Toon posts:

router: HTTP poort openzetten voor ip-range

Pagina: 1
Acties:
  • 198 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Heb een Unex ISO50p Broadband router. Nou wil ik het volgende doen.

Plan
-----
- Eerst alle poorten dichtgooien
- Daarna alleen de poorten openzetten (alleen voor PC's mijn netwerk) die ik gebruik (voorbeelden hiervan zijn; HTTP, SMTP, POP, MSN, ICQ, Kazaa)

Nou moet ik bij me IP filer opties eerst uit de volgende 3 mogelijkheden kiezen:
disable IP filtering: No IP filtering is performed
Grant IP access: Data traffic satisfying rules below are allowed/forwarded
Deny IP access: Data traffic satisfying rules below are denied/filtered

Ik kies dan voor Grant IP adress, zodat al mij poorten dichtgegooid worden, klopt toch? En ik dan daarna vervolgens rules kan toevoegen voor poorten die open moet blijven.

Ik heb eens geprobeerd de HTTP poort open te zetten, maar dat ging compleet mis. Met als gevolg dat ik niet meer in me firmware kon komen, en niet meer op internet. Heb toen via serieele kabel alles terug moeten zetten naar fabrieksinstellingen.

Ik had de volgende 2 rules ingested:
Name: HTTP outbound
IP protocol: Any
Apply To: Outbound
Source IP adress: 192.168.0.2 t/m 192.168.0.4
Source Port: Any
Destination IP Adress: Any
Destination Port: 80

Name: HTTP intbound
IP protocol: Any
Apply To: Inbound
Source IP adress: 192.168.0.2 t/m 192.168.0.4
Source Port: Any
Destination IP Adress: Any
Destination Port: 80

Toen ik dit ingesteld had was het dag internet en toegang tot firmware router. Terwijl ik zelf van te voren het idee had dat ik al me computer in het lan toegang tot web had gegeven.

Mijn vragen:
- Wat doe ik hierboven verkeerd?
- Moet ik het ip adres van de router ook bij source ip adress opnemen?
- Moet ik als ik HTTP open wil zetten ook voor poort 1080 dit hierboven allemaal instellen? Zoja waarom, zonee waarom nie?

  • TsiisSkaaf
  • Registratie: Oktober 2001
  • Laatst online: 16:38
IP filter is voor het filteren, niet voor het poortmappen

Bij HTTP inbound geef je je ip's geen toegangmeer... Je moet adressen van het internet bij het destination IP Adress invullen en Apply to Outbound kiezen, lijkt mij....

Bij Virtual Server Settings onder de optie Advanced Settings kan je voor http een server mappen

As it net kin sa os it moat, dan moat it mar sa os it kin.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Koffie waar heb je het over¿¿

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18:13

TrailBlazer

Karnemelk FTW

Dat je een topic move hebt gehad omdat dit geen PNS is :)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

offtopic:
Ik heb je topic gemoved van PNS (Professional Networking & Servers) naar NT (Network Troubleshooting) , hiervoor heb ik dus de hier bekende en geldende afkortingen voor gebruikt ;)


Nu weer ontopic ..

Braaikamer - Smoke&BBQ


Verwijderd

De inbound rule is verkeerd. Je moet een rule maken die verkeer vanaf elk IP toelaat, met source port 80.

Verwijderd

Topicstarter
Jeroen zou je mij een voorbeeld kunnen geven? Ik wil dus alles dichten. En dan alleen voor ip range 192.168.0.2 t/m 192.168.4 HTTP open zetten. Hoeveel regels moet ik hiervoori nstellen, 2? Een inbound en outband regel?? Ik heb al zoveel geprobeerd en iedere keer blokeer ik me hele toegang tot de router.

  • TsiisSkaaf
  • Registratie: Oktober 2001
  • Laatst online: 16:38
NAT zet voor die ip's zelf poorten open naar buiten.

