Is dat de getweakte??? De screenshots in de manual zien er anders uit... Bij routing kan je het niet instellen, je moet echt een "NAT" menuutje hebben.Op vrijdag 27 juli 2001 20:08 schreef Bl@de het volgende:
Ik heb ff een screen van het menu:
[afbeelding]
Volgens mij moet ik toch bij routing zijn ofzo?
Probeer het anders via telnet...
Ik ben nu ff aan het eten, strax weer terug
Byteripper.
Ik ben op je FTP! Hoe heb je dat nu precies gedaan? Alleen die waardes ingevoerd via Telnet?Op vrijdag 27 juli 2001 19:55 schreef Bl@de het volgende:
[..]
Naja, je mag nu eens proberen of je in m'n FTP kan komen of op m'n HTTP?! 213.10.207.77
Kijk ff....
/edit: je webpage is ook te bereiken!
If our brain was easy to understand, we would be too dumb to understand.
Finally, the ADSL tweak has been accomplished! :[
Klaar!- Ga naar MS Dos Prompt.
- Typ "telnet".
- Typ open 10.0.0.138.
- Login etc...
- Typ "EXPERT".
- Typ je wachtwoord.
- Typ nu "NAT"
Er staat nu:
NAT>
Typ dit over: (bij xxx.xxx.xxx.xxx, je eigen IP)
NAT>create protocol=tcp inside_addr=10.0.0.150:21 outside_addr=xxx.xxx.xxx.xxx:21 (ENTER)
NAT>save (ENTER)
NAT>create protocol=udp inside_addr=10.0.0.150:21 outside_addr=xxx.xxx.xxx.xxx:21 (ENTER)
NAT>save (ENTER)
NAT>create protocol=tcp inside_addr=10.0.0.150:80 outside_addr=xxx.xxx.xxx.xxx:80 (ENTER)
NAT>save (ENTER)
NAT>create protocol=udp inside_addr=10.0.0.150:80 outside_addr=xxx.xxx.xxx.xxx:80 (ENTER)
NAT>save (ENTER)
Je ADSL is geconfigged!
Het enige nadeel wat eigenlijk niet boeit is dat je vanaf je eigen PC, als je je eigen externe IP typt, je FTP niet in kan en je HTTP niet kan bekijken. Typ je echter je interne dan kan het wel. Voor de buitenwereld is er geen probleem. Deze kunnen via jou IP gewoon in je FTP komen en je HTTP bekijken!
Mijn dank aan Byteripper en de anderen die geholpen hebben. Samen hebben we een aardig doel bereikt! Hopelijk dat we in de toekomst meer samen kunnen werken!
Thanx! Ik ga het gelijk proberen, dan mogen jullie straks ff mijn ftp testenOp vrijdag 27 juli 2001 20:41 schreef Bl@de het volgende:
Hier is de uitleg!
Finally, the ADSL tweak has been accomplished! :[
[..]
Klaar!
Je ADSL is geconfigged!
Het enige nadeel wat eigenlijk niet boeit is dat je vanaf je eigen PC, als je je eigen externe IP typt, je FTP niet in kan en je HTTP niet kan bekijken. Typ je echter je interne dan kan het wel. Voor de buitenwereld is er geen probleem. Deze kunnen via jou IP gewoon in je FTP komen en je HTTP bekijken!
Mijn dank aan Byteripper en de anderen die geholpen hebben. Samen hebben we een aardig doel bereikt! Hopelijk dat we in de toekomst meer samen kunnen werken!
If our brain was easy to understand, we would be too dumb to understand.
21 FTP
80 HTTP
23 TELNET
Verder d8 ik nix.
telnet is poort 23 ja.Op vrijdag 27 juli 2001 20:49 schreef Bl@de het volgende:
Ik wil alleen eigenlijk nog de poort van telnet hebben? Was dat niet 23? Zeg het a.u.b. ff!Dan kan ik die ook "doorsluizen"...
volgens mij werkt m'n ftp nu ook. Thanx aan iedereen die hem heeft getest
If our brain was easy to understand, we would be too dumb to understand.
Het werktOp vrijdag 27 juli 2001 20:56 schreef Tourniquet het volgende:
[..]
telnet is poort 23 ja.
Wie wil ff m'n ftp testen? adres is 127.0.0.1
login: test
pass: test
(haal het adres bij reply ff weg a.u.b. want ik laat dat liever niet zo een tijd staan)
Ik merkte trouwens op dat de router niet automatisch een verbinding maakte, ook niet wanneer ik pingde naar buiten toe.
Hoe bedoel je dat? Maakt de dial-on-demand niet automatisch verbinding dan (ik heb hem nu op always-on staan)Op vrijdag 27 juli 2001 21:02 schreef Pjotrik het volgende:
[..]
Het werkt
Ik merkte trouwens op dat de router niet automatisch een verbinding maakte, ook niet wanneer ik pingde naar buiten toe.
Kan je trouwens mijn hostadres nog ff weghalen in die reply op mijn testverzoek?
If our brain was easy to understand, we would be too dumb to understand.
