Toon posts:

Getweaked Alcatel ADSL Modem en security,.....

Pagina: 1
Acties:
  • 117 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Even een vraagje,....

Ik heb mijn Alcatel ADSL modem getweaked, NAT is aktief en er zijn geen poorten open gezet, oftewel alles is dus "stealth" vanaf internet, right ?

Nou ben ik ff niet zeker van het feit of mensen via mijn modem mijn netwerk op kunnen komen (en dus vervelende dingen kunnen doen) omdat mijn netwerkkaart geconfigureerd is om "file and printersharing" en "Client for Microsoft networks" toe te staan.

4 pc's en het modem zitten op een switch, allemaal in dezelfde workgroup.

Moet ik "file and printersharing" en "Client for Microsoft networks" uitschakelen of niet ?, zou wel klote zijn want dan kan mijn netwerkje thuis dus niet meer draaien.

Verwijderd

Op zaterdag 11 augustus 2001 01:44 schreef AE-35 het volgende:
Even een vraagje,....

Ik heb mijn Alcatel ADSL modem getweaked, NAT is aktief en er zijn geen poorten open gezet, oftewel alles is dus "stealth" vanaf internet, right ?
Sinds wanneer zit er een Firewall in die modems ingebouwd??? Ik denk dat je in de war bent. Dat modem is geen router en heeft geen firewall erin zitten. M.a.w. als je geen firewall software hebt lopen op het moment, dan staat alles nog wagenweid open.

  • The Gamblers
  • Registratie: Januari 2001
  • Laatst online: 18:50
Als je in je nat configuratie geen defserver hebt gedaan is alles potdicht..Probeer maar uit. Ip 194.109.243.34 Alleen http staat open en de rest is dicht. Geen defserver gedaan alleen maar via nat poort 80 doorgezet.

Console Guy


  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Op zaterdag 11 augustus 2001 01:47 schreef ]NTT[ het volgende:

Sinds wanneer zit er een Firewall in die modems ingebouwd??? Ik denk dat je in de war bent. Dat modem is geen router en heeft geen firewall erin zitten. M.a.w. als je geen firewall software hebt lopen op het moment, dan staat alles nog wagenweid open.
Je kan de Alcatel Speedtouch home gewoon omprogen tot Pro versie. (Met telnet 1 register veranderen) Ja kan dan je modem de ppp verbinding laten opzetten en nat doen, of dmv dhcp-spoof je externe ip op je interne nic zetten. Op je pc kunnen vage ppp/pptp constructies dan helemaal vervalen.

Zie news://xs4all.adsl voor veel details over dit gebeuren.

Verwijderd

Door die tweak is heel je security weg , dus moet je op je bak ook een GOEDE firewall zetten (ZoneAlarm , Tiny) . Hierdoor ( en door het feit dat in België een telnet sessie neit wil) heb ik m'n pa overhaald in een SMC 7004BR te kopen . Zit hardware firewall en printserver bij in .

Verwijderd

Op zaterdag 11 augustus 2001 02:25 schreef little_soundman het volgende:

[..]

Je kan de Alcatel Speedtouch home gewoon omprogen tot Pro versie. (Met telnet 1 register veranderen) Ja kan dan je modem de ppp verbinding laten opzetten en nat doen, of dmv dhcp-spoof je externe ip op je interne nic zetten. Op je pc kunnen vage ppp/pptp constructies dan helemaal vervalen.

Zie news://xs4all.adsl voor veel details over dit gebeuren.
Bedankt voor de info, ik heb na install van dat geval er nauwelijks meer naar gekeken of iets meegedaan :z , dus dit is kompleet aan me voorbij gegaan. Klinkt wel interessant trouwens. ik ga er van het weekend maar ff mee stoeien :)

Verwijderd

Topicstarter
Thnx voor de reakties,..

Ik draai Norton Personal Firewall op alle pc's, deze zijn geconfigureerd omd de ip adressen van mijn pc's te "trusten".

