Toon posts:

Winroute Packet Filtering: Snap er geen hout van.

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goedendag allemaal,
ik heb hier het hele network forum doorgelezen, de PDF van winroute er op nageslagen maar het mag allemaal maar niet helpen.

Wat ik wil doen is het volgende:

Ik heb Address Groups aangemaakt voor twee groepen.
Zo wil ik nu rules gaan op stellen dat 1 groep (onlybrowsing) alleen mag browser en een groep (fullaccess) die alles mag doen met het internet.

Moet niet moeilijk zijn dacht ik maar of winroute of ik snap er niets van.

Ik hoop dat iemand een mooie screenshot voor mij heeft met een werkend voor beeld,

Greetz en alvast bedankt,

Sneakyheaky.

  • jlrensen
  • Registratie: Oktober 2000
  • Laatst online: 05-08 22:47

jlrensen

plaatjes vullen geen gaatjes

Bij settings/advanced/packetfilter kun je regels (rules) aanmaken, bij type kun je ook 1 van je groups selecteren, zodat die regel alleen voor een bepaalde group geldt.

Men moet het denken bijbrengen, niet wat al gedacht is. ~C. Gurlitt


Verwijderd

Topicstarter
hmmm ik snap op zich wel hoe ik regels aan moet maken, maar wat ik aanmaak reageert niet volgens mij zin. Of ik heb volledig internet of ik kom er helemaal niet meer op.

Wie kan mij nu uitleggen welke regels ik precies moet aanmaken bij de tab incoming wanneer ik de address group "onlybrowsing" alleen wil laten surfen. En de address group "full access" alles mag doen???

Alvast bedankt voor eventuele uitleggen/screenshots,

ThaHeak

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 06-07 14:29
Let op dat je voor je browseonly groep zowel poort 80 als 53 (DNS) openzet... ( en eventueel 110 (mail) 20 (ftpdata) en 21 (ftpcontrol)

Verwijderd

Topicstarter
Ik heb maar effe een screenshot gemaakt, misschien dat iemand aan de hand hiervan kan zeggen wat ik verkeerd doe/ vergeten ben.

Afbeeldingslocatie: http://213.84.88.39/winroute.gif

  • GrandPuba
  • Registratie: Oktober 2001
  • Laatst online: 01-10-2025
We doen het niet fout SH!
Het lijkt er eerder op dat Winroute niet doet wat moet :r

Want hoe vaak hebben we al van alles geprobeert, en werk ho maar

See Ya vanavond wel! :Y)

Grtz

Ed

Verwijderd

Topicstarter
Ik dacht dat hier allemaal van die freakz zaten die Packets Filtering van Winroute Appeltje Eitje vonden. Maar helaas niemand weet een oplossing?!!?!?

  • Unique
  • Registratie: Januari 2001
  • Laatst online: 10-05-2025
Hehe das wel vaker hier op tweakers net.

Als er een n00b een domme vraag steld dan krijgt ie 20 replies met UTFS, idiot, RTFM etc.

Vraag je wat fatsoenlijks dan krijg je geen antwoord.

Best triest opzich hehe
:P

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Op zaterdag 29 september 2001 11:37 schreef sneakyheaky het volgende:
Goedendag allemaal,
ik heb hier het hele network forum doorgelezen, de PDF van winroute er op nageslagen maar het mag allemaal maar niet helpen.

Wat ik wil doen is het volgende:

Ik heb Address Groups aangemaakt voor twee groepen.
Zo wil ik nu rules gaan op stellen dat 1 groep (onlybrowsing) alleen mag browser en een groep (fullaccess) die alles mag doen met het internet.

Moet niet moeilijk zijn dacht ik maar of winroute of ik snap er niets van.

