[BC3] Cisco 1600 poorten dichtzetten.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
weet iemand misschien hoe ik b.v. tcp poort 1024 tot en met 65000 dicht kan zetten op een Cisco 1600 router.

En misschien ook hoe ik b.v. tcp 4499 open kan zetten.

Thanks.. Jeroen..

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • nitpicker
  • Registratie: Oktober 2000
  • Laatst online: 12-01 14:28

nitpicker

uNF

volgens mij zet je dat in je configuratie file... kijk anders ff op cisco site?

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Idd maar ik moet ff het commando weten..
Kan het niet vinden in de documentatie van de router.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
niemand.... Sorry, I''m in a hurry....

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Dit kan niet. een cisco 1600 is namelijk een router, en geen firewall.

Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...

als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

Verwijderd

RTFM tielen !

groeten een oud collega B-)

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Op maandag 09 april 2001 16:14 schreef TJEERDOO het volgende:
RTFM tielen !

groeten een oud collega B-)
Heb ik GEDAAN Tjeerd. Ik weet ook wel hoe het moet namenlijk met ACCESS-LIST maar wat ik wil is eerst alle poorten dicht met 1 of 2 commando''s en daarna poortje voor poortje open zetten. Dus b.v. tcp poortje 80 open voor http... Snappie...

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

Verwijderd

?: Sorry Jeroen, maare hoe wil je dan verwachten dat bijv. een opgevraagde webpagina terug door de router kan komen?

:) PS. ik weet dat het kan om die poorten dicht te gooien. Heb je al ''s gespeeld met de configmaker om zo het antwoord voorgekauwd te krijgen. Ik zal ''s kijken of ik het zo snel kan vinden... (niets beloofd).

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Ja ik ben er al achter. Met configmaker (wat een gaaf progje) heb ik alles voorgekauwd gekregen.... Ik ben eruit...

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 10:49

cyclone

-=Hacking is my life=- (NOT)

Geplaatst door Dirk-Jan - maandag 09 april 2001 16:08

Dit kan niet. een cisco 1600 is namelijk een router, en geen firewall.
Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...
als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.
AAAAAAARRRRRRRRGHHHLLLLL |:( |:( |:(

Hey sukkel ... als je er geen verstand van hebt ga dan ff heeeeeel snel ergens anders lopen zeuren .. een beetje osimodel gelummel terwijl je niet eens weet waar je het over hebt ... ZUCHT.

Natuurlijk kun je op een router wel poorten dichtgooien .. waarom zou anders cisco uberhaupt Firewall software aanbieden voor routers ... en ja ook voor de 1600 serie ..
...
en meer woorden ga ik aan jou niet vuil maken ! :(

* cyclone kan zich heel boos maken om dit soort eikels die alleen maar een beetje interresant willen doen maar er helemaaaaaaal geen verstand van hebben ..

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Acties:
  • 0 Henk 'm!

Verwijderd

Op maandag 09 april 2001 16:08 schreef Dirk-Jan het volgende:
Dit kan niet. een cisco 1600 is namelijk een router, en geen firewall.

Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...

als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.
Blaaaatttttttttttttttttt |:( , dit kan zelfs op Cisco switches (zelfs op de instap 2900''s)....
Zelfs op een 800 serie met standaard IP IOS kun je accesslists gebruiken

Acties:
  • 0 Henk 'm!

Verwijderd

Bravo! 8-)

Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

oops..

foutje..


je bedoelt waarschijnlijk dit:
code:
1
2
3
4
5
6
7
access-list 101 deny tcp 0.0.0.0 255.255.255.255 any gt 1023
access-list 101 permit tcp 0.0.0.0 255.255.255.255 any eq 4499

access-list 101 permit ip any any

interface ethernet 0
ip access-group 101 out

Voor de blaters onder ons: je kunt ook gewoon even het antwoord geven ipv te blaten...
daar help je em meer mee. :7
Op maandag 09 april 2001 14:54 schreef Jeroen_Tielen het volgende:
weet iemand misschien hoe ik b.v. tcp poort 1024 tot en met 65000 dicht kan zetten op een Cisco 1600 router.

En misschien ook hoe ik b.v. tcp 4499 open kan zetten.

Thanks.. Jeroen..

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

Verwijderd

zo ist dirk, vat ze !!! 8-)

Acties:
  • 0 Henk 'm!