Verwijderd
Zouden deze waarden ook gewoon direct in het ini-bestandje gezet kunnen worden en via ftp in het modem kunnen worden gezet? Dat zou alweer iets makkelijker zijnbind application=RAUDIO(PNA) port=7070
bind application=IRC port=6667
bind application=RTSP port=554
bind application=FTP port=ftp
enable
create protocol=udp inside_addr=10.0.0.150:www-http outside_addr=213.84.xx.xxx:www-http
create protocol=tcp inside_addr=10.0.0.150:www-http outside_addr=213.84.xx.xxx:www-http
create protocol=udp inside_addr=10.0.0.150:ftp outside_addr=213.84.xx.xxx:ftp
create protocol=tcp inside_addr=10.0.0.150:ftp outside_addr=213.84.xx.xxx:ftp
If our brain was easy to understand, we would be too dumb to understand.
ICQ me anders ff. Want ik denk dat een hoop tweakers dit zullen waarderen!
Nou dat zou leuk zijn. Aangezien iedereen een ander IP heeft lijk het me erg onwaarschijnlijk. Dan zou iedereen dus een eigen .ini moeten krijgen. Maar als je zoiets kan maken is dat wel leuk. Ga je gang...laat het me weten als het je is gelukt.Op vrijdag 27 juli 2001 21:17 schreef Tourniquet het volgende:
Na het aanpassen van de NAT-tabel keek ik eens via ftp in het modem en daar staat nu in de directory "active" een interessant bestandje: nat.ini met de volgende inhoud:
[..]
Zouden deze waarden ook gewoon direct in het ini-bestandje gezet kunnen worden en via ftp in het modem kunnen worden gezet? Dat zou alweer iets makkelijker zijn
Nee natuurlijk moet je wel je eigen ip invoeren!Op vrijdag 27 juli 2001 21:20 schreef Bl@de het volgende:
[..]
Nou dat zou leuk zijn. Aangezien iedereen een ander IP heeft lijk het me erg onwaarschijnlijk. Dan zou iedereen dus een eigen .ini moeten krijgen. Maar als je zoiets kan maken is dat wel leuk. Ga je gang...laat het me weten als het je is gelukt.
If our brain was easy to understand, we would be too dumb to understand.
Net als het Mxs-home.exe van de KPN, dat ik ook niets anders dan telnet en die gegevens erin stampen.Op vrijdag 27 juli 2001 21:17 schreef Tourniquet het volgende:
Na het aanpassen van de NAT-tabel keek ik eens via ftp in het modem en daar staat nu in de directory "active" een interessant bestandje: nat.ini met de volgende inhoud:
[..]
Zouden deze waarden ook gewoon direct in het ini-bestandje gezet kunnen worden en via ftp in het modem kunnen worden gezet? Dat zou alweer iets makkelijker zijn
Nee, natuurlijk niet! Alle ST:home hebben ip 10.0.0.138Op vrijdag 27 juli 2001 21:31 schreef Tourniquet het volgende:
[..]
Nee natuurlijk moet je wel je eigen ip invoeren!
Maar je moet dan geen wachtwoord op de router gezet hebben. Anders werkt bij het terug zetten de Mxs-home.exe ook niet meer.
Moet ik het modem echt aan en uitzetten om hem weer te laten reageren
Nou ja, boeie, was toch niet van plan dit te gebruiken... Heb namelijk toch al een server 24/7 aanstaan voor web en ftp server, die kan winroute dan ook wel aan.. toch genoeg ram/cpu kracht
Ja, heel veel al, maar die zijn niet onlineOp vrijdag 27 juli 2001 22:49 schreef prenobe het volgende:
is er al iemand waarbij het mis is gegaan ?
Cool dat je je site steeds update! Alleen nog wat aanmerkingen:Op vrijdag 27 juli 2001 22:06 schreef Bl@de het volgende:
Nu alleen nog een speed hack!
Ben blij dat het bij jullie ook goed werkt!
- het .ini bestandje uploaden via ftp naar het modem lukt niet, geen toegang....
- om telnet "om te leiden" staat bij outside_addr=xxx.xxx.xxx.xxx:21 Moet dit niet 23 ipv 21 zijn?
If our brain was easy to understand, we would be too dumb to understand.
als dat zo is heb je mogelijk een groot beveiligingsprobleem !!!
Weet iemand op welke poorten/protocollen het modem reageerd? als dat bekend is hoef je ze alleen maar door te sluizen met NAT, dan is de beveiliging helemaal ok.
Nog een vraagje, is het niet mogelijk gewoon alle poorten/protocollen met NAT door te verwijzen? Dan doen MSN Messenger en Spellen het tenminste meteen, anders moet elke keer een nieuwe poort worden geconfigureerd.
Hoe groot is de 'schijf'ruimte nu eigenlijk op t modem? Als er niet meer veel vrij is beperkt dat natuurlijk ook het aantal op te geven poorten !!!
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
via telnet was het niet gelukt, dus heb ik dat nat.ini filetje gedownload, mijn ip op de xx jes gezet, dan uploaden, would you like to overwrite file, yes gekozen, maar dan krijg ik de error dat anonymous users restricted access hebben.
help!
haha, nou ja de gemiddelde Tweaker heeft tog wel n 2de modem in zn comp hé......Op vrijdag 27 juli 2001 23:00 schreef Jake het volgende:
[..]
Ja, heel veel al, maar die zijn niet online
![]()
maar in ieder geval als ik het zou doen, zou ik dit alleen doen voor de functionaliteti van het niet meer inbellen.
Is het verstandig om dit te doen alleen voor deze functie? Daarom zit ik te kyken of er mensen zijn waarbij het is mislukt.
