Winroute packetfilter regels krijg ik niet goed

Pagina: 1
Acties:
  • 112 views sinds 30-01-2008
  • Reageer

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 01-07 10:53

Digistorm

demo scener

Topicstarter
Ik heb nu Winroute Pro 4.1 geinstalleerd, en incoming rules zo ingesteld dat verkeerd over poort 21, 80 en 2064 is toegestaan van buiten af naar host 10.10.1.3
Maar als iemand probeert te connecten dan komen er regeltjes in mijn security log dat er packets gedropt zijn van die host naar mijn EXTERNE IP @ poort 21, 80 etc...
Ik heb ook al een portmapping gemaakt naar die host, maar het wil niet helpen.
Wat doe ik verkeerd??? ;(
Of kan ik het wel shaken met Winroute als ik een dynamisch IP heb???

Verwijderd

Ik neem aan dat je bedoelt dat je Winroute PC een dynamische IP heeft.

Dit moet niet uitmaken voor de werking van Winroute. :)

Werkt hiet ook niet als je alleen portmappings maakt naar het betreffende IP en helemaal geen incoming rules, dat werkt bij mij perfect. :)

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 01-07 10:53

Digistorm

demo scener

Topicstarter
Daar heb je gelijk in ja, maar dan loop je wel een stuk beveiliging mis :(
Daar ging het mij eigenlijk om, want die portmaps had ik al heel lang. Maar ik heb gelezen dat je met linux en ipmasq je ppp IP ook in de incoming rules kan gebruiken. (alleen ik weet vrij weinig van linux en heb geen dedicated route pctje nu, behalve een 486DX2/66 met acht MB, dus dat gaat sowiezo niet door... ;( )
Zoiets bestaat dus niet in Winroute??? :?
M.a.w.: Winroute is nutteloos als je een dynamisch IP hebt??? |:(
Iemand anders nog tips, of ideeen hoe ik dit wel kan oplossen??? (please!!!!!)

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Waarom loop je beveiliging mis zonder packet filter?

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 01-07 10:53

Digistorm

demo scener

Topicstarter
Nou... legio mogelijkheden...
mensen kunnen je IP misbruiken om iemand anders te hacken, als je een trojan oploopt (ok, dom :)) ben je de sigaar, evt bugs en lekken in je software en windows... (netbios)
en het is gewoon prettiger en veilig om alle poorten te blokkeren en alle packets te "droppen" zodat de hacker denkt dat er geen pc online is op dat adres...

  • shadax
  • Registratie: Mei 2000
  • Niet online
Op dinsdag 09 januari 2001 08:40 schreef DiGiSTORM_ het volgende:
Maar ik heb gelezen dat je met linux en ipmasq je ppp IP ook in de incoming rules kan gebruiken. (alleen ik weet vrij weinig van linux en heb geen dedicated route pctje nu, behalve een 486DX2/66 met acht MB, dus dat gaat sowiezo niet door... ;( )
Waarom zou het niet door kunnen gaan met die 486? Linux draait al op een 386 met 4 MB. Dat je nu nog vrij weinig weet over linux is niet erg, iedereen die er nu wat van weet is er ooit mee begonnen. Download of koop een cd en lees er wat over, bv hier, hier of [url=http://linux.gelrevision.nl/]hier[/ur].

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 01-07 10:53

Digistorm

demo scener

Topicstarter
shadax>
Sja, de ellende begint al dat die 486 geen CD-ROM speler heeft... en opstarten van CD-OM kan natuurlijk ook niet.
Hoe los je zoiets dan bijv. al op?
Ik heb momenteel wel (w95) netwerkverbinding naar die 486 toe.

