Toon posts:

Firewall met winroute

Pagina: 1
Acties:

Verwijderd

Topicstarter
Helaas snap ik sommige dingen hiervan nog niet, EN DIT KAN IK OOK NIET VINDEN OP INTERNET. Ik wil gewoon de basis protocollen beschikbaar hebben, zoals http, smtp, pop3, ftp, https, e.d.

Is al dit inkomend verkeer van het TCP protocol?
Aangezien ik ben verbonden dmv adsl + pptp, moet ik dan ook rules maken voor het protocol pptp?

Op het netwerk mag onderling gewoon alles beschikbaar zijn, alleen vanaf internet naar het netwerk moet dus worden gecontroleerd.

Moet ik rules instellen alleen bij het NIC van het modem, of ook bij RAS, of bij beide?

Als ik een bestaand item op het net over het hoofd heb gezien hoor ik dat graag, want na 2 uur zoeken was ik het zat...

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

http smtp etc. zijn de poorten voor het u itgaaamde verkeer

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Je moet gewoon filteren op je ADSL adapter.
Deze zal in bij de packetfilter in winroute ook wel staan.
Dan moet je beslissen wat je nodig hebt en wat niet.
Je kan zeer strikt zijn in het filteren als je wil, dat bepaal je zelf.
Als je zelf geen servers van gelijk wat runt, kan je al veel dichtgooien.

De meeste services gebruiken enkel TCP. Sommige (ook) UDP.

Everybody lies | BFD rocks ! | PC-specs


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Standaard staat de firewall van winroute al helemaal potdicht voor inkomend verkeer, dus daar hoef je in principe niets aan te doen. Je uitgaande verkeer wordt helemaal niet beperkt, maar meestal wil je dat ook niet.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op zaterdag 26 januari 2002 17:02 schreef Poiter het volgende:
Standaard staat de firewall van winroute al helemaal potdicht voor inkomend verkeer, dus daar hoef je in principe niets aan te doen. Je uitgaande verkeer wordt helemaal niet beperkt, maar meestal wil je dat ook niet.
Welke versie van winroute gebruik jij dan :?
Standaard staat er geen rulez op de interfaces...
Het gaat hier om de firewall, niet om NAT.
Alles wat achter een NAT server zit krijgt zoiezo geen ongewilt inkomend verkeerd maar de pc waar winroute op draait krijgt dit wel...
Je kan wel ook NAT laten uitvoeren voor die zelf.

Everybody lies | BFD rocks ! | PC-specs


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Je moet inderdaad wel, "exclude this computer from nat" niet hebben aangevinkt, van die 'normale' situatie ga ik uit.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op zaterdag 26 januari 2002 18:13 schreef Poiter het volgende:
Je moet inderdaad wel, "exclude this computer from nat" niet hebben aangevinkt, van die 'normale' situatie ga ik uit.
Dan runt er geen firewall. Je krijgt wel een situatie waar geen ongevraagde connecties mogelijk zijn maar het blijft geen firewall.

Everybody lies | BFD rocks ! | PC-specs


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
En wat is het verschil met een firewall dan?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Op zaterdag 26 januari 2002 18:28 schreef Poiter het volgende:
En wat is het verschil met een firewall dan?
Een firewall is een packet filter die traffic filtert van een bepaald protocol op basis van een ingestelde regels.

NAT is meer een packetforwarder (al worden deze opnieuw opgebouwd). Dat hij dit selectief doet aan de hand van zijn interne boekhouding maakt het nog niet per se een firewall. Het is namelijk ook gewoon niet mogelijk voor NAT om anders het doel van deze "onbekende" packetten te achterhalen.

Ik geef toe dat het er veel van weg heeft hoor :)
maar het is niet per se een firewall.

Everybody lies | BFD rocks ! | PC-specs


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Het is maar net welke definitie je wilt gebruiken. Sommigen vinden een packetfilter niet eens een firewall. Maar er zijn dus vele soorten firewalls en evenzovele definities.

Het mooie van NAT is dat er automatisch een soort firewall-werking aan vast zit. En als iets eruit ziet als een firewall en zich gedraagt als een firewall, dan mag dat best een firewall genoemd worden vind ik :)

Je kunt inderdaad ook de packetfilter optie van winroute gebruiken, maar voor een simpele firewall werking is de genoemde optie dus goed genoeg.

  • iNSaNe-oNe
  • Registratie: Augustus 2000
  • Laatst online: 21-08 10:23

iNSaNe-oNe

Ja, ik ben pluizig en blauw!

... helemaal mee eens.

Het is niet de mooiste definitie van een firewall, dat WinRoute. Maar magisch is het wel. Alle poorten staan standaard op 'Stealth' als je NAT aan hebt staan, dus je hoeft je geen zorgen te maken.

Naar mijn mening mag dit pakket omgedoopt worden tot pakket van de eeuw. Installatie kost precies 5 minuten. Niet meer, niet minder. Draaien doet het dan ook goed, met de default-settings. Een ander product voor fire-walling heb ik dan ook niet geinstalleerd. :)

Waren alle softwarepakketten maar zo simpel en goed!

(OK, en nu ga ik ophouden, want het lijkt wel of ik daar werk wat overigens NIET zo is ;)

... en oranje! :P


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:57

Predator

Suffers from split brain

Het bied indd wel de functionaliteit van een firewall.
Alleen ziet niet iedereen dat in. Je ziet vaak dat er nog mensen van die :r personal firewalls :r op clients runnen achter een NAT server.

Waarschijnlijk omdat ze ram/cpu tijd teveel hebben :z

NAT is eigenlijk een heel simpel principe maar geeft enorme mogelijkheden. NAT is wel niet perfect, in theorie kan je er ook door. Maar die situatie is niet simpel te creeren.
Als je iets 100% waterdicht wil maken moet je de kabel uittrekken :+

Everybody lies | BFD rocks ! | PC-specs


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Op zaterdag 26 januari 2002 21:02 schreef Predator het volgende:
Het bied indd wel de functionaliteit van een firewall.
Alleen ziet niet iedereen dat in. Je ziet vaak dat er nog mensen van die :r personal firewalls :r op clients runnen achter een NAT server.

Waarschijnlijk omdat ze ram/cpu tijd teveel hebben :z
[knip]
ben niet geheel mee eens, ik zelf run ook nog op iedere pc in het netwerk een personal firewall, enkel en alleen maar omdat deze pc's dan (een beetje) beschermd zijn tegen trojans, tuurlijk kan je ook uitgaande poorten blokken, maar dan leg je jezelf aardig wat beperkingen op. (btw ik run geen winroute meer maar freesco, maakt verder natuurlijk niet uit...)
Pagina: 1