Ik heb een netwerk van 4 comps. 3 werkstations en soort server die gebruikt wordt voor dataopslag en aan internet hangt. Ik deel mijn internetverbinding over het netwerk via een proxyserver in de vorm van Winroute lite 4.1. Daarnaast heb ik op de server BlackICE als firewall geinstalleerd. Ik heb internet via de kabel dus ik hang aan internet via een netwerkkaart, in de server zitten dus 2 netwerkkaarten. Mijn netwerk loopt op TCP/IP en NetBeui. Alles loopt op Windows 98 SE. Is mijn netwerk zo goed beveiligd??? Alvast bedankt!
Ehm... nee.
Winroute lite mag je eerst maar eens afschaffen. Waarom in godsnaam als je 4 (!!) servers hebt een server met Windows 98

Draai Linux of tenminste Windows 2000, en zorg voor een goede firewall. En dus niet Winroute Lite als router gebruiken, maar mocht je win2k gaan gebruiken, dan iig. Winroute Pro, maar liever nog ISA Server.
En Blackice is ook niet al te goed, zorg dat er een goed firewall-pakket draait op je server, en voorzie ook al je clients van aparte firewall-software.
Winroute lite mag je eerst maar eens afschaffen. Waarom in godsnaam als je 4 (!!) servers hebt een server met Windows 98
Draai Linux of tenminste Windows 2000, en zorg voor een goede firewall. En dus niet Winroute Lite als router gebruiken, maar mocht je win2k gaan gebruiken, dan iig. Winroute Pro, maar liever nog ISA Server.
En Blackice is ook niet al te goed, zorg dat er een goed firewall-pakket draait op je server, en voorzie ook al je clients van aparte firewall-software.
zorg dat je netbeui niet ook op je internetadapter is toegevoegd! anders kunnen internetgebruikers ook op je gedeelde bestanden en dit is NIET wat je wilt 
offtopic:
volgens mij is dit mijn 100e post, op naar de 200!
volgens mij is dit mijn 100e post, op naar de 200!
Sorry, maar wat is er zo slecht aan Winroute lite. Ik vind m prima lopen.Winroute lite mag je eerst maar eens afschaffen.
Oeps miscommunicatie! Ik bedoelde: Ik heb 4 comps WAARONDER 3 werkstations en 1 server. Enne, ik ben t er helemaal mee eens dat je geen server moet draaien onder Windows 98. Ik had eerst NT maar daar kreeg ik de kabelverbinding niet aan de gang, dus heb k er maar 98 op gezet, nu werkt alles wel, tis alleen niet zo stabielWaarom in godsnaam als je 4 (!!) servers hebt een server met Windows 98
2000 heb ik niet. Ik wil eigenlijk linux gaan draaien, of novell. Is het makkelijk om je kabelverbinding werkend te krijgen onder linux??? En wat is wel een goede firewall, ik vond BlackICE best goed...Draai Linux of tenminste Windows 2000, en zorg voor een goede firewall.
Is dat niet een beetje overdreven? Ik lees overal dat alleen een firewall op de server goed genoeg is....en voorzie ook al je clients van aparte firewall-software.
Daar had ik al voor gezorgd, zo dom ben k nou OOK weer nietzorg dat je netbeui niet ook op je internetadapter is toegevoegd! anders kunnen internetgebruikers ook op je gedeelde bestanden en dit is NIET wat je wilt
Had gekund! Je hebt van die mensen...
Overigens is je kabelverbinding onder linux een makkie, zeker als je voor freesco gaat, http://www.freesco.com
Overigens is je kabelverbinding onder linux een makkie, zeker als je voor freesco gaat, http://www.freesco.com
Nouja... Maarre, loop ik nu echt gevaar voor hackers enzo en moet ik echt op iedere client apart een firewall installeren, of valt t wel mee. Kan ook nog iemand mijn bovenstaande vragen beantwoorden. (Sorry hoor, dat ik zo ongeduldig ben
).
Verwijderd
Heb blackice op server draaien (adsl-ethernet, Mickeysoft proxy 4.0)
Heb op clients een tijdje zonealarm gedraaid, maar bleek overbodig
Heb op clients een tijdje zonealarm gedraaid, maar bleek overbodig
Verwijderd
Als je een windhoos server blijft gebruiken ga dan lekker voor Zonealarm als firewall, heeft zelfs i'net sharing ingebouwd (geloof ik). Persoonlijk heeft deze mijn voorkeur bij Windows, maar ikzelf vind een Linux firewall beter.
