BlackICe nodig bij WinRoute Pro?

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008

  • borgdaville
  • Registratie: December 2000
  • Laatst online: 16-08 21:18
Hallo mensen, ik draai nu op mijn server! WinRoute Pro 4.1(build 24)! Daarnaast draai ik nog BlackIce 2.1.41! Wanneer ik alleen dat WinroutePro draai en ga naar www.grc.com zitten de poorten die daar worden gevonden ook stealth! Wie weet er meer over de beveiliging van WInRoute?????

grtz. Mark!

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


Verwijderd

BlackICE weglaten!!!!!

Met Winroute kun je alles vastzetten:

ga naar Advanced -> Packet filtering

maak een aantal rules aan op de incoming tab van de netwerkkaart die met het internet is verbonden:

1) allow UDP from any address of port = 53 to any port > 1023
2) allow ICMP from any to any en dan alleen echo reply en time exceeded (hierdoor kun jij pingen en tracert uitvoeren maar kan dat niet naar jouw machine toe)
3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
4) als laatste een rule die alles blokt, bijvoorbeeld IP from any to any en dan DROP!

Met deze rules zal het voor de andere kant moeilijk worden om even iets vuils te proberenn bij jou.....en jij kan verder alles doen, internetten, icq etc....
wanneer je dan ftp gebruikt, zet even PASV mode aan!

Suc7,

T-Rob

  • DPLuS
  • Registratie: April 2000
  • Niet online

DPLuS

 

Wat is PASV mode?

Verwijderd

Ik heb Winroute lite en de nieuwste versie van Blackice draaiend op WinMe, alleen nu lijkt het wel alsof Blackice niks meer doet. Sindsdien registreerd hij geen enkele attack, wat erg onwaarschijnlijk is.
Ben ik de enige die hier last van heeft?

  • Bram
  • Registratie: Oktober 1999
  • Niet online

Bram

..........

T-Rob kun je effe zeggen hoe ik die regels precies invoer, ik snap die instellingen van die packet filter nog niet helemaal. thanks

Heb het al in de winroute handleiding gevonden... :)

  • flymuts
  • Registratie: Juni 2000
  • Laatst online: 02-08 23:38
1) allow UDP from any address of port = 53 to any port > 1023
Da's nie goe
Moet zijn: Allow UDP from PROV_DNS of port = 53 to any host of port >1023
PROV_DNS stel je dan (eerst) in de address groups in met alle provider DNS's.
[update]
3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
Vooral dat Established Connections niet vergeten!

  • mossel
  • Registratie: Februari 2000
  • Niet online
BlackICe nodig bij WinRoute Pro?
nope, niet nodig, winroute pro heeft al een vuurmuur

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


Verwijderd

wa is die grc ?

  • mossel
  • Registratie: Februari 2000
  • Niet online
www.grc.com is een site om te kijken hoe het met de beveiliging van een aantal standaard poorten op jouw compu zit.

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


Verwijderd

Bedankt Flymuts...weer wat geleerd met die address groups...die kende ik nog niet!!!

T-Rob

  • Bram
  • Registratie: Oktober 1999
  • Niet online

Bram

..........

Op donderdag 08 februari 2001 17:49 schreef flymuts het volgende:

[..]

Da's nie goe
Moet zijn: Allow UDP from PROV_DNS of port = 53 to any host of port >1023
PROV_DNS stel je dan (eerst) in de address groups in met alle provider DNS's.
[update]
[..]
Wat wordt er precies door die regel gedaan, betekent het dat mensen met het UDP prtocol alleen nog maar wat kunnen doen als het DNS nummer over 1 komt. Met de nummers de je hebt ingetypt bij de address group.

Verwijderd

Dat klopt...je maakt onder Advanced -> Address Groups een groep aan en die geef je een naam. In deze groep zet je de ip adressen van de DNS servers van je provider. Daarna kun je Packet Filter deze groep opgeven waardoor alleen UDP van port = 53 wordt toegelaten wanneer deze van die twee DNS servers afkomt. Ideaal dus! >:)

  • Bram
  • Registratie: Oktober 1999
  • Niet online

Bram

..........

Die address group moet toch van het type : network/range zijn he?

Maar opzich wordt het protocol udp toch niet zoveel door programma's gebruikt?

Verwijderd

Dat klopt....network range!

  • borgdaville
  • Registratie: December 2000
  • Laatst online: 16-08 21:18
en toch snap ik het nog niet! Staat er nergens uitgelegt hoe dit stap voor stap moet, het liefst met screenshots ofzo! Ik draai nu alleen...Winroute Pro zonder BlackIce! Ik heb er tussen wel een SMTP server naast draaien dit is PostCast. Ik weet niet of ik hier nog rekening mee moet houden. Deze server is wel alleen voor mijn LAN gebruikers en niet voor Jan en alleman en zo is ie ook ingesteld!

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


Verwijderd

Op de site van Winroute (en ook in de help) staan de regels die ik je gegeven heb. Deze zijn vrij essentieel wil je een beetje firewall hebben. Je moet gewoon even stoeien en anders de basic knowledge van TCP/IP leren...soms kost het nou eenmaal tijd!

