Firewall - Uitgaande Poorten

Pagina: 1
Acties:

  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
Ik ben op zoek naar een firewall die in staat is uitgaande poorten te blokkeren, bijvoorbeeld alles behalve poort 80 en 443. Ik ben niet op zoek naar een dergelijk programma dat bij elke internet gerelateerde actie van de gebruiker een melding geeft. Dit in verband met xs4all die de gebruiker met virussen direct van internet bonjourt. :+

Nou heb ik zelf al wat rondgesnuffeld, maar ik kom eigenlijk alleen maar 'lastige' (d.w.z. 'zeurende') programma's tegen:

Top 10 lijst
Comodo Firewall

Die laatste heb ik hier al geïnstalleerd gehad, maar deze blokkeert niet echt specifiek op poorten, en blijft teveel vragen stellen.

Een eventuele hardwarematige firewall (open source bijvoorbeeld, niet te duur want het blijven particulieren :P) is ook een optie. Misschien dus een idee om een routertje te flashen en daar wat andere software in te plakken.

Ik blijf nog even doorzoeken, maar elke suggestie van jullie kant is van harte welkom! :)

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 24-03 07:53
Besturingssysteem?

Bij windows hele makkelijke oplossing....

netwerkverbindingen openen---> eigenschappen lan ---> tcp/ip----> eigenschappen --> geavanceerd --->opties ---> tcp/ip filtering en dan alleen de twee genoemde poorten aanzetten

Klaar

Carpe Diem


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
ow ja, sorry..
idd XP!

ik zal je oplossing eens bekijken :)

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 24-03 07:53
en? en? :P

Foutje kan gebeuren volgende keer mooie start maken he ;)

Carpe Diem


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 24-03 10:37

CrankyGamerOG

Assumption is the mother.....

beste oplossing ?

Linux firewall ervoor :)

(clarkconnect is heel eenvoudig voor non nix users)

KPN - Vodafone Ziggo Partner


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
muppet99 schreef op woensdag 28 maart 2007 @ 21:11:
en? en? :P

Foutje kan gebeuren volgende keer mooie start maken he ;)
lol, ik heb tcp 80 en 443 open gezet --> geen internet.
dit kan kloppen aangezien ik achter een proxy hang (op poort 8080), maar dit is niet wat voor mijn wantrouwen zorgt.

ik doe dus VNC naar mijn server op het netwerk, en DAT gaat WEL |:(
beetje raar dus 8)7
CrankyGamerOG schreef op woensdag 28 maart 2007 @ 21:17:
beste oplossing ?

Linux firewall ervoor :)

(clarkconnect is heel eenvoudig voor non nix users)
niet elke particulier houd ervan 24/7 een computer te hebben draaien, het zou idd de beste oplossing zijn, maar niet in dit geval :/

  • locke960
  • Registratie: November 2004
  • Laatst online: 23-03 12:52
Dit in verband met xs4all die de gebruiker met virussen direct van internet bonjourt. :+
En dit doet je niet vermoeden in welke richting je de oplossing van het probleem zou moeten zoeken :?

hints: windows update, antivirus software, firefox, xs4all email spamfilter, xs4all email virus filter.
als dat niet voldoende is moet je gebruiker wel een uitzonderlijk talent voor het binnen halen van nieuwe virussen hebben.

  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
locke960 schreef op woensdag 28 maart 2007 @ 21:44:
[...]


En dit doet je niet vermoeden in welke richting je de oplossing van het probleem zou moeten zoeken :?

hints: windows update, antivirus software, firefox, xs4all email spamfilter, xs4all email virus filter.
als dat niet voldoende is moet je gebruiker wel een uitzonderlijk talent voor het binnen halen van nieuwe virussen hebben.
windows update - check
antivirus software - check (norman antivirus)
firefox - vaak IE7
xs4all email spamfilter - alternatief
xs4all email virus filter - alternatief (norman)
inclusief aangeschafte versie van Spyware doctor!

ik vrees dus dat we hier echt te maken hebben met een download-het-virus-talent ;(

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

muppet99 schreef op woensdag 28 maart 2007 @ 21:06:
Besturingssysteem?

