Toon posts:

Thuisnetwerk met router veilig instellen zonder MS component

Pagina: 1
Acties:
  • 368 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Na toch wat flink gebladert te hebben op internet heb ik nog steeds niet gevonden wat ik zoek.
Ik lees her en der dat met Windows netwerk componenten (client for Windows network + file and printersharing for MS network) en met Netbios over TCP/IP je het netwerk niet goed beveiligd KAN hebben van buitenaf.

Nu vraag ik me af hoe ik met mijn 2 pc's en een simpelle router zonder deze componenten de bestanden kan delen en toegang tot internet kan geven.

Op de router kan ik een Local Domain Name invoeren, en dit zie ik ook terug in de TCP/IP opties op de XP machines. Kunnen de PC's dan wel onafhankelijk van elkaar aanstaan, als je dan ook geen behoefte hebt om bestanden te delen ? En hoe richt je zoiets in ?

  • AirX
  • Registratie: Juni 2002
  • Laatst online: 21:20

AirX

Tweak Guru

Als je computers achter een router zitten kun je zonder problemen (en veilig) Windows bestandsdeling aan hebben te staan. Het NAT mechanisme/Firewall van de router zorgt er voor dat je niet kwetsbaar bent van buitenaf.

  • ik222
  • Registratie: Maart 2007
  • Niet online
Zonder mirosoft betekent dus dat je op beide pc's linux zet en dan vervolgens een normaal netwerk aanmaakt via je router. Daarover is alleen genoeg te vinden over internet.

Overigens is het onzin dat je een windows netwerk niet goed zou kunnen beveiligen.

Verwijderd

Topicstarter
Bij de NAT optie Special Application op de router moet ik poort 137, 138 en 139 open zetten voor MS bestandsdeling, deze zijn dan toch ook open van buitenaf ?

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 01-03 19:40

nIghtorius

Poef!

Verwijderd schreef op zaterdag 22 september 2007 @ 11:36:
Bij de NAT optie Special Application op de router moet ik poort 137, 138 en 139 open zetten voor MS bestandsdeling, deze zijn dan toch ook open van buitenaf ?
als de 2 pc's aangesloten zijn op deze router. (dus beide aan de LAN kant) dan hoef je niks te regelen op de router. sterker nog. wat je hier probeert te doen beveel ik je niet AAN. omdat je dan je gehele shares/printers van één pc open en bloot gooit op het Internet. gewoon die poorten dicht laten bij de NAT configuratie en je bent veilig.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


Verwijderd

Topicstarter
Okay! Mijn ervaring was dat ik anders geen verbinding in de werkgroep maakte, maar ik heb ze nu dicht en merk nog geen verschil.

De optie Netbios over TCP/IP is dat noodzakelijk en veilig ?

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 01-03 19:40

nIghtorius

Poef!

Verwijderd schreef op zaterdag 22 september 2007 @ 13:26:
Okay! Mijn ervaring was dat ik anders geen verbinding in de werkgroep maakte, maar ik heb ze nu dicht en merk nog geen verschil.

De optie Netbios over TCP/IP is dat noodzakelijk en veilig ?
NETBIOS over TCP/IP is jouw situatie "noodzakelijk"..

dit zorgt ervoor dat je de computernamen kunt resolven en dat de netwerkbrowser werkt (gaat allemaal namelijk over NETBIOS).

en ja het is veilig omdat je nu achter een gesloten NAT verbinding zit. dus verkeer buitenaf komt sowieso niet binnen in je netwerk.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)

Pagina: 1