Suc7,

T-Rob

  • HaZee
  • Registratie: Januari 2000
  • Laatst online: 20-08 18:59
T-Rob: heb je ook nog een tip over hoe je achter de DNS-servers kan komen van een provider waarbij alles automatisch wordt ingesteld???

BTW type "HOST" werkt ook, maar dan moet je er 2 per provider invoeren.... (ik gebruik helaas nog een dial-up verbinding :-(

edit:
Typo

Verwijderd

Lees ik nu goed op de faq op www.winroute.com dat die rules alleen moeten aanmaken indien je geen gebruik maakt van NAT?

Verwijderd

NAT of geen NAT...die rules zou ik sowieso aanmaken....je wil toch beveiliging???

Wat betreft de DNS servers van je prov. Deze kun je vinden op de site van je provider (neem ik aan) of wanneer je Windows 98 gebruikt, type dan bij uitvoeren WINIPCFG en druk op enter. Dan worden de DNS servers bovenin zichtbaar met zowel je eigen IP adres, gateway etc. Dit moet je wel doen op de pc die direct is aangesloten op het internet oftwel de pc die de internetsharing verzorgt.

In Windows NT of 2000 kun je gebruik maken van IPCONFIG /ALL. Hiermee zijn de DNS servers ook zichtbaar!

Suc7,

T-Rob

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 20-08 07:10
als je gewoon een dialup account hebt, heb je iedere keer een ander ipadres. Als je dan gewoon zorgt dat je alle icmp dingen gewoon dropt, kan men je al niet eens pingen, ALS ze dus al somehow je ipaders van die sessie kennen. Dan heb je eigenlijk nog niets aan de beveiling gedaan, maar toch ben je al behoorlijk "untouchable" :)

ach...in een volgend leven lach je er om!


Verwijderd

Ook met een DHCP adres kan je die rules flink strakzetten...ik heb een DHCP adres van Chello en toch gebruik ik die rules maar het scheelt inderdaad al een beetje wanneer je niet pingen bent! Maar ik zou het wel verder uitwerken...wanneer een programma daar je de mogelijkheid voor bietd, dan moet je er ook gebruik van maken! Toch?

T-Rob

Ik zal heel eerlijk zeggen dat ik niet precies weet hoe het zit met een DIALUP account...ik heb altijd kabel gehad...maar ik neem aan dat er qua connectivity weinig verschil in zit!

  • HaZee
  • Registratie: Januari 2000
  • Laatst online: 20-08 18:59
T-Rob: Thanx!

DNS-servers achterhaald en toegevoegd en dat werkt nu inderdaad. Ook de hier eerder genoemde rules heb ik in gebruik. Hiermee werkt alles, BEHALVE GetRight ... |:(

edit:
Aanvulling

Verwijderd

Getright werkt niet?!?!? Ik gebruik versie 4.3 en loopt als een tiet!!
Alleen (zoals ik al zei) even PASV MODE FOR FTP aanvinken in de configuratie (in tabblad proxy), anders kom je niet terug door de firewall van Winroute Pro wanneer je FTP gebruikt! Misschien dat dit helpt?

T-Rob

  • HaZee
  • Registratie: Januari 2000
  • Laatst online: 20-08 18:59
T-Rob: Nogmaals thanx! PASV had ik inderdaad over het hoofd gezien....

BTW, als je toch zoveel over netwerken e.d. weet, heb ik nog wel een klein probleempje: op advies van GRC.com (http://grc.com/su-bondage.htm) heb ik een m'n netwerksettings aangepast. Internet werkt als een trein (Yep, ook Getright *D) maar intern gaat de directory-sharing van een W2KPC niet goed vanaf een W98SE machine (machine not accessible) |:(

Verwijderd

Welke protocollen gebruik je hiervoor? Ik gebruik Netbeui, even iedereen in dezelfde werkgroep plaatsen et voila!

Laat het me even weten!

T-Rob

  • HaZee
  • Registratie: Januari 2000
  • Laatst online: 20-08 18:59
T-Rob: Intern Netbios over IPX (laatste ivm RA2 / TS) en alle bindingen van en naar TCP/IP verwijderd..... (oeps, toch niet want dan werkt de internet explorer ook niet meer zo best |:(

Extern alle bindingen verwijderd behalve de TCP/IP aan m'n dial-up verbinding.

Overigens inmiddels overal Netbeui toegevoegd en het werkt weer!!!

edit:
foutjes aangepast

Verwijderd

Ik heb ooit een pagina gemaakt over de beveiliging van winroute PRO.

http://users.bart.nl/~rhassing/news.htm

Doe er je voordeel mee ...

PS. Deze pagina is al een paar jaar niet meer geupdate volgens mij :)

  • cappie
  • Registratie: Februari 2000
  • Laatst online: 17-05-2025

cappie

all lowercase

Op donderdag 15 februari 2001 12:48 schreef phez het volgende:
Ik heb ooit een pagina gemaakt over de beveiliging van winroute PRO.

http://users.bart.nl/~rhassing/news.htm

Doe er je voordeel mee ...