As it net kin sa os it moat, dan moat it mar sa os it kin.


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

rules zijn doorgaans volgorde gevoelig let daarop
dus eerst bepaalde dingen granten en daarna alles blocken .. laatste regel

Iperf


Verwijderd

Topicstarter
Okee bedankt fish. Maar voordat ik begin met rules toevoegen moet ik een van de volgende keuzerondjes kiezen. Welke moet ik dan kiezen volgens jou, voordat ik begin met rules aanmaken?

- disable IP filtering: No IP filtering is performed
- Grant IP access: Data traffic satisfying rules below are allowed/forwarded
- Deny IP access: Data traffic satisfying rules below are denied/filtered

Ik kan niet voor elke rule apart een van de bovenstaande dingen kiezen. Ik moet voor alle rules 1 van de 3 bovenstaande opties kiezen. Hoe moet ik dit dan oplossen?

  • TsiisSkaaf
  • Registratie: Oktober 2001
  • Laatst online: 16:38
Back to middelbare school

- disable IP filtering: Er wordt helemaal niet gefilterd op IP
- Grant IP access: Alle data wordt tegen gehouden behalve wat onder in de regels staat.
- Deny IP access: Alle data wordt door gelaten behalve wat in de regels staat.

Ik zou Grant IP access kiezen, alles tegenhouden behalve de regels die je invult.
Ik zelf doe alles naar buiten voor mijn interne netwerk (Zoals aangegeven in je vorige topic). Maar dat zou je per poort kunnen doen.

As it net kin sa os it moat, dan moat it mar sa os it kin.


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

granten vind ik zelf het maklijkste ......

je weet wat je wel wil

en mensen kunnen op veel manieren binnen komen vaarvan je niet weet dat ze bestaan maar toch niet wilt .....


je moet even exprimenteren maar ik zou dus beginnen met granten.

controleren of dat werkt

en dan als laatste regel alles denyen .......
en weer controleren .. mischien is wordt die laatse teveel van jhet goede :-)

Iperf


  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
Misschien volgende?

Name: HTTP outbound
IP protocol: Any
Apply To: Outbound
Source IP adress: 192.168.0.2 t/m 192.168.0.4
Source Port: Any
Destination IP Adress: Any
Destination Port: 80

Name: HTTP inbound
IP protocol: Any
Apply To: Inbound
Source IP adress: Any
Source Port: 80
Destination IP Adress: 192.168.0.2 t/m 192.168.0.4
Destination Port: Any

Zou toch moeten werken hé?
Laat toch enkel HTTP door?

Greetz,

Dieter

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

mhaw als source zou ik je hele subnet pakken en niet die drie adresjes (voor als je gaat uitbreiden)

en ik zou ook ff FTP toevoegen enzo
houdt er rekenig meer dat somigepagina doorlinken naar pagina's op een ander poort .. maar ja je moet wel secureen heh :-)

outbound is niet zo erg meestal .. inbound verneukt je meestal 't meest
tijnze je een botje o.i.d. hebt lopen waar je niks van weet . nou ja .... kijk maar eens rustig

Iperf


Verwijderd

Topicstarter
DieterVDW schreef op 23 augustus 2002 @ 19:51:
Misschien volgende?

Name: HTTP outbound
IP protocol: Any
Apply To: Outbound
Source IP adress: 192.168.0.2 t/m 192.168.0.4
Source Port: Any
Destination IP Adress: Any
Destination Port: 80

Name: HTTP inbound
IP protocol: Any
Apply To: Inbound
Source IP adress: Any
Source Port: 80
Destination IP Adress: 192.168.0.2 t/m 192.168.0.4
Destination Port: Any

Zou toch moeten werken hé?
Laat toch enkel HTTP door?