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 10:49

cyclone

-=Hacking is my life=- (NOT)

Hey dirk .. als je het dan over helpen hebt .. wil je dan gewoon voortaan even GOED nadenken voordat je een hoop geblaat typed ..
Zijn we allemaal blij ..
en nee ik denk niet dat je dom bent .. alleen vindt ik dat je niet moet adviseren als je er geen verstand van hebt , en je kunt nu immers niet alles weten probeer dat dan ook niet ..

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

okok...

maar ik had wel het goede antwoord :)

bravo! 10 punten voor dirk! ;)

(volgens mij is trouwens de topicstarter al lang gepeert.. :+)

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 10:49

cyclone

-=Hacking is my life=- (NOT)

Laat hem nou maar, ik geloof niet dat hij uberhaupt iets snapt.
Hij weet het toch altijd beter :(

* cyclone geeft het dan nu ook maar op

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Acties:
  • 0 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 28-09 20:32
CyCLoNe:
Natuurlijk kun je op een router wel poorten dichtgooien .. waarom zou anders cisco uberhaupt Firewall software aanbieden voor routers
Daar heb je die Firewall featureset echt niet voor nodig hoor. Met standaard ACL''s
gaat dat ook uitstekend.

De FW feature set biedt wat functies die het standaard dicht zetten wat makkelijker makkelijker maken.

Overigens zal het, om het eerste post te volgen, zo iets worden:

!
interface ethernet0
description naar internet
ip address <whatever>
ip access-group 101 in
!
access-list 101 permit tcp any any eq 4124
access-list 101 deny tcp any any gt 1024
access-list 101 permit ip any any
!

(Voorbeeld is niet secure, gaat om het voorbeeld.) Alles mag er in, behalve TCP boven 1024, muv poort 4124. Je kan ook een range opgeven:

access-list 101 permit tcp any any range 4124 4400

Root don't mean a thing, if you ain't got that ping...


Acties:
  • 0 Henk 'm!

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 10:49

cyclone

-=Hacking is my life=- (NOT)

Dat zeg ik toch ook niet .. ik wil alleen een opmerking ontkrachten waarin beweerd wordt dat je een router niet kunt gebruiken om een firewall mee te bouwen, ik gebruik daarvoor het argument dat Cisco firewall software maakt welke draaidt op routers.
Ik beweer niet dat je zonder de firewall software je router geen firewall functies kunt laten uitvoeren.

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Je maakt alleen een fout.

Met een router kun je GEEN firewall draaien.

als je het FW featurepack installeerd, is het geen router meer, maar een firewall EN router.

Cisco 1600 is toevallig een computer die router EN firewall software kan draaien.

Niet elke router kan namelijk een firewall herbergen.

(als je eigenlijk snapt wat ik bedoel)

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 13:00

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Daar heb je die Firewall featureset echt niet voor nodig hoor. Met standaard ACL''s
gaat dat ook uitstekend.

De FW feature set biedt wat functies die het standaard dicht zetten wat makkelijker makkelijker maken.

Overigens zal het, om het eerste post te volgen, zo iets worden:

!
interface ethernet0
description naar internet
ip address <whatever>
ip access-group 101 in
!
access-list 101 permit tcp any any eq 4124
access-list 101 deny tcp any any gt 1024
access-list 101 permit ip any any
!

(Voorbeeld is niet secure, gaat om het voorbeeld.) Alles mag er in, behalve TCP boven 1024, muv poort 4124. Je kan ook een range opgeven:

access-list 101 permit tcp any any range 4124 4400
Thanks.. FF Spelen ermee.. :)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 28-09 20:32
Op donderdag 12 april 2001 18:04 schreef Dirk-Jan het volgende:
Je maakt alleen een fout.
Met een router kun je GEEN firewall draaien.
als je het FW featurepack installeerd, is het geen router meer, maar een firewall EN router. Cisco 1600 is toevallig een computer die router EN firewall software kan draaien.
Niet elke router kan namelijk een firewall herbergen.

(als je eigenlijk snapt wat ik bedoel)
Je snapt het zelf kennelijk ook niet... Een FW is niets meer of minder dan een filter. En laat filtering nu net een standaard feature zijn van elke router die de naam router waardig is...

Root don't mean a thing, if you ain't got that ping...

Pagina: 1