• Falcon93
  • Registratie: Augustus 2010
  • Laatst online: 16:41
Hey ;).

Ik heb al een enige tijd mijn ISA server draaien voor test, ik kan outbound connecties blokkeren en toestaan etc...

Het enigste wat me nog tegenhoud is inbound connecties, ik kan vanaf extern gewoon mijn Webserver bezoeken en ook alle andere services die op de server draaien.

Ik kan echter geen Access Rule maken met inbound connectie en alle poorten blokkeren, alle inbound poorten staan dus open.

Weet iemand hoe je inbound ports blokkeert?

-- Edit:

Ik heb een Access Rule gemaakt met de 'From' als External met port 80 als Deny, maar kan vanaf extern nog steeds port 80 bereiken.

[ Voor 13% gewijzigd door Falcon93 op 30-08-2010 15:47 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Normaal staan alle poorten dicht inbound, dus je doet iets fout. Zonder meer info over je configuratie kunnen we hier weinig over zeggen ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • n0fragger
  • Registratie: Juli 2007
  • Laatst online: 27-11 23:05
graag een screenshot met je rules die je tot nu toe aangemaakt heb. Voor ons blijft het nu gissen wat je hebt.

  • Falcon93
  • Registratie: Augustus 2010
  • Laatst online: 16:41
http://www.imgdumper.nl/u...c7bc48a4805c-stndaard.jpg

Dit is mn huidige Firewall Policy, en de rule die ik heb gemaakt zodat hij port 80 blokkeert heb ik inmiddels al verwijderd omdat het niet deed wat het moest doen.

[ Voor 36% gewijzigd door Falcon93 op 30-08-2010 16:48 ]


  • n0fragger
  • Registratie: Juli 2007
  • Laatst online: 27-11 23:05
dan moet je Rule nr 3 wel uitschakelen, anders blijft alsnog alles open staan.

  • Falcon93
  • Registratie: Augustus 2010
  • Laatst online: 16:41
n0fragger schreef op maandag 30 augustus 2010 @ 16:50:
dan moet je Rule nr 3 wel uitschakelen, anders blijft alsnog alles open staan.
Rule 3 staan alle poorten outbound open, dat zou inbound toch niks moeten aanmaken?

Want als ik bij Rule NR3 een execption voor HTTP Server port 80 inbound toevoeg, heb ik alsnog toegang tot port 80.

-- Edit

Na het disablen van rule 3 krijg ik alsnog verbinding met port 80.

[ Voor 26% gewijzigd door Falcon93 op 30-08-2010 16:58 ]


  • n0fragger
  • Registratie: Juli 2007
  • Laatst online: 27-11 23:05
razRDJ schreef op maandag 30 augustus 2010 @ 16:56:
[...]


Rule 3 staan alle poorten outbound open, dat zou inbound toch niks moeten aanmaken?

Want als ik bij Rule NR3 een execption voor HTTP Server port 80 inbound toevoeg, heb ik alsnog toegang tot port 80.
Touche.............

Misschien een domme vraag maar vanuit waar test jij of je de pagina op poort 80 mag benaderen

  • Falcon93
  • Registratie: Augustus 2010
  • Laatst online: 16:41
n0fragger schreef op maandag 30 augustus 2010 @ 16:57:
[...]

Touche.............

Misschien een domme vraag maar vanuit waar test jij of je de pagina op poort 80 mag benaderen
Met een webproxy + de proxy van mn provider.

-- Edit

Heb nu een rule gemaakt die alle inbound ports blokkeert, 1-65535 TCP inbound en UDP receive. Heb het toegepast, maar helaas kan ik nog steeds connecten.

http://www.imgdumper.nl/u...ec7a3/4c7bc953b1642-1.jpg
http://www.imgdumper.nl/u...851a7/4c7bc9624b7b9-2.jpg

[ Voor 34% gewijzigd door Falcon93 op 30-08-2010 17:08 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dit soort dingen test je liefst vanaf een andere lijn, desnoods door je mobiel aan een laptop te knopen en te testen.
En anders zijn er voldoende alternatieven als ShieldsUp of dergelijken :)

Verder eens met SFJ: de default rule is alles potdicht - zonder enige config komt er geen verkeer op die bak door - inbound of outbound.

[ Voor 26% gewijzigd door alt-92 op 30-08-2010 20:00 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1