Greetz,

Dieter
Ik heb het voorbeeld van Dieter geprobeerd, het leek me heel logisch dat daardoor alles wordt geblokkeerd behalve de web-client. Maar nee, door het invullen van de 2 bovenstaande rules, wordt alles geblokkeerd. Kan niet meer internetten of niks. Alleen de toegang tot de firmware van de router is er nog WEL.

Daarna heb ik geprobeerd de Source port van inbound regel te wijzigen in Any. Maar toen ik dat had gedaan kon ik helemaal niks meer. Kon niet eens me firmware meer inkomen. Vind het toch raar, ANY betekent toch dat alle poorten in dit geval worden meegepakt? Of betekent ANY dat de router 1 willekeurige poort uitkiest?

En Fish ik kan niet eerst granten of denyen, daarvoor moet ik mininmaal 1 regel toevoegen, anders blijft tie gewoon op disbale IP filter staan. Dus dat kan ik helaas niet uitproberen.

Ik hoop dat jullie me toch verder kunnen helpen.

Alvast bedankt voor tot nu toe,
Roy

Verwijderd

Topicstarter
Ik heb eens weer de rules van Dieter geprobeerd met als enige verschil dat ik bij de outbound regel de destination poort niet op 80 heb gezet maar op ANY. En bij inbound heb ik de source port ook op ANY gezet. Toen deed alles het naar behoren. Ik kon zowel web surfen met de browser, en msnen etc. Hier trek ik de conclusie uit dat mij probleem wordt veroorzaakt door verkeerde instelling met de source poorten en/of destination poorten. Poort 80 lijkt mij verder wel de goede poort, dat is tenslotte HTTP. Wat is er dan wel mis?? Weet niemand het? Kan niemand me helpen??

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

ik heb wat gelezen in de manual :)

Ik zou dus discard als de default action kiezen

en dan die regels van hierboven
Name: HTTP outbound
IP protocol: Any
Apply To: Outbound
Source IP adress: 192.168.0.2 t/m 192.168.0.4
Source Port: Any
Destination IP Adress: Any
Destination Port: 80

Name: HTTP inbound
IP protocol: Any
Apply To: Inbound
Source IP adress: Any
Source Port: 80
Destination IP Adress: 192.168.0.2 t/m 192.168.0.4
Destination Port: Any
de actie die je als eerste kiest is de standaard actie, tenzij hij in je rules list staat dan geld het tegenovergestelde

.......... het manual

Configuring IP Packet Rules

To add a new IP packet rule or to edit an existing one, select IP Filter from the NRM
menu:
Configuration - Advanced - IP Filter

Step 1 From the IP Filtering Configuration form, select the WAN profile of
interest from the pull down menu. For example, if your only need is to
control access to the Internet, you should only select the Internet access
profile.

Step 2 Select discarded or sent as the default action as desired, which is
equivalent to disallow and allow, respectively.

Step 3 If you are just starting, click Add to add a new selection rule. If you have
previously defined rules, you will see those rules shown as entries in the
rule table, and you can edit the rule by first highlighting the desired entry
in the rule table followed by clicking on the Edit button.

Step 4 In case of adding a new selection rule, the following form shows:

Step 5 Enter the following information:
Rule No.: a number used for identification purposes.
Rule Name: a name by which you will refer to this rule.
Interface: the specific WAN interface to which this new selection rule
applied.
IP Protocol: the IP protocol to which this rule applies. You can select
TCP, UDP, ICMP, IGMP, or any of these protocols.

Source IP Address: the IP address(es) of the local devices.
You can select a single IP address, a range of IP addresses, a network , or
any IP addresses. The form may change to show fields you need to fill out
accordingly. For example, if you select range, you will also see (From)
and (To) fields where you need to fill out the starting IP address and the
ending IP address.

Source Port: the port number(s) of the local devices. See Table 4-1 for
some examples of TCP/IP port assignments. This field does not appear if
either ICMP or IGMP is selected as the IP Protocol.

