Ik heb met telnet de Alcatel Firewall aangezet (na tweak). Maar nogsteeds staan de zelfde poorten open als vroeger. Check @ grc.com (met win2k). Moet ik nog iets meer configureren?
Lijkt me toch wel. Dat als ik de firewall aan heb staan dat deze dan (of in ieder geval de meeste) dicht gaan.Op maandag 24 juni 2002 19:35 schreef Pluisje het volgende:
ik heb ook de firewall aanstaan, maar heb ook nog poorten openstaan, zal wel geen probleem zijn
als je de firewall aan het hebt staan en er staan ook een aantal poorten open dan zal je de defserver wel hebben ingesteld. Als ik die niet heb ingesteld blokt de firewall alles en zijn alle poorten dicht heb ik hem wel ingesteld dan staan er een aantal poorten open, zou eff kijken of die is ingesteld of nietOp maandag 24 juni 2002 19:37 schreef DutchCommando het volgende:
[..]
Lijkt me toch wel. Dat als ik de firewall aan heb staan dat deze dan (of in ieder geval de meeste) dicht gaan.
En waar kan ik dat vinden?Op maandag 24 juni 2002 19:43 schreef Pluisje het volgende:
[..]
als je de firewall aan het hebt staan en er staan ook een aantal poorten open dan zal je de defserver wel hebben ingesteld. Als ik die niet heb ingesteld blokt de firewall alles en zijn alle poorten dicht heb ik hem wel ingesteld dan staan er een aantal poorten open, zou eff kijken of die is ingesteld of niet
moet je in ms-dos prompt telnet 10.0.0.138 intikken, en dan de gebruiksersnaam en wachtwoord van de modem intikken. Als je dan verbonden bent met de modem moet je nat intikkenOp maandag 24 juni 2002 19:48 schreef DutchCommando het volgende:
[..]
En waar kan ik dat vinden?
dan staat er [nat]=>
dan tik je defserver in
dan staat er of default server is undefind of er staat iets van 10.0.0.150 of zo. als dat laatse er staat is de defserver ingesteld en wordt alle inkomende verkeer naar de pc met dat ip gestuurd,
Die is dus niet ingesteld. Maar vooralsnog laat het wel verkeer door.Op maandag 24 juni 2002 20:03 schreef Pluisje het volgende:
[..]
moet je in ms-dos prompt telnet 10.0.0.138 intikken, en dan de gebruiksersnaam en wachtwoord van de modem intikken. Als je dan verbonden bent met de modem moet je nat intikken
dan staat er [nat]=>
dan tik je defserver in
dan staat er of default server is undefind of er staat iets van 10.0.0.150 of zo. als dat laatse er staat is de defserver ingesteld en wordt alle inkomende verkeer naar de pc met dat ip gestuurd,
ja je kan wel dinge downloadne en zo en websites bezoeken, maar als je een ftp-, mail-, of webserver hebt lopen kan niemand daarop en ook een spel hosten lukt dan nietOp maandag 24 juni 2002 20:09 schreef DutchCommando het volgende:
[..]
Die is dus niet ingesteld. Maar vooralsnog laat het wel verkeer door.
maar als die firewall echt aanstaat hoef je niet bang te zijn je moet wel een verdomd goede hacker wezen wil je in kunnen breken
het instellen gaat een stuk makkelijker met dit programma:
auto portmapping
http://mirdesign.cjb.net
auto portmapping
http://mirdesign.cjb.net
Opensource delphi componenten (http://www.delphi-jedi.org)
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.
weet je wel zeker dat ie aan staat, heb je het nog gecontroleerdOp maandag 24 juni 2002 20:49 schreef DutchCommando het volgende:
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.
yep, na IPCONFIG in te hebben gevuld staat er eigenlijk dit:Op maandag 24 juni 2002 20:54 schreef Pluisje het volgende:
[..]
weet je wel zeker dat ie aan staat, heb je het nog gecontroleerd
Forwarding on
Firewalling on
Sourcerouting off
Default TTL 64
Fraglimit 64 fragments
fragcount currently 0 fragments
Defragment mode: NAT
lijkt me goed.
