Dryatek Vigor 2200 firewall veilig genoeg ?

Pagina: 1
Acties:

  • Tommel
  • Registratie: November 2000
  • Niet online
Is de ingebouwde packet filtering firewall van een Draytek Vigor 2200 standaard vanaf "de fabriek" veilig genoeg ??

De router is verbonden d.m.v. de kabel of ADSL met het internet.
Deze routers hebben wij bij enkele kleine bedrijfjes staan zodat alle aanwezige werknemers mooi met hun pc'tje op internet kunnen. Het gaat er nu vooral om dat mensen van buitenaf niet pc's of shares kunnen bereiken vanaf het internet.

Op de site van Draytek staat er ook vanalles over, maar niet echt wat de standaard instellingen doen:

http://www.draytek.nl/vigor.php?show=2000 Kopje Filtering Firewall

http://www.draytek.nl/help/v2200.php?type=2200e&fw=1.07&show=ipf.cgi

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
vanaf de fabriek af staat ie helemaal dicht en ben je niet zichtbaar vanaf het internet (ze kunnen je wel pingen overigens..)

A wise man's life is based around fuck you


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

De firewall van de routers is op zich prima. Enige nadeel is dat ie alleen inkomend verkeer tegenhoudt. Als je een trojan hebt die "naar huis probeert te bellen" dan houdt de firewall em dus niet tegen.

Wees consequent, maar niet altijd


  • Tommel
  • Registratie: November 2000
  • Niet online
Op woensdag 24 april 2002 16:47 schreef Ook het volgende:
De firewall van de routers is op zich prima. Enige nadeel is dat ie alleen inkomend verkeer tegenhoudt. Als je een trojan hebt die "naar huis probeert te bellen" dan houdt de firewall em dus niet tegen.
Het ging mij ook meer om inkomend verkeer, op de pc's staat goede anti-virus software geinstalleerd die iedere dag checkt of er updates zijn dus dat zit wel goed.

  • Memendo
  • Registratie: Juni 2001
  • Laatst online: 20-08 15:51

Memendo

V4-power/Team BSD

Op woensdag 24 april 2002 16:58 schreef Tommel het volgende:

[..]

Het ging mij ook meer om inkomend verkeer, op de pc's staat goede anti-virus software geinstalleerd die iedere dag checkt of er updates zijn dus dat zit wel goed.
Ik zou als ik jou was toch ook een firewall op je pc draaien. Het zijn niet alleen virusen die naar buitentoe communiceren, denk ook aan spyware. Met een simple firewall als zonealarm (icm adaware om het spul te verwijderen)hou je dat al tegen.

Verwijderd

Je kunt inderdaad ook een firewall op je pc draaien maar als je de firewall van de Vigor Router goed configureerd hoeft dat niet lijkt me. Ik doel dan op het blocken van uitgaand verkeer. Is ff wel wat uitzoekwerk :)
Overigens is er wel degelijk een issue met de standaard configuratie van de Vigor 2200. Vanaf firmware 2.x staan standaard poort 1723 (VPN) en poort 113 open (weet ff niet waar 113 voor is).

Verwijderd

Op donderdag 25 april 2002 15:53 schreef PJ0TT3R het volgende:
Je kunt inderdaad ook een firewall op je pc draaien maar als je de firewall van de Vigor Router goed configureerd hoeft dat niet lijkt me. Ik doel dan op het blocken van uitgaand verkeer. Is ff wel wat uitzoekwerk :)
Overigens is er wel degelijk een issue met de standaard configuratie van de Vigor 2200. Vanaf firmware 2.x staan standaard poort 1723 (VPN) en poort 113 open (weet ff niet waar 113 voor is).
dus?
een open port op zich is niet genoeg om te hacken hoor... een personal firewall op je pc's draaien is gewoon onzin... je moet gewoon geen vage programma's installen op een werkplek (wel eens aan spyware in zonealarm gedacht??)

Verwijderd

Mjah hangt er van af wat er open staat lijkt me. Maar inderdaad een open poort wil niet per definitie zeggen dat je systeem te hacken is. En wat die software betreft: wat is vage programmatuur dan?. Laten we wel wezen elke tooltje of wat dan ook wat je van het internet haalt kan een spyware achtig iets backdore of whatever ingebakken hebben. Je kan natuurlijk je netwerk kabel uit je pc trekken, veiliger bestaat niet imho. Wel erg paranoia ;)

Verwijderd

Voordat ik de Vigor 2200E had, rapporteerde Black-Ice meerdere malen per dag dat er aan de deur gerommeld werd...(portscans etc.).

