Toon posts:

[LAN] Veiligheid van de volgende situatie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een vriend van me heeft de volgende situatie in huis:

- Kabelinternet komt boven binnen op kabelmodem.
- Vanaf de modem gaat een kabeltje naar een switch (geen router)
- Op de switch zitten 2 computers aangesloten
- Vanaf de switch loopt ook een kabel naar beneden door
- Die kabel zit dan aangesloten op een router die beneden staat, met firewall, dhcp, etc.
- Op de router beneden zijn enkele computers aangesloten.

De vraag is nu: in hoeverre zijn de apparaten die boven zijn aangesloten beveiligd door de firewall van de router? Ik zat te denken dat als je de computers die boven staan via DHCP laat verbinden met de router beneden, dat het dan ok is. Waar ik echter over twijfel, is de fysiek directe verbinding tussen de modem en de computers boven (via de switch). Ik weet niet of dat een probleem is; je zou denken van niet, omdat de computers boven op het subnet van de router beneden zitten.

Wie heeft enig idee? :)

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Als al het verkeer door de router die beneden staat moet om naar het kabelmodem/internet te gaan, dus de gateway van de client is het adres van de router, dan zou het wel beveiligd moeten zijn. Hoeveel poorten heeft die router die beneden staat en zou die niet boven kunnen staan?

https://powershellisfun.com


  • Cave_Boy
  • Registratie: Augustus 2005
  • Laatst online: 14:18
Je zou de router en switch om kunnen draaien. Theoretisch is dat netter voor je netwerk opbouw en practisch kan dit ook soms handiger zijn. Soms krijg je toch rare problemen of het daardoor komt is altijd de vraag.

  • Demo
  • Registratie: Juni 2000
  • Laatst online: 14:07

Demo

Probleemschietende Tovenaar

Kabelmodems doen voor zover ik weet niet aan routering, dus een kabelmodem op een switch prikken met twee computers en een router (netwerktechnisch gezien een derde computer) zou voor rare situaties kunnen zorgen. Zoals hierboven al gezegd wordt, ruil de router en de switch om, hang de router met de WAN-aansluiting aan het kabelmodem en daaraan de 2 pc's en de switch. Dan heb je een volkomen logische netwerkindeling.

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 14:00
De situatie is niet ideaal, doorgaans zet je de kabelmodem op een router en daarop dan eventueel een switch.
Als de router NAT/Firewall heeft dan zijn alle computers binnen het netwerk redelijk beschermt tegen aanvallen vanaf buiten. In de huidige situatie is dit dus niet het geval.

My favorite programming language is solder.


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Niet veel ISP's bieden nog mogelijkheden voor meerdere apparaten met publieke IP's op een kabelverbinding.

Indien het wel zo is in dit geval, dan zijn die 2 pc's nu niet goed beveiligt, ze zitten immers niet achter de firewall.

'Maar het heeft altijd zo gewerkt . . . . . . '

Pagina: 1