Toon posts:

Tiny Personal Firewall + ICS = trouble?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg het simpelweg maar niet aan de gang :(
M'n eigen computer heb ik nu gewoon perfect geconfigged: m'n FTP servertje, filesharing proggies, ICQ, enz doen het goed en ik kom alle testsites met vlag en wimpel door. Maar nu moet de tweede computer die aan deze computer hangt met een simpel crossover UTP kabeltje via ICS nog internet krijgen. Ik ben er nu al twee dagen mee bezig en ik kom er gewoon niet uit :(

Kheb de volgende instellingen:

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/EAPOEHRSHHE

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/ETMOEHRSHHE

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/EDSOEHRSHHE

Ik kan er echt niet meer opkomen waarom dit niet gewoon werkt... De enigste manier om het aan de gang te krijgen is door die laatste rule die alles blocked wat niet aan de eerdere rules voldoet te disablen en nog een hele zooi ICMP en UDP requests toe te laten. Maar dan heeft de firewall ook nog maar weinig nut natuurlijk...

Ik ben er al 6 uur mee bezig maar ik weet het echt niet meer.
Iemand die weet wat ik fout doe?

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 15:11
Toch zou ik dat wel doen, tijdelijk. Als je dan zorgt dat je een melding krijgt als er geen rule is kom je er vanzelf achter welke connecties je moet toestaan. Ik kan me niet voorstellen dat je hier een heleboel icmp en udp voor nodig hebt, wel tcp/ip.

alternatieve tip: tiny vervangen door winroute pro.

Verwijderd

Volgens mij is jou firewall niet erg dicht hoor. Of er staat voor een aantal programma's teveel (both) enabled. Maar OKE als de tests zeggen dat je dicht bent.... 8-)

Maar ik heb zelf bij alle block-rulez ingesteld dat hij een match met deze rule moet loggen. Dus dan is het proberen en dan doet ie het niet. Dat wist je al.... dan in de log kijken welke packetjes er geblocked worden die uit jouw LAN komen.

Hier kan je voor de juiste pakketjes een rule boven de laatste maken. Tip: laat alle blocks loggen. Dan zie je wat er gebeurt.
>:) Je zal versteld staan hoeveel attacks er zijn. B-)

Verwijderd

Je kan trouwens bijna alles naar binnen dicht zetten want ICQ of MSN heeft geen incoming enabled nodig. Deze firewall heeft namelijk Statefull Packet Inspection.

Dwz dat er gekeken wordt of er een packet is aangevraagd dan zal hij worden door gelaten anders wordt ie geblocked. Alleen voor webserver of FTP-server moet je een incoming enabled hebben. Dat heb je trouwens wel goed gedaan dat ie alleen maar door dat programma aangepakt mag worden. :)

Verwijderd

Hmmm "vlag en wimpel" ik zou mij niet blindstaren op een eenvoudige portscan.

Je "block all" rule moet je idd monitoren, makkelijker is om in het begin de boel te draaien in "Ask me first" en de "block all" rule uit te zetten, zodat je de firewall kan "leren" wat wel/niet te doen.

Ik weet niet welk OS je draait en hoe jij je internet verbinding maakt, maar ik mis een aantal basic rules als; loopback 127.0.0.1 en DNS enz.

Je definitie van Trusted A.G. heeft weinig zin zolang je deze niet gebruikt!

Als je nog weinig met Tiny hebt gewerkt raad ik aan om deze opnieuw te installeren en niet te snel te blocken. Stap voor stap begrijpen wat het doet levert veel info op.

Evt is winroute een goed alternatief, maar geen garantie voor een eenvoudige internet share.

suc6

Verwijderd

Topicstarter
Hey, bedankt voor de tips allemaal! Ik heb het toevallig ICS zelf ook al net aan de gang gekregen dus dat probleem is al uit de weg. Maar nog wat tips om m'n firewall te optimaliseren zijn nooit weg :) Dit zijn nu mijn instellingen:

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/ESSASPRSHHE

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/EAARSPRSHHE

Afbeeldingslocatie: http://picserv.mediamonks.net/pics/EMTRSPRSHHE
Op woensdag 26 december 2001 02:25 schreef valkenier het volgende:
Toch zou ik dat wel doen, tijdelijk. Als je dan zorgt dat je een malding krijgt als er geen rule is kom je er vanzelf achter welek connecties je moet toestaan. Ik kan me niet voorstellen dat je hier een heleboel icmp en udp voor nodig hebt, wel tcp/ip.

alternatieve tip: tiny vervangen door winroute pro.
Daar dacht ik zelf ook al aan, maar dat werkte helaas niet... Zodra ik dan die rule die de rest blocked aan het eind weer aanzette werkte het weer niet. Gelukkig heb ik het zelf ook al opgelost met nadenken/uitproberen.

