Toon posts:

[NAT] Cisco 826 ipv Alcatel Speedtouch Pro (Tweaked)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allen,

IK heb ADSL over ISDN van mxstream. Aangezien ik een Alcatel Speedtouch HJome had en met meerdere PC's op het internet wilde, heb ik deze getweakt naar een Pro versie.

Alles werkt echt helemaal perfect, op een ding na. De router die in de pro zit, werkt met NAT. Dit is vaak een probleem als ik peer to peer connecties wil maken met mensen die geen NAT hebben (Bestanden verzenden over MSN/ Netmeeting). Ik weet dat het mogelijk is om bepaalde data op poorten te forwarden. Dit betekent echt wel dat de enige vorm van beveiliging die ik dan nog heb, mijn Norton firewall is. Daar zit ik niet echt op de wachten.

Ik zag laatst op de site van cisco een ADSL Moden met ingebouwde router (Cisco 826) Dit ding heeft een ingebouwde firewall etc etc. Volgens de specs die ik las op http://www.cisco.com/warp.../800/prodlit/c8ads_ds.pdf werkt deze echter ook met NAT. Kan ik dit ding zodanig instellen, dat ik geen problemen het met Peer to Peer verbindingen meer heb?

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08-2025

Devster

-=+CLOUDBARISTA+=-

Een Router die UPnP ondersteunt kan je helpen. Oh ja, kijk ook eens in dit topic:

Het Grote Poortmappingsverhaal

[ Voor 52% gewijzigd door Devster op 19-02-2003 13:27 ]

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
het moet gewoon werken met die speedtoch pro.. je moet effe de faq lezen zoals hierboven al gemeld word, welke progjes je als special application moet instellen is router afhankelijk

[ Voor 24% gewijzigd door _MaLa_ op 19-02-2003 13:29 ]


Verwijderd

Topicstarter
_MaLa_ schreef op 19 February 2003 @ 13:28:
het moet gewoon werken met die speedtoch pro.. je moet effe de faq lezen zoals hierboven al gemeld word, welke progjes je als special application moet instellen is router afhankelijk
Ja, maar bv netmeeting gebruikt dynamische poorten. Zelfs al zou ik het als hieronder mappen, dan nog zouden incoming call niet mogelijk zijn. Ook kan ik niet de webcam gebruiken bij MSN. Of ik zou dus werkelijk alle poorten open moeten zetten, maar daar hen ik niet zo heel veel zin in, aangezien ik dan weer een hele Linux doos moet gaan opzetten om als firewall te dienen.

H.323 compliant video player,
NetMeeting 2.0, 3.0, Intel Video Phone
(Watch Out! Opens a wide port range!)
(Incoming calls are not possible
due to NetMeeting assigning ports dynamically.)
OUT TCP 1720
IN UDP 1024 65534 [use H.323 protocol if available]
OUT UDP 1024 65534 [use H.323 protocol if available]
IN TCP 1024 1502 [use H.323 protocol if available]
OUT TCP 1024 1502 [use H.323 protocol if available]
IN TCP 1504 1730 [use H.323 protocol if available]
OUT TCP 1504 1730 [use H.323 protocol if available]
IN TCP 1732 65534 [use H.323 protocol if available]
OUT TCP 1732 65534 [use H.323 protocol if available]
OUT TCP 1503 1503
OUT TCP 1731 1731
IN TCP 1503 1503
IN TCP 1731 1731

Verwijderd

Topicstarter
Devster schreef op 19 February 2003 @ 13:26:
Een Router die UPnP ondersteunt kan je helpen. Oh ja, kijk ook eens in dit topic:

Het Grote Poortmappingsverhaal
Wat houdt UPnP in?

  • _MaLa_
  • Registratie: Maart 2001
  • Laatst online: 18-12-2022
Verwijderd schreef op 19 februari 2003 @ 13:44:
[...]


Ja, maar bv netmeeting gebruikt dynamische poorten. Zelfs al zou ik het als hieronder mappen, dan nog zouden incoming call niet mogelijk zijn. Ook kan ik niet de webcam gebruiken bij MSN. Of ik zou dus werkelijk alle poorten open moeten zetten, maar daar hen ik niet zo heel veel zin in, aangezien ik dan weer een hele Linux doos moet gaan opzetten om als firewall te dienen.