Bij windows hele makkelijke oplossing....

netwerkverbindingen openen---> eigenschappen lan ---> tcp/ip----> eigenschappen --> geavanceerd --->opties ---> tcp/ip filtering en dan alleen de twee genoemde poorten aanzetten

Klaar
Dus je hebt geen DNS nodig? :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Virussen van het internet downloaden gebeurt ook gewoon vanaf poort 80. Qua uitgaande poorten voldoet iedere willekeurige firewall.

Wanneer men op een dubieuze site een link aanklikt vanwaar een virus gedownload wordt, wordt er vanaf poort 80 gedownload - volgens de firewall een normale poort, niks mis mee, wordt dus gewoon doorgelaten.

Wanneer via bijvoorbeeld limewire - wanneer toegestaan - gedownload wordt, en er wordt een muziekbestandje gedownload wat eigenlijk een virus blijkt te zijn wordt dit ook gewoon via de limewirepoort gedownload.

De enige oplossing hiertegen is een virusscanner op de downloadende PC, of een in de op een firewall fungerende server geïnstalleerde virusscanner.

[ Voor 68% gewijzigd door CodeCaster op 29-03-2007 00:53 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
omg.. klopt!

maaruhh dan werkt vnc nog steeds! dus heeft dat überhaupt wel nut om die filter aan te zetten? :?

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Een filter op de e-mail heeft uiteraard 0,0 invloed op via de browser (of andere downloadprogramma's) gedownloade bestanden.

[ Voor 14% gewijzigd door CodeCaster op 29-03-2007 00:55 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
CodeCaster schreef op donderdag 29 maart 2007 @ 00:51:
[...]

Wanneer men op een dubieuze site een link aanklikt vanwaar een virus gedownload wordt, wordt er vanaf poort 80 gedownload - volgens de firewall een normale poort, niks mis mee, wordt dus gewoon doorgelaten.

Wanneer via bijvoorbeeld limewire - wanneer toegestaan - gedownload wordt, en er wordt een muziekbestandje gedownload wat eigenlijk een virus blijkt te zijn wordt dit ook gewoon via de limewirepoort gedownload.

[...]
het gaat hier er juist om, dat ALS het virus er al op staat.. en bijvoorbeeld als open-relay mail server staat te draaien, dat die 'firewall' / filter dat moet blokkeren.. dus op elke poort behalve die we ECHT nodig hebben.. dan is de risicofactor een stuk kleiner!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Ik kan je situatie niet vinden, en wanneer je bijvoorbeeld vanaf een interne server toch mail wil versturen is bijvoorbeeld het preventief blocken van poort 25 toch behoorlijk overkill, aangezien dan je reguliere mail ook niet meer aankomt.

Aanpakken bij binnenkomst is in zo'n geval de enige oplossing. En dat doe je toch echt met een goeie proxy/firewall/virusscan-server.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Is dit voor een gebruiker op een prive-computer of meer zakelijk? Als het gewoon prive is, dan pak je een gewone oude firewall (ik gebruik Kerio firewall 2.1.5, oud, simpel maar afdoende), en je kan deze op silent zetten. Je zet er de rules in die je wilt, en daarna wordt alles geblokkeerd wat buiten die rules valt, zonder melding.

