ASUS Router beveiligen... *Door aanpassing

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Goedemiddag allen,

Ik ben beetje een 'paranoid' gebruiken als het gaat om Privacy/Security.
Zelf heb ik een ASUS RT68-AC Router aangeschaft, met Merlin Firmware/software erop.

Prima ding, stabiel en snel.
Wat heb ik gedaan?

* 2.4/5.0 GHz verbinding staat op zichtbaar.
* Strenge/lange wachtwoord als vb: H29mA92wbueeihHH@i1!Lka$@!

* WPS uitgeschakeld.
* LAN een 172.168.1.1 IP gegeven.

* Default admin username/passwd aangepast.

Nu heb ik dus een vraag over iets anders ook.

Ik heb een RaspBerry Pi aangeschaft. Deze wil ik aansluiten aan mijn router, via de 4-beschikbare LAN poorten. Ik kan de Raspberry Pi benaderen via een 172.168.1.*** IP-adress.

Echter is mijn vraag... Hoe zorg ik ervoor dat deze NIET vanaf buiten te zien is.
Ik weet dat bovenstaande IP gewoon lokaal is. Maar een device zo aansluiten op je LAN is dat genoeg? Of moet er meer gedaan worden om te controlleren?

Acties:
  • +1 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 22:53
De gordijnen dicht doen. >:)

Nee grapje. Als je de pi gewoon aansluit op de router dan zal deze niet van buiten af te benaderen zijn. Omdat daarvoor poorten opengezet moeten worden in de firewall van de router.

iRacing Profiel


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Geen 172.168.x.x adres toch? Dat is een public range en krijg je mogelijk problemen met bezoeken van internet pagina's.

Neem een reeks uit de RFC1918:
Wikipedia: RFC 1918

Dus 192.168.x.x, 172.16.x.x of 10.x.x.x

Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 00:33
Wat was er mis met de standaardreeks?

Grote probleem van je huidige keus is dat het geen private range is. 172.168.1.0/24 is van AOL.

Google dus even op 'RFC1918' en kies een andere uit, als je 'm zo nodig wilt veranderen (maar je wint er in ieder geval niets mee qua 'privacy/security').
Echter is mijn vraag... Hoe zorg ik ervoor dat deze NIET vanaf buiten te zien is.
Wat versta je onder 'te zien'? Waarschijnlijk wat de poster boven me aangeeft, dan is er niets aan de hand.

Het enige risico wat dat betreft is UPnP, waarmee apparaten 'zelf' een poort kunnen mappen en zich vanaf het internet bereikbaar kunnen maken.

Dat is vooral een probleem met Chinese IP-cameras, maar bij een Raspberry Pi heb je zelf de zeggenschap over de software die je installeert. Daarnaast kun je overwegen om UPnP uit te zetten op je router.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
SkullboyNL schreef op zondag 10 september 2017 @ 12:59:
De gordijnen dicht doen. >:)

Nee grapje. Als je de pi gewoon aansluit op de router dan zal deze niet van buiten af te benaderen zijn. Omdat daarvoor poorten opengezet moeten worden in de firewall van de router.
Ah, dank je wel man.
Haha,.

Ik heb in de ASUS router gecheckt.

Bij tab WAN en daarna "WAN - Poortactivering".
Daar staat geen enkele Poort toegevoegd.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Vorkie schreef op zondag 10 september 2017 @ 13:03:
Geen 172.168.x.x adres toch? Dat is een public range en krijg je mogelijk problemen met bezoeken van internet pagina's.

Neem een reeks uit de RFC1918:
Wikipedia: RFC 1918

Dus 192.168.x.x, 172.16.x.x of 10.x.x.x
Weet niet, dacht dat het geen kwaad kon.
192.168.x.x is zo basic.

Ik ben paranoid, dacht dus laat ik een b-klasse subnet (geleerd op stage ooit).
Ik pas hem dan weer aan naar 192

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Thralas schreef op zondag 10 september 2017 @ 13:03:
[...]


Wat was er mis met de standaardreeks?

Grote probleem van je huidige keus is dat het geen private range is. 172.168.1.0/24 is van AOL.

Google dus even op 'RFC1918' en kies een andere uit, als je 'm zo nodig wilt veranderen (maar je wint er in ieder geval niets mee qua 'privacy/security').


[...]


Wat versta je onder 'te zien'? Waarschijnlijk wat de poster boven me aangeeft, dan is er niets aan de hand.

Het enige risico wat dat betreft is UPnP, waarmee apparaten 'zelf' een poort kunnen mappen en zich vanaf het internet bereikbaar kunnen maken.

Dat is vooral een probleem met Chinese IP-cameras, maar bij een Raspberry Pi heb je zelf de zeggenschap over de software die je installeert. Daarnaast kun je overwegen om UPnP uit te zetten op je router.
Dank je wel, ik ga daarop Googlen.
Ik check nu ook of UpNP uit staat.

Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op zondag 10 september 2017 @ 13:06:
[...]


Weet niet, dacht dat het geen kwaad kon.
192.168.x.x is zo basic.

Ik ben paranoid, dacht dus laat ik een b-klasse subnet (geleerd op stage ooit).
Ik pas hem dan weer aan naar 192
192.168 is de meest gebruikte thuis :)

je zou kunnen kiezen voor 172.16.36.x of 10.15.30.x, dan is je thuisnetwerk niet in een, iedereen heeft deze range, netwerk :)

uPNP inderdaad uitschakelen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
En kwa performance/overige security:
Wat vinden jullie hiervan? Zou ik iets moeten aanpassen?

Afbeeldingslocatie: https://image.ibb.co/mizRTa/help.png

[ Voor 11% gewijzigd door Verwijderd op 10-09-2017 13:20 ]

Pagina: 1