Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...
Verwijderd
Met Winroute kun je alles vastzetten:
ga naar Advanced -> Packet filtering
maak een aantal rules aan op de incoming tab van de netwerkkaart die met het internet is verbonden:
1) allow UDP from any address of port = 53 to any port > 1023
2) allow ICMP from any to any en dan alleen echo reply en time exceeded (hierdoor kun jij pingen en tracert uitvoeren maar kan dat niet naar jouw machine toe)
3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
4) als laatste een rule die alles blokt, bijvoorbeeld IP from any to any en dan DROP!
Met deze rules zal het voor de andere kant moeilijk worden om even iets vuils te proberenn bij jou.....en jij kan verder alles doen, internetten, icq etc....
wanneer je dan ftp gebruikt, zet even PASV mode aan!
Suc7,
T-Rob
Verwijderd
Ben ik de enige die hier last van heeft?
Heb het al in de winroute handleiding gevonden...
Da's nie goe1) allow UDP from any address of port = 53 to any port > 1023
Moet zijn: Allow UDP from PROV_DNS of port = 53 to any host of port >1023
PROV_DNS stel je dan (eerst) in de address groups in met alle provider DNS's.
[update]
Vooral dat Established Connections niet vergeten!3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
nope, niet nodig, winroute pro heeft al een vuurmuurBlackICe nodig bij WinRoute Pro?
Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]
Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]
Verwijderd
T-Rob
Wat wordt er precies door die regel gedaan, betekent het dat mensen met het UDP prtocol alleen nog maar wat kunnen doen als het DNS nummer over 1 komt. Met de nummers de je hebt ingetypt bij de address group.Op donderdag 08 februari 2001 17:49 schreef flymuts het volgende:
[..]
Da's nie goe
Moet zijn: Allow UDP from PROV_DNS of port = 53 to any host of port >1023
PROV_DNS stel je dan (eerst) in de address groups in met alle provider DNS's.
[update]
[..]
Verwijderd
Maar opzich wordt het protocol udp toch niet zoveel door programma's gebruikt?
Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...
Verwijderd
Suc7,
T-Rob
BTW type "HOST" werkt ook, maar dan moet je er 2 per provider invoeren.... (ik gebruik helaas nog een dial-up verbinding
Typo
Verwijderd
Verwijderd
Wat betreft de DNS servers van je prov. Deze kun je vinden op de site van je provider (neem ik aan) of wanneer je Windows 98 gebruikt, type dan bij uitvoeren WINIPCFG en druk op enter. Dan worden de DNS servers bovenin zichtbaar met zowel je eigen IP adres, gateway etc. Dit moet je wel doen op de pc die direct is aangesloten op het internet oftwel de pc die de internetsharing verzorgt.
In Windows NT of 2000 kun je gebruik maken van IPCONFIG /ALL. Hiermee zijn de DNS servers ook zichtbaar!
Suc7,
T-Rob
ach...in een volgend leven lach je er om!
Verwijderd
T-Rob
Ik zal heel eerlijk zeggen dat ik niet precies weet hoe het zit met een DIALUP account...ik heb altijd kabel gehad...maar ik neem aan dat er qua connectivity weinig verschil in zit!
DNS-servers achterhaald en toegevoegd en dat werkt nu inderdaad. Ook de hier eerder genoemde rules heb ik in gebruik. Hiermee werkt alles, BEHALVE GetRight ...
Aanvulling
Verwijderd
Alleen (zoals ik al zei) even PASV MODE FOR FTP aanvinken in de configuratie (in tabblad proxy), anders kom je niet terug door de firewall van Winroute Pro wanneer je FTP gebruikt! Misschien dat dit helpt?
T-Rob
BTW, als je toch zoveel over netwerken e.d. weet, heb ik nog wel een klein probleempje: op advies van GRC.com (http://grc.com/su-bondage.htm) heb ik een m'n netwerksettings aangepast. Internet werkt als een trein (Yep, ook Getright
Verwijderd
Laat het me even weten!
T-Rob
Extern alle bindingen verwijderd behalve de TCP/IP aan m'n dial-up verbinding.
Overigens inmiddels overal Netbeui toegevoegd en het werkt weer!!!
foutjes aangepast
Verwijderd
http://users.bart.nl/~rhassing/news.htm
Doe er je voordeel mee ...