Als ik een test doe op bijv www.grc.com dan is alles stealth dus dat NAT gebeuren werkt prima (Volgens mij werkt het zelfs zo goed dat ik mijn firewall wel uit kan zetten, want mijn poorten zijn gestealth met en zonder firewall), maar mijn vraag is nu of iemand vanaf internet nu op mijn netwerk kan komen omdat "file and printersharing" voor mijn netwerkkaart (moet wel aan anders werkt mijn netwerkje niet).

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Op zaterdag 11 augustus 2001 02:41 schreef real_raichu70 het volgende:
Door die tweak is heel je security weg
Als je de speed-touch de verbinding laat zorgen, en hem nat laat doen, dan zit je 100% veilig.

Gebruik je de dhcp-spoof (Of een default-portmap), dan ben je net zo veel/weinig kwetsbaar als met een ppp/pptp tunnel die op je machine eindigd.

Verwijderd

Topicstarter
Thnx little soundman, ik dacht dit al maar wilde het toch ff checken,... thnx

  • Den the Man
  • Registratie: Mei 2000
  • Niet online

Den the Man

Hmmm....

heb mijn adsl modem ook omgebouwd. Ik kan je het volgende zeggen, het is volkomen veilig (als je het goed hebt ingesteld :) )

bij mij zijn alle poorte stealth. dus ze komen er bij mij niet in :)

Pak je rust!


  • raw meat
  • Registratie: December 1999
  • Niet online

raw meat

8 bit rules..For me to POOP on

Ik heb hem net ook getweaked, maar weet iemand hoe het zit met Games online spelen? kan dat nog? Of moet ik met unix commando's (waar ik geen reet vanaf weet) porten open gaan zetten of zo?, of hoeft dat alleen als ik een server draai bv.?

Oh ja joh!!!


  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Je zal dan idd zelf (via de console van de speedtouch) poorten moeten forwarden. Niet echt handig voor sommige mensen.

Je kan 2 dingen doen:
* Alle poorten forwarden naar 1 ip* DHCP-spoof activeren. (Je krijgt je externe ip dan weer gewoon op je interne nic)

(Bij beide is nodig om een firewall te draaien!)

  • raw meat
  • Registratie: December 1999
  • Niet online

raw meat

8 bit rules..For me to POOP on

thanx

Oh ja joh!!!


Verwijderd

Op zaterdag 11 augustus 2001 02:25 schreef little_soundman het volgende:

[..]

Je kan de Alcatel Speedtouch home gewoon omprogen tot Pro versie. (Met telnet 1 register veranderen) Ja kan dan je modem de ppp verbinding laten opzetten en nat doen, of dmv dhcp-spoof je externe ip op je interne nic zetten. Op je pc kunnen vage ppp/pptp constructies dan helemaal vervalen.

Zie news://xs4all.adsl voor veel details over dit gebeuren.
news://news.xs4all.nl

ehrm onder welke topic?!

  • posttoast
  • Registratie: April 2000
  • Laatst online: 17:43
Ik heb ook nog een vraagje:

De IP adressen in mijn netwerk zitten nu in de 10.0.0.0 range. ZoneAlarm herkent dit dus ook als een netwerk. Maar moet ik dit nou in mijn Trusted Zone zetten, of in mijn Internet Zone? En als ik het in mijn internet zone zet, moet ik waarschijnlijk per andere computer in het netwerk aangeven dat ie te vertrouwen is, om zo nog file en print sharing te gebruiken?

omniscale.nl


  • posttoast
  • Registratie: April 2000
  • Laatst online: 17:43
^

omniscale.nl


  • Pacjack
  • Registratie: Oktober 2001
  • Laatst online: 17-08 19:40
Bij mij ook alles stealth, zit dus een goeie firewall in die modem.
Alleen nu wil ik een wachtwoord op die modem zetten. Want als je in een browser 10.0.0.138 intypt kan je je settings van je modem regelen. Maar als een ander jouw IP intypt in zijn browser, dan zit hij in jouw modem...
En dat wil ik dus niet...

