Kwaliteit firewall FreeSCO

Pagina: 1
Acties:

  • mrwolf
  • Registratie: Maart 2001
  • Niet online
Hoi,

Sinds dit weekend heb ik FreeSCO als router draaien, met daarachter 2 WinMe clients. Een poortscan via www.grc.com (Shields Up!) geeft me goed nieuws :) , maar de Shields-Up! test zegt dat mijn pc (of in ieder geval mijn IP-adres) benaderbaar is. :(

Wat is nu precies de werking van de standaard FreeSCO firewall? Heb ik op de clients nog een extra firewall (BlackICE?) nodig? :?

Groeten,

Edwin

  • Raser
  • Registratie: Juli 2000
  • Niet online
Nee je hebt geen extra firewall nodig op je clients, ik draai nu bijna een half jaar met freesco en heb nog nooit ergens last van gehad.

  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 20-08 19:22

Beaves

Usque ad Finem

Nee je hebt geen extra firewall nodig op je clients, ik draai nu bijna een half jaar met freesco en heb nog nooit ergens last van gehad.
Dat jij nergens last van gehad hebt wil niet zeggen dat de Firewall goed is :)

Ik ken FreeSCO verder niet maar ik kan me voorstellen dat de kwaliteit van de Firewall afhankelijk is van de opgegeven "rules", dus welke poorten wel en niet open staan. Misschien moet je ff kijken bij FreeSCO.org voor wat tips :?

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


  • Raser
  • Registratie: Juli 2000
  • Niet online
Op maandag 25 juni 2001 12:29 schreef Beaves het volgende:


Dat jij nergens last van gehad hebt wil niet zeggen dat de Firewall goed is :)
das waar, maar standaard staan alle poorten dicht met freesco, als je de sub7 en net bus poorten door gaat lussen naar je eigen clients, dan kan je daar maar beter een firewall op zetten :)

  • mrwolf
  • Registratie: Maart 2001
  • Niet online
De enige port die handmatig heb opengezet is 25 i.v.m. het versturen van mail. Dit gaat dan over 'port forwarding'.

Maak ik hiermee een zinnige opmerking of sla ik de welbekende plank finaal mis? :?

Op de FreeSCO site staat weinig volgens mij... alleen maar dat het een NAT firewall is (een wat? een NAT? :? )

Verwijderd

NAT is Network Address Translation.

in het kort uit gelegt hij vertaald jou interne ip nummmertjes naar externe en visa versa

  • Raser
  • Registratie: Juli 2000
  • Niet online
Op maandag 25 juni 2001 12:35 schreef ehuurman het volgende:
De enige port die handmatig heb opengezet is 25 i.v.m. het versturen van mail. Dit gaat dan over 'port forwarding'.
heb je deze poort naar je eigen client doorgelust en draait daar dan een smtp server op?

  • mrwolf
  • Registratie: Maart 2001
  • Niet online
Op maandag 25 juni 2001 12:52 schreef Raser het volgende:

[..]

heb je deze poort naar je eigen client doorgelust en draait daar dan een smtp server op?
eh.. nee, denk ik :-)
Ik moest de poort openzetten, anders kon Outlook Express geen mail verzenden. Dus alleen maar die poort opengezet...

kan toch geen kwaad? :?

  • Raser
  • Registratie: Juli 2000
  • Niet online
Als je geen mail server hebt draaien dan maakt dat nix uit nee, als je dit wel had en mensen konden jouw mail server benaderen vanaf het internet, dan konden ze jouw computer als spam relay gebruiken.

Verwijderd

Ik kan gewoon mailen zonder die poort open te hoeven zetten. Vreemd.
Ik heb trouwens pas sinds vrijdag FreeSCO draaien, dus ik heb er ook nog weinig kaas van gegeten. :)

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op maandag 25 juni 2001 12:23 schreef ehuurman het volgende:
Hoi,

Sinds dit weekend heb ik FreeSCO als router draaien, met daarachter 2 WinMe clients. Een poortscan via www.grc.com (Shields Up!) geeft me goed nieuws :) , maar de Shields-Up! test zegt dat mijn pc (of in ieder geval mijn IP-adres) benaderbaar is. :(

Wat is nu precies de werking van de standaard FreeSCO firewall? Heb ik op de clients nog een extra firewall (BlackICE?) nodig? :?

Groeten,

Edwin
Ik heb vandaag ergens gelezen dat de online test van Shields Up! ronduit bagger was. Deze test detecteerde bijvoorbeeld geen hidden shares en gaf verkeerde tips. Op bijv. de symantec-site zit ook een firewall scanner die is toch een stuk beter... Maar standaard gooit freesco alle binnengaande poorten dicht door het gebruik van NAT.

  • Raser
  • Registratie: Juli 2000
  • Niet online
Jha die online scans zijn meestal zo oppervlakkig, je kan het beste aan een vriend vragen om even alle 65000 poorten te scannen en de poorten die reageren even naar toe te telnetten, dan weet je meteen waar ergens een fout zit.

  • mrwolf
  • Registratie: Maart 2001
  • Niet online
Op maandag 25 juni 2001 14:11 schreef Raser het volgende:
...je kan het beste aan een vriend vragen om even alle 65000 poorten te scannen...
En hoe doe ik dat? Zijn er daar speciale programma's voor? (poortscanners? :P )

  • Raser
  • Registratie: Juli 2000
  • Niet online
Daar kan je inderdaad een poortscanner voor gebruiken >:)

Maar die zul je zelf ff moeten zoeken. Geloof dat je die hier niet mag plaatsen.
Pagina: 1