Ik heb een isa server en nu krijg ik de poorten 21 en 20 en 80 wel dicht maar dan kan ik van buiten af niet op de webserver en FTP server. Wie kan mij stap voor stap uitleggen waar ik moet zoeken (toevallig packet filters) het is een eenvoudige server met IIS op de isa zelf draaiend (dus geen dmz e.d.). Graag een tip. Trouwens isaserver.org beschouw ik als geen oplossing!!!
??
Ik volg je even niet. Je wilt poorten 21 & 80 dicht hebben, maar toch open?
Ik volg je even niet. Je wilt poorten 21 & 80 dicht hebben, maar toch open?
Ja je kunt ze toch ze toch in stealth of zoiets zetten. Kijk wij hebben op werk een isa server met een aparte web /ftp server in een dmz. en als ik dan de poorten via grc test staan ze allemaal blocked. Of is het in mijn geval zo omdat ik alles op een machine heb die poorten wel open moet zetten???? En dan wil ik graag weten hoe ik dan kan testen of ik die servers van buiten kan bereiken want nu kan ik vanaf het interne lan niet mijn publieke ip benaderen!
Verwijderd
Je kunt toch bepaalde poorten laten openstaan zolang je maar zorgt dat alleen verkeer van het lan het internet op kan.
Verder om van buitenaf je servers te bereiken, moet je misschien werken met access op ip-address. Maar ja, een slimme persoon die weet welk ip op het lan kan, zal het ip kunnen spoofen.
Verder om van buitenaf je servers te bereiken, moet je misschien werken met access op ip-address. Maar ja, een slimme persoon die weet welk ip op het lan kan, zal het ip kunnen spoofen.
Je zou kunnen beginnen bij isaserver.org (ja, wel een optie) want daar staat een documentje over het beveiligen van je server.Op donderdag 30 mei 2002 21:33 schreef salpoels het volgende:
Ja je kunt ze toch ze toch in stealth of zoiets zetten. Kijk wij hebben op werk een isa server met een aparte web /ftp server in een dmz. en als ik dan de poorten via grc test staan ze allemaal blocked. Of is het in mijn geval zo omdat ik alles op een machine heb die poorten wel open moet zetten???? En dan wil ik graag weten hoe ik dan kan testen of ik die servers van buiten kan bereiken want nu kan ik vanaf het interne lan niet mijn publieke ip benaderen!
Als je zorgt dat je server niet op pings reageert, ben je 99% van de ellende kwijt.
Je poort zal toch open moeten staan, en je zal een applicatie (b.v. IIS) moeten draaien die op die poort luistert en reageert.
Het scannen van je eigen server kan je bij google zoeken.
Zoek maar eens op: online security scan.
Als je isaserver.org door had gespit had je deze vragen zo beantwoord gekregen.
The best thing about UDP jokes is that I don't care if you get them or not.
Als ik me niet vergis zit er in de ISA-console een web publishing wizard. Die helpt je er wel doorheen
Pagina: 1