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Op dinsdag 09 januari 2001 11:16 schreef DiGiSTORM_ het volgende:
Nou... legio mogelijkheden...
mensen kunnen je IP misbruiken om iemand anders te hacken, als je een trojan oploopt (ok, dom :)) ben je de sigaar, evt bugs en lekken in je software en windows... (netbios)
en het is gewoon prettiger en veilig om alle poorten te blokkeren en alle packets te "droppen" zodat de hacker denkt dat er geen pc online is op dat adres...
Om packets te droppen en een hacker te laten denken dat er geen PC is kan ook zonder rules.
En een trojan zal standaard ook niks doen door WinRoute heen, tenzij de trojan de verbinding start (maar dat gebeurt standaard niet).

  • morpheus
  • Registratie: November 1999
  • Laatst online: 08:00
Op dinsdag 09 januari 2001 12:03 schreef DiGiSTORM_ het volgende:
shadax>
Sja, de ellende begint al dat die 486 geen CD-ROM speler heeft... en opstarten van CD-OM kan natuurlijk ook niet.
Hoe los je zoiets dan bijv. al op?
Ik heb momenteel wel (w95) netwerkverbinding naar die 486 toe.
de meeste linux distro's ondersteunen ftp install. Start met opstart floppy op. En log in op ftp server op internet. Of zet op een van je interne pc's een ftp server en zet die cd daarin (kijk eventueel op internet hoe hun structuur eruit ziet)

3kwp pvoutput


  • shadax
  • Registratie: Mei 2000
  • Niet online
Op dinsdag 09 januari 2001 12:03 schreef DiGiSTORM_ het volgende:
shadax>
Sja, de ellende begint al dat die 486 geen CD-ROM speler heeft... en opstarten van CD-OM kan natuurlijk ook niet.
Hoe los je zoiets dan bijv. al op?
Ik heb momenteel wel (w95) netwerkverbinding naar die 486 toe.
Cdromspeler is niet nodig als je linux installeert. Met 2 diskettes en een netwerkverbinding kan je ook perfect linux installeren. Heb ik ook gedaan omdat ik geen zin had om een cdrom speler in een oude 486 te bouwen. Perse moeten booten van cd hoeft trouwens al helemaal niet, er zijn altijd wel bootfloppy's te vinden.

Je kan ook gewoon de hd van die 486 in je andere computer bouwen en dan linux installeren, en dan de hd weer terug hangen.

Verwijderd

ff permit aanklikken ipv deny of drop

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Op dinsdag 09 januari 2001 21:06 schreef Athoszz het volgende:
ff permit aanklikken ipv deny of drop
En dan?

Verwijderd

Bij aanmaken van portmapping kan je kiezen tussen 3 opties:
1.deny
2.drop
3.permit

Permit aanklikken zodat WR weet dat die pakketjes er WEL doorheen mogen|:(

  • mossel
  • Registratie: Februari 2000
  • Niet online
Je bedoelt packet filter... :?

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Bij packet filter heb je volgens mij helemaal geen rules nodig.
Alleen port forwarding lijkt genoeg.

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 12:23
Wat een geouwehoer allemaal, natuurlijk komen die packets binnen op je EXTERNE ip, ze komen toch van buiten?

En als je bedoelt dat er packets van 10.10.1.3 afkomstig worden gedropt dan heb je iets fout ingesteld.

Het enige wat je hoeft te doen is onder incoming op je externe adapter die poortjes te permitten (TCP) vanaf any address. klaar. En dan een portmap naar 10.10.1.3 indien nodig. En zorg er wel voor dat je regels in de goed volgorde staan, winroute werkt van boven naar beneden.

Winroute kan puitstekend overweg met een dynamisch IP.

  • mossel
  • Registratie: Februari 2000
  • Niet online
Wat een geouwehoer allemaal, natuurlijk komen die packets binnen op je EXTERNE ip, ze komen toch van buiten?
Ze komen dus NIET binnen. Ze worden gedropt als ze niet aangevraagt zijn binnen je netwerk, mits je je security options goed hebt staan.

(settings - advanced - security options)

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]

Pagina: 1