Als je toch een systeempje over hebt, kijkt dan eens bij Astaro. Heeft alleen een probleempje voor de niet Linux kenner, DHCP (dus voor de kabel'ers onder ons) wordt nog niet volledig ondersteund maar ze zijn wel vollop bezig met ADSL.
Als je toch een systeempje over hebt, kijkt dan eens bij Astaro. Heeft alleen een probleempje voor de niet Linux kenner, DHCP (dus voor de kabel'ers onder ons) wordt nog niet volledig ondersteund maar ze zijn wel vollop bezig met ADSL.
Ik had eerst ook ZoneAlarm maar daar kwam ik met de server zelf niet eens op internet laat staan met de clients. K had vast ergens een instelling fout staan maar ik kon niet vinden. Daarnaast is mijn persoonlijke ervaring dat BlackICE lekkerder werkt dan ZoneAlarm. Ohja, kan ik bestands en printerdeling aan laten staan op de Server?
Verwijderd
Dat kan, maar dan zou ik er wel ff voor zorgen dat de 'internet netwerkkaart' (pfew) geen bindingen heeft met NetBIOS/BEUI, dus alleen TCP/IP.Op maandag 01 oktober 2001 18:54 schreef DarkPipo het volgende:
Ik had eerst ook ZoneAlarm maar daar kwam ik met de server zelf niet eens op internet laat staan met de clients. K had vast ergens een instelling fout staan maar ik kon niet vinden. Daarnaast is mijn persoonlijke ervaring dat BlackICE lekkerder werkt dan ZoneAlarm. Ohja, kan ik bestands en printerdeling aan laten staan op de Server?
https://grc.com/x/ne.dll?bh0bkyd2
surf naar deze site en doe probe my ports en test my shield, zo kun je zien of je belangrijke poorten dichtzitten.
surf naar deze site en doe probe my ports en test my shield, zo kun je zien of je belangrijke poorten dichtzitten.
*smiles*
Ik wist niet eens dat mijn Winroute alle poorten zou 'stealthen' ik dacht dat ie gewoon de poorten dicht zou zetten!
Hoeray for winroute pro!
Ik wist niet eens dat mijn Winroute alle poorten zou 'stealthen' ik dacht dat ie gewoon de poorten dicht zou zetten!
Hoeray for winroute pro!
Veilig benje nooit, vooral niet als je hier gaat posten wat voorfirewall je heb
Maar, geef is 1 goede reden waarom iemand een windows 98 server zou gaan hacken
Nou, volgens die test van Hoicks zit t wel snor met mn netwerk en ik maak regelmatig backups dus ik denk dat t zo wel goed zit. Bedankt voor jullie reacties!
Verwijderd
koop een 486 en zet er freesco op 
die route je door naar je fileserver zegmaar, en dan die weer door naar de rest van je netwerk.
die route je door naar je fileserver zegmaar, en dan die weer door naar de rest van je netwerk.
De gevaarlijkste dingen die je hebt met een netwerk is het binnenkrijgen van Trojans e.d. die je achterdeur wagenwijd openzet.
Kortom uitkijken met wat je krijgt/download en opent dus.
Kortom uitkijken met wat je krijgt/download en opent dus.
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
HX45/300w/Epox 8KHA+/XP1800@1620/768mb@2x143mhz Apacer/17"@Asus V6600 GF1/17"@ S3trio64V/SB1024 Live player/Kingston 110TX/20gig@7200rpm Maxtor/40gig@5400rpm Maxtor/27gig@5400 WD/JustCool CPUcooler/2x120mm en 3x80mm casefans/Plextor 40x/DVDR4x
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
HX45/300w/Epox 8KHA+/XP1800@1620/768mb@2x143mhz Apacer/17"@Asus V6600 GF1/17"@ S3trio64V/SB1024 Live player/Kingston 110TX/20gig@7200rpm Maxtor/40gig@5400rpm Maxtor/27gig@5400 WD/JustCool CPUcooler/2x120mm en 3x80mm casefans/Plextor 40x/DVDR4x
Dubbelposter!Op dinsdag 02 oktober 2001 16:45 schreef LG_Greenman het volgende:
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
Ik heb netbeui en tcp/ip hier op 4 machines intern aanstaan en Freesco houdt alles netjes buiten de deur hoor.
