Toon posts:

DMZ is onveiliger dan Firewall only ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mede tweakers,

Sinds een paar maanden heeft een vriend van me een netwerk met ze'n buren. Ze delen ADSL basic van XS4ALL.

Het ging allemaal perfect totdat die ene kerel The Generals kocht. Nu kan hij niet online spelen en dat wil hij wel.

Nu geeft Generals de foutmelding dat het aan de Firewall ligt van de router. Dus zijn idee was om DMZ host aan te zetten op zijn IP. Nu heeft hij het idee voorgelegd aan zijn buurman en die vind het maar niets, zijn buurman zegt dat dan hackers alsnog makkelijk binnen zullen komen.

Is het waar dat hackers makkelijk binnen kunnen komen doordat op één PC DMZ host staan en verder alle poorten dicht zitten?

Bvd,
Ivo

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 30 maart 2003 @ 20:17:
Beste mede tweakers,

Sinds een paar maanden heeft een vriend van me een netwerk met ze'n buren. Ze delen ADSL basic van XS4ALL.

Het ging allemaal perfect totdat die ene kerel The Generals kocht. Nu kan hij niet online spelen en dat wil hij wel.

Nu geeft Generals de foutmelding dat het aan de Firewall ligt van de router. Dus zijn idee was om DMZ host aan te zetten op zijn IP. Nu heeft hij het idee voorgelegd aan zijn buurman en die vind het maar niets, zijn buurman zegt dat dan hackers alsnog makkelijk binnen zullen komen.

Is het waar dat hackers makkelijk binnen kunnen komen doordat op één PC DMZ host staan en verder alle poorten dicht zitten?

Bvd,
Ivo
je zal dan op die DMZ host wel een firewall moeten gaan draaien, immers ALLE poorten worden naar die host geforward

beter is het om uit te zoeken welke poorten die game nodig heeft en alleen deze te forwarden naar zijn pc..

A wise man's life is based around fuck you


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 18:21

Koffie

Koffiebierbrouwer

Braaimeneer

Nu kan hij niet online spelen != PNS

Move PNS > NT + titel edit

Braaikamer - Smoke&BBQ


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

je wil gewoon de poort van generals doormappen naar een PC. Dit kan geen kwaad gewoon altijd een virusscanner draaien.
Overigens dit is geen PNS

Verwijderd

Topicstarter
We hebben de poorten van Generals open gezet, athans dat meent zijn buurman, maar geen verbetering.

Hij weigert DMZ host aan te zetten! Hebben jullie nog goede argumenten?

[ Voor 6% gewijzigd door Verwijderd op 30-03-2003 20:23 ]


  • job
  • Registratie: Februari 2002
  • Laatst online: 19:26

job

heeft die buurman de laatste updates voor generals gedownload??
en heeft hij doorgelezen hoe je generals achter nat aan de praat krijgt??

lees even het c&c generals topic door.
[rml][ C&C] Generals - Deel 3[/rml] voor de patches en kijk nog even verder in het topic voor 1.4 en 1.