De discussie wordt wat makkelijker als je wat meer specificeert wat de situatie is :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
gambieter schreef op donderdag 29 maart 2007 @ 01:34:
Is dit voor een gebruiker op een prive-computer of meer zakelijk? Als het gewoon prive is, dan pak je een gewone oude firewall (ik gebruik Kerio firewall 2.1.5, oud, simpel maar afdoende), en je kan deze op silent zetten. Je zet er de rules in die je wilt, en daarna wordt alles geblokkeerd wat buiten die rules valt, zonder melding.
kijk :) dit is nou een oplossing!

ik ben nu op school maar ik zal em eens installeren als ik thuis ben! _/-\o_
gambieter schreef op donderdag 29 maart 2007 @ 01:34:
De discussie wordt wat makkelijker als je wat meer specificeert wat de situatie is :)
nou de situatie is vrij simpel al op zich... :9
ik maak een computer klaar -> helemaal clean install, XP, windows update, norman, defender, spyware doctor, én de standaard windows firewall blijft aan...
een maand later komen ze weer terug met de hele pc voor zooi en met de melding dat 'internet niet meer werkt'.


Ik denk van de ene kant dat het goed is van XS4ALL, dat ze de klant van internet mikken, maar ik vind van de andere kant dat ze dat de eerste keer aan moeten geven, één week aankijken, en als er dan nog geen verandering in komt alsnog van internet gooien.
Vandaar de firewall, die dit een bepaalde tijd kan voorkomen, totdat 'de zooi' zover is genesteld dat zelfs de firewall geen kant meer op kan. 8)7 |:(

  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 00:12

Mad Marty

Je bent slimmer als je denkt!

hell4you schreef op donderdag 29 maart 2007 @ 13:33:
[...]

een maand later komen ze weer terug met de hele pc voor zooi en met de melding dat 'internet niet meer werkt'.

[...]
Ik denk dat je meer opschiet met een crash-course Verantwoord Internetgebruik bij deze gebruiker(s)

Rail Away!


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

hell4you schreef op donderdag 29 maart 2007 @ 13:33:
[...]
kijk :) dit is nou een oplossing!

ik ben nu op school maar ik zal em eens installeren als ik thuis ben! _/-\o_
Dit is een downloadlocatie van Kerio 2.1.5 :)
[...]
nou de situatie is vrij simpel al op zich... :9
ik maak een computer klaar -> helemaal clean install, XP, windows update, norman, defender, spyware doctor, én de standaard windows firewall blijft aan...
een maand later komen ze weer terug met de hele pc voor zooi en met de melding dat 'internet niet meer werkt'.
Cursus internetten voor beginners suggereren? ;)

En even serieus: maak de gebruiker een restricted user, die dus services als firewall, antivirus etc niet uit kan zetten.
Ik denk van de ene kant dat het goed is van XS4ALL, dat ze de klant van internet mikken, maar ik vind van de andere kant dat ze dat de eerste keer aan moeten geven, één week aankijken, en als er dan nog geen verandering in komt alsnog van internet gooien.
[...]
Ik vind het dus heel goed dat XS4all direct actie onderneemt. Blijkbaar wil de gebruiker ook niet leren, en dan moet het maar kwaadschiks. ;)

[ Voor 6% gewijzigd door gambieter op 29-03-2007 21:05 . Reden: link gecorrigeerd ]

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
Forbidden 8)7

maar ik heb zelf ook even gezocht: Kerio Personal Firewall 4.0.13
deze ga ik nu even proberen!
gambieter schreef op donderdag 29 maart 2007 @ 13:54:
Ik vind het dus heel goed dat XS4all direct actie onderneemt. Blijkbaar wil de gebruiker ook niet leren, en dan moet het maar kwaadschiks. ;)
Ik wil ook alleen maar zeggen dat XS4ALL alléén bij de eerste keer dat het voorkomt dat de pc vol troep zit eerst even een waarschuwing geeft en daarna pas actie onderneemt.. dus bij een tweede keer willen ze het inderdaad niet leren en is het ook niet erg dat ze dan van internet worden gezet :+

edit: link aangepast

[ Voor 5% gewijzigd door hell4you op 29-03-2007 20:32 ]


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Ik heb de downloadlink van Kerio 2.1.5 aangepast, je mocht er niet direct naar linken. Nu moet je hem even opzoeken op de pagina :)

Ik heb ooit naar versie 4.0 gekeken, maar die vond ik teveel dingen zelf doen die je niet in mocht stellen. En hij werkte niet goed op server versies van Windows, ook iets belangrijks!