Zolang bestands en printerdeling evenals netbeui niet via de netwerkkaart van je kabelmodem loopt, loop je in ieder geval geen risico.
edit: na 10 x f5 drukken hoop ik dat mijn wijziging nu wel doorkomt
edit 2: Dark Pipo, icon doet ut nie
Nee maar er zitten zat mensen binnen dezelfde IP klasse (254 dus om precies te zijn) en daarvan kan er best 1 evil zijn of 1 zelf getrojaned. Trouwens kan M$ filesharing WEL over tcp/ip en dus geroute.Op dinsdag 02 oktober 2001 16:45 schreef LG_Greenman het volgende:
Het kan aan mij liggen, maar volgens mij is netbeui toch niet route-able ?
Ik heb dus ook een netwerk en ik ben nu bezig om een soort van server met Winroute op te zetten, dit is alleen [ ik zeg het even in plat-nederlands ] gekloot van hier tot Lunteren!
Telkens als ik met Winroute alle poorten blokkeer en poort 80 en 8080 openzet, kapt het internet ermee (op de clients), ik heb de 'blokkerende' 'regel' onderaan gezet, zoals Winroute dat in de help beschrijft, maar het probleem blijft.
Heeft iemand hier misschien een oplossing voor?
Telkens als ik met Winroute alle poorten blokkeer en poort 80 en 8080 openzet, kapt het internet ermee (op de clients), ik heb de 'blokkerende' 'regel' onderaan gezet, zoals Winroute dat in de help beschrijft, maar het probleem blijft.
Heeft iemand hier misschien een oplossing voor?
offtopic:
En dan boven dit alles kwam ik er achter dat het ninja-virus op mijn computers stond!
Ik dus zo'n virusscanner gedownload, die ik nooit heb en wat vind hij? Nou 362 files infected! Ik dus alles cleanen en hij is nu weg. Pffjoe... Gelukkig.
En dan boven dit alles kwam ik er achter dat het ninja-virus op mijn computers stond!
Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!
Zet ook poort 53 (DNS) door. Anders wordt het wel erg moeilijkOp dinsdag 02 oktober 2001 17:12 schreef laupro het volgende:
Telkens als ik met Winroute alle poorten blokkeer en poort 80 en 8080 openzet, kapt het internet ermee (op de clients), ik heb de 'blokkerende' 'regel' onderaan gezet, zoals Winroute dat in de help beschrijft, maar het probleem blijft.
Heeft iemand hier misschien een oplossing voor?
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Verwijderd
bij een 255.255.255.0 subnet wel ja. maar kabel meestal 255.255.254.0 dus 510 comps hehe.Op dinsdag 02 oktober 2001 17:11 schreef m-m het volgende:
[..]
Nee maar er zitten zat mensen binnen dezelfde IP klasse (254 dus om precies te zijn) en daarvan kan er best 1 evil zijn of 1 zelf getrojaned. Trouwens kan M$ filesharing WEL over tcp/ip en dus geroute.
Verwijderd
clients moeten ook naar 80 kunnen connecten dus je kan zelf wel 80 blokken of op 8080 zetten voor je eigen www servertje maar van intern naar extern moet 80 ook open staan surfen gaat erg lastig zonderOp dinsdag 02 oktober 2001 17:17 schreef DiedX het volgende:
[..]
Zet ook poort 53 (DNS) door. Anders wordt het wel erg moeilijk
Ja das waar maar ik heb nog 2 broertjes op t netwerk, en wat die allemaal wel niet uitvreten op internet... wil je niet weten! Nouja, maar n beetje in de gaten houden...De gevaarlijkste dingen die je hebt met een netwerk is het binnenkrijgen van Trojans e.d. die je achterdeur wagenwijd openzet.
Kortom uitkijken met wat je krijgt/download en opent dus.
Heb ik een icon dan???edit 2: Dark Pipo, icon doet ut nie
btw. ik heb tcp/ip geinstalleerd op zowel de server (beide kaarten) en op alle clients. Netbeui heb ik op de server alleen geinstalleerd op de 'netwerk'-netwerkkaart (niet op de 'kabel'-netwerkkaart
ik krijg bij die ene url deze melding
Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
is dat gelul ?
Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
is dat gelul ?
Hoezo gelul? Wat is gelul? iets meer duidelijkheid is wel makkelijk.Op dinsdag 02 oktober 2001 20:43 schreef _MaLa_ het volgende:
ik krijg bij die ene url deze melding
Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
is dat gelul ?
