[ADSL delen] 2 firewalls: 1 uitzetten ?

Pagina: 1
Acties:

  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Ik mijn repotec router eindelijk werkend ism mijn ADSL modem. Ik maak alleen geen gebruik van een PPTP tunnel,maar ik heb nu een PPP verbinding omdat mijn modem getweakt is.
De situatie is dus als volgt:

WAN --- alcatel --- repotec --- LAN

Zowel de alcatel als de repotec hebben een ingebouwde firewall; nou vraag ik mij af of dat handig is. De firewall van de repotec is makkelijker te configureren mbt het openen van poorten en toegang geven van programma's.

Kan ik zonder probelemen de firewall van de alcatel uitzetten of wordt mijn modem dan erg vulnerable?

Just because I'm paranoid, doesn't mean they're not watching me


  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
Misschien wel verstandig om ergens een firewall te hebben. Waar die staat is een keuze die je zelf moet maken. Als je geeen server ofiets draait zou ik alle poorten onder 1024 blokkeren (stealth beter) voor inkomend verkeer, alles daarboven kun je ook e.v.t. doen. Sommige programma's gaan dan waarschijnlijk mekkeren (ABN-AMRO banking bijvoorbeeld)

  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Op zondag 13 januari 2002 11:49 schreef Bart B het volgende:
[...]Sommige programma's gaan dan waarschijnlijk mekkeren (ABN-AMRO banking bijvoorbeeld) [...]
Dat is dus precies wat ik bedoelde.. Met name ook servers voor online gaming krijg ik denk ik niet aan de praat.

Just because I'm paranoid, doesn't mean they're not watching me


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Je hebt maar 1 firewall nodig. 2 heeft geen nut.
Neem dan die van die repotec en zet die van die alcatel uit.
Aangezien je zelf zegt dat je beter met die repotec firewall overweg kan dan deze in die alcatel :)

Everybody lies | BFD rocks ! | PC-specs


  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Op zondag 13 januari 2002 12:18 schreef Pr3d4t0r het volgende:
Je hebt maar 1 firewall nodig. 2 heeft geen nut.
Neem dan die van die repotec en zet die van die alcatel uit.
Aangezien je zelf zegt dat je beter met die repotec firewall overweg kan dan deze in die alcatel :)
Daar dacht ik al aan: maar wordt mijn modem dan niet erg kwetsbaar of valt er zo en zo niet van buitenaf iets mee uit te halen ?

Just because I'm paranoid, doesn't mean they're not watching me


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op zondag 13 januari 2002 12:24 schreef Chemist het volgende:

[..]

Daar dacht ik al aan: maar wordt mijn modem dan niet erg kwetsbaar of valt er zo en zo niet van buitenaf iets mee uit te halen ?
Nah
Hardware routers hebben ( normaal gezien ) nix van exploits of mogelijke kwetsbaarheden.

Dat is een groot voordelen t.o.v. software routers die op een OS draaien...

Everybody lies | BFD rocks ! | PC-specs


  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Kom er dus net achter dat de firewall van mijn router niks voorstelt: alles staat op closed ipv stealth en er zijn zelfs 4 poorten open ..

Toch maar de firewall van mijn modem houden denk ik ...

Just because I'm paranoid, doesn't mean they're not watching me


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op maandag 14 januari 2002 17:15 schreef Chemist het volgende:
Kom er dus net achter dat de firewall van mijn router niks voorstelt: alles staat op closed ipv stealth en er zijn zelfs 4 poorten open ..

Toch maar de firewall van mijn modem houden denk ik ...
en wat ben je met stealth ports :?
Hoogstens een portscan zal iets langer duren ...

en die andere poorten die openstaan heb je misschien wel nodig .. welke zijn het ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Op zondag 13 januari 2002 12:42 schreef Pr3d4t0r het volgende:

[..]

Nah
Hardware routers hebben ( normaal gezien ) nix van exploits of mogelijke kwetsbaarheden.

Dat is een groot voordelen t.o.v. software routers die op een OS draaien...
hmmm ik meen me een grote cisco exploit te herinneren van niet al te lang geleden... (half jaar ofzo)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op dinsdag 15 januari 2002 10:22 schreef betweter het volgende:

[..]

hmmm ik meen me een grote cisco exploit te herinneren van niet al te lang geleden... (half jaar ofzo)
Normaal gezien he ;)
Met die leuke remote managers ... :r

Everybody lies | BFD rocks ! | PC-specs


  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Op dinsdag 15 januari 2002 09:35 schreef Pr3d4t0r het volgende:

[..]

en wat ben je met stealth ports :?
Hoogstens een portscan zal iets langer duren ...

en die andere poorten die openstaan heb je misschien wel nodig .. welke zijn het ?
Hmmmm , nou ik nog eens goed kijk: 21 (ftp), 23 (telnet) en 80 (http).
Maar ftp en telnet bestaan niet en kunnen dus niet connecten (waarom staan dan die poorten open :?) en http kan alleen vanaf 192.168.0.xxx.
Is dus eigenlijk niks aan de hand ...

En is het echt zo dat er (vrijwel) geen verschil is tussen 'stealth' en 'closed' ??

Just because I'm paranoid, doesn't mean they're not watching me


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op dinsdag 15 januari 2002 23:14 schreef Chemist het volgende:

[..]

Hmmmm , nou ik nog eens goed kijk: 21 (ftp), 23 (telnet) en 80 (http).
Maar ftp en telnet bestaan niet en kunnen dus niet connecten (waarom staan dan die poorten open :?) en http kan alleen vanaf 192.168.0.xxx.
Is dus eigenlijk niks aan de hand ...

En is het echt zo dat er (vrijwel) geen verschil is tussen 'stealth' en 'closed' ??
Als je geen ftp/telnet server runt staan die poorten normaal niet open hoor.

Bij een closed port krijg je een error terug waarbij je dus weet dat die poort niet open staat.
Bij een "stealth" port krijg je nix terug, maar als je nix terug krijgt, weet je ook dat poort niet open staat...
Het scannen van poorts duurt zo wat langer omdat je een bepaalde time moet wachten maar anders maakt het zo veel niet uit.

Everybody lies | BFD rocks ! | PC-specs


  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-11-2025
Op woensdag 16 januari 2002 09:34 schreef Pr3d4t0r het volgende:

[..]

Als je geen ftp/telnet server runt staan die poorten normaal niet open hoor.
Die draai ik wel, maar allen voor het interne IP adres. Waarom is ie dan toch van buiten uit detecteerbaar?
Bij een closed port krijg je een error terug waarbij je dus weet dat die poort niet open staat.
Bij een "stealth" port krijg je nix terug, maar als je nix terug krijgt, weet je ook dat poort niet open staat...
Het scannen van poorts duurt zo wat langer omdat je een bepaalde time moet wachten maar anders maakt het zo veel niet uit.
Dus een closed poort kan geen kwaad?

Just because I'm paranoid, doesn't mean they're not watching me

Pagina: 1