Hey, bedankt voor de tips allemaal! Ik heb het toevallig ICS zelf ook al net aan de gang gekregen dus dat probleem is al uit de weg. Maar nog wat tips om m'n firewall te optimaliseren zijn nooit weg

Dit zijn nu mijn instellingen:

Op woensdag 26 december 2001 02:25 schreef valkenier het volgende:
Toch zou ik dat wel doen, tijdelijk. Als je dan zorgt dat je een malding krijgt als er geen rule is kom je er vanzelf achter welek connecties je moet toestaan. Ik kan me niet voorstellen dat je hier een heleboel icmp en udp voor nodig hebt, wel tcp/ip.
alternatieve tip: tiny vervangen door winroute pro.
Daar dacht ik zelf ook al aan, maar dat werkte helaas niet... Zodra ik dan die rule die de rest blocked aan het eind weer aanzette werkte het weer niet. Gelukkig heb ik het zelf ook al opgelost met nadenken/uitproberen.
Winroute PRO had ik ook al ff geprobeerd, maar dat is mij weer te ingewikkeld en uitgebreid. Da's meer voor beheerders van grote, zakelijke netwerken en dat ben ik lang niet. Het gaat me gewoon iets boven de pet en het lijkt me ook te overbodig voor een klein thuisnetwerkje en een servertje.
Op woensdag 26 december 2001 02:37 schreef Mick_bravo het volgende:
Volgens mij is jou firewall niet erg dicht hoor. Of er staat voor een aantal programma's teveel (both) enabled. Maar OKE als de tests zeggen dat je dicht bent....
Maar ik heb zelf bij alle block-rulez ingesteld dat hij een match met deze rule moet loggen. Dus dan is het proberen en dan doet ie het niet. Dat wist je al.... dan in de log kijken welke packetjes er geblocked worden die uit jouw LAN komen.
Hier kan je voor de juiste pakketjes een rule boven de laatste maken. Tip: laat alle blocks loggen. Dan zie je wat er gebeurt.

Je zal versteld staan hoeveel attacks er zijn.

Ik heb deze testjes allemaal geprobeerd:
https://grc.com/x/ne.dll?bh0bkyd2
http://scan.sygatetech.com
http://www.dslreports.com/scan
http://hackyourself.com:4000/startdemo.dyn
http://security.norton.com/default.asp?productid=symsc&langid=us&venid=sym
http://www.securityspace.com/smysecure/index.html
http://www.shavlik.com/security/
http://www.cablemodemhelp.com/portscan.htm
http://www.pcflank.com/test.htm
http://www.mycgiserver.com/~kalish/
http://www.securitymetrics.com/portscan.adp
En tsja, veel meer kan ik verder ook niet doen! Ik kwam ze allemaal gewoon perfect door (al testen er wel behoorlijk veel exact hetzelfde). Kan toch moeilijk ppl ff vragen of ze mij willen proberen te hacken

Op woensdag 26 december 2001 02:41 schreef Mick_bravo het volgende:
Je kan trouwens bijna alles naar binnen dicht zetten want ICQ of MSN heeft geen incoming enabled nodig. Deze firewall heeft namelijk Statefull Packet Inspection.
Dwz dat er gekeken wordt of er een packet is aangevraagd dan zal hij worden door gelaten anders wordt ie geblocked. Alleen voor webserver of FTP-server moet je een incoming enabled hebben. Dat heb je trouwens wel goed gedaan dat ie alleen maar door dat programma aangepakt mag worden.

Daar heb ik nog niet echt naar gekeken... die pakketjes mogen zowiezo alleen maar naar ICQ toe bijvoorbeeld dus dat maakt niet veel uit leek het me. En ik dacht dat je TCP in beide richtingen door moest laten als je files beide kanten op wilt transferen bijvoorbeeld. Maar ik zal nog eens proberen of het echt nodig is

Op woensdag 26 december 2001 03:04 schreef marcellic het volgende:
Je "block all" rule moet je idd monitoren, makkelijker is om in het begin de boel te draaien in "Ask me first" en de "block all" rule uit te zetten, zodat je de firewall kan "leren" wat wel/niet te doen.
Ik weet niet welk OS je draait en hoe jij je internet verbinding maakt, maar ik mis een aantal basic rules als; loopback 127.0.0.1 en DNS enz.
Zeker, dat heb ik ook een tijdje gedaan hoor. Ik heb zelfs al een paar keer opnieuw geinstalleerd om ff te kijken wat er allemaal in het begin ook al weer bij kwam. Ik heb die 'block all' rule pas op het allerlaatst toegevoegd toen de instellingen me goed leken. En die loopback heb ik er idd uitgegooid. Ik heb gewoon geprobeerd alles te blocken wat niet nodig was om goed te kunnen internetten. Die loopback was nerges voor nodig (ik heb 'm iig nog niet gemist

), dus weg ermee. Dan houdt die rule op het einde 'm mooi tegen.
Ik heb trouwes win2k als os.