packet filter met smc 7004br

Pagina: 1
Acties:

  • morpheus
  • Registratie: November 1999
  • Laatst online: 16-08 09:43
sinds de nieuwe firmware versie 1.94a is er een extra functie toegevoegd, namelijk "packet filter".

Ik probeer wat info te zoeken, maar ik kom er niet echt uit hoe ik dit nu kan gebruiken om mijn verbinding meer secure op te zetten en toch alles te blijven doen wat ik nu ook doe. Iemand die me wat info omtrent packet filter betreffende de smc 7004br kan geven?

3kwp pvoutput


  • morpheus
  • Registratie: November 1999
  • Laatst online: 16-08 09:43
schop

niemand met wat advies?

3kwp pvoutput


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Packet Filter enables you to control what packets are allowed to pass the router. Outbound filter applies on all outbound packets. However, Inbound filter applies on packets that destined to Virtual Servers or DMZ host only. You can select one of the two filtering policies:

1. Allow all to pass except those match the specified rules
2. Deny all to pass except those match the specified rules

You can specify 8 rules for each directions: inbound or outbound. For each rule, you can define the following:

* Source IP address
* Source port address
* Destination IP address
* Destination port address
* Protocol: TCP or UDP or both.

For source or destination IP address, you can define a single IP address (4.3.2.1) or a range of IP addresses (4.3.2.1-4.3.2.254). An empty implies all IP addresses.

For source or destination port, you can define a single port (80) or a range of ports (1000-1999). Add prefix "T" or "U" to specify TCP or UDP protocol. For example, T80, U53, U2000-2999. No prefix indicates both TCP and UDP are defined. An empty implies all port addresses.

Each rule can be enabled or disabled individually.
Gewoon een rulesset firewall.
Als je nood aan een firewall had kan je die nu gebruiken ;)

Everybody lies | BFD rocks ! | PC-specs


  • morpheus
  • Registratie: November 1999
  • Laatst online: 16-08 09:43
Op vrijdag 05 april 2002 17:44 schreef Predator het volgende:

[..]

Gewoon een rulesset firewall.
Als je nood aan een firewall had kan je die nu gebruiken ;)
diezelfde info had ik ook gelezen

maar ik dacht dat het al een firewall in zich had. wat kan ik dan extra met dit?? als ik met linux een firewall script had dan bevatte het wel meer regels dan ik hiermee kan instellen is mijn idee.

3kwp pvoutput


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 05 april 2002 18:16 schreef morpheus het volgende:

[..]

diezelfde info had ik ook gelezen

maar ik dacht dat het al een firewall in zich had. wat kan ik dan extra met dit?? als ik met linux een firewall script had dan bevatte het wel meer regels dan ik hiermee kan instellen is mijn idee.
Die ouwe was misschien er ene waarbij je gewoon een paar dingen kan aan/af vinken en geen op basis van rules ?

Everybody lies | BFD rocks ! | PC-specs


  • morpheus
  • Registratie: November 1999
  • Laatst online: 16-08 09:43
Op vrijdag 05 april 2002 18:19 schreef Predator het volgende:

[..]

Die ouwe was misschien er ene waarbij je gewoon een paar dingen kan aan/af vinken en geen op basis van rules ?
Tja... lastig uit te leggen hoe wel werkt als ik zelf amper een idee heb hoe het werkt. Zit wel degelijk wat in, want bij portscan geeft tie gewoon lekker aan dat poorten dichtzitten.

3kwp pvoutput


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 05 april 2002 18:25 schreef morpheus het volgende:

[..]

Tja... lastig uit te leggen hoe wel werkt als ik zelf amper een idee heb hoe het werkt. Zit wel degelijk wat in, want bij portscan geeft tie gewoon lekker aan dat poorten dichtzitten.
Tuurlijk omdat die router NAT doet :)
Als ie een packet krijgt dat niet in z'n tabel staat of een portmap voor bestaat drop hij het packet.

Everybody lies | BFD rocks ! | PC-specs


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

De firewall van de router werkt maar van 1 kant. Al het (onbekende) inkomende verkeer wordt geblokt.
De packet filter kan gebruikt worden om bepaalde IP nrs op je LAN ook te verbieden om uitgaand verkeer te genereren. Zo kan je dus bv de DMZ host extra bescherming geven of je webserver alleen maar op poort 80 laten reageren.

Wees consequent, maar niet altijd

Pagina: 1