Winroute PRO had ik ook al ff geprobeerd, maar dat is mij weer te ingewikkeld en uitgebreid. Da's meer voor beheerders van grote, zakelijke netwerken en dat ben ik lang niet. Het gaat me gewoon iets boven de pet en het lijkt me ook te overbodig voor een klein thuisnetwerkje en een servertje.
Op woensdag 26 december 2001 02:37 schreef Mick_bravo het volgende:
Volgens mij is jou firewall niet erg dicht hoor. Of er staat voor een aantal programma's teveel (both) enabled. Maar OKE als de tests zeggen dat je dicht bent.... 8-)

Maar ik heb zelf bij alle block-rulez ingesteld dat hij een match met deze rule moet loggen. Dus dan is het proberen en dan doet ie het niet. Dat wist je al.... dan in de log kijken welke packetjes er geblocked worden die uit jouw LAN komen.

Hier kan je voor de juiste pakketjes een rule boven de laatste maken. Tip: laat alle blocks loggen. Dan zie je wat er gebeurt.
>:) Je zal versteld staan hoeveel attacks er zijn. B-)
Ik heb deze testjes allemaal geprobeerd:

https://grc.com/x/ne.dll?bh0bkyd2
http://scan.sygatetech.com
http://www.dslreports.com/scan
http://hackyourself.com:4000/startdemo.dyn
http://security.norton.com/default.asp?productid=symsc&langid=us&venid=sym
http://www.securityspace.com/smysecure/index.html
http://www.shavlik.com/security/
http://www.cablemodemhelp.com/portscan.htm
http://www.pcflank.com/test.htm
http://www.mycgiserver.com/~kalish/
http://www.securitymetrics.com/portscan.adp

En tsja, veel meer kan ik verder ook niet doen! Ik kwam ze allemaal gewoon perfect door (al testen er wel behoorlijk veel exact hetzelfde). Kan toch moeilijk ppl ff vragen of ze mij willen proberen te hacken ;)
Op woensdag 26 december 2001 02:41 schreef Mick_bravo het volgende:
Je kan trouwens bijna alles naar binnen dicht zetten want ICQ of MSN heeft geen incoming enabled nodig. Deze firewall heeft namelijk Statefull Packet Inspection.

Dwz dat er gekeken wordt of er een packet is aangevraagd dan zal hij worden door gelaten anders wordt ie geblocked. Alleen voor webserver of FTP-server moet je een incoming enabled hebben. Dat heb je trouwens wel goed gedaan dat ie alleen maar door dat programma aangepakt mag worden. :)
Daar heb ik nog niet echt naar gekeken... die pakketjes mogen zowiezo alleen maar naar ICQ toe bijvoorbeeld dus dat maakt niet veel uit leek het me. En ik dacht dat je TCP in beide richtingen door moest laten als je files beide kanten op wilt transferen bijvoorbeeld. Maar ik zal nog eens proberen of het echt nodig is :)
Op woensdag 26 december 2001 03:04 schreef marcellic het volgende:
Je "block all" rule moet je idd monitoren, makkelijker is om in het begin de boel te draaien in "Ask me first" en de "block all" rule uit te zetten, zodat je de firewall kan "leren" wat wel/niet te doen.

Ik weet niet welk OS je draait en hoe jij je internet verbinding maakt, maar ik mis een aantal basic rules als; loopback 127.0.0.1 en DNS enz.
Zeker, dat heb ik ook een tijdje gedaan hoor. Ik heb zelfs al een paar keer opnieuw geinstalleerd om ff te kijken wat er allemaal in het begin ook al weer bij kwam. Ik heb die 'block all' rule pas op het allerlaatst toegevoegd toen de instellingen me goed leken. En die loopback heb ik er idd uitgegooid. Ik heb gewoon geprobeerd alles te blocken wat niet nodig was om goed te kunnen internetten. Die loopback was nerges voor nodig (ik heb 'm iig nog niet gemist :P ), dus weg ermee. Dan houdt die rule op het einde 'm mooi tegen.

Ik heb trouwes win2k als os.
Pagina: 1