Toon posts:

[Unex ISO50p] firewall instellen lukt niet

Pagina: 1
Acties:
  • 43 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik gebruik voor het delen van me internetverbinding (Mxstream) een broadband router (Unex ISO50p). Het instellen van internet was niet moeilijk, dat draait dan ook als een tierelier. Echter het instellen van de firewall (IP filter) van de router is echt niet te doen. Ik ALLEEN wil voor de IP range 192.168.0.1 t/m 192.168.0.10 de poorten voor smtp, pop, http, msn, icq openzetten. Maar voor alle andere IP-adressen over de gehele wereld die in gebruik zijn wil ik alles blokken. Ik zal fff een korte beschrijving geven van de menu-optie IP FILTER in mijn router.

Als ik IP filter aanklik in het hoofdmenu, krijg ik het volgende te zien:
IP Filtering Configuration
Incorrect configuration may cause undesirable behavior. Please refer to the user manual for more details

All IP packets for this profile: df_profile(pptp)df_profile

will be discarded
sent for those matching one or more of the following rules
(Warning: Clicking the round buttons above changes the setting and takes effect immediately!)

(En hier zijn drie knoppen te zien, ADD, EDIT, DELETE. Om een rule toe te voegen, te bewerken of te verwijderen)

VRAAG 1.
Hier kan ik duzzz kiezen uit discarded of sent for those matching one or more of the following. Wat moet ik kiezen? Als ik discarded kies wordt alles geblokd, wat voor een rule ik daarbij ook toevoeg ik kan nix meer. En kies ik voor dat andere, dan kan ik rules toevoegen wat ik wil, de rules
werken voor geeen meter, en ik heb nog overal toegang tot.

Als ik op ADD klik krijg je het venster te zien waar je een rule kan toevoegen. Dat ziet er als volgt uit:

Rule No: 1
Rule Name:
Interface df_profile(pptp)
IP Protocol:
Source IP Address:
Source Port:
Dest. IP Address:
Dest. Port:

VRAAG 2.
Wat tussen de < en > staat, daar kan ik tussen kiezen.
Ik heb hier nu het venster IP FILTER laten te zien, en het venster ADD. Ik hoop dat jullie door dit gezien te hebben, mij kunnen zeggen hoe ik het zaakje moet instellen. Ik heb zelf al veel combinaties uitgeprobeerd. Welke rules moet ik allemaal invullen? En wat moet ik dan instellen?
En wat ik verder niet begrijp is wat het verschil is tussen Source IP adress en destination IP adress. Ik heb toch alleen maar te maken met mijn IP range 192.168.0.1 t/m 192.168.0.10? Waar valt die range dan onder? Onder Source of destination?

Hetzelfde snap ik niet met de poorten. Als ik bv verbiding met een site maak, doe ik dat via poort 80. Dan heb ik toch maar met 1 poort te maken en niet 2? Is die poort 80 in dit geval een source port of destination? Kortom ik snap niet wat het verschil is tussen deze 2 beide soorten poorten. Ik heb toch met 1 IP range te maken, en met de poorten waarmee ik verbinding maken met diensten?

Hellup ik kom er niet meer uit!!!!
Kan iemand mij helpen?

PS: ik kan jullie eventeel screenshot toe sturen om te laten zien hoe de vensters van me router firmware eruit ziet, als dat nodig mocht zijn.

Modbreak
Graag niet meer je naam (+ greetz oid) onderaan elke post zetten.Zie hier waarom niet.
Alvast bedankt ;)

[ Voor 0% gewijzigd door Koffie op 19-08-2002 08:36 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

titel edit + Move PNS -> NT

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Dus niemand kan mij helpen? Niemand weet hoe die een firewall op een router in moet stellen? Lijkt me toch sterk dat niemand dat weet. Ik kan hier op dit forum lezen dat er zat mensen zijn met een router.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

En wat ik verder niet begrijp is wat het verschil is tussen Source IP adress en destination IP adress. Ik heb toch alleen maar te maken met mijn IP range 192.168.0.1 t/m 192.168.0.10? Waar valt die range dan onder? Onder Source of destination?

