Alcatel Firewall instellen

Pagina: 1
Acties:

  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Ik heb met telnet de Alcatel Firewall aangezet (na tweak). Maar nogsteeds staan de zelfde poorten open als vroeger. Check @ grc.com (met win2k). Moet ik nog iets meer configureren?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

ik heb ook de firewall aanstaan, maar heb ook nog poorten openstaan, zal wel geen probleem zijn

Pi-Hole: open-source netwerk advertentie blocker


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Op maandag 24 juni 2002 19:35 schreef Pluisje het volgende:
ik heb ook de firewall aanstaan, maar heb ook nog poorten openstaan, zal wel geen probleem zijn
Lijkt me toch wel. Dat als ik de firewall aan heb staan dat deze dan (of in ieder geval de meeste) dicht gaan.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

Op maandag 24 juni 2002 19:37 schreef DutchCommando het volgende:

[..]

Lijkt me toch wel. Dat als ik de firewall aan heb staan dat deze dan (of in ieder geval de meeste) dicht gaan.
als je de firewall aan het hebt staan en er staan ook een aantal poorten open dan zal je de defserver wel hebben ingesteld. Als ik die niet heb ingesteld blokt de firewall alles en zijn alle poorten dicht heb ik hem wel ingesteld dan staan er een aantal poorten open, zou eff kijken of die is ingesteld of niet

Pi-Hole: open-source netwerk advertentie blocker


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Op maandag 24 juni 2002 19:43 schreef Pluisje het volgende:

[..]

als je de firewall aan het hebt staan en er staan ook een aantal poorten open dan zal je de defserver wel hebben ingesteld. Als ik die niet heb ingesteld blokt de firewall alles en zijn alle poorten dicht heb ik hem wel ingesteld dan staan er een aantal poorten open, zou eff kijken of die is ingesteld of niet
En waar kan ik dat vinden?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

Op maandag 24 juni 2002 19:48 schreef DutchCommando het volgende:

[..]

En waar kan ik dat vinden?
moet je in ms-dos prompt telnet 10.0.0.138 intikken, en dan de gebruiksersnaam en wachtwoord van de modem intikken. Als je dan verbonden bent met de modem moet je nat intikken

dan staat er [nat]=>

dan tik je defserver in
dan staat er of default server is undefind of er staat iets van 10.0.0.150 of zo. als dat laatse er staat is de defserver ingesteld en wordt alle inkomende verkeer naar de pc met dat ip gestuurd,

Pi-Hole: open-source netwerk advertentie blocker


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Op maandag 24 juni 2002 20:03 schreef Pluisje het volgende:

[..]

moet je in ms-dos prompt telnet 10.0.0.138 intikken, en dan de gebruiksersnaam en wachtwoord van de modem intikken. Als je dan verbonden bent met de modem moet je nat intikken

dan staat er [nat]=>

dan tik je defserver in
dan staat er of default server is undefind of er staat iets van 10.0.0.150 of zo. als dat laatse er staat is de defserver ingesteld en wordt alle inkomende verkeer naar de pc met dat ip gestuurd,
Die is dus niet ingesteld. Maar vooralsnog laat het wel verkeer door.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

Op maandag 24 juni 2002 20:09 schreef DutchCommando het volgende:

[..]

Die is dus niet ingesteld. Maar vooralsnog laat het wel verkeer door.
ja je kan wel dinge downloadne en zo en websites bezoeken, maar als je een ftp-, mail-, of webserver hebt lopen kan niemand daarop en ook een spel hosten lukt dan niet

maar als die firewall echt aanstaat hoef je niet bang te zijn je moet wel een verdomd goede hacker wezen wil je in kunnen breken

Pi-Hole: open-source netwerk advertentie blocker


  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
het instellen gaat een stuk makkelijker met dit programma:

auto portmapping

http://mirdesign.cjb.net

Opensource delphi componenten (http://www.delphi-jedi.org)


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

Op maandag 24 juni 2002 20:49 schreef DutchCommando het volgende:
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.
weet je wel zeker dat ie aan staat, heb je het nog gecontroleerd :?

Pi-Hole: open-source netwerk advertentie blocker


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Op maandag 24 juni 2002 20:54 schreef Pluisje het volgende:

[..]

weet je wel zeker dat ie aan staat, heb je het nog gecontroleerd :?
yep, na IPCONFIG in te hebben gevuld staat er eigenlijk dit:

Forwarding on
Firewalling on
Sourcerouting off
Default TTL 64
Fraglimit 64 fragments
fragcount currently 0 fragments
Defragment mode: NAT

lijkt me goed.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

Op maandag 24 juni 2002 20:49 schreef DutchCommando het volgende:
Maar, voorals nog werkt de firewall nog niet. Dat portmappen komt later wel. Maar nu laat ie alles nog door.
je zegt steeds dat ie alles doorlaat wat laat ie dan allemaal door, kan je ene paar voorbeelden geven

Pi-Hole: open-source netwerk advertentie blocker


  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
Port 
Service 
Status Security Implications 

21 
FTP 
Closed Your computer has responded that this port exists but is currently closed to connections. 

23 
Telnet 
Closed Your computer has responded that this port exists but is currently closed to connections. 

25 
SMTP 
Closed Your computer has responded that this port exists but is currently closed to connections. 

79 
Finger 
Closed Your computer has responded that this port exists but is currently closed to connections. 

110 
POP3 
Closed Your computer has responded that this port exists but is currently closed to connections. 

113 
IDENT 
Closed Your computer has responded that this port exists but is currently closed to connections. 

135 
RPC 
OPEN! (Remote Procedure Call) This impossible-to-close port appears in most Windows systems. Since many insecure Microsoft services use this port, it should never be left "open" to the outside world. Since it is impossible to close, you will need a personal firewall to block it from external access. Do it soon! 