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
Laat maar die staat standaard aan.
Ben ik weerOp vrijdag 27 juli 2001 23:08 schreef bas_konings het volgende:
[..]
Nog een vraagje, is het niet mogelijk gewoon alle poorten/protocollen met NAT door te verwijzen? Dan doen MSN Messenger en Spellen het tenminste meteen, anders moet elke keer een nieuwe poort worden geconfigureerd.
[..]
Volgens de handleiding van het modem is dit wel mogelijk, waar die optie zit is alleen niet bekend
Alleen wat "alle poorten" betekent...
Byteripper.
thx allemaal
Om met ftp te kunnen "uploaden" op het modem, moet je inloggen met EXPERT als username, met het bijbehorende wachtwoord. Ook moet je file persé in binary mode uploaden.Op vrijdag 27 juli 2001 23:08 schreef Adarkar het volgende:
ok, alles doet het bij mij na de tweak, alleen nu moet ik nog ftp enzo beveiligen.
via telnet was het niet gelukt, dus heb ik dat nat.ini filetje gedownload, mijn ip op de xx jes gezet, dan uploaden, would you like to overwrite file, yes gekozen, maar dan krijg ik de error dat anonymous users restricted access hebben.
help!
If our brain was easy to understand, we would be too dumb to understand.
It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.
Hehe het kan nog veel beter, als dr echt linux op dat ding draait kunnen we hem helemaal verbouwenOp zaterdag 28 juli 2001 01:38 schreef asusk7m550 het volgende:
Nu we allemaal onze Home Touch hebben veranderd in een Home Touch Pro, is de volgende stap natuurlijk de Home Touch Pro met firewall. Weet iemand daar al iets vanaf.
It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.
Voor wat voor een attacks dan? Ik weet wel dat mijn hele pc niet zichtbaar is voor de buitenwereld. Ik be zelfs niet te pingen terwijl ik online ben!als dat zo is heb je mogelijk een groot beveiligingsprobleem !!!
Greetz!
http://security.sdsc.edu/self-help/alcatel/6m-line-report
Nu lijkt het mij alleen te gebruiken in U.S.A. maar misschien is het hier toch ook van toepassing, en dat zou betekenen dat je je eigen bandbreedte kon bepalen. (Als je die laatste 2 regels bijvoorbeeld veranderd naar 8000 en 1024, dan zou zeggen....8Mbit down, 1Mbit up
Maar er zijn (o.a.) ook deze settings:
enConnection Sharing: Everybody.
Destination networks: All Networks.
Specific network: open laten.
Ik ga nu ff me Speed Touch boekje doorlezen (nooit ged8 dat ik dat zou doen), maar daarmee zou je toch de range kunnen beperken van waaruit het modem te benaderen is?Local IP: none.
Remote IP: none.
Corsair 1000D / Intel I9 10900KF @5300 / 32 GB DDR4-3200 / Asus RTX 2070 Super DUAL OC / Corsair CMPSU-1000HX
Dat is geloof ik de bedoeling, ik zag ook niets, maar na invoering en enter was alles ok.Op zaterdag 28 juli 2001 09:29 schreef alsoft het volgende:
Bij het invoeren van het Wachtwoord gebeurt er niks, normaal zou je dan ####### moeten zien maar dat krijg ik niet blijft gewoon blanco. Ik zal wel iets verkeerd doenIemand een oplossing?
Maar even over die security, ik heb nu nog(!) niets verandert, maar als ik naar bijv www.grc.com of scan.sygatetech.com, dan meld ie alles als Stealth/blocked
Op tot nu toe SOURCE PORT na, die is CLOSED (This is the port you are using to communicate to our Web Server. A firewall that uses Stateful Packet Inspection will show a 'BLOCKED' result for this port.).
Maar telnet en netbios allemaal blocked, of ben ik nou gek ?
je kan wel in Telnet als je in NAT bent met dit commando: defserver addr <je-ip> een default server opgeven. Zou dit iets zijn? Ik heb het nog niet geprobeerd. Het enige probleem is dat je er maar 1 kan opgevenOp vrijdag 27 juli 2001 23:08 schreef bas_konings het volgende:
Vraagje, is het niet zo dat de poorten die je niet op hebt gegeven naar het modem verwijzen?
als dat zo is heb je mogelijk een groot beveiligingsprobleem !!!
Weet iemand op welke poorten/protocollen het modem reageerd? als dat bekend is hoef je ze alleen maar door te sluizen met NAT, dan is de beveiliging helemaal ok.
Nog een vraagje, is het niet mogelijk gewoon alle poorten/protocollen met NAT door te verwijzen? Dan doen MSN Messenger en Spellen het tenminste meteen, anders moet elke keer een nieuwe poort worden geconfigureerd.
Hoe groot is de 'schijf'ruimte nu eigenlijk op t modem? Als er niet meer veel vrij is beperkt dat natuurlijk ook het aantal op te geven poorten !!!
Enne Bl@de lees je mail, ik had nog wat kleine tips.
Ziet er goed uit, nou nog op de frontpage!
If our brain was easy to understand, we would be too dumb to understand.
