Toon posts:

[W2k server] NAT en Firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi,

Ik heb via de handleiding van deze site, www.martijnjongen.com NAT aan de praat gekregen op m'n server :) (verbinding met internet is adsl via een AST home)

Nu wil ik eigelijk weten of het mogelijk is om er een firewall (Norton IS 2002) achter te zetten en of dit eigenlijk nog nut heeft.

Ook worden er in die handleiding een aantal poorten aangegeven die je dicht moet zetten bij iets van input filters, maar welke poorten moeten er nu echt dicht staan?

Zoals je waarschijnlijk al ziet heb ik hier niet echt veel kaas van gegeten, maar in de praktijk leer je het meeste.. :*)

Verwijderd

nav 2002 kan zeker niet.. dan moet je andere versie van norton hebben cooperate versie. 7.6 of 8.0

Verwijderd

Topicstarter
Internet security kan toch wel??
Voor NAV heb ik idd de corporate edition.

Verwijderd

Ik heb ook hier een vraag over. Ik heb mijn W2K bak netjes met als DHCP en NAT-router geconfigureerd en werkt goed totdat ik er Sygate firewall op knal. Ik kan dan niets meer dan als host alles wordt geblockt aan data wat niet van de zerver gestuurd wordt. Ik heb al uitzondering gemaakt dat bepaald MAC-adres trusted is op alle porten, maar maakt niets uit. Het vreemde is dat ICMP-packets niet worden geblockt. Ik zie gewoon dat alles wat niet via een applicatie vanuit je servertje komt wordt geblockt, hoe zit dat nou? Ik weet echt niet waar ik in het moet gaan zoeken, deze setup werkte OK met W2K prof. en Sygate-ON erop.

Verwijderd

Topicstarter
Inmiddels heb ik m'n vuurmuur erop staan en alles vanaf de werkstations wordt geblokt..
Website is wel gevonden maar beeld ho maar..
Pingen gaat OK, tracert ook..

Ik heb hier wel wat topics over gezien, maar geen antwoorden...

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 18-08 10:58

Bergen

Spellingscontroleur

ICMP-pakketjes worden gebruikt om te pingen, die hoef je niet te blocken (tenzij je stealth wilt zijn).

Verwijderd

Je kan ook ipv een firewall te installeren ISA Server 2000 installeren en je firewall zelf maken, door packets toegang te geven tot het netwerk. Alles wat dan geen toegang heeft, komt er niet doorheen.

Verwijderd

Topicstarter
ISA staat voor??
Ik heb een aantal poorten dicht staan, maar ik wil weten of dat genoeg is..

  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

There is no art to find the minds construction in the face


Verwijderd

Topicstarter
Dank je.. _/-\o_

Ik had al in de help van m'n server zitten zoeken en natuurlijk niets tegen gekomen.. |:(

Nu heb ik weer een nieuwe uitdaging..


HOEWAAA.... Dat pakket is ff net niet gratis...

[ Voor 17% gewijzigd door Verwijderd op 30-11-2002 16:04 . Reden: €€€ $$$ pfff.... ]


  • KingNothing
  • Registratie: September 2000
  • Laatst online: 30-01-2024
Dan download je toch gewoon de evaluatie versie ;)

Die-hard Brexiteer


Verwijderd

Moet je ff zoeken op ********** (moderator, kwenie of dit mag 8)7 )

Neeh, dat mag niet

[ Voor 115% gewijzigd door Jaymz op 01-12-2002 01:33 . Reden: typo ]


Verwijderd

Topicstarter
hebbuh...

Is er ook ergens een "korte" handleiding van dit pakket??
Damn, ik heb nu een 300 (!!) pagina's dikke pil...

Ik wil het wel leren kennen, maar wel nadat ik het heb draaien op m'n server...

ow, het zijn er "maar" 105...