je zegt steeds dat ie alles doorlaat wat laat ie dan allemaal door, kan je ene paar voorbeelden gevenOp maandag 24 juni 2002 20:49 schreef DutchCommando het volgende:
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
| Port Service Status Security Implications 21 FTP Closed Your computer has responded that this port exists but is currently closed to connections. 23 Telnet Closed Your computer has responded that this port exists but is currently closed to connections. 25 SMTP Closed Your computer has responded that this port exists but is currently closed to connections. 79 Finger Closed Your computer has responded that this port exists but is currently closed to connections. 110 POP3 Closed Your computer has responded that this port exists but is currently closed to connections. 113 IDENT Closed Your computer has responded that this port exists but is currently closed to connections. 135 RPC OPEN! (Remote Procedure Call) This impossible-to-close port appears in most Windows systems. Since many insecure Microsoft services use this port, it should never be left "open" to the outside world. Since it is impossible to close, you will need a personal firewall to block it from external access. Do it soon! 139 Net BIOS Closed Your computer has responded that this port exists but is currently closed to connections. 143 IMAP Closed Your computer has responded that this port exists but is currently closed to connections. 443 HTTPS Closed Your computer has responded that this port exists but is currently closed to connections. 445 MSFT DS Closed Your computer has responded that this port exists but is currently closed to connections. 5000 UPnP Closed Your computer has responded that this port exists but is currently closed to connections. |
1 open. En eigenlijk mocht het toch wel allemaal stealth worden.
Ok, er is veel onduidelijkheid over die Firewall.
De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)
Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.
Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan
Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).
Mijn advies; laat lekker aan staan!
HtH
De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)
Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.
Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan
Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).
Mijn advies; laat lekker aan staan!
Dit is correctOp maandag 24 juni 2002 20:23 schreef Mr.Nobody het volgende:
het instellen gaat een stuk makkelijker met dit programma:
auto portmapping
http://mirdesign.cjb.net
HtH
Maareh, waarom krijg ik dan wel een login prompt als ik m'n eigen (internet) IP intyp in IE?Op maandag 24 juni 2002 21:20 schreef Mir het volgende:
Ok, er is veel onduidelijkheid over die Firewall.
De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)
Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.
Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan
Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).
Mijn advies; laat lekker aan staan!
[..]
Dit is correct
HtH
Ok, wil ik even duidelijkheid:
jij gaat vanaf iemand anders zijn PC naar jouw eigen externe ip (213.84.xxx.xxx) via IE
jij zegt dat je dan nog gewoon een inlog scherm krijgt??
wat voor een inlog scherm?
Want zolang jij geen mapping gemaakt heb weet de modem niet waar 'ie de packet heen moet sturen.
Het lijkt wel alsof jij je DefServer nog aan hebt staan.
Download mijn programma even en view je defserver.
jij gaat vanaf iemand anders zijn PC naar jouw eigen externe ip (213.84.xxx.xxx) via IE
jij zegt dat je dan nog gewoon een inlog scherm krijgt??
wat voor een inlog scherm?
Want zolang jij geen mapping gemaakt heb weet de modem niet waar 'ie de packet heen moet sturen.
Het lijkt wel alsof jij je DefServer nog aan hebt staan.
Download mijn programma even en view je defserver.
Als ik vanaf de PC van mijn moeder met ander extern IP dan mijn PC (MxStream Extra) in IE intik "http://213.10.xxx.xxx" (IP van mijn PC), dan krijg ik een login prompt voor het modem. Als ik geen wachtwoord instel voor het modem, krijg ik direct toegang tot de modemsoftware. Nu ben ik bang dat anderen dat ook kunnen vanaf het internet. Ik heb defserver niet aanstaan en ook geen poorten gemapt staan.
Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.Op maandag 24 juni 2002 21:20 schreef Mir het volgende:
Ok, er is veel onduidelijkheid over die Firewall.
De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)
Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.
Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan
Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).
Mijn advies; laat lekker aan staan!
[..]
Dit is correct
HtH
Bij mij anders wel op de scans van http://scan.sygatetech.comOp maandag 24 juni 2002 22:06 schreef DutchCommando het volgende:
[..]
Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.
Ja klopt, ze moeten dan op stealth staan.Op maandag 24 juni 2002 22:06 schreef DutchCommando het volgende:
[..]
Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.
Dan heb je óf nog de DefServer aan staan óf:
Je probeert dmv Auto Port Mapping (APM) alles weg te halen?
Heb je ook al je porten op UDP dichtgegooid?
Pagina: 1