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
ik denk wel dat kerio de oplossing is :)

Afbeeldingslocatie: http://img517.imageshack.us/img517/7629/keriozt0.png

gambieter schreef op donderdag 29 maart 2007 @ 21:10:
Ik heb de downloadlink van Kerio 2.1.5 aangepast, je mocht er niet direct naar linken. Nu moet je hem even opzoeken op de pagina :)

Ik heb ooit naar versie 4.0 gekeken, maar die vond ik teveel dingen zelf doen die je niet in mocht stellen. En hij werkte niet goed op server versies van Windows, ook iets belangrijks!
ik zal deze versie nu eens installeren dan! :9~

  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
jongens bedankt! d:)b

Afbeeldingslocatie: http://img239.imageshack.us/img239/7407/keriowd6.png


ik ben niet snel tevreden, maar dit is perfect :*)

nog even een samenvatting:
ik vind de nieuwere versie van kerio een stuk ingewikkelder om in te stellen, daarbij komt ook nog kijken dat er veel minder functies in zitten, maar verder ziet het er grafisch wel wat leuker uit. De oudere versie, is niet alleen gratis te gebruiken, maar is veel uitgebreider en wat netter in gebruik.
De keuze is duidelijk: Kerio 2.1.5!


een testje achteraf: zelfs de loopback interface wordt geblocked _/-\o_

[ Voor 6% gewijzigd door hell4you op 29-03-2007 22:11 . Reden: extra info ]


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Graag gedaan :) . Deze firewall staat op al mijn PC's en functioneert naar grote tevredenheid d:)b

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • teigetjuh
  • Registratie: September 2000
  • Niet online
Hmmm, sorry, maar als je het veilig wil maken, zou ik nog de nodige dingen afsluiten.
ICMP is overbodig voor de simpele gebruiker en je hebt er nog veel meer tussen staan wat in mijn ogen overbodig is en misschien is mail ook wel makkelijk? Of heb ik die nou net over het hoofd gezien?

Oeps niet helemaal goed gekeken, maar al die dingen op 389 heb je niet nodig

[ Voor 13% gewijzigd door teigetjuh op 29-03-2007 22:19 ]


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
teigetjuh schreef op donderdag 29 maart 2007 @ 22:17:
Hmmm, sorry, maar als je het veilig wil maken, zou ik nog de nodige dingen afsluiten.
ICMP is overbodig voor de simpele gebruiker en je hebt er nog veel meer tussen staan wat in mijn ogen overbodig is en misschien is mail ook wel makkelijk? Of heb ik die nou net over het hoofd gezien?

Oeps niet helemaal goed gekeken, maar al die dingen op 389 heb je niet nodig
ah, ik heb het begin maar even ingesteld.
kheb idd outlook, msn en explorer.exe (voor ftp) nog toegevoegd.
die andere dingen die stonden er standaard al in en moet ik me nog even goed bekijken welke ik daar wel of niet van nodig heb ;)

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 22-03 16:47

leuk_he

1. Controleer de kabel!

Alle ICMP blocken is geen goed idee... ping (echo reply) heb j e niet nodig, maar andere zijn zeer bruikbaar om efficent te werken.

berucht is b.v. blocken van icmp type 3 messages en daarna bepaalde sites niet meer te kunnen bereiken.

zie b.v. http://www.znep.com/~marcs/mtu/


Effe ter overvloede.

(atgaurd was mooier maar is niet meer voldoende XP compatible :'( )

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • hell4you
  • Registratie: Mei 2006
  • Laatst online: 00:02
tnx! ik word hier met de minuut wijzer :)
Pagina: 1