Hij zegt daar dat tie gaat kijken of er misschien poorten openstaan en of er toevallig als ze open staan ze kunnen fungeren als server.
Je ziet je firewall meestal wel reageren als je shields up draait. Da's niet erg.
Die website maakt niks kapot ofzo hoor. Hij checkt alleen je beveiliging op gaten.
Dat je netbeui en tcp/ip hebt draaien tussen de server en de clients kan geen kwaad. Ik vind het wel makkelijk omdat als ik vergeet om tcp/ip aan te zetten op een client ik wel op de server kan komen d.m.v. netbeui.Op dinsdag 02 oktober 2001 20:05 schreef DarkPipo het volgende:
[..]
Ja das waar maar ik heb nog 2 broertjes op t netwerk, en wat die allemaal wel niet uitvreten op internet... wil je niet weten! Nouja, maar n beetje in de gaten houden...
[..]
Heb ik een icon dan???:
btw. ik heb tcp/ip geinstalleerd op zowel de server (beide kaarten) en op alle clients. Netbeui heb ik op de server alleen geinstalleerd op de 'netwerk'-netwerkkaart (niet op de 'kabel'-netwerkkaart) en ook op alle clients. Ik had NetBeui geinstalleerd omdat die lekker snel en non-routable is, maar zo heeft t niet zoveel zin volgens mij. Ik heb tcp/ip tussen de server en de clients hangen omdat dat volgens mij nodig is voor de proxyserver. Kan t kwaad zo???
Je hebt een mooi kruisje als icon

Gelinkt vanaf dit adres -> http://home.hccnet.nl/jj.driesprong/dpavater.jpg
ik zie bij niemand iconen
ligt er al weken uit
check je prefs... hier doen ze het al weer weken.Op woensdag 03 oktober 2001 07:35 schreef _MaLa_ het volgende:
ik zie bij niemand iconenligt er al weken uit
Verwijderd
Maar de ge-uploade staan nog steeds uit.Op woensdag 03 oktober 2001 13:19 schreef Hoicks het volgende:
[..]
check je prefs... hier doen ze het al weer weken.
Ik zie ook geen icons, ik vond t al zo vreemd dat niemand meer een icon had... Bij mn prefs staan ze toch echt wel aan...ik zie bij niemand iconen ligt er al weken uit
Die icons zie ik ook niet 
Got is toch al zo onstabiel als wat, zeer traag, zowel hier als thuis.
I al een tijdje zo, d8 dat ze dat wel eerder hadden op kunne lossen...
Got is toch al zo onstabiel als wat, zeer traag, zowel hier als thuis.
I al een tijdje zo, d8 dat ze dat wel eerder hadden op kunne lossen...
hmmm een /23 is dat toch?Op dinsdag 02 oktober 2001 17:19 schreef betweter het volgende:
[..]
bij een 255.255.255.0 subnet wel ja. maar kabel meestal 255.255.254.0 dus 510 comps hehe.
* m-m heeft ooit wel eens wat CIDR geleerd
Ik blokkeer alleen alle inkomende verbindingen dus dat zou geen rol mogen spelen! Ik vind dat winroute eigenlijk gewoon k*t! Om de 10 minuten valt het internet weg en na een reset is er weer verbinding!Op dinsdag 02 oktober 2001 17:21 schreef betweter het volgende:
[..]
clients moeten ook naar 80 kunnen connecten dus je kan zelf wel 80 blokken of op 8080 zetten voor je eigen www servertje maar van intern naar extern moet 80 ook open staan surfen gaat erg lastig zonder
Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!
Oke lui, ik heb zojuist linux geinstalleerd op mn server!!! Internet doet t al, khep t netwerk alleen nog niet echt aan de praat, maar daar moet ik nog maar wat mee kloten...
Als je geen verstand hebt van linux dan zou ik dat zeker niet gaan gebruiken als firewall/router. Mensen doen hier vaak wel heel laconiek/stoer over, maar zo eenvoudig is dat nog niet
Als je ergens te weinig verstand van hebt, dan doe je iets dus heel makkelijk verkeerd, zowel onder Windows als onder Linux. Iemand die Windows al kent zal makkelijker een Windows-router/firewall onder de knie krijgen dan én linux én een linux-router/firewall. Mijn motto is dus...1 stap tegelijk.