Op werk hebben wij een Cisco router die inbelt via isdn. Wanneer er daar een storing is dan zie je het ook niet. Ja, je merkt het wel want je krijgt geen internet op je scherm. Maar logs? Vast niet.Op zaterdag 28 juli 2001 13:13 schreef Tourniquet het volgende:
Ik ben wel benieuwd wat er gebeurd als er bij Mxstream een storing is (bijv. autorisatie). Dan krijg je in Windows dus geen foutmelding. Is er dan ergens op het modem een log te vinden met wat er fout gaat?
Ik bedoel niet dat men jouw PC aan kan vallen, maar het modem zelf, als het modem telnet op een andere poort dan poort 23 accept bijvoorbeeld kan men alles opengooien en het hele netwerk bekijken.Op zaterdag 28 juli 2001 08:01 schreef Bl@de het volgende:
[..]
Voor wat voor een attacks dan? Ik weet wel dat mijn hele pc niet zichtbaar is voor de buitenwereld. Ik be zelfs niet te pingen terwijl ik online ben!Aan de ene kant is dat een beetje gaar, maar aan de andere kant ben je veel minder vatbaar voor hackers. Welke poorten zouden er nog meer "doorgesluisd" moeten worden? Ik heb als laatste toevoeging 139 gedaan (Netbios).
Greetz!
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
Dat bedoel ik ook, en dat is mijn grootste vrees. Maar ik heb vanaf werk geprobeerd (lang leve thuiswerkplek!!) te telnetten en de http pagina proberen te openen maar beide weigerden. Dus ik kan niet via de bekende manieren op het modem komen.Op zaterdag 28 juli 2001 13:29 schreef bas_konings het volgende:
[..]
Ik bedoel niet dat men jouw PC aan kan vallen, maar het modem zelf, als het modem telnet op een andere poort dan poort 23 accept bijvoorbeeld kan men alles opengooien en het hele netwerk bekijken.
Sterker met de poorten test, http://scan.sygatetech.com/ doet mijn firewall helemaal niets, geen waarschuwing.. Dus dit betekend dat de ST:home deze poorten blocked en toch firewall-software bezit?!
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
maar dit test de poorten op jouw PC en niet die van het modem, toch?Op zaterdag 28 juli 2001 13:36 schreef Pjotrik het volgende:
Dat bedoel ik ook, en dat is mijn grootste vrees. Maar ik heb vanaf werk geprobeerd (lang leve thuiswerkplek!!) te telnetten en de http pagina proberen te openen maar beide weigerden. Dus ik kan niet via de bekende manieren op het modem komen.
Sterker met de poorten test, http://scan.sygatetech.com/ doet mijn firewall helemaal niets, geen waarschuwing.. Dus dit betekend dat de ST:home deze poorten blocked en toch firewall-software bezit?!
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
Hoe zit het overigens met MSNMessenger bijvoorbeeld, doen die het meteen of moeten er nog poorten worden vrijgegeven?
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"
ST:Pro zul je bedoelen!Op zaterdag 28 juli 2001 13:45 schreef Pjotrik het volgende:
Voor zover ik weet moet de scan eerst door ST:Home en die laat ze al niet door.
If our brain was easy to understand, we would be too dumb to understand.
ICQ werkt gewoon.
Sttt!Op zaterdag 28 juli 2001 13:58 schreef Tourniquet het volgende:
[..]
ST:Pro zul je bedoelen!![]()
Ik heb nog geen mxstream
maar dat zit er eens in de nabij toekomst aan te komen.
Ehm ok het is wel duidelijk hoe de tweak moet.
maar hoe daarna wat moet je dan nog allemaal veranderen. Is er niet iemand die dat allemaal netjes op een rijtje kan zetten.
Want als het niet werkt komt mijn pa weer bij mij zeiken dat het niet werkt
Ik begrijp dus dat als je de tweak gedaan heb dat alles dan gewoon werkt behalve van buiten af inloggen op een ftp die je op je comp draait of een webserver of weet ik veel wat.
Maar als ik dit dan goed begrijp dan moet je ook al die poorten dus gaan instellen voor gamen enzow en das een hele klus.
Kan iemand mij hier nadere uitleg over geven ?
Tnx Attilla
Ja, werkt gewoon meteen (behalve misschien file-transfers, nog niet geprobeerd, maar gebruik ik toch nooit).Op zaterdag 28 juli 2001 13:49 schreef bas_konings het volgende:
Hoe zit het overigens met MSNMessenger bijvoorbeeld, doen die het meteen of moeten er nog poorten worden vrijgegeven?
heeft bl@de toch al gedaan op zijn site?Op zaterdag 28 juli 2001 14:14 schreef Attilla het volgende:
maar hoe daarna wat moet je dan nog allemaal veranderen. Is er niet iemand die dat allemaal netjes op een rijtje kan zetten.
Hoewel je volgens mij niets hoeft te doen, tenzij je bepaalde services wilt gaan gebruiken achter je modem (NAT), zoals ftp en http (server, browsen gaat natuurlijk gewoon).
Volgens mij hebben de meeste games geen tweaks nodig (bijv. HL), maar er zijn altijd een paar die tweaks nodig hebben, maar niet anders als bij een NAT-software pakket.Maar als ik dit dan goed begrijp dan moet je ook al die poorten dus gaan instellen voor gamen enzow en das een hele klus.
