Router forwards poort naar elke machine?

Pagina: 1
Acties:

  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Na aanleiding van Portmappen lukt niet met ADSL + router? , wat inmiddels goed werkt, stuit ik op een ander dilemma. Als ik in de router (Draytek Vigor 2300) poorten openzet voor een bepaalde PC (192.168.1.3 in dit geval), zet Draytek ze open voor alle computers :?

Voorbeeld:

Ik heb de poorten 5800 en 5900 (beide TCP) openzet naar 192.168.1.3. Als mijn poorten laat scannen PCFlank, staat deze ook gewoon open (vanaf 192.168.1.3). Maar als ik vanaf m'n laptop kijk (192.168.1.4), staat daar ook dat die open staat :?.

Hoe kan het dat die poort op 192.168.1.4 ook open staat, terwijl dat alleen maar bij 192.168.1.3 mag?

  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
BTW, als ik met de service (VNC in dit geval) naar m'n IP connect, wordt die wel doorgeschakelt naar 192.168.1.3

  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Wanneer er een datapakketje komt op die poort stuurt de router deze door naar het 192.168.1.3 ip. Ook als er geen datapakketjes komen op die poort staat hij open, ook als 192.168.1.3 niet verbonden is met de router staat die poort toch open.

Die scanner kijkt naar je externe ip, dus die van je van je provider kijkt. Daarop staan de poorten altijd open, ongeacht van welke client je de test uitvoerd. Welke client je gebruikt maakt niet uit, omdat altijd hetzelfde externe ip wordt getest.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Zet 192.168.1.3 maar eens uit en laat je dan scannen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Gert schreef op 01 February 2003 @ 21:36:
Wanneer er een datapakketje komt op die poort stuurt de router deze door naar het 192.168.1.3 ip. Ook als er geen datapakketjes komen op die poort staat hij open, ook als 192.168.1.3 niet verbonden is met de router staat die poort toch open.

Die scanner kijkt naar je externe ip, dus die van je van je provider kijkt. Daarop staan de poorten altijd open, ongeacht van welke client je de test uitvoerd. Welke client je gebruikt maakt niet uit, omdat altijd hetzelfde externe ip wordt getest.
Dus opzich is het ongevaarlijk voor andere clients (192.168.1.4 bijv) als port 5800 (in dit geval) wordt geforwards naar een client. Dan zou alleen de client waarnaar die is geforwards, schade onvinden bij een of andere attack op die poort?

  • Paul
  • Registratie: September 2000
  • Laatst online: 15:39
Milenco schreef op 01 February 2003 @ 22:04:
[...]
Dus opzich is het ongevaarlijk voor andere clients (192.168.1.4 bijv) als port 5800 (in dit geval) wordt geforwards naar een client. Dan zou alleen de client waarnaar die is geforwards, schade onvinden bij een of andere attack op die poort?
In principe is het onmogelijk om vanaf het internet welk intern ip dan ook te benaderen (tenzij je eerst de router hacked), dus al je pc's zijn veilig. Een firewall op je interne pc's heeft dus ook alleen zin voor outbound traffic (trojans ed).

Als je een port forward, dan gaat al het verkeer vanaf het internet, bestemd voor DIE poort, door naar de pc (en poort) die je in je router heb ingesteld. Als iemand een of andere attack uitvoert op die poort, dan heeft idd alleen DIE pc er last van.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Paul Nieuwkamp schreef op 01 February 2003 @ 22:13:
[...]


In principe is het onmogelijk om vanaf het internet welk intern ip dan ook te benaderen (tenzij je eerst de router hacked), dus al je pc's zijn veilig. Een firewall op je interne pc's heeft dus ook alleen zin voor outbound traffic (trojans ed).

Als je een port forward, dan gaat al het verkeer vanaf het internet, bestemd voor DIE poort, door naar de pc (en poort) die je in je router heb ingesteld. Als iemand een of andere attack uitvoert op die poort, dan heeft idd alleen DIE pc er last van.
Thanks, dat wou ik ff weten :)

Verwijderd

Paul Nieuwkamp schreef op 01 February 2003 @ 22:13:
[...]