PS. Deze pagina is al een paar jaar niet meer geupdate volgens mij
Inderdaad.. en die achtergrondkleur mocht ook wel wat meer neutralerOp donderdag 15 februari 2001 12:48 schreef phez het volgende:
Ik heb ooit een pagina gemaakt over de beveiliging van winroute PRO.
http://users.bart.nl/~rhassing/news.htm
Doe er je voordeel mee ...
PS. Deze pagina is al een paar jaar niet meer geupdate volgens mij
* cappie werdt bijna verblind door die blauwe meuk..
Verwijderd

Verwijderd
T-Rob
Verwijderd
Dan ben je er zo achter wat er allemaal geblocked word.
Ik denk zelf dat er voor ICQ wel een poortje opengezet zou moeten worden.
Ik had zelf altijd de standaard ICQ poortn (ben ze ff kwijt) van de ICQ server naar binnen openstaan.
dus iets van:
allow ICQ server poort ??? => any
Verwijderd
Enige wat aan moet staan (en zo te zien heb jij dat) is dat !SYN, zodat ICQ een poort van buitenaf kan openen omdat deze van binnenuit gerequest wordt.
Er is dus iets anders aan de hand!
T-Rob
Verwijderd
wordt steeds geblockt dus (udp)
En bij 'Outgoing' heb ik dus niets geblockt, ik heb daar allemaal 'no rule' gevallen.
Verwijderd
Dit heb ik geprobeert maar dan heb ik helemaal geen internet meerOp donderdag 08 februari 2001 11:52 schreef T-Rob het volgende:
BlackICE weglaten!!!!!
Met Winroute kun je alles vastzetten:
ga naar Advanced -> Packet filtering
maak een aantal rules aan op de incoming tab van de netwerkkaart die met het internet is verbonden:
1) allow UDP from any address of port = 53 to any port > 1023
2) allow ICMP from any to any en dan alleen echo reply en time exceeded (hierdoor kun jij pingen en tracert uitvoeren maar kan dat niet naar jouw machine toe)
3) allow tcp from any port any to any port > 1023 en zorg dat je de flag only established connections aanvinkt voor optimale beveiliging
4) als laatste een rule die alles blokt, bijvoorbeeld IP from any to any en dan DROP!
Met deze rules zal het voor de andere kant moeilijk worden om even iets vuils te proberenn bij jou.....en jij kan verder alles doen, internetten, icq etc....
wanneer je dan ftp gebruikt, zet even PASV mode aan!
Suc7,
T-Rob
Iemand hier een oplossing voor, oh ja ik heb winroute 4.2 nl aangeschaft en heb (nog) verbinding via chello.
Je kan een backup maken van je instelling door het gedeelte van winroute in je registry te exporteren. Dit is wel belangrijk als je uitgebreide instellingen hebt gemaakt. (zoals ik).
Verwijderd
Nou zoals je hierboven hebt gezien heb ik al van alles geprobeert en ook uit de handleiding van winroute heb ik van alles geprobeert. Het komt erop neer dat als ik als laatste de toevoeg, die alles blokt behalve dan de vorige regels, ik geen internet meer heb.Op dinsdag 11 juni 2002 09:31 schreef bolke het volgende:
Bij winroute zit een hele goeie handleiding. Hierin staat heel veel netjes uitgelegd. Lees deze eens aandachtig door en probeer het een en ander.
Je kan een backup maken van je instelling door het gedeelte van winroute in je registry te exporteren. Dit is wel belangrijk als je uitgebreide instellingen hebt gemaakt. (zoals ik).
Ik vind het wel vreemd. Ik heb zelf Winroute pro en de instellingen uit de manual en dat werkt goed.Op dinsdag 11 juni 2002 12:17 schreef Walm het volgende:
[..]
Nou zoals je hierboven hebt gezien heb ik al van alles geprobeert en ook uit de handleiding van winroute heb ik van alles geprobeert. Het komt erop neer dat als ik als laatste de toevoeg, die alles blokt behalve dan de vorige regels, ik geen internet meer heb.
Lijkt me handiger als je even een nieuw topic opent en daar even uitlegt wat je problemen zijn e.d.Op vrijdag 16 februari 2001 14:42 schreef T-Rob voor het laatst iets.
Dit topic is gesloten.
![]()