Ik ook, alles blocked terwijl firewall op PC uitstond (dus moet wel firewall in modem zitten).Op zaterdag 28 juli 2001 13:36 schreef Pjotrik het volgende:
Sterker met de poorten test, http://scan.sygatetech.com/ doet mijn firewall helemaal niets, geen waarschuwing.. Dus dit betekend dat de ST:home deze poorten blocked en toch firewall-software bezit?!
Bij mij werkt POP en SMTP, ik kan alleen niet m'n e-mail server telnetten op poort 25. Voor de rest werkt het, behalve dat Planet Internet poort 25 dichtgooitOp zaterdag 28 juli 2001 13:40 schreef bas_konings het volgende:
Ook niet door een ander poortnummer op te geven? Hoe zit het trouwens met POP en SMTP, doen die het al, ik wil namelijk een server plaatsen achter het modem en vanuit daar een kabel naar de hub (interne netwerk) deze dient namelijk als webserver en als mailserver. Ook is dit mijn firewall.
Verder kan je dus ook een default server instellen met defserver addr <je_interne_ip>.
BTW Leuke tweak is dit :)! VPN sucks!
Edit: Kazaa werkt ook
Dus stel:
PC1 bebrukt altijd extern-IP1 (geen NAT dus)
PC2 bebrukt altijd extern-IP2 (geen NAT dus)
PC3, PC4, PC5 gebruiken samen exten-IP3 (met NAT dus)
Is het modem denken jullie zo in te stellen?
(Ik heb zelf geen 4-IP, maar vraag voor een vriend die dat wel heeft, maar nog geen modem-tweak).
Een ander voorbeeld zou zijn:
4 PC's die allemaal altijd hetzelfde eigen IP gebruiken, maar wel zonder dat VPN.
Als je onder 1 PC werkt kun je het beste de modem in zijn oude staat houden denk ik...Op vrijdag 27 juli 2001 23:49 schreef prenobe het volgende:
Ik zie hier allemaal dingen over NAT, moet ik dit ook instellen als ik onder 1 PC werk ?
Byteripper.
Poorten waarvan ik zeker weet dat ze open staan:Op zaterdag 28 juli 2001 08:01 schreef Bl@de het volgende:
[..]
Voor wat voor een attacks dan? Ik weet wel dat mijn hele pc niet zichtbaar is voor de buitenwereld. Ik be zelfs niet te pingen terwijl ik online ben!Aan de ene kant is dat een beetje gaar, maar aan de andere kant ben je veel minder vatbaar voor hackers. Welke poorten zouden er nog meer "doorgesluisd" moeten worden? Ik heb als laatste toevoeging 139 gedaan (Netbios).
Greetz!
http (80)
tftp (69)
ftp (20 + 21)
telnet (23)
BTW: als je geping wilt kunnen worden moet je volgens mij poort 7 forwarden (echo service).
Byteripper.
Volgens de handleiding van het modem is het mogelijk om meerdere (soorten) verbindingen tegelijk open te hebben staan, dus in theorie zou dit moeten kunnen.Op zaterdag 28 juli 2001 15:12 schreef Jake het volgende:
Hoe zit het nou eigenlijk als je 4 IP's hebt, mensen met MxStream-Fast van 'vroeger' hebben dat nog steeds, kan je dan zorgen dat bepaalde PC's altijd het zelfde (externe) IP gebruiken, maar wel zonder VPN/PPTP, en bijvoorbeeld een paar andere wel zitten te NAT'ten over een ander-IP?
Dus stel:
PC1 bebrukt altijd extern-IP1 (geen NAT dus)
PC2 bebrukt altijd extern-IP2 (geen NAT dus)
PC3, PC4, PC5 gebruiken samen exten-IP3 (met NAT dus)
Is het modem denken jullie zo in te stellen?
(Ik heb zelf geen 4-IP, maar vraag voor een vriend die dat wel heeft, maar nog geen modem-tweak).
Een ander voorbeeld zou zijn:
4 PC's die allemaal altijd hetzelfde eigen IP gebruiken, maar wel zonder dat VPN.
Byteripper.
Denk niet dat dat gaat lukken... Ik las hier op GoT wel een ander artikel van iemand die met een nieuwe chip+software tweak zijn modem op mxstream sneller kon krijgen... Kan het draadje alleen zo snel niet vinden.Op zaterdag 28 juli 2001 08:22 schreef Bl@de het volgende:
Wat ik hier trouwens lees is over een ADSL verbinding met 6Mbit downstream en 384k upstream. d.m.v. een soort config file?
http://security.sdsc.edu/self-help/alcatel/6m-line-report
Nu lijkt het mij alleen te gebruiken in U.S.A. maar misschien is het hier toch ook van toepassing, en dat zou betekenen dat je je eigen bandbreedte kon bepalen. (Als je die laatste 2 regels bijvoorbeeld veranderd naar 8000 en 1024, dan zou zeggen....8Mbit down, 1Mbit up)
Byteripper.
Hoe weet je dat zo zeker dan (no-flame ofzo hoor), want als ik dus niets doe, dan geven die online-tests gewoon stealth/blocked, terwijl je bij portmappen volgens mij juist open staat (dan moet een firewall op de betreffende pc ze sluiten/stealthen).Op zaterdag 28 juli 2001 17:27 schreef Byteripper het volgende:
Poorten waarvan ik zeker weet dat ze open staan:
http (80)
tftp (69)
ftp (20 + 21)
telnet (23)
Correct me if I'm wrong.
