Netwerk beveiligen

Pagina: 1
Acties:

  • heuker
  • Registratie: Februari 2002
  • Laatst online: 23:19
Ik zit te denken om mijn netwerk te beveiligen. Nu wilde ik een firewall installeren maar is het ook mogelijk om een oude comp. in te zetten als router die het internet doorgeeft aan computer 1 die ook weer met 2 netwerkkaarten het internet doorgeeft aan computer 2? Dus dat je als het ware 2 netwerken krijgt.

Dus zo:

Afbeeldingslocatie: http://home.kabelfoon.nl/~bouwcom/netwerk.bmp

Zo is het netwerk tussen comp. 1 en 2 niet te zien toch???

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
ook zonder die 2e computer met 2 nic's is je netwerk wel ontzichtbaar, beetje overkill om het zo te doen.

A wise man's life is based around fuck you


  • heuker
  • Registratie: Februari 2002
  • Laatst online: 23:19
maar als ik dat zou doen dan zijn de computers direct verbonden met internet en dat wil ik dus niet.

  • tweakduke
  • Registratie: December 2001
  • Laatst online: 01:11

tweakduke

Moderator General Chat / Wonen & Mobiliteit
kun je beter een ouwe comp met 2 nics en firewall doen
2e nic naar hub/switch en rest ook

Tweakers Discord


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

heuker schreef op 31 juli 2002 @ 19:04:
maar als ik dat zou doen dan zijn de computers direct verbonden met internet en dat wil ik dus niet.
:?

tuurlijk niet, je hebt nu eigenlijk 2 routers gecreerd, op zich kan het wel, maar makkelijk is anders, gewoon een router/firewall, die aan je hub oid en klaar

  • heuker
  • Registratie: Februari 2002
  • Laatst online: 23:19
maar het is dus wel mogelijk?
want dit is toch een veiligere optie dan een firewall die goed ingesteld moet worden. Dit scheelt ook weer wat werk.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

heuker schreef op 31 juli 2002 @ 19:10:
maar het is dus wel mogelijk?
want dit is toch een veiligere optie dan een firewall die goed ingesteld moet worden. Dit scheelt ook weer wat werk.
hoezo? scheelt dit werk?
een firewall met router mogelijkheden is toch makkelijker en veilig zat daarbij scheelt het een hoop problemen, installeer freesco oid op die oude bak klaar

  • heuker
  • Registratie: Februari 2002
  • Laatst online: 23:19
oke en bedankt maar mijn vader zei tegen me dat ze in amerika een wet aan het opstellen zijn dat de overheid in je computer mag inbreken om te kijken of je illegale software op je comp hebt staan dus hij wilde wel wat beveiliging hebben.

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
En hoe kom je er bij dat je in dit geval geen firewall hoeft te draaien? Je kan wel proberen om je netwerk met zo veel mogelijk tussenliggende pc's af te schermen, maar ik denk dat het handiger is om gewoon een firewall goed af te stellen, je 'oude pc' bijvoorbeeld en de rest an aan switch of hub te hangen. Het netwerk is dan minder storingsgevoelig, je hoeft om te internetten niet altijd 2 pc's aan te laten staan (goedkoper dus ook nog :)) en het is over het algemeen gewoon veel minder geklooi.

Als je denkt dat je een gebrekkige firewall door middel van een extra router kunt compenseren dan snap je niet helemaal wat de bedoeling is.

De pc die je aan internet hangt moet je sowieso goed beveiligen, al is het moeilijker om bij je echte workstation te komen (pc2), als er eenmal iemand binnen is kan die lekker misbruik maken van je internetverbinding, je connecties zonder meer afluisteren enzovoorts.

Denk er dus nog ff over na.

Everyone complains of his memory, no one of his judgement.


  • Collaborator
  • Registratie: April 2002
  • Laatst online: 20-08 10:19

Collaborator

You! Cake or Death?

haha ga je daarom een firewall neerzetten... :)
ik denk dat ze als ze willen toch wel door jou simpele firewall heel komen hoor ;)

This space is occupied


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

heuker schreef op 31 juli 2002 @ 19:18:
oke en bedankt maar mijn vader zei tegen me dat ze in amerika een wet aan het opstellen zijn dat de overheid in je computer mag inbreken om te kijken of je illegale software op je comp hebt staan dus hij wilde wel wat beveiliging hebben.
Jij zit in Nederland, gelden Nederlandse wetten, dus al zou een of andere Amerikaan inbreken...