Als je dus via die pagina een wachtwoord instelt dan vraagt hij later als je op 10.0.0.138 komt om een wachtwoord en gebruikersnaam... Maar wat moet ik als gebruikersnaam invullen??? Dat kan je namelijk niet op 10.0.0.138 instellen.

⌘ | deze gebruiker weet waar zijn handdoek is


Verwijderd

Op donderdag 28 maart 2002 16:19 schreef Pacjack het volgende:
Bij mij ook alles stealth, zit dus een goeie firewall in die modem.
Alleen nu wil ik een wachtwoord op die modem zetten. Want als je in een browser 10.0.0.138 intypt kan je je settings van je modem regelen. Maar als een ander jouw IP intypt in zijn browser, dan zit hij in jouw modem...
En dat wil ik dus niet...
Zo werkt dat niet. Je kunt standaard alleen van binnenuit op de config zooi komen. Hier hoef je dus niet bang voor te zijn.
Als je dus via die pagina een wachtwoord instelt dan vraagt hij later als je op 10.0.0.138 komt om een wachtwoord en gebruikersnaam... Maar wat moet ik als gebruikersnaam invullen??? Dat kan je namelijk niet op 10.0.0.138 instellen.
Maakt niet uit. Verzin eens iets leuk ;)
Het gaat om het wachtwoord, username kijkt hij niet eens naar.

Verwijderd

nat is toch niet alleen om te delen het is ook voor beveiliging? er zit btw wel een gelimiteerde firewall in de modem. Je kan hem namelijk ook uitzetten.

  • Pacjack
  • Registratie: Oktober 2001
  • Laatst online: 17-08 19:40
Op donderdag 28 maart 2002 16:22 schreef johnny appleseed het volgende:

[..]

Zo werkt dat niet. Je kunt standaard alleen van binnenuit op de config zooi komen. Hier hoef je dus niet bang voor te zijn.
[..]

Maakt niet uit. Verzin eens iets leuk ;)
Het gaat om het wachtwoord, username kijkt hij niet eens naar.
OK, bedankt voor je snelle reactie! Nu ben ik gerustgesteld! :) Maar ik ga toch voor de zekerheid ff een wachtwoord op m'n modem zetten, ik heb ook een zusje namelijk... ;)

⌘ | deze gebruiker weet waar zijn handdoek is


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Op donderdag 28 maart 2002 16:24 schreef SuB het volgende:
nat is toch niet alleen om te delen het is ook voor beveiliging?
NAT deelt de verbinding voor alle computers op je netwerk. Als er een connection van buiten komt, weet je modem niet waar die heen moet, dus wordt het ding 'niet doorgelaten'. Als je het zo bekijkt is NAT dus een vorm van beveiliging. Echter, wanneer je ports gaat forwarden of defserver aanzet, ben je wel gewoon 'kwetsbaar', omdat connecties worden geforward naar één van de computers binnen je netwerk.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • _WgV_
  • Registratie: Februari 2002
  • Laatst online: 20-05 09:11

_WgV_

It's a magical world!

Verwijderd schreef op 28 maart 2002 @ 16:22:
[...]


Zo werkt dat niet. Je kunt standaard alleen van binnenuit op de config zooi komen. Hier hoef je dus niet bang voor te zijn.
[...]


Maakt niet uit. Verzin eens iets leuk ;)
Het gaat om het wachtwoord, username kijkt hij niet eens naar.
Hoe kan het dan dat ik er wel op kan en anderen niet?
Ik kom toch via het internet op mijn eigen ip-adres dan? Ik bedoel als ik in mijn browser mijnusername.speed.planet.nl intype dan kom ik toch via het internet op die web-interface van mijn modem uit?

#StopBurningStuff

Pagina: 1