Kijk es wat ik heb gevonden:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
| nat defserver
Defines the default NAPT server. This server will handle all incoming calls. If no IP address
is given as a parameter, this command lists the default NAPT server.
SYNTAX:
nat defserver addr <ipaddress>
addr <ipaddress> the IP address of a server (on the `inside`) that will receive all unknown
incoming packets, these are packets without data about outgoing
connections, which cannot be further identified. These packets are sent to
the default server. The default server can also send an incoming
connection to another machine.
EXAMPLE INPUT/OUTPUT:
=>nat defserver
Default server is undefined
=>
=>nat defserver addr 10.0.0.138
=>
=>nat defserver
Default server is 10.0.0.138
=> |
Oftewel: hier kun je een default computer opgeven waar alle incoming pakketjes heenmoeten waarvan de poort niet in die statische NAT tabel staat ...
Komt trouwens van http://www.li-life.li/solution/adsl/download/soft_24_5_2001/manuals/pro_fw/pro_fw.pdf ... een handleiding voor alle commando's die je onder telnet kunt gebruiken. Ik lees het nog ff door, misschien kom ik nog iets interessants tegen...
Byteripper.
Nou... die Alcatel modem draait sowieso een FTP-, telnet-, tftp, http server... En aangezien er nogal veel oproer is over het "hacken" van die modem zou ik sowieso die poorten dichtgooien.Op zaterdag 28 juli 2001 17:33 schreef Jake het volgende:
[..]
Hoe weet je dat zo zeker dan (no-flame ofzo hoor), want als ik dus niets doe, dan geven die online-tests gewoon stealth/blocked, terwijl je bij portmappen volgens mij juist open staat (dan moet een firewall op de betreffende pc ze sluiten/stealthen).
Correct me if I'm wrong.
Byteripper.
Byteripper.
Ja, ok.Op zaterdag 28 juli 2001 17:56 schreef Byteripper het volgende:
Nou... die Alcatel modem draait sowieso een FTP-, telnet-, tftp, http server... En aangezien er nogal veel oproer is over het "hacken" van die modem zou ik sowieso die poorten dichtgooien.
Maar die FTP-, telnet-, tftp, http servers zijn alleen toegankelijk vanaf lokaal netwerk (toch?), en al dat gehack was, volgens mij, met 'bouncen' op 1 van de netwerk PC's. Te voorkomen met een firewall op de PC.
Maar doorlussen naar 1 van de PC's is toch geen dichtgooien? (Ok, kan met firewall dan)
De pakketjes naar een niet bestaand IP sturen ?Op zaterdag 28 juli 2001 18:11 schreef Jake het volgende:
[..]
Ja, ok.
Maar die FTP-, telnet-, tftp, http servers zijn alleen toegankelijk vanaf lokaal netwerk (toch?), en al dat gehack was, volgens mij, met 'bouncen' op 1 van de netwerk PC's. Te voorkomen met een firewall op de PC.
Maar doorlussen naar 1 van de PC's is toch geen dichtgooien? (Ok, kan met firewall dan)
Of krijg je dan problemen...
Of doorsturen naar 207.46.197.101 (M$)
PC-Specs
"...You may feel a little sick..."
Het was wel de bedoeling dat die services alleen toegankelijk zouden zijn vanaf de PC op het interne netwerk... Met de VPN-manier van inbellen op Mxstream ben je hier ook zeker van, je modem zit 100% transparant tussen je PC en internet.Op zaterdag 28 juli 2001 18:11 schreef Jake het volgende:
[..]
Ja, ok.
Maar die FTP-, telnet-, tftp, http servers zijn alleen toegankelijk vanaf lokaal netwerk (toch?), en al dat gehack was, volgens mij, met 'bouncen' op 1 van de netwerk PC's. Te voorkomen met een firewall op de PC.
Alleen omdat je nu routing en NAT ed aanzet, wordt de modem voor het internet dus wel "zichtbaar". Ik zou dus het zekere voor het onzekere nemen...
Zelfs zonder firewall... Liever dat die pakketjes op je PC terechtkomen (waar die poorten dichtstaan en het dus geen kwaad kan) dan dat ze in die modem komen (met het risico op een hack oid).Maar doorlussen naar 1 van de PC's is toch geen dichtgooien? (Ok, kan met firewall dan)
Byteripper.
Naar een niet bestaand IP sturen zou wel kunnen denk ik... Doorsturen naar MS wordt moeilijk, je hebt alleen packet-forwarding op het lokale netwerk en niet terug naar internetOp zaterdag 28 juli 2001 18:18 schreef brammus het volgende:
[..]
De pakketjes naar een niet bestaand IP sturen ?
Of krijg je dan problemen...
Of doorsturen naar 207.46.197.101 (M$)
Byteripper.
Maakt een script dat die dingen omzeep helpt (met fdisk ofzo) en gaat ze allemaal ff langs.
Lijkt me niet zo fijn
Laatste nieuws:
- Allereerst bedankt voor de reacties.
- "defserver addr=xxx.xxx.xxx.xxx" (vul bij xxx.xxx.xxx.xxx je interne IP in) Alle poorten worden dan geforward! Je bent dan ook te pingen, ik heb tests gedaan. Verder kon GRC géén
- De site ben ik nu aan bezig en word zo weer geupdate.