Ik hoop dat iemand een mooie screenshot voor mij heeft met een werkend voor beeld,

Greetz en alvast bedankt,

Sneakyheaky.
Als ik naar je screenshot kijk dan zou dat gewoon moeten werken,in elk geval voor browsen. Wat je eens zou kunnen doen is om logging aan te zetten op je rules, dan kun je zien wat er precies gebeurd, en welke packets er worden geweigerd. Wat ik zo niet kan zien is de definitie van je address-groups, zijn die wel goed? Wat ook kan is om deze rules niet op je dial-in te definieren, maar op je netwerkkaart, en dan net andersom. Want wat je nu doet is het binnenkomende verkeer tegenhouden, maar dan ben je al bandbreedte kwijt. Als je het dus andersom doet, en de aanvraag al tegenhoudt, dat scheelt weer iets. Wat je ook nog zou kunnen doen is om die alleen-browsen groep via de proxy van Winroute te laten gaan.

  • GrandPuba
  • Registratie: Oktober 2001
  • Laatst online: 01-10-2025
Ik ben een maat van SneakyHeaky, en we zijn hier al tijden mee aan het klooien, maar werken ho maar.
Poiter, ik weet niet of hij die address groups goed heeft, maar eerlijk gezegd twijfel ik daar niet aan.
Want ook al maak je geen address groups, toch werkt het niet zoals het moet, en I.C.M. een andere firewall is ook een hoop gefuck, en levert meer problemen op.
Wel heeft hij inderdaad al geprobeerd om het op die NIC te zetten, maar toen kon hij er niet meer inkomen om de server te bereiken.
Alleen snap ik niet erg goed welke NIC jij bedoelt?
bedoel je de NIC van je LAN of de NIC van je ADSL verbinding.
Want ik zie het nut, om op je LAN de rules te zetten niet in, je wilt toch je server afschermen voor van internet komende (eventuele attacks).
En toch moet het instellen ervan niet zo moeilijk zijn |:(

Grzt

GrandPuba

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Ik geklooi heb ik dus ook, alles werkt totdat ik alle poorten dichtgooi behalve poort 80 en 8080 (proxy) én poort 53.

En bovendien valt het internet steeds na (ongeveer) 10 minuten weg. Heel lastig en dan plug ik weer snel de 'intenet-kabel' in mijn computer en dan gaat alles weer perfect. Ik ben totaal niet evreden over dat Winroute nog. Het werkt voor 1 meter! En voor de rest kapt die!

Heeft iemand hetzelfde probleem? (behalve de topicstarter natuurlijk)

Ik ben zelfs aan het overwegen om linux te kopen voor die 'router'. Maar dit moet toch met winroute kunnen?

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • GrandPuba
  • Registratie: Oktober 2001
  • Laatst online: 01-10-2025
laupro:

Bij ons is meer het enige probleem dat we die Packet filtering niet goed voor elkaar krijgen.
Voor de rest vind ik Winroute het perfecte pakket.

Grtz

GrandPuba

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Winroute is een prima programma, als je begrijpt waar je mee bezig bent... In principe hoef je niets aan de beveiligingsinstellingen van Winroute te doen, na installatie. Standaard heeft Winroute alle poorten op full-blocking staan! (zorg wel dat je exclude this computer from nat niet hebt aangevinkt anders is je winroute-pc zelf niet beveligd)

De beveiliging vanaf internet is dan dus voor 99,9% afgezekerd. Wil je echter vanuit je lokale netwerk internet-toegang beperken, dan moet je dus iets extra's doen. En dat kun je dan het beste op de NIC van je lokale LAN doen, want daar kun je dat al bepalen. Dus daarom moet je die rules ook daarop definiëren.

Als je met rules aan de gang gaat dan kun je dus ook precies zien wat die rule voor effect heeft door logging van die rule aan te zetten. Op die manier zie je meteen of het goed of fout gaat. Door hier een beetje mee te spelen krijg je inzicht in de materie en kun je dit soort problemen sneller oplossen.

Verwijderd

Topicstarter
Eindelijk !!! ik begin het te snappen met het volgende voorbeeld ben ik er bijna.
Ik hoop dat ik hier een paar mensen gelukkig mee maak.
Deze rules staan op de NIC van mijn locale netwerk.
Wat ik nog mis en vanavond zal toevoegen is port 139 (voor filesharing) met deze server.


