Toon posts:

netwerk fysiek beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vraagje of mensen hier enige info over hebben.
Wat is de bedoeling :
1. een pc gekoppeld aan ADSL en is mailservertje.
2. een werkstation
3. een laptop

Werkstation en laptop wordt gesynchroniseerd op de achtergrond en dus een 'netwerkje' nodig, maar op pc 1 komt de mail binnen en moet dus naar 2 en 3 kunnen, maar omdat 2 en 3 vertrouwelijke informatie bevat is het verstandig deze ondanks firewalls niet te koppelen aan 1.
Maarja hoe ga je dan de mail overzetten zonder ge-etter van cd's/floppies/bays. Ja een netwerkje.

Nu mijn vraag, weten jullie of er bijv. switches(en dan bedoel ik geen netwerk-switches)boxen, zodat je het netwerkje tussen 1-2,3 fysiek kunt verbreken.
Niet in elkaar zetten, maar echt in de verkoop.

edit:

of zou er software zijn die de ene netwerkverbinding (tussen 1-2,3) verbreekt als de VPN verbinding voor ADSL wordt opgezet? (Het blijft software, dus risico)

  • BOOTZ
  • Registratie: Maart 2001
  • Laatst online: 17-03 09:38
zolang 1 aan internet zit, en 2/3 weer aan 1, kunnen 2 en 3 dus indirect bereikt worden. in hoeverre dit kan hangt af van welke software je gebruikt. als je echt niet wil dat iemand op je interne netwerk komt, kan je natuurlijk altijd nog de utp kabel van je adsl modem naar je computer er uit trekken als je niet op internet hoeft te zijn, en de andere kabel (intern) als je wel op internet zit. of er software voor bestaat weet ik eigenlijk niet

Maak je eigen poll


Verwijderd

Topicstarter
Op vrijdag 17 mei 2002 21:02 schreef BOOTZ het volgende:
zolang 1 aan internet zit, en 2/3 weer aan 1, kunnen 2 en 3 dus indirect bereikt worden. in hoeverre dit kan hangt af van welke software je gebruikt. als je echt niet wil dat iemand op je interne netwerk komt, kan je natuurlijk altijd nog de utp kabel van je adsl modem naar je computer er uit trekken als je niet op internet hoeft te zijn, en de andere kabel (intern) als je wel op internet zit. of er software voor bestaat weet ik eigenlijk niet
Ja, maar ik zie een advocaat dit nog niet doen als ie een multifunctional nodig heeft van 8000 euro.

  • radi0man
  • Registratie: Juni 2001
  • Laatst online: 07-06 00:14
Zo'n switch ken ik eigenlijk niet, maar wat je zou kunnen doen is dat je 1 en de rest via een apart hub aan elkaar hangt en gewoon die hub aan of uit zet.
Ik weet niet wat voor OS er op 1 draait, maar je zou dan ook nog een script kunnen schrijven dat automatisch de Internet-verbinding regelt, afhankelijk van de bereikbaarheid van 2 en 3.

  • iGadget
  • Registratie: Januari 2000
  • Laatst online: 20-08 23:18

iGadget

Wowsers!

Oplossing (softwarematig):

PC 1 runt Linux. Een script regelt het up en down brengen van de ADSL verbinding. Deze ADSL verbinding hangt bijvoorbeeld aan eth0, en de interne netwerkverbinding naar de hub waar ook pc2 en laptop3 op aangesloten zitten hangt dan aan eth1.

In het ADSL startup script volg je 1 regel bovenaan aan toe:

ifconfig eth1 down

Vervolgens ga je fijn internetten (leuk X gebruiken ofzo als je ook wil browsen), mail binnenhalen, versturen, klaar.

Tenslotte wordt het ADSL shutdown script gerunt, hieraan voeg je voordat je 'm runt de volgende regel onderaan toe:

ifconfig eth1 up

Of, als dit niet werkt, een regel als

ifconfig eth1 [jouwIP] [jouwnetmask]

Resultaat: op het moment dat er verbinding wordt gemaakt met internet gaat de interne netwerkverbinding plat, en op het moment dat de internetverbinding wordt verbroken wordt de netwerkconnectie hersteld.

Simpel toch?

Je zou dit eventueel nog kunnen uitbreiden met doublecheckscript, die zoals boven ook al beschreven wordt, checken of pc2 en laptop3 te pingen zijn, zo ja dan mag er geen internet verbinding zijn en andersom.

"I'll just use my Go-Go-Gadget handbook!"


  • vinietje
  • Registratie: Januari 2001
  • Laatst online: 17-08 00:24
je kunt ook een hardware firewall kopen, gloof een eurotje of 500,- *d

AMD 80mzh, 428mb hd, soundblaster 16 clone, hitachi 8x dvd + Creative DXR2, 16mb FastPage Ram


Verwijderd

Topicstarter
Op vrijdag 17 mei 2002 22:11 schreef vinietje het volgende:
je kunt ook een hardware firewall kopen, gloof een eurotje of 500,- *d
Ja daar zaten we ook aan te denken, maar garantie geven ze niet :(

Verwijderd

Topicstarter
Op vrijdag 17 mei 2002 21:37 schreef iGadget het volgende:
Oplossing (softwarematig):

PC 1 runt Linux. Een script regelt het up en down brengen van de ADSL verbinding. Deze ADSL verbinding hangt bijvoorbeeld aan eth0, en de interne netwerkverbinding naar de hub waar ook pc2 en laptop3 op aangesloten zitten hangt dan aan eth1.