Dest. IP Address: the IP address(es) of the remote devices. You can
select a single IP address, a range of IP addresses, a network, or any IP
addresses. The form may change to show fields you need to fill out
accordingly. For example, if you select range, you will also see (From)
and (To) fields where you need to fill out the starting IP address and the
ending IP address.

Dest. Port: the port number(s) of the remote devices. See Table 4-1 for
some examples of TCP/IP port assignments. This field does not appear if
either ICMP or IGMP is selected as the IP Protocol.
If you highlighted an existing entry (by selecting the Select to Edit
button) and clicked Edit instead, a similar screen will display, with all
fields already filled out by you previously. Then you can make changes as
necessary.If you highlighted an existing entry and clicked on Delete
instead, the corresponding entry in the rule table will be removed.

Iperf


Verwijderd

Topicstarter
Ja ik heb die manual ook al 16x doorgelezen. En deze regel heb ik ook uiteraard geprobeerd, alleen bij mij werd daardoor alles geblokkeerd. Kon niks meer, niet browsen, msnen niks. Alleen ik kon wel in me firmware komen maar dat was verder alles.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ik zou bijna denken je in en outbound verkeerd om zaten ......... :(

Dat "apply to" kom ik nergens tegen .... je hebt ook inbound en outbound daar staan
moet dat niet een bepaalde verbinding zijn e.g. xs4all ofzo (niet specifiek richtingsgevoelig dus ) dat zit tensoltte al in de rules

Iperf


Verwijderd

Topicstarter
Ik kan nog eens proberen de rules van inbound en outbound om te draaien.

En de reden waarom je dat Apply niet tegenkomt is dat die manual die jij en ik hebt gebasseerd is op de oude firmware versie van de router. Ik heb de nieuwste firmware versie waarvoor nog geen manual beschikbaar is.

Verwijderd

Topicstarter
Kan het ook met de volgorde van die inbound en outbound regel te maken hebben? Moet ik soms eerst de inbound regel toevoegen en daarna pas de outbound? Tot nu toe ben ik altijd eerst begonnen met de outbound namelijk.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

beetje vaag .. gooi es een screendump hier neer svp van je filterbende

Iperf


Verwijderd

Topicstarter
Ik heb fff wat sceenshots gemaakt van de menu-opties: DHCP settings, Virtuel Server Settings en IP filtering settings, hopende jullie me hierdoor beter kunnen helpen. Je kunt de screenshots hier vinden:
http://groups.msn.com/Router/shoebox.msnw?Page=Last

Als je jullie meer screenshots nodig hebben, van bv een ander menu, dan hoor ik het wel. En dan voeg ik het wel toe. Zoals je ziet op de screenshots die er nu opstaan heb ik op dit moment geen rules gedefineerd, als jullie willen dat ik screenshots maak met de rules die ik geprobeerd heb op, dan hoor ik dat ook wel.

Verwijderd

Topicstarter
Kan het niet liggen aan het feit dat ik Mxstream heb, en dat loopt via een VPN. Dus dat ik daarvoor de rules anders moet instellen ofzo. Of heeft dat er niks mee te maken?

Verwijderd

Topicstarter
Ik zie bij me netwerkinstellingen dat Internet delen aanstaat. Ja bij Win ME staat internet delen er al in, en ik heb het nog niet verwijderd. Kan het zijn dat internet delen een conflict geeft met de router. B.v. in de vorm van dat me IP-filter niet goed werkt?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Ja


btw
ik kan die plaatjes van jou niet lezen hoor

Iperf


Verwijderd

Topicstarter
Ik probeer het ff door ICS te verwijderen, mocht dat niet lukken zorg ik ff voor duidelijke screenshots.

Verwijderd

Topicstarter
Helaas ook het verwijderen van Internet delen bracht geen oplossing. Ik denk dat ik maar eens duidelijke plaatjes ga posten. Maar dat kan niet hier op het forum, toch? En anders moet ik het maar ff op een een of andere site zetten.
Pagina: 1