Wie schrijft er een goed verhaal om op de frontpage te komen? Desnoods doen we het gezamelijk. Ik denk namelijk dat hier een hele hoop "animo" naar is en dat veel mensen het zéér opprijs zullen stellen.
Bl@de
Ik werk met 1 PC en zie toch een aantal grote voordelen!Op zaterdag 28 juli 2001 17:20 schreef Byteripper het volgende:
[..]
Als je onder 1 PC werkt kun je het beste de modem in zijn oude staat houden denk ik...
Byteripper.
- Always-On, dus niet meer hoeven inbellen
- Pingtijden zijn gedaald van gem. 40 naar gem. 30 ms
- Mijn probleem met "data stopt na 30-40 MB upload" is verholpen!!!!
If our brain was easy to understand, we would be too dumb to understand.
Verwijderd
dit ziet er wel errug cool uit, jammer dat het met m'n kabelmodem niet kan
Verwijderd
Ik heb cHELLo, als ik een bestandje naar Britney_INC verstuur krijg ik een ping van 5000msOp zaterdag 28 juli 2001 20:48 schreef BRITNEY_INC het volgende:
ik heb helaas (miss ook geen helaas) @home...
dit ziet er wel errug cool uit, jammer dat het met m'n kabelmodem niet kan
If our brain was easy to understand, we would be too dumb to understand.
Gelukkig staan de functies voor de ST: PRO ook in mijn manualFurthermore, users should be aware that any use of the individual products beyond that described in the user manuals may damage the product, void the warranty and possibly violate service provider contracts.
Verder heeft KPN al aangegeven er niet zo mee te zitten...
Wat alleen wèl belangrijk is, is dat de volgende software update voor Alcatel ST: Home misschien wel roet in het eten gaat gooien
Security Archive
Weer een leuk telnet commando dusConfiguring the security of your Alcatel Speed Touch Pro modem:
Setup a telnet connection to your modem.
Telnet address is 10.0.0.138
Consult your Operation System manual on how to setup a telnet connection.
Type "Enter" at the User Name prompt
Wait for the next prompt and then type the following:
=> ip config
Edit:
Trouwens heel hypocriet van Alcatel:
Eerst zeggen ze (hier) dit:
En daarna (op 27-7) dus het in de vorige post genoemde, dat je het dus weer niet mag wijzigen, maw ze zeggen gewoon wat ze op dat moment het beste uitkomt...Alcatel's modems are designed to allow users to alter the firmware.
This is a standard feature built into some of the Speed Touch modems to allow local or - in case of the Speed Touch Pro - remote software upgrades. Access from the LAN interface (i.e. local access) into the modem does not constitute a security problem, since the modem normally belongs to the person who is using it. (For this reason no remote access is possible on the Speed Touch Home).
Trouwens, ze hebben nix te vinden, het aparaat is van ons, dit is voledig omkeerbaar dus jammer alcatel
Je mag dr zelfs een broodrooster van maken als je daar zin in hebt
FOMCROTFLOp zaterdag 28 juli 2001 21:41 schreef Hyperbird het volgende:
Trouwens, ze hebben nix te vinden, het aparaat is van ons, dit is voledig omkeerbaar dus jammer alcatel
Je mag dr zelfs een broodrooster van maken als je daar zin in hebt
P.S. just made it up
Verwijderd
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=6667
bind application=RAUDIO(PNA) port=7070
enable
defserver addr=10.0.0.152
10.0.0.152 = server (pc op zolder
10.0.0.151 = client (deze pc)
Iemand een tip hoe ik die langzame connect kan verhelpen?
Volgens mij had ik dit toch eerder gepost en uitgevondenOp zaterdag 28 juli 2001 17:52 schreef Byteripper het volgende:
OK dan!!!
Kijk es wat ik heb gevonden:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27nat defserver Defines the default NAPT server. This server will handle all incoming calls. If no IP address is given as a parameter, this command lists the default NAPT server. SYNTAX: nat defserver addr <ipaddress> addr <ipaddress> the IP address of a server (on the `inside`) that will receive all unknown incoming packets, these are packets without data about outgoing connections, which cannot be further identified. These packets are sent to the default server. The default server can also send an incoming connection to another machine. EXAMPLE INPUT/OUTPUT: =>nat defserver Default server is undefined => =>nat defserver addr 10.0.0.138 => =>nat defserver Default server is 10.0.0.138 =>
Oftewel: hier kun je een default computer opgeven waar alle incoming pakketjes heenmoeten waarvan de poort niet in die statische NAT tabel staat ...
Komt trouwens van http://www.li-life.li/solution/adsl/download/soft_24_5_2001/manuals/pro_fw/pro_fw.pdf ... een handleiding voor alle commando's die je onder telnet kunt gebruiken. Ik lees het nog ff door, misschien kom ik nog iets interessants tegen...
Byteripper.
Misschien komt het doordat de 113 port niet doorgemapt staat naar de PC die IRC bebruikt?Op zaterdag 28 juli 2001 22:06 schreef PimpJr het volgende:
Alles draait hier perfect, alleen is er 1 ding dat me nogal irriteert en dat is dat het nu ongeveer 60 seconden duurt voordat mIRC connect. M'n nat.ini ziet er als volgt uit:
bind application=FTP port=ftp
bind application=RTSP port=554
bind application=IRC port=6667
bind application=RAUDIO(PNA) port=7070
enable
defserver addr=10.0.0.152
10.0.0.152 = server (pc op zolder
10.0.0.151 = client (deze pc)
Iemand een tip hoe ik die langzame connect kan verhelpen?
