[Win2k] Internet conn. sharing en veiligheid

Pagina: 1
Acties:

  • jagermeister
  • Registratie: Februari 2002
  • Laatst online: 04-01 13:33

jagermeister

Artillerie magneet :-(

Topicstarter
Hallo Tweakers,

Ik heb Internet connection sharing aangezet op mijn Host (Windows 2000). Ik heb thuis een host PC, een laptop als client en nog een PC als client. Ik kan nu via connection sharing op alle drie de computers het internet op, maar nu wil ik weten of dit wel veilig genoeg is. Voorheen werkte ik met Wingate, maar dat proggie gaf op de clients iedere keer problemen.

Wat zijn de nadelen van internet connection sharen t.o.v. de veiligheid?
Moet ik op de clients ook een Firewall draaien?
Ik zag op mijn host dat Generic Host Process for Win32 toegang met het Internet zocht. Moet ik deze alleen voor de trusted zone toegang geven of ook voor Internet?
Iemand nog tips of suggesties?

Alvast bedankt.

[ Voor 13% gewijzigd door jagermeister op 30-01-2003 14:12 ]

- specs - Download mijn custom BF2 map HIER NIET MEER


Verwijderd

Je hoeft voor beveiliging van buitenaf alleen een beste firewall op de host zetten.

Zorg dat je bestandsdeling op de externe verbindingskaart uit hebt staan.
------

Het nadeel van ics is dat je geen packetfiltering kunt toepassen en er zaten een paar bugs in. Zorg dat je de laatste servicepack geinstalleerd hebt. GHP mag toegang hebben tot het internet indien deze noodzakelijk is. Anders zou ik hem blokken.

  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Er zit in windows standaard een packetfilter en die werkt ook met ICS. Hij is alleen niet zo makkelijk te configureren. :)

Maarja, zolang niemand op je host binnenkomt kunnen ze ook niet bij de clients. Gezien vanaf het internet bestaan de clients niet.

  • jagermeister
  • Registratie: Februari 2002
  • Laatst online: 04-01 13:33

jagermeister

Artillerie magneet :-(

Topicstarter
Verwijderd schreef op 30 januari 2003 @ 16:15:
Je hoeft voor beveiliging van buitenaf alleen een beste firewall op de host zetten.

Zorg dat je bestandsdeling op de externe verbindingskaart uit hebt staan.
------

Het nadeel van ics is dat je geen packetfiltering kunt toepassen en er zaten een paar bugs in. Zorg dat je de laatste servicepack geinstalleerd hebt. GHP mag toegang hebben tot het internet indien deze noodzakelijk is. Anders zou ik hem blokken.
Bedankt voor jullie advies ;) . Nog 1 vraagje, wat bedoel je met " zorg dat de bestandsdeling op de externe verbindingskaart uitstaat "? Bedoel je dat ik op mijn Host geen File en printersharing actief mag hebben?

- specs - Download mijn custom BF2 map HIER NIET MEER


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 18-08 21:05

Oceria

I've been in between....

ja :) Op je interne NIC mag file en printer sharing natuurlijk wel aanstaan.
Het vervelende van Packet filtering in windows 2000 pro is dat het op ALLE interfaces werkt. Als je bijvoorbeeld poort 137 blockt, zal ook je inTRAnet-nic geen packets op 137 doorlaten. Filesharing wordt dan wel heel moeilijk en langzaam.
Het beste is om inderdaad een goede firewall op je w2k host te zetten en die alleen op je internet NIC te laten werken. Gaat prima :)
Succes!

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Als je het niet helemaal snapt dan kan je ook winroute pro gebruiken.

Die is redelijk makkelijk en goed te beveiligen.

Kan je ook je verkeer mee zien.

Die welk packetje gaat waarheen en als dat je niet bevalt dan ken je hem blocken.


Met wingate had je vroeger een client nodig tegenwoordig ook niet meer geloof ik maar ik gebruik al 4 jaar winroute en dat zal nog wel zo blijven want ik ben tevreden.

  • jagermeister
  • Registratie: Februari 2002
  • Laatst online: 04-01 13:33

jagermeister

Artillerie magneet :-(

Topicstarter
Oceria schreef op 30 januari 2003 @ 18:35:
ja :) Op je interne NIC mag file en printer sharing natuurlijk wel aanstaan.
Het vervelende van Packet filtering in windows 2000 pro is dat het op ALLE interfaces werkt. Als je bijvoorbeeld poort 137 blockt, zal ook je inTRAnet-nic geen packets op 137 doorlaten. Filesharing wordt dan wel heel moeilijk en langzaam.
Het beste is om inderdaad een goede firewall op je w2k host te zetten en die alleen op je internet NIC te laten werken. Gaat prima :)
Succes!
:? Interne NIC? Wat bedoel je daar mee? Ik gebruik Zone Alarm pro en kan het al dan niet toestemming geven van toegang laten afhangen van het feit of het verkeer naar binnen/buiten wil via de 'trusted' zone en de 'Internet' zone. Is dit misschien wat je bedoelt?
raymonvdm schreef op 30 January 2003 @ 19:29:
Als je het niet helemaal snapt dan kan je ook winroute pro gebruiken.

Die is redelijk makkelijk en goed te beveiligen.

Kan je ook je verkeer mee zien.

Die welk packetje gaat waarheen en als dat je niet bevalt dan ken je hem blocken.


Met wingate had je vroeger een client nodig tegenwoordig ook niet meer geloof ik maar ik gebruik al 4 jaar winroute en dat zal nog wel zo blijven want ik ben tevreden.
Tja Wingate wil ik zo ie zo van af, wat een bagger is dat zeg! Op de client bleef ie vaak hangen en dan wilde ik het process killen, maar dat kon nooit omdat het gedebugged werd. Moest je weer opnieuw starten enzo. Dit werkt opzich perfect bij mij! Ik heb op 1 Client ook Zone Alarm ingesteld, maar dan als client van een ICS/NAT gateway. Misschien is dit ook een goede optie om het optimaal te beveiligen, alleen dan nu nog op PC3 istalleren en dan zou het veilig moeten zijn toch?

- specs - Download mijn custom BF2 map HIER NIET MEER

Pagina: 1