Afbeeldingslocatie: http://213.84.88.39/winroute2.jpg

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Ik geef jullie gelijk, want ik vond het al zo raar waarom winroute zo slecht werkt, maar wel wordt aangeraden! Alleen ik snap niet helemaal waar sommige regels op slaan. Bijvoorbeeld: Bron: op poort 50 en doel op poort 60.. Dat kan toch helemaal niet? Maargoed, weet iemand nog hoe het zou kunnen komen dat het internet na ongeveer 10 min weg valt?

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Het is heel normaal dat bron en doel poort verschillend zijn, het is juist heel uitzonderlijk als die gelijk zijn. Dat je internetverbinding na een bepaalde tijd wegvalt is een geheel ander probleem. Heb je dat niet als Winroute niet draait? Wat voor internetverbinding heb je?

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Op donderdag 04 oktober 2001 17:11 schreef Poiter het volgende:
Het is heel normaal dat bron en doel poort verschillend zijn, het is juist heel uitzonderlijk als die gelijk zijn. Dat je internetverbinding na een bepaalde tijd wegvalt is een geheel ander probleem. Heb je dat niet als Winroute niet draait? Wat voor internetverbinding heb je?
wacht even: Heel normaal? Ik geloof dat het volstrekt niet met Winsock om op de 'server'-computer poort 30 en op de 'client'-computer poort 60. Ik heb al heel veel programma's gemaakt en ik heb dit nog nooit voor elkaar kunnen krijgen. Als de de ene computer op poort 30 laat luisteren en de andere op poort 60 laat verbinden dan vinden ze elkaar echt niet hor!

Maar dat even terzijde, Ik heb Chello en het gekke is dat ICS (van Windows 98 SE) het wel deed! De computer die moet
'rouoten' is een pentium 100, 24 mb/ram 400 mb/hd en 4x4 cd-romwisselaar. ect.

In de help van Winroute staat trouens wél dat ik 32 mb/ra,m nodig heb, teminste aanbevolen dus met 24 zou het ook moeten kunnen lukken!

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
We komen nu toch in het basic-networking gebeuren terecht. Maar ff voor de duidelijkheid dan: Een webserver bv luistert op poort 80 TCP, en een client zal connecten naar die poort 80 TCP. De client zal hiervoor aan zijn kant ook een poort moeten openen, en die poort is dus compleet willekeurig (boven de 1023). Dus voor een connectie heb je 2 poorten nodig, een lokale poort en een poort op de server, en die twee hebben niets met elkaar te maken. Maar dat wordt er dus bedoeld met bron- en doel-poort.

Maar om op je connectie-problemen te komen; Ik heb zelf ook chello en dat werkt al meer dan een jaar prima met Winroute. Dus aan chello en aan Winroute kan het niet liggen lijkt me. Tenminste als alles goed geconfigureerd is.

Begin eerst es met Winroute te gebruiken zonder extra rules e.d. dus gewoon 'out of the box' zeg maar. Zorg ook dat je geen andere firewall software op die pc hebt geinstalleerd, dat bijt mekaar alleen maar. Ook andere router-software erafgooien, zoals bv sygate ofzo, en zeker ook ICS deinstalleren!!! Verder zorgen dat je client-pc's goed geconfigureerd zijn, dus gateway en dns moeten wijzen naar winroute-pc.

Je PC kan het probleem niet zijn, heb zelf winroute nog gedraaid op een 486 met windows95, en zelfs dat ging nog :)

  • LoneWolf
  • Registratie: Oktober 1999
  • Laatst online: 14-10-2025

LoneWolf

Just a Byte

Dat wegvallen kan een probleem zijn met je winroute versie... download ieg ff de laatse build.... in de eerdere was dit een bekend probleem...

Jah je had je filters op je internet van buiten af gezet... niet op je netwerkkaart.... *lol*

Life is to short to mess with it... Mijn V&A

Pagina: 1