Verwijderd
Yup, dat was het probleem, thnx. Ik dacht al zoiets, ik wist alleen niet welke port het probleem was. De volgende lines in m'n nat.ini hebben het probleem verholpen:Misschien komt het doordat de 113 port niet doorgemapt staat naar de PC die IRC bebruikt?
1
2
| create protocol=tcp inside_addr=10.0.0.151:auth outside_addr=xxx.xxx.xxx.xxx:auth create protocol=udp inside_addr=10.0.0.151:auth outside_addr=xxx.xxx.xxx.xxx:auth |
Verwijderd
Enternet 300 met Mxstream?? 'k denk het niet hoor! Enternet is toch een PPPoE proggie?Op zaterdag 28 juli 2001 23:41 schreef real_raichu70 het volgende:
Stel dat ik me met deze tweak even amuseer , hoe maak ik dan mijn verbinding ? Nu gebruik ik Enternet 300 maar als ik het dus goed voor heb is het nu : Modem aan--> modem verbindt en pc's die ermee verbonden zijn werken ?
If our brain was easy to understand, we would be too dumb to understand.
Klopt... Zag het staan. Ik heb er waarschijnlijk overheen gelezen dan... Sorry.Op zaterdag 28 juli 2001 22:17 schreef Mateyo het volgende:
[..]
Volgens mij had ik dit toch eerder gepost en uitgevondenmaar niemand wilde luisteren
Leuk hoor...
Byteripper.
Alleen nog 1 vraagje kan je gewoon utp kabel tussen modem en hub douwen of die andere (ben naam ff kwijt
[edit]
Sorry 2e vraagje
Tussen de 2pc's die hier staat ligt verder geen netwerk ofzo. Ik neem aan dat als dat dan wel kan als dus m'n hub aan m'n modem zit (via uplink) en 2pc's daarin?
Ennuh ik heb ook nog een laptop die ik op mijn kamer af en toe in een hub douw (zit dus mijn pc en mijn laptop in) en het zou voor mij makkelijker zijn om dan 1 hub in m'n kamer te leggen, en een hub bij de adsl modem (aangezien ik dan niet nog een extra kabel naar beneden hoef te doen voor m'n laptop) alleen uh hoe moet dit precies?
- Hub 1 via uplink in modem
- kabel pc1 in hub 1
- kabel via hub 1 naar hub 2
- kabel van pc2 in hub 2
- kabel van laptop in hub 2
Kan dit zo?
ok danOp zondag 29 juli 2001 01:41 schreef Byteripper het volgende:
[..]
Klopt... Zag het staan. Ik heb er waarschijnlijk overheen gelezen dan... Sorry.
Byteripper.
Dat zou ook mogelijk moeten zijn; volgens mij wordt 255.255.255.255 gebruikt als "alle IPs" en 0.0.0.0 als "geen enkel IP". Ik kan dit alleen niet uitproberen omdat ik dus op vakantie ben en hier geen getweaked modem hebOp zondag 29 juli 2001 10:19 schreef Mateyo het volgende:
[..]
ok danAlleen toch wel irritant dat je niet van meerdere externe IP's alles kunt doormappen naar interne IP's. Zou mooi zijn geweest
Byteripper.
Lees ik mail door t.net en beland ik op GoT en ik vind hier een fantastisch topic. Dit dus.
Nu mijn vraag. Werkt dit alles ook in België wij hebben hier adsl en maken connectie via Pppoe via raspppoe of Enternet 300 (=
Het enige probleem is dat hier dynamische ip's zijn dus een disconnect om de 36 u.
En kan ik dan poorten doorsturen naar mijn server 80, 21, 25, 110, ...
Dus hebben er hier Belgen dit al uitgeprobeert ????
En wat zijn de resultaten. Automatisch reconnect na 36u ???
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Verwijderd
Ja dat klopt, buitenstaanders kunnen gewoon via jou exterene IP op je site komen en jij via je interne...Op zondag 29 juli 2001 14:56 schreef Fuego het volgende:
Alles werkt nu bij mij ook, alleen mn webserver kan ik niet bereiken onder mijn hostname van xs4all, en mijn externe ip. Alleen via 10.0.0.150 kan ik er zelf naartoe, hoort dat zo?
Ook mooi dat het weer is gelukt!
Verwijderd
Maar als dat ding op een linux achtig iets draait is er dan niet nog meer mee mogelijk zoals een firewall? Dat zou helemaal mooi wezen!
Helaas weet ik er verder niets vanaf...
Ik gebruik win98 SE als OS en heb voor de telnet sessie zowel Telnet van Win gebruikt als Putty.
Wie weet raadt?
"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Het is 8706. Ik heb nu de expert functies echter ik kan geen verbinding maken dmv de modem.Op zondag 29 juli 2001 17:54 schreef tomsworld het volgende:
Ik probeer ook te upgraden ik heb het pstn model en ik krijg 8704 moet dat worden 8606 zoals in de handleiding of 8706 ??
Waarschijnlijk is dit weer typisch belgisch zeker omdat wij hier pppoe gebruiken.
Iemand raad ???
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Dit topic is gesloten.
![]()