H.323 compliant video player,
NetMeeting 2.0, 3.0, Intel Video Phone
(Watch Out! Opens a wide port range!)
(Incoming calls are not possible
due to NetMeeting assigning ports dynamically.)
OUT TCP 1720
IN UDP 1024 65534 [use H.323 protocol if available]
OUT UDP 1024 65534 [use H.323 protocol if available]
IN TCP 1024 1502 [use H.323 protocol if available]
OUT TCP 1024 1502 [use H.323 protocol if available]
IN TCP 1504 1730 [use H.323 protocol if available]
OUT TCP 1504 1730 [use H.323 protocol if available]
IN TCP 1732 65534 [use H.323 protocol if available]
OUT TCP 1732 65534 [use H.323 protocol if available]
OUT TCP 1503 1503
OUT TCP 1731 1731
IN TCP 1503 1503
IN TCP 1731 1731
je moet eens met iemand anders dit vergelijken of ze dit ook hebben... via een router naar buiten is alles available behalve vanaf buiten soms moet je special application aan doen voor een bepaald progje om hem toegang te geven, of poortmappen voor server aplicaties etc

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08-2025

Devster

-=+CLOUDBARISTA+=-

Google rulez:

http://upnp.org/

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


  • oZy
  • Registratie: Juli 2001
  • Laatst online: 17-08 17:35

oZy

'universal plug and play' als ik et me goed herinner, houdt in ieder geval in dat je een ''source" meestuurt met je request, zodat de router weet dat jouw interne ip de verbinding opbouwt, en dus alles automatisch routeerd naar jouw adres.

Vooralsnog wordt UPnP als onveilig bestempeld omdat er nogal wat haken en ogen in zitten.

Ik heb zelf de Cisco 826, en het is echt een prima ding. Afgezien van de uitgebreide webconsole kun je via IOS alles instellen wat je maar wilt. Hij ondersteunt dus ook UPnP, en ik heb het gewoon aanstaan, dus geen problemen met P2P programma's.

PS. Check PCM Magazine van Februari (ligt nog in de winkel), staat heel stuk over portmappings, routers, upnp en hoe je met die dynamische porten van netmeeting / ftp werkt.

[ Voor 16% gewijzigd door oZy op 19-02-2003 13:53 . Reden: ps toegevoegd ]


Verwijderd

Topicstarter
je moet eens met iemand anders dit vergelijken of ze dit ook hebben... via een router naar buiten is alles available behalve vanaf buiten soms moet je special application aan doen voor een bepaald progje om hem toegang te geven, of poortmappen voor server aplicaties etc
Het probleem is dus juist van buiten naar binnen. En zoals ik al zei, kan het niet alleen werken met poortmappen, want netmeeting gebruikt dynamische poorten

Verwijderd

Topicstarter
oZy schreef op 19 februari 2003 @ 13:50:
Vooralsnog wordt UPnP als onveilig bestempeld omdat er nogal wat haken en ogen in zitten.
Maar als je die haken en ogen goed insteld is het veilig toch?

  • oZy
  • Registratie: Juli 2001
  • Laatst online: 17-08 17:35

oZy

het is geen kwestie van instellen, maar de gedachte achter UPnP. Het is mogelijk dat hackers zich toegang weten te verschaffen tot jouw pc/netwerk omdat UPnP dit mogelijk maakt. Ik weet niet precies hoe dit in zn werk gaat, maar ik kan me voorstellen dat ze dus een challange als een P2P programma simuleren, en zo dankzij UPnP doorgestuurd worden naar jouw of iemand anders zijn/haar pc.

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08-2025

Devster

-=+CLOUDBARISTA+=-

Die Cisco 826 is wel erg duur. Volgens mij zijn er veel goedkopere ADSL routers die ook UPnP ondersteunen, volgens mij van Sitecom of Unex. Daar zijn iig. genoeg topics over.

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


  • oZy
  • Registratie: Juli 2001
  • Laatst online: 17-08 17:35

oZy

Ja als je het alleen voor UPnP doet is de 826 niet de beste keus idd, erg prijzig. Maar hij heeft dus wel een hele berg features / performance en beheersbaarheid strepen voor op de concurrentie.
Pagina: 1