[WR4] Packet Filters/Port Maps optimaal configgen?

Pagina: 1
Acties:

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12:56

Harmen

⭐⭐⭐⭐⭐⭐

Topicstarter
Hoi,

Ik wil winroute nu eens echt helemaal dicht spijkeren, dus Packet Filters aanbrengen, maar daar heb ik helaas nog geen kaas van gegeten... |:(

Hoe gaat ik te werk als ik de volgende dingen op de client wil doen?
- Browsen (secure/insecure)
- E-mailen Outlook
- ICQ
- FTP

Alles draait nu wel, maarja er staan volgende mij nog een paar poorten open? :?

Oke alvast bedankt. :)

Whatever.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
@#$%^& Klote board errors, heel verhaal getypt, nu pleite... Dan maar in het kort.

Wat je wilt toestaan is het volgende:

Uitgaand: al het verkeer van binnen naar alle servers buiten op de HTTP(80), HTTPS(443) en FTP(20,21) TCP poorten. Inkomend: Terug van alle servers met die poorten mag established verkeer (dus sessies die je zelf hebt opgezet) weer terug naar binnen.

uit: from any/any to any/port 80
in: from any/port 80 to any/any established

Voor mail (POP3(110) en SMTP(25)) hetzelfde als hierboven, maar dan ipv any alleen naar de daarvoor bestemde poorten.

Voor je DNS(UDP 53) ook hetzelfde, maar zonder established, UDP gebruikt dat niet. Soms wil DNS ook wel over TCP lopen, maar dat ben ik nog niet tegengekomen. Bovenstaande is een redelijk standaard firewall config.

Veel veiliger dan bovenstaande wordt erg complex, dan zit je te denken aan content filtering en dat soort zaken.

ICQ kan tegenwoordig via poort 80 lopen. De oudere versies van ICQ waren zwaar naadje wat poorten betreft. Zie de documentatie, het zal een variatie zijn op bovenstaande.

Root don't mean a thing, if you ain't got that ping...


  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12:56

Harmen

⭐⭐⭐⭐⭐⭐

Topicstarter
Okeej, thnx man! :)

Ik zal het vanavond even uit proberen of het mij lukt. :Y)

Whatever.


  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12:56

Harmen

⭐⭐⭐⭐⭐⭐

Topicstarter
Kan ik die rules ook ergens downloaden? een .reg bestand ofzo, zal wel makkelijk zijn. :)

Ik snap het namelijk nog niet helemaal. :(

Whatever.


  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12:56

Harmen

⭐⭐⭐⭐⭐⭐

Topicstarter
nada, nopes, nee? |:(

Niemand weet het dus?

Whatever.


Verwijderd

Het kan wel met een reg bestand maar je kunt het beter zelf uitzoeken.

Het beste is stap voor stap. Om te beginnen kun je alle rules voor outbound wel even weghalen. Dan mag je nu in ieder geval alles.

De volgende rules zijn voor de incoming tab van je Internet netwerkkaart:

Rule1:
Allow UDP van de DNS Servers (zie je ISP) port = 53 naar Any, port > 1023
Rule2:
Allow TCP van de SMTP server (zie ISP) port = 25, naar Any port > 1023
Rule3:
Allow TCP van de POP3 server (zie ISP) port = 110, naar Any port > 1023
Rule4:
Allow TCP van Any ports = 20 en 21 (ftp, ftp-data), naar Any port > 1023
Rule5:
Allow TCP van Any port = 80 (http), naar Any port > 1023
Rule6:
Allow TCP van Any port = 443 (secure), naar Any port > 1023
Rule7:
Allow TCP van Any port = 5190 (ICQ), naar Any port > 1023
Rule 8:
Drop Any port = Any, naar Any port = Any

Op alle rules kan je Permit Established Only aanzetten behalve bij Rule 4 + 8.

Met deze rules heb je tot nu toe een vrij goede beveiliging. Met de rules van DNS en SMTP, POP3 is het verstandig om een Address Group aan te maken (Zie Settings -> Advanced -> Address Groups) en deze als Source op te geven. Nu kan je browsen, ftp-en, mailen en ICQ-en!

Ik zou zeggen veel succes ermee en ga lekker klungelen met de Packet Filter. Wanneer er betere oplossingen zijn dan hoor ik die graag!!

Wanneer je wil testen of alles een beetje strak zit, ga dan hier naartoe! Als alles goed is en je doet een Quick Scan dan moet alles Blocked zijn, dus Stealth!
Suc7,

T-Rob
Pagina: 1