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

TekkenMaster schreef op 31 juli 2002 @ 19:21:
haha ga je daarom een firewall neerzetten... :)
ik denk dat ze als ze willen toch wel door jou simpele firewall heel komen hoor ;)
Ze komen gewoon langs :P
Waarom zouden ze zoveel moeite doen voor 1 enkele persoon, als je nou diverse servers hebt staan die illegale zooi verspreiden ok, maar een gemiddelde gebruiker die af en toe wat download :X

  • Collaborator
  • Registratie: April 2002
  • Laatst online: 20-08 10:19

Collaborator

You! Cake or Death?

maar door die maken ze wel het meeste verlies want er zijn milijoenen mensen die prescies hetzelfde doen.. dus dat loppt lekker op

This space is occupied


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:22

ripexx

bibs

De meest eenvoudigste en betrouwbaarste manier is gebruik maken van een ster topologie, ten eerste dienen dan niet alle netwerkcompenten (routers, hubs, switches en computer(routers)) actief te zijn. Wat wil ik hier mee zeggen, in jouw topologie kun je met de laaste pc alleen internetten als alle ander pc's aanstaan... Noem ik niet echt slim.

Voor de snelste en veiligste configuratie kun je het beste gaan voor die oude bak met freesco en daar op de firewall activeren en lekker gaan natten, als je ventueel wilt msn'en en icq'en is een proxy een optie. Deze bak uitrusten met twee nic's dan een switch en de ander computers.

De opties om meerdere malen te gaan route en natten geeft alleen maar meer problemen. Daarnaast zul je op elke pc dan ook een firewall dienen te draaien etc. etc. En als je bang bent voor die amerikanen dan zou ik toch eerder oppassen voor die enorme groep script kiddies :r

Al met al zorgt de door jouw geopperde config voor meer problemen dan oplossingen ;)

buit is binnen sukkel


Verwijderd

Met de configuratie zoals Ripexx hem noemt heb je trouwens al 2 gescheiden netwerken. Nl het netwerk tussen computer1 en het internet. En tussen computer1 en computer2. Als je op computer1 Internet connection sharing installeerd gaat deze computer werken als een NAT router. Simpel gezegt gaat computer1 voor computer2 op internet en stuurt het daarna weer terug. Dus computer2 is niet verbonden met het internet en is dus ook niet kwetsbaar voor aanvallen vanuit het internet. Op computer1 zou ik gewoon een firewall zetten zoals netzone ofzo. Die is helemaal niet zo ingewikkeld en het is ook niet veel werk om die te installeren.
De situatie die jij omschrijft is niet gemakkelijk te realiseren en ook niet veiliger als je het verkeerd doet. Wat je wel kan doen is een sternetwerk (dus met een hub of een switch) en daarop de oude computer als NAT router gebruiken daardoor blijven zowel computer1 en 2 van het internet.

Verwijderd

heuker schreef op 31 juli 2002 @ 19:18:
oke en bedankt maar mijn vader zei tegen me dat ze in amerika een wet aan het opstellen zijn dat de overheid in je computer mag inbreken om te kijken of je illegale software op je comp hebt staan dus hij wilde wel wat beveiliging hebben.
en jij dacht dat dat hielp dan... die wet is bedoelt voor mensen die kaazaa e.d. gebruiken. lijkt me dat ze dan over die porten gaan... aangezien je dat verkeer toestaat maakt het geen reet uit of je 1 of 100 firewalls er tussen hebt staan!!!

Verwijderd

ripexx schreef op 31 juli 2002 @ 21:11:
Al met al zorgt de door jouw geopperde config voor meer problemen dan oplossingen ;)
ach het prutsen is wel leuk :) en het is zeker mogelijk om het zo te doen (ik zou alleen geen dubbele nat doen... alleen natten op de "oude pc")

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:22

ripexx

bibs

Maar qua funcionaliteit kan ik nou niet zeggen dat dit enige waarde toevoegd. Kijk ik hobby ook een eind rond hier op mijn kamer, en probeer ook vanalles wat, maar uiteindelijk moet ik en de rest gewoon kunnen internettan als ze hun pc aanzetten. En vooral met betrekking tot dat beveiligings standpunt is dit zeker geen oplossing. Gewoon een delgelijke router met nat en firewall, dan zit je een beetje veiliger.

Maar ja security is weer een compleet ander verhaal. Wil j echt veilig draaien zul je constand alle patches en updates moeten bijhouden maar ook consequent zijn in je gebruik en interne beveiliging. Dat houdt dus ook in geen stomme outlook mails openen op de router (ja ik heb ze het al eens zien doen, werd namelijk ook gebruikt als hobby bak) Maar dit is weer een verhaal voor een andere keer. Security is en blijft een apart verhaal en een extra pc zorg vanuit beheers oogpunt voor alleen maar meer gaten die weer gedicht moeten worden.
KISS (Keep It Simple Stupid)

buit is binnen sukkel

Pagina: 1