Daarnaast is het zo dat een windows-firewall in de meeste opzichten niet onderdoet voor een linux-firewall, en zeker niet voor huis- tuin- en keuken-gebruik. Winroute bv is een prima router/firewall die ook zeer geschikt is om kennis over 'netwerken' op te doen.
Onkunde en fouten zijn de meestvoorkomende redenen van een lekke beveiliging, en dat maakt niet uit of dat linux/windows of een ander OS is. Een goed geconfigureerde windows-machine is zo goed als niet te hacken, maakt niet uit of dat win98/95/nt of 2000 is.
Als je ergens te weinig verstand van hebt, dan doe je iets dus heel makkelijk verkeerd, zowel onder Windows als onder Linux. Iemand die Windows al kent zal makkelijker een Windows-router/firewall onder de knie krijgen dan én linux én een linux-router/firewall. Mijn motto is dus...1 stap tegelijk.
Daarnaast is het zo dat een windows-firewall in de meeste opzichten niet onderdoet voor een linux-firewall, en zeker niet voor huis- tuin- en keuken-gebruik. Winroute bv is een prima router/firewall die ook zeer geschikt is om kennis over 'netwerken' op te doen.
Onkunde en fouten zijn de meestvoorkomende redenen van een lekke beveiliging, en dat maakt niet uit of dat linux/windows of een ander OS is. Een goed geconfigureerde windows-machine is zo goed als niet te hacken, maakt niet uit of dat win98/95/nt of 2000 is.
Verwijderd
vrijwel alle firewalls zorgen ervoor dat de poorten onzichtbaar zijn.Op dinsdag 02 oktober 2001 06:04 schreef DTorro het volgende:
*smiles*
Ik wist niet eens dat mijn Winroute alle poorten zou 'stealthen' ik dacht dat ie gewoon de poorten dicht zou zetten!
Hoeray for winroute pro!
Black ice defender dus ook
Verwijderd
Wat een bullshit eigenlijk dat men 98SE afkraakt als serverbak zijnde. Ik draai ook 98se met BlackIce en heb de benodigde andere veiligheidsmaatregelen getroffen. Men kan er dus echt niet in (nahja, met heel veel moeite en dan nog waarschijnlijk niet
)
Is dus onzin om te zeggen dat 98SE waardeloos zou zijn. Werkt prima, mits je het goed beveiligd.
Is dus onzin om te zeggen dat 98SE waardeloos zou zijn. Werkt prima, mits je het goed beveiligd.
Ik heb hier thuis voor een netwerk met 4 machines EN twee machines in eem DMZ (mail / dns / ftp / http) een firewall op basis van IPtables draaien. Dit werkt uitstekend, vooral de optie statefull filtering (van Checkpoint Firewall-1 al bekend als Statefull Inspection) is een genialiteit. Maar, hier komt dus ook mijn opmerking vandaan: is BlackICE ook statefull filtering? Zo niet, zal je voor inkomende connecties alle 'hoge' poorten ook open moeten zetten, aangezien een connectie weliswaar naar buiten toe op poort 80 verbinding maakt, maar de verbinding terug wordt dan gedaan op zo'n hoge poort. Weet je firewal niet dat dat dezelfde verbinding is, dan heb je pech.
De opmerking verder dat een systeem zo lek is als de man/vrouw die er achter zit, is ook geheel terecht. Ik heb het al gezien dat men heel trots een linux firewall had geconfigureerd 'omdat dat zo veilig was', met een policy any any accept en rsh, rexec, telnet, alles nog open. Dan ben je toch ECHT beter uit met je 98SE bakkie, waarvan je in elk geval weet hoe het werkt.
(Kramp in me vingers)
De opmerking verder dat een systeem zo lek is als de man/vrouw die er achter zit, is ook geheel terecht. Ik heb het al gezien dat men heel trots een linux firewall had geconfigureerd 'omdat dat zo veilig was', met een policy any any accept en rsh, rexec, telnet, alles nog open. Dan ben je toch ECHT beter uit met je 98SE bakkie, waarvan je in elk geval weet hoe het werkt.
(Kramp in me vingers)
Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!
Ik gebruik linux tog maar niet. Dan kan ik geloof k niet van me windoos werkstationnetjes op de server komen, vin k niet zo prettig, en rigenlijk had Poiter ook wel gelijk. K heb wel wat ervaring met linux maar k ben niet bepaald ervaren linux-adept. K ga t nog ns met win nt proberen... 98 is zo instabiel als de tifus. Hij loopt al vast als ie nix doet...
Pagina: 1