139 
Net
BIOS 
Closed Your computer has responded that this port exists but is currently closed to connections. 

143 
IMAP 
Closed Your computer has responded that this port exists but is currently closed to connections. 

443 
HTTPS 
Closed Your computer has responded that this port exists but is currently closed to connections. 

445 
MSFT
DS 
Closed Your computer has responded that this port exists but is currently closed to connections. 

5000 
UPnP 
Closed Your computer has responded that this port exists but is currently closed to connections.

1 open. En eigenlijk mocht het toch wel allemaal stealth worden.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

als er 1 open staat is toch geen ramp

Pi-Hole: open-source netwerk advertentie blocker


  • Mir
  • Registratie: Maart 2001
  • Niet online

Mir

Ok, er is veel onduidelijkheid over die Firewall.

De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)

Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.

Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan



Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).


Mijn advies; laat lekker aan staan!
Op maandag 24 juni 2002 20:23 schreef Mr.Nobody het volgende:
het instellen gaat een stuk makkelijker met dit programma:

auto portmapping

http://mirdesign.cjb.net
Dit is correct :)


HtH

  • bennierex
  • Registratie: April 2001
  • Laatst online: 05-08 09:20

bennierex

Pilot_Z

Op maandag 24 juni 2002 21:20 schreef Mir het volgende:
Ok, er is veel onduidelijkheid over die Firewall.

De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)

Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.

Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan



Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).


Mijn advies; laat lekker aan staan!
[..]

Dit is correct :)


HtH
Maareh, waarom krijg ik dan wel een login prompt als ik m'n eigen (internet) IP intyp in IE?

  • Mir
  • Registratie: Maart 2001
  • Niet online

Mir

Ok, wil ik even duidelijkheid:

jij gaat vanaf iemand anders zijn PC naar jouw eigen externe ip (213.84.xxx.xxx) via IE
jij zegt dat je dan nog gewoon een inlog scherm krijgt??

wat voor een inlog scherm?

Want zolang jij geen mapping gemaakt heb weet de modem niet waar 'ie de packet heen moet sturen.

Het lijkt wel alsof jij je DefServer nog aan hebt staan.
Download mijn programma even en view je defserver.

  • bennierex
  • Registratie: April 2001
  • Laatst online: 05-08 09:20

bennierex

Pilot_Z

Als ik vanaf de PC van mijn moeder met ander extern IP dan mijn PC (MxStream Extra) in IE intik "http://213.10.xxx.xxx" (IP van mijn PC), dan krijg ik een login prompt voor het modem. Als ik geen wachtwoord instel voor het modem, krijg ik direct toegang tot de modemsoftware. Nu ben ik bang dat anderen dat ook kunnen vanaf het internet. Ik heb defserver niet aanstaan en ook geen poorten gemapt staan.

  • DutchCommando
  • Registratie: November 2000
  • Laatst online: 21:55
Op maandag 24 juni 2002 21:20 schreef Mir het volgende:
Ok, er is veel onduidelijkheid over die Firewall.

De firewall zorgt NIET voor het blocken van ports.
Dat doe je in principe al automatisch als je geen Rule heb aangemaakt in je NAT.
(je defserver moet ook uit staan natuurlijk)

Dan 'weet' de modem niet waar de packet heen gestuurd moet worden (als 'ie bijv. op port 80 komt) en dan trasth 'ie hem. Hij bounced hem dus niet! Je bent dus invisable.

Ik nam hier even port 80 als voorbeeld. Maar dit kan elke port zijn mits:
• je er geen mapping van heb gemaakt
• je geen defserver hebt aanstaan



Maar wat doet die firewall dan wel?
Die houdt het verkeer tegen die echt voor je modem zelf bestemd is! Met firewall uit is het dus mogelijk vanaf buitenaf je modem te bereiken en daardoor te beheren (mits je het ingestelde wachtwoord hebt).


Mijn advies; laat lekker aan staan!
[..]

Dit is correct :)


HtH
Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.

  • bennierex
  • Registratie: April 2001
  • Laatst online: 05-08 09:20

bennierex

Pilot_Z

Op maandag 24 juni 2002 22:06 schreef DutchCommando het volgende:

[..]

Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.
Bij mij anders wel op de scans van http://scan.sygatetech.com

  • Mir
  • Registratie: Maart 2001
  • Niet online

Mir

Op maandag 24 juni 2002 22:06 schreef DutchCommando het volgende:

[..]

Maar volgens jouw moet dan wel een heleboel stealth staan. En dat is niet zo.
Ja klopt, ze moeten dan op stealth staan.
Dan heb je óf nog de DefServer aan staan óf:

Je probeert dmv Auto Port Mapping (APM) alles weg te halen?
Heb je ook al je porten op UDP dichtgegooid?
Pagina: 1