In het ADSL startup script volg je 1 regel bovenaan aan toe:

ifconfig eth1 down

Vervolgens ga je fijn internetten (leuk X gebruiken ofzo als je ook wil browsen), mail binnenhalen, versturen, klaar.

Tenslotte wordt het ADSL shutdown script gerunt, hieraan voeg je voordat je 'm runt de volgende regel onderaan toe:

ifconfig eth1 up

Of, als dit niet werkt, een regel als

ifconfig eth1 [jouwIP] [jouwnetmask]

Resultaat: op het moment dat er verbinding wordt gemaakt met internet gaat de interne netwerkverbinding plat, en op het moment dat de internetverbinding wordt verbroken wordt de netwerkconnectie hersteld.

Simpel toch?

Je zou dit eventueel nog kunnen uitbreiden met doublecheckscript, die zoals boven ook al beschreven wordt, checken of pc2 en laptop3 te pingen zijn, zo ja dan mag er geen internet verbinding zijn en andersom.
Ja precies wat ik bedoel, maar nu voor Windows. Ik kan hem misschien wel overhalen, maar het is een advocaat he. Wil geen 'gezeik' :)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Op vrijdag 17 mei 2002 22:14 schreef awesdorp het volgende:

[..]

Ja daar zaten we ook aan te denken, maar garantie geven ze niet :(
Wat voor garantie..? Als jij de router goed instelt dan komt er gegarandeerd niets/niemand doorheen. Je krijgt alleen geen garantie dat je je router goed in kunt stellen ;)

Wees consequent, maar niet altijd


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op vrijdag 17 mei 2002 22:14 schreef awesdorp het volgende:
maar garantie geven ze niet :(
Naar wat voor garantie was je dan op zoek?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Als ik dit lees, zakt mijn broek bijna af. Je gaat toch *$!@#%^%@$# niet zelf aanklooien als er vertrouwelijke gegevens op het spel staan?! Haal er alsjeblieft een professional bij. Als dit voor je eigen netwerkje is, prima, klooi maar lekker aan met Linux en ipchains enzo. Maar je gaat toch niet voor een advocaat een dergelijke oplossing in elkaar draaien? Zeker als je er zelf al weinig vanaf weet.

Een professional zal geld gaan kosten, maar veiligheid kost gewoon geld, en daar zou ik in dit geval niet op bezuinigen.

  • iGadget
  • Registratie: Januari 2000
  • Laatst online: 20-08 23:18

iGadget

Wowsers!

Mwah... de ervaring die ik heb met 'professionals' is dat ze er vaak geen fuck meer vanaf weten dan jezelf (hooguit kennen ze wat slimme trucjes die ze afgekeken hebben van de presentatie van hun laatst aangekochte speeltje), maar wel 10x zoveel kosten.

Wat natuurlijk niet wil zeggen dat de echte professionals niet bestaan :)
Ik zou dus alleen niet voor een mickeysoft oplossing kiezen, vanwege hun ellenlange history van security problemen.

Just my 2 Eurocents...

"I'll just use my Go-Go-Gadget handbook!"


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Op zaterdag 18 mei 2002 15:45 schreef iGadget het volgende:
Mwah... de ervaring die ik heb met 'professionals' is dat ze er vaak geen fuck meer vanaf weten dan jezelf (hooguit kennen ze wat slimme trucjes die ze afgekeken hebben van de presentatie van hun laatst aangekochte speeltje), maar wel 10x zoveel kosten.
Klopt helemaal. Ik heb verhalen gelezen over "professionals" die security audits doen voor bedrijven, en alleen maar met Netcat en Nessus zitten te kloten en te scannen |:( Tegenwoordig kan iedere newbie dit, daar is helemaal niks moeilijks meer aan. De echte penetratie testen zijn te ingewikkeld voor die lui.

Je moet natuurlijk wel een goed bedrijf uitkiezen. Tip: Het schijnt dat Madison Gurkha een elite (nee, niet 31337) groepje Hackers is. Helaas ben ik nog nooit in de gelegenheid geweest om ze in actie te zien.

  • Archie_T
  • Registratie: Januari 2002
  • Nu online
Misschien een hele domme gedachte, en dan mag je het volledig negeren, maar IPSec verbindingen voor de mail tussen de server en de PC's? Lijkt mij vrij veilig.
Alleen valt het internet gedeelte dan weg aangezien je waarschijnlijk NAT gebruikt.
Nogmaals, het kwam zo even op, heb er voorderest niet echt over nagedacht....

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11:47

Koffie

Koffiebierbrouwer

Braaimeneer

Op zaterdag 18 mei 2002 17:55 schreef TheManinBlack het volgende:

[..]

Tip: Het schijnt dat Madison Gurkha een elite (nee, niet 31337) groepje Hackers is. Helaas ben ik nog nooit in de gelegenheid geweest om ze in actie te zien.
Ik wel, als in de zin dat mijn vrouw ze ingehuurd heeft voor een audit.
Heb dus ook de verhalen gehoord hoe de stand van zaken elke keer waren.
Tevens heb ik het rapport mogen aanschouwen.

Die lui weten absoluut zeker wat ze doen.
Aanrader.

Braaikamer - Smoke&BBQ


  • iGadget
  • Registratie: Januari 2000
  • Laatst online: 20-08 23:18

iGadget

Wowsers!

Op zaterdag 18 mei 2002 18:13 schreef Koffie het volgende:
Die lui weten absoluut zeker wat ze doen.
Aanrader.
Klinkt goed... hoe kan ik ze bereiken?

"I'll just use my Go-Go-Gadget handbook!"


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Wees consequent, maar niet altijd

Pagina: 1