[IPcop firewall] Wat is het verschil...

Pagina: 1
Acties:

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
tussen Port Forwarding en External Service Access?

Want ik begrijp het ff niet meer... :?

Wat als ik nu een webserver draai, en buitenstaanders toegang wil geven op deze server, via welke manier moet ik dan poort 80 forwarden?

Ik lees trouwens ook dat alle poorten boven de 1024 gewoon doorgelaten wordt door de firewall? Is dat niet insecure?

En als iemand mij dat hele 'Auth verhaal' van poort 113 nog eens kan uitleggen kan ik weer gerust slapen. :)

Godfather Bodybuilding topic reeks


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Lijkt me dat je external services moet gebruiken.

Maareh.. als je gewoon poort 80 probeert dan zie je het snel genoeg!

Wees consequent, maar niet altijd


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Aha, dat dacht ik ook. Maar wat is het verschil dan precies?

Godfather Bodybuilding topic reeks


  • Dionysus
  • Registratie: November 2001
  • Niet online
Lijkt inderdaad erg dubbel op.
Maar zover als ik het begrepen heb, is het zo dat het wel degelijk verschillende facetten zijn.
Ten eerste het port forwarden, dit is van belang als je op een client pc een service of een programma draait dat via bepaalde poorten wil communiceren. Bijvoorbeeld sommige chat programma's, file sharing programma's of een ftp.
Als je een ftp draait hebt op 1 van je client's die poort 21 gebruikt moet je poort 21 forwarden naar die client, maar ook moet je in External Service Access poort 21 openen anders komt een pc van buiten niet langs je firewall.
Daarvoor is dus geloof ik External Service Access, je geeft daar aan welke poorten niet direct gedenyed worden door de firewall. Poorten boven de 1024 hoef je daar ook niet te plaatsen, dus edonkey die tcp poorten 4661 en 4662 gebruikt hoef je alleen maar te forwarden maar voor je ftp op poort 21 moet je de firewall ook nog in External Service Access toevoegen.
Soms hoef je ook alleen maar Exteral Service Access te gebruiken, bijvoorbeeld ik laat mijn ipcop bak synchroniseren met een tijd server en daarvoor heb ik poort 123 geopend voor 1 enkel ip-adres.

Het lijkt inderdaad insecure dat alles boven de 1024 niet meer tegengehouden wordt door de firewall. Toch zal het niet echt een probleem zijn want als je ziet hoe snel men gaten probeert te dichten in squid of andere pakketten op de router kan ik me niet voorstellen dat er een gapend gat boven de 1024 is.
Vergeet niet dat er ook een service moet draaien achter een poort voordat je er misbruik van kan maken.

Over poort 113 waarom die geopend is, dit is om een hele boel onnodige log meldingen te vermijden. Zover ik het begrepen heb is 113 voor authentication of iets dergelijks.
Maar omdat ipcop geen service heeft draaien op113 is het niet nodig om de poort actief te blokken.

Tsja en als antwoord op je vraag over hoe je een buitenstaander toegang geeft probeer gewoon een aantal dingen. Vaak zet ik eerst alles open en sluit daarna weer wat poorten totdat het niet meer werkt. (Waarschijnlijk moet je poort 80 toevoegen in beide schermen)

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Aha, I see, tnx dude.

Is eigenlijk wel een beetje logisch.

Eerst aangeven welke services er acher de firewall beriekbaar mogen zijn dmv "External Service Access". Daarna dmv "Port Forwarding" aangeven waar deze service zich op het LAN bevindt.

Poort 113 laat ik dan maar open staan. Want buiten het tegenhouden van vele 'valse' logmeldingen kan het volgens IPcop's Admin Guide in een enkel geval problemen geven met het draaien van sommige software.

Over het laatste stukje ben ik het niet helemaal eens. :)
IMHO is het veel veiliger om het juist andersom aan te pakken. Eerst alles dicht, en dan steeds meer open zetten tot het werkt.

Anyway, het draaien van een WWW en FTP server zal nu ik weet wat het verschil is tussen "Port Forwarding" en "External Service Access" niet zoveel problemen meer opleveren denk ik.

Tnx again voor je heldere uitleg. :)

Godfather Bodybuilding topic reeks


  • McLambo
  • Registratie: Oktober 2000
  • Laatst online: 08:37

McLambo

MTB Junky

Ik heb dus ook dit probleem:

al op verschillende pc's in the green zone een webserver laten draaien, vervolgens poort 80 naar ip van client met poort 80 gemapped en poort 80 opengezet. Resultaat: NUL!!
het werkt gewoon niet. @#$$%#$#$

Dit is m'n eerste ervaring met een Linux pakket, iemand tips? ;(

  • McLambo
  • Registratie: Oktober 2000
  • Laatst online: 08:37

McLambo

MTB Junky

Ah, het blijkt te werken.

Las net ergens dat je gemapte poorten alleen vanaf 'the outside' kan testen.

Ff een vriend gevraag om de poort te accessen, ging goed, ik blij!
>:)
Pagina: 1