Na in gebruikname van de Vigor is dit verschijnsel tot nul gereduceerd.

Lijkt me dus veilig genoeg.

Verwijderd

Op donderdag 25 april 2002 18:35 schreef Baldrick het volgende:
Voordat ik de Vigor 2200E had, rapporteerde Black-Ice meerdere malen per dag dat er aan de deur gerommeld werd...(portscans etc.).

Na in gebruikname van de Vigor is dit verschijnsel tot nul gereduceerd.

Lijkt me dus veilig genoeg.
Die port scans zijn er nog wel maar je ziet ze niet meer. Das wel weer jammer aan dat ding vind ik, geen rapportage van scans enzo. Voor de duidelijkheid ik heb dus zelf ook zo'n Vigor 2200E en draaide ook Black-Ice op m'n NT doos :)

  • Memendo
  • Registratie: Juni 2001
  • Laatst online: 20-08 15:51

Memendo

V4-power/Team BSD

Op donderdag 25 april 2002 16:26 schreef betweter het volgende:

[..]

je moet gewoon geen vage programma's installen op een werkplek (wel eens aan spyware in zonealarm gedacht??)
Ik zit niet op een werkplek ik heb een router thuis staan!

Spyware in zonealarm, jij bent zeker de leukste thuis!

  • Jan Jaap
  • Registratie: Januari 2002
  • Laatst online: 21:02
Nee hij denkt logisch na...
Volgens mij kan ZA daar best geld mee verdienen

  • Tommel
  • Registratie: November 2000
  • Niet online
Op donderdag 25 april 2002 16:26 schreef betweter het volgende:

[..]

dus?
een open port op zich is niet genoeg om te hacken hoor... een personal firewall op je pc's draaien is gewoon onzin... je moet gewoon geen vage programma's installen op een werkplek (wel eens aan spyware in zonealarm gedacht??)
Op de werkplek is geen vage programmatuur (Kazaa, andere spyware troep) geinstalleerd en de users kunnen dit ook niet (geen rechten) >:)
Dus ik ben niet van plan om ook nog een personal firewall te gaan draaien omdat mij dit overbodig lijkt.

Nu nog even een andere vraag over de veiligheid van deze router. Er wordt namelijk ook gebruikt gemaakt van de VPN capaciteiten van deze router.
Dit gaat dan om MS VPN client in Win '98 en Win 2000 die verbinden met de router.
Mijn vraag is nu hoe veilig is dit standaard ??
Ik heb al wat informatie gevonden over VPN icm b.v. IPsec (google & search) maar kan dit ook in bovenstaande situatie ?? en werkt dit in combinatie met MS VPN of moet ik andere VPN client software installeren??
Wat zou ik verder nog kunnen doen om dit veiliger te maken of is dit in de huidige situatie veilig genoeg (encryptie ??)

Links:
http://www.draytek.nl/help/v2200.php?type=2200&fw=2.00a&show=sec.htm

http://www.draytek.nl/help/v2200.php?show=index.html

Verwijderd

Op donderdag 25 april 2002 15:53 schreef PJ0TT3R het volgende:
Je kunt inderdaad ook een firewall op je pc draaien maar als je de firewall van de Vigor Router goed configureerd hoeft dat niet lijkt me. Ik doel dan op het blocken van uitgaand verkeer. Is ff wel wat uitzoekwerk :)
Overigens is er wel degelijk een issue met de standaard configuratie van de Vigor 2200. Vanaf firmware 2.x staan standaard poort 1723 (VPN) en poort 113 open (weet ff niet waar 113 voor is).
Heb jij dan deze poorten dicht gegooid? en hoe heb je dat gedaan dan?

Verwijderd

*omhoog*

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Op donderdag 25 april 2002 15:53 schreef PJ0TT3R het volgende:
Je kunt inderdaad ook een firewall op je pc draaien maar als je de firewall van de Vigor Router goed configureerd hoeft dat niet lijkt me. Ik doel dan op het blocken van uitgaand verkeer. Is ff wel wat uitzoekwerk :)
Overigens is er wel degelijk een issue met de standaard configuratie van de Vigor 2200. Vanaf firmware 2.x staan standaard poort 1723 (VPN) en poort 113 open (weet ff niet waar 113 voor is).
Poort 113 is een ident poort... wordt ook gebruikt om je te identificeren op mirc :P

Verwijderd

In princiepe wel ja :)
Pagina: 1