PS. Deze pagina is al een paar jaar niet meer geupdate volgens mij :)
Inderdaad.. en die achtergrondkleur mocht ook wel wat meer neutraler :)

* cappie werdt bijna verblind door die blauwe meuk..

Aspire to inspire before we expire | profiel | systeem


Verwijderd

Jongens kan iemand ff kijken wat ik hier fout doe? Mijn ICQ wilt niet meer werken na dit:
Afbeeldingslocatie: http://www.sqeletons.nl/packet.gif

:?

:)

Verwijderd

Hier staat alles goed, kan het zijn dat je juist outgoing iets geblocked hebt?? Of ligt het misschien aan ICQ zelf??

T-Rob

Verwijderd

Je zou log aan kunnen zetten op je deny any.
Dan ben je er zo achter wat er allemaal geblocked word.
Ik denk zelf dat er voor ICQ wel een poortje opengezet zou moeten worden.
Ik had zelf altijd de standaard ICQ poortn (ben ze ff kwijt) van de ICQ server naar binnen openstaan.

dus iets van:
allow ICQ server poort ??? => any

Verwijderd

Je hoeft geen poort open te zetten voor ICQ tenzij iemand jou bestanden wil sturen via ICQ.

Enige wat aan moet staan (en zo te zien heb jij dat) is dat !SYN, zodat ICQ een poort van buitenaf kan openen omdat deze van binnenuit gerequest wordt.

Er is dus iets anders aan de hand!

T-Rob

Verwijderd

http://www.sqeletons.nl/log.htm

wordt steeds geblockt dus (udp)

En bij 'Outgoing' heb ik dus niets geblockt, ik heb daar allemaal 'no rule' gevallen.

Verwijderd

Ik zie het probleem nu...ik zal eens kijken wat er zoal voor oplossingen zijn!

Verwijderd

Op donderdag 08 februari 2001 11:52 schreef T-Rob het volgende:
BlackICE weglaten!!!!!

Met Winroute kun je alles vastzetten:

ga naar Advanced -> Packet filtering

maak een aantal rules aan op de incoming tab van de netwerkkaart die met het internet is verbonden:

1) allow UDP from any address of port = 53 to any port > 1023
2) allow ICMP from any to any en dan alleen echo reply en time exceeded (hierdoor kun jij pingen en tracert uitvoeren maar kan dat niet naar jouw machine toe)
3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
4) als laatste een rule die alles blokt, bijvoorbeeld IP from any to any en dan DROP!

Met deze rules zal het voor de andere kant moeilijk worden om even iets vuils te proberenn bij jou.....en jij kan verder alles doen, internetten, icq etc....
wanneer je dan ftp gebruikt, zet even PASV mode aan!

Suc7,

T-Rob
Dit heb ik geprobeert maar dan heb ik helemaal geen internet meer :'(

Iemand hier een oplossing voor, oh ja ik heb winroute 4.2 nl aangeschaft en heb (nog) verbinding via chello.

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Bij winroute zit een hele goeie handleiding. Hierin staat heel veel netjes uitgelegd. Lees deze eens aandachtig door en probeer het een en ander.

Je kan een backup maken van je instelling door het gedeelte van winroute in je registry te exporteren. Dit is wel belangrijk als je uitgebreide instellingen hebt gemaakt. (zoals ik).

http://www.hroling.nl


Verwijderd

Op dinsdag 11 juni 2002 09:31 schreef bolke het volgende:
Bij winroute zit een hele goeie handleiding. Hierin staat heel veel netjes uitgelegd. Lees deze eens aandachtig door en probeer het een en ander.

Je kan een backup maken van je instelling door het gedeelte van winroute in je registry te exporteren. Dit is wel belangrijk als je uitgebreide instellingen hebt gemaakt. (zoals ik).
Nou zoals je hierboven hebt gezien heb ik al van alles geprobeert en ook uit de handleiding van winroute heb ik van alles geprobeert. Het komt erop neer dat als ik als laatste de toevoeg, die alles blokt behalve dan de vorige regels, ik geen internet meer heb.

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Op dinsdag 11 juni 2002 12:17 schreef Walm het volgende:

[..]

Nou zoals je hierboven hebt gezien heb ik al van alles geprobeert en ook uit de handleiding van winroute heb ik van alles geprobeert. Het komt erop neer dat als ik als laatste de toevoeg, die alles blokt behalve dan de vorige regels, ik geen internet meer heb.
Ik vind het wel vreemd. Ik heb zelf Winroute pro en de instellingen uit de manual en dat werkt goed.

http://www.hroling.nl


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:29

Koffie

Koffiebierbrouwer

Braaimeneer

Op vrijdag 16 februari 2001 14:42 schreef T-Rob voor het laatst iets.
Lijkt me handiger als je even een nieuw topic opent en daar even uitlegt wat je problemen zijn e.d.

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.