Als je een port forward, dan gaat al het verkeer vanaf het internet, bestemd voor DIE poort, door naar de pc (en poort) die je in je router heb ingesteld. Als iemand een of andere attack uitvoert op die poort, dan heeft idd alleen DIE pc er last van.
Volgens mij klopt dat niet.
Zoals jij het zegt gebeurd er volgens mij dit:

1. Ik zet poort 21 open op ip adres 192.168.1.3
2. Ik open vanaf een andere computer (ip 192.168.1.2) tweakers.net
3. Tweakers opent een banner die naar een ftp site gaat (bijvoorbeeld).
4. Zoals jij het zegt zou 192.168.1.3 die ftp site geopent krijgen i.p.v. 192.168.1.2.

Of klopt dit nou niet?

  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Verwijderd schreef op 02 February 2003 @ 17:23:
[...]


Volgens mij klopt dat niet.
Zoals jij het zegt gebeurd er volgens mij dit:

1. Ik zet poort 21 open op ip adres 192.168.1.3
2. Ik open vanaf een andere computer (ip 192.168.1.2) tweakers.net
3. Tweakers opent een banner die naar een ftp site gaat (bijvoorbeeld).
4. Zoals jij het zegt zou 192.168.1.3 die ftp site geopent krijgen i.p.v. 192.168.1.2.

Of klopt dit nou niet?
Dan opent die FTP site zich gewoon op jouw computer, omdat er in die banner (of in de link naar de banner) een verwijzing zit naar die ftp site. Als er spontaan een aanvraag naar een ftp site komt (die de router niet kan defineren), dán gaat die naar 192.168.1.3

Verwijderd

Milenco schreef op 02 februari 2003 @ 17:26:
[...]


Dan opent die FTP site zich gewoon op jouw computer, omdat er in die banner (of in de link naar de banner) een verwijzing zit naar die ftp site. Als er spontaan een aanvraag naar een ftp site komt (die de router niet kan defineren), dán gaat die naar 192.168.1.3
Bijna goed.

Als je op een banner klikt, verstuur je een aanvraag.
Je hoeft alleen porten te forwarden als het verzoek van buiten komt.

  • Milenco
  • Registratie: April 2000
  • Laatst online: 16-08 02:03
Verwijderd schreef op 02 februari 2003 @ 19:00:
[...]

Bijna goed.

Als je op een banner klikt, verstuur je een aanvraag.
Je hoeft alleen porten te forwarden als het verzoek van buiten komt.
Dat dacht ik dus ook :?

  • Paul
  • Registratie: September 2000
  • Laatst online: 15:39
Verwijderd schreef op 02 februari 2003 @ 19:00:
[...]

Bijna goed.

Als je op een banner klikt, verstuur je een aanvraag.
Je hoeft alleen porten te forwarden als het verzoek van buiten komt.
Precies. Jij connect wel NAAR poort 21 op de server, maar zelf gebruik je daar een hoge (random tussen 1024 en 65k) poort voor. Anders zou je op een pc waarop je een ftp-server hebt staan, zelf niet meer kunnen ftp-en.

Alle aanvragen op jouw internet-ip bestemd voor poort 21 gaan naar je ftp-server, maar als je zelf naar een ftp-site gaat, dan komt je antwoord terug op die hoge random poort.

Verbind maar eens met een FTP-site en typ in een dosbox "netstat" in. 1 van de regels geeft dan je verbinding met de ftp-server aan.
Als ik dat hier doe met mijn eigen site (shared hosting) dan is die regel
code:
1
  TCP    wiseguy:1773           66.164.243.144:ftp     ESTABLISHED
Dit geeft aan dat ik een TCP-connectie heb, vanaf computer 'wiseguy', op poort 1773, naar computer 66.164.243.144 op poort ftp (21).

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1