Winroute Pro 4.1 Firewall instellingen

Pagina: 1
Acties:
  • 128 views sinds 30-01-2008
  • Reageer

  • Cageman|IA
  • Registratie: Oktober 2000
  • Laatst online: 15-09-2002
Weet iemand waar ik een config van de rules kan vinden zodat ik goede beveiliging heb..
Of weet iemand wat ik moet instellen

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 16 oktober 2000 20:38 schreef Cageman het volgende:
Weet iemand waar ik een config van de rules kan vinden zodat ik goede beveiliging heb..
Of weet iemand wat ik moet instellen[/quote]Volgens mij is het niet nodig om regels toe te voegen. Standaard zijn alle poorten 'dicht', en je kunt d.m.v. port-mappings uitzonderingen hierop maken.

M.i. zijn er dus geen instellingen nodig, verbeter me please als ik het mis heb!

  • vandijk
  • Registratie: Oktober 1999
  • Laatst online: 25-08 09:40
Standaard staan in WinRoute alle poorten open.
Echter omdat er gebruik gemaakt wordt van NAT zijn alle machines achter de WR machine redelijk veilig omdat er alleen een verbinding gemaakt ka worden naar machines die (a) via een poortmapping aan de buiten wereld bekend zijn en (b) machines die zelf een verbinding naar buiten instantieren.
Je kunt echter FW rules aanmaken die al het verkeer blokkeren en daar uitzonderingen op aanmaken voor uitgaand http/ftp/telnet/mail etc.

Voor voorbeeld rules en config voorbeelden moet je de PDF van de winroute site even downloaden. superduidelijk!.

Canon cameras en lenzen. Elinchrom flitsers, Lowepro en Pelican tassen/koffers. Polestar 2


Verwijderd

FW rules toch wel instellen.

Het idee is duidelijk, maar zou het niet nuttig zijn gewoon al het inkomende verkeer tegen te houden, dus alleen connecties toe te laten staan als de verbinding vanuit het netwerk naar buiten wordt gemaakt?

En hoe moet je de filters dan instellen? Stel dat je een HTTP servertje draait, dan moet die natuurlijk weer WEL werken; dus dubbele uitzondering, bij 'port mapping' *en* 'FW rules'?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Volgens mij hoef je helemaal geen uitzonderingen en dubbele uitzonderingen te maken.
Voor een HTTP server is maar een regel nodig:
Portmapping:
in: port 80
out: ip webserver, port 80