerken zijn.. Je zit in hetzelfde subnet.

De betere oplossing zou zijn: 2 verschillende verbindingen. Een alternatief is: Koop een router waarom je verschillende subnets kunt creeren. Met bijv. 2 lanpoortjes, 1tje voor prive en 1tje voor zakelijk.

Acties:
  • 0 Henk 'm!

Anoniem: 25556

Anoniem: 18437 schreef op zaterdag 26 februari 2005 @ 01:27:
Als het mijn bedrijfje was zou ik ook niet willen dat er een mannetje met poortjes ging liggen kloten en ftp servertjes... Iedere onnodige poort naar binnen open is er 1 teveel.
Je *kunt* ook overdrijven, we hebben het hier niet over 1000 poorten naar alle computers ofzo, we hebben het over een specifieke poort naar een specifieke PC.
Zoals ik het zie heb je geen gescheiden netwerken.. Dat er 2 hubs naar de router lopen willen niet zeggen dat er 2 netwerken zijn.. Je zit in hetzelfde subnet.
De betere oplossing zou zijn: 2 verschillende verbindingen.
Ik zie niet in waarom 2 verbindingen een betere oplossing kan zijn. Veiligheid zit 'm niet in het aantal verbindingen, maar in de instellingen ervan. Meer verbindingen is alleen nodig bij een hogere bandbreedte-behoefte. Vanuit security oogpunt is één verbinding eerder prettiger. Hoe minder deuren er in je huis zitten, hoe minder deuren inbrekers er kunnen openmaken.
Een alternatief is: Koop een router waarom je verschillende subnets kunt creeren. Met bijv. 2 lanpoortjes, 1tje voor prive en 1tje voor zakelijk.
Veel consumenten-ADSL modem staan al een DMZ achtige constructie toe, mits juist geconfigureerd is dat vaak voldoende security. Als je modem dat niet kan, en je echt het verkeer tussen privé en zakelijk gescheiden wilt houden, en je meer budget hebt, kun je gaan kijken naar Cisco Pix, Netscreen, ISA, Checkpoint, enz.

Een goedkoop alternatief is een linux servertje, mits juist geconfigureerd en regelmatig onderhouden. Daarvoor moet je dus wel de motivatie en kennis in huis hebben. Strict genomen geldt deze voorwaarde (motivatie+kennis) voor elke vorm van beveiliging.

Houdt wel in de gaten wat je wil met het netwerk. Uit de TS begrijp ik dat het gaat om een bedrijf naast/bij/in een woonhuis. Ik ken de verdere situatie niet, maar ik kan me zo indenken dat vroeger of later bij je ouders toch de wens zal ontstaan de zakelijke gegevens thuis te bekijken.

Ouders zijn in dit geval wel de onberekenbare factor. Mijn ouders dachten in 1989 nog dat een computer via elke telefoonlijk te hacken viel, ongeacht of die lijn was aangesloten, ongeacht of het modem aan of uit zou staan en ongeacht of de computer zelf aan of uit stond. Het zuivere feit dat een telefoonlijk in de buurt van een computer kwam, was voldoende. Dan werd je gehacked.

Acties:
  • 0 Henk 'm!

Anoniem: 35417

Move PNS > NT

Acties:
  • 0 Henk 'm!

  • chim0
  • Registratie: Mei 2000
  • Laatst online: 15-05 11:48
De Draytek 2900 kan VLAN'en en kost rond de 130 euro.
Pagina: 1