Internet problemen bij Firewall en ICMP

Pagina: 1
Acties:
  • 125 views sinds 30-01-2008
  • Reageer

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Hallo,
Ik kan niet goed bepalen of ik op de goede plaats post. Zo niet dan mijn excuses.

Ik heb een op Ubuntu Linux gebaseerd systeem (LinuxMint). Daarop draait een firewall geconfigureerd met firestarter.
Op sommige website, zoals Verified by visa (ssl beveiligd), maar ook bij het wijzigen van mijn profiel op dit forum blijft de verbinding steken bij het daadwerkelijk 'versturen'. Zodra ik de firewall uitzet, worden mijn gegevens doorgegeven.
Ik zie in de log van de firewall dat het ICMP protocol, over poort 80 afkomstig van mijn router (Netgear) wordt geblocket. Bij de ssl verbinding was dit overigens poort 443.

Kan iemand mij vertellen/uitleggen welk protocol, port of bron ik toegang moet verlenen zodat het gewoon werkt?

Verwijderd

Om te beginnen wat zijn je rules die in je firewall staan, post die anders even.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
In mijn lekentaal:
Al het uitgaande verkeer in principe toestaan tenzij. Ik heb geen tenzij's gedefinieerd.
Inkomend verkeer:
Edonkey, samba, Ica Citrix, Bittorrent.

Ik kan normaal op het web, maar geen formulieren inleveren! :? Is daar een aparte port voor, of moet ik uitgaand html openen? Lijkt me toch niet. Ik draai geen server.

Verwijderd

het zou mogelijk zijn dat die via een ssl verbinding gaat. Als het goed is moet je ergens in je firewall de rules kunnen vinden dus een lijstje met permit en deny. moet je even kijken of je dat kan vinden

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ik neem aan dat je firewall achter je router zit. laat eens ICMP pakketten van je router door en kijk dan nog eens wat er gebeurt.

Ik heb zo'n zwaar vermoeden dat je router bij de reply van een website probeert te achterhalen naar welke pc het moet, maar hem dat niet lukt.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je haalt ergens iets door elkaar 80 is de TCP poort die wordt gebruikt voor HTTP verkeerd 443 is de TCP poort die gebruikt wordt voor HTTPS. ICMP is het protocol wat gebruikt wordt voor ping en dergelijke.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Gaat ICMP over een bepaalde poort?
Als ik het goed begrijp wat j zegt, dan zou ik verkeer van de bron 192.168.0.1 moeten accepteren. Is dat voor alle poorten, of voor een bepaalde poort? ICMP is niet als een standaard 'protocol' in firestarter geconfigueerd.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
TrailBlazer schreef op donderdag 16 augustus 2007 @ 13:42:
Je haalt ergens iets door elkaar 80 is de TCP poort die wordt gebruikt voor HTTP verkeerd 443 is de TCP poort die gebruikt wordt voor HTTPS. ICMP is het protocol wat gebruikt wordt voor ping en dergelijke.
80 en 443 wist ik. Dat ICMP wordt gebruikt voor ping wist ik niet. Dat zou inderdaad dan betekenen dat de router niet weet waar hij naar terug moet 'rapporteren' omdat hij geen antwoord krijgt.
de vraag blijft dan voor mij hoe ik dat oplos?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ICMP maakt geen gebruik van poorten. ALs 192.168.0.1 je router is moet dit redelijk safe kunnen. Wel vreemd dat je router opeens gaat ICMPen Het is wel logisch dat een firewall binnenkomende ICMP paketten weigert.

[ Voor 37% gewijzigd door TrailBlazer op 16-08-2007 13:49 ]


  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Dank voor jullie reacties. Weer wat geleerd. Ik ga het even proberen.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Nope. Still having problems.
Ik kan nog steeds niet normaal internetten. Ik had net weer problemen bij Mobile World bij het opladen van mijn cell phone via de site. Versturen wordt geblocket. Ik moet toch iets specifieks open kunnen zetten. Ik zal op zoek gaan naar firewall rules.

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Stel anders in dat poort 80 en 443 ook naar binnen mogen, gewoon even om te testen of het dan wel werkt.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Het staat zo ingesteld dat al het uitgaande verkeer vrij is. Ik kan in firestarter vervolgens alleen specifiek blokkeren. Tenzij ik alles omdraai. Alles afgesloten tenzij. Dat wil ik nu ook niet.

Ik heb nu geprobeerd om 192.168.0.1 op alle poorten (1-65535) toe te laten. Is dat dom? Ik weet nog niet of dat werkt.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ik zal enkel poorten 1024-65535 toelaten die onderste poorten gebruik je alleen als je zelf een server draait.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Met welke browser heb je dit probleem, en heb je al eens een andere geprobeerd?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Firefox en opera.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
TrailBlazer schreef op vrijdag 17 augustus 2007 @ 07:28:
ik zal enkel poorten 1024-65535 toelaten die onderste poorten gebruik je alleen als je zelf een server draait.
Oke. Maar dan zie ik dat ICMP protocol op port 80 van mijn router geblocket wordt in mijn firewall. Ik snap er echt de ballen meer van. .

[ Voor 18% gewijzigd door ahbart op 17-08-2007 10:14 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ICMP gebruitk geen poorten die router is gewoon raar of jijinterpreteert het fout poort 80 hoort bij TCP en UDP

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Hallo. Ik heb Firestarter opgegeven. Ik heb nu guarddog, wat iets lastiger zou zijn, ingesteld. Eens kijken of me dat beter lukt. In Guarddog zie ik expliciet een mogelijkheid om ICMP toe te laten.
Dat klinkt al veelbelovend.
Tot zo ver heel erg bedankt voor alle tips en tricks. Wie weet kom ik terug op deze firewall.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 20:27
Hallo, Just for the record.
Met guarddog kwam ik er ook niet uit. Net wat te moeilijk voor mij.
Ik heb firestarter weer ingesteld en ontdekte tot mijn schrik dat er een voorkeuren menu is waarin je kunt aangeven hoe moet worden omgegaan met ICMP. Shame on me :o 8)7
Alles werkt nu naar behoren.
Thanx a lot you all
Pagina: 1