[ Voor 14% gewijzigd door Verwijderd op 01-12-2002 01:12 . Reden: paginatje dubbel.. ]


Verwijderd

Verwijderd schreef op 01 december 2002 @ 00:52:
Moet je ff zoeken op *knip*(moderator, kwenie of dit mag 8)7 )
Als je niet 200% zeker bent dat wat je wilt gaan posten wel mag volgens de policy of gezond verstand: Plaats het dan niet!
"Als het niet mag, haal het dan maar weg"

//on-topic:
Nu wil ik eigelijk weten of het mogelijk is om er een firewall (Norton IS 2002) achter te zetten en of dit eigenlijk nog nut heeft.
Een firewall heeft imo altijd nut. Of je daar Norton voor moet gebruiken weet ik niet.
Ook worden er in die handleiding een aantal poorten aangegeven die je dicht moet zetten bij iets van input filters, maar welke poorten moeten er nu echt dicht staan?
Je kunt beter andersom redeneren. Welke poorten wil je openhebben?

Welke services draait je server, wil je een service intern of extern aanbieden (of beide), enz.

Ik zou zeker even kijken naar winroute. Die handelt je NAT voor je af en heeft een firewall.

[ Voor 50% gewijzigd door Verwijderd op 01-12-2002 01:21 ]


Verwijderd

Topicstarter
Ik ben inmiddels aan het stoeien met ISA (Tips altijd welkom).

Welke services... ik wil m'n internet delen, webserver,ftp en dat zijn eigenlijk de belangrijkste.

BTW leuke sig...

Verwijderd

webserver ook van buitenaf benaderbaar? FTP ?

Tip voor ISA: check de MS site voor updates..

Verwijderd

Ik ben zelf ook bezig met ISA (Internet Security and Acceleration), maar heb nog wat moeite met het openen van poorten enzo. Ik heb op de HCC een boek gekocht over ISA, bijna 600 pagina's, maar wel duidelijk.

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Als je zelf servers draait zoals web of FTP:
binnen ISA ga dan naar Publishing->server publishing rules. Daar ka je ze opgeven, cq ' het poortje mappen'.

Als je je clients wilt laten browsen, ICQ'en etc, doe dit dan bij Access policy->Protocol rules.

Wat belangrijk is om te weten: bij protocol rules betekent de term 'All IP traffic' ALLEEN all IP traffic als je de firewall client hebt geinstalleerd. Als je die niet hebt geinstalleerd (op de client PC dan he..) dat noemt ISA je PC een 'SecureNAT cient' en in dat geval betekent 'All IP traffic' alle in 'Policy elements->Protocol definitions' aangegeven mogelijke protocollen.

Dat waren de dingetjes waar ik tegenaan liep :)
Hele handige site waar ik mijn info vandaan haal: www.isaserver.org
Succes! Het pakket roeleert best wel vind ik :P

Mijn iRacing profiel


Verwijderd

Topicstarter
Het is zeker een heeeel gaaf packet, maar je moet wel ff weten waar het over gaat..

  • Tazzy
  • Registratie: September 2001
  • Laatst online: 12:00
Isa server is een leuk product... totdat je er achter komt dat VPN van af een werkstation door de ISA heen naar een nokia/checkpoint doos niet werkt. Echt helemaal #*&$@

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Tazzy schreef op 01 december 2002 @ 17:37:
Isa server is een leuk product... totdat je er achter komt dat VPN van af een werkstation door de ISA heen naar een nokia/checkpoint doos niet werkt. Echt helemaal #*&$@
Met firewall client aan ook niet? Damn dat zuigt!! VPN op zich is ook errug tricky, dus blijkbaar ook met ISA server. Drayteks kunnen er ook niet lekker mee overweg (VPN passthrough heb ik het dan over) het blijft klote dat VPN!

Mijn iRacing profiel


Verwijderd

Topicstarter
Ik heb inmiddels verbinding via m'n server, nu de werkstations nog...

Ik zag iets over een client staan.
Moet ik deze op m'n w9x station installeren??

MAW hoe maak ik die win9x bakken duidelijk dat ze het internet op kunnen??
Of hoe maak ik ISA duidelijk dat m'n gebruikers het internet op mogen??

Als ik bij protocol rules all IP Traffic of allow zet kan ik nog niet met m'n werkstation het internet op..

[ Voor 48% gewijzigd door Verwijderd op 01-12-2002 22:30 ]

Pagina: 1