Hetzelfde snap ik niet met de poorten. Als ik bv verbiding met een site maak, doe ik dat via poort 80. Dan heb ik toch maar met 1 poort te maken en niet 2? Is die poort 80 in dit geval een source port of destination? Kortom ik snap niet wat het verschil is tussen deze 2 beide soorten poorten. Ik heb toch met 1 IP range te maken, en met de poorten waarmee ik verbinding maken met diensten?
Zal ff voorbeeld geven
Pc 1: 100.0.0.1 wil een webpagina bekijken op webserver 200.0.0.1
Dan:
source ip = 100.0.0.1
dest ip = 200.0.0.1 (webserver)
source port = bv 1028 (je opent namelijk zelf ook een poort als je connectie maakt, poort is redelijk random voor de meeste hogere protocollen)
dest port = 80 (de webserver HTTP poort)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Predator schreef op 20 augustus 2002 @ 20:07:
[...]


Zal ff voorbeeld geven
Pc 1: 100.0.0.1 wil een webpagina bekijken op webserver 200.0.0.1
Dan:
source ip = 100.0.0.1
dest ip = 200.0.0.1 (webserver)
source port = bv 1028 (je opent namelijk zelf ook een poort als je connectie maakt, poort is redelijk random voor de meeste hogere protocollen)
dest port = 80 (de webserver HTTP poort)
Kijk hier heb ik wat aan thanks;)
Nu weet ik ook welke fouten ik maak. Ik heb namelijk nog nooit gehoord van die poort 1028. Dus ik vulde maar 80 in bij source. Ik d8 dat ik alleen een poort 80 nodig had om een website te openen.
Hoe weet jij dat poort 1028 de poort is om een connectie op te zetten met een webpagina? Of is deze poort altijd bedoelt om een connectie met een bepaalde soort client naar de buitenwereld te maken?

Trouwens als ik wat sites open, en ik ga dan naar de DOS-box, en type:
netstat -n

dan zie ik bij lokaal adres mij ip-adres met daarachter een poortnummer, die poortnr is bij elke site verschillend. Dus ik mag zelf kiezen of het 1028 of een andere poort wordt voor source port? Of zijn er een bepaalde groep poorten die ik wel of niet mag gebruiken. Zoja kun je me dit uitleggen.

Bij extern adres zie ik altijd poort 80 staan, dus tis mij duidelijk daar altijd poort 80 in te vullen bij destination port.

Laaste vraag: als ik bv wil zorgen dat niemand in mij netwerk dan ook 1 maar site kan bezoeken, moet ik dan bij destination ip, ANY invullen? klopt dat?

Alvast heel erg bedankt voor je antwoord,
hopelijk wil jij of iemand anders deze vraag ook fff voor me beantwoorden.

Verwijderd

Topicstarter
Geprobeeerd wat je zei, en helaas werkt nog steeds niet.
Ik moet eerst kiezen tussen discarded en sent. En dan de regels invoeren. Ik heb jou voorbeeld regel fff ingevoerd.

Met het volgende resultaat:
bij discarded en jou regel: kun je gewoon internetten, msnen etc.

als ik sent in stel en jou regel: blokkeerd tie alles, dus niet alleen het web, maar ook msn, outlook etc.

Wat doe ik verkeerd :'(

  • TsiisSkaaf
  • Registratie: Oktober 2001
  • Laatst online: 20-08 16:38
Welke firmware gebruik je? Ondertussen is 2.02 uit.... Te downloaden op www.unex.com.tw

Maar deze vraag is vaker beantwoord op dit forum:

Search
Edimax 6004+ router probleem
unex router , port scan -> stealth?

edit:

Wanneer je na het lezen van die drie links nog vragen hebt mag je wel een ICQ message sturen.

As it net kin sa os it moat, dan moat it mar sa os it kin.


Verwijderd

Topicstarter
Ik gebruik firmware 1.16 maar dat was tot vorige week de nieuwste die ik kon krijgen. Heb vandaag op site Unex gekeken en daar stond idd nu die firmware waar jij het overhebt. Dus heb router nu geflasd. En ik zie zo waar dat ik meer instelmogelijkheden heb mbt firewall. En eindelijk kan ik remote access uitzetten.

Bedankt, ik ga maar eens verder klooien om te kijken of het nu wel lukt met rules instellen ;)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

Hier kan we dan verder:
router: HTTP poort openzetten voor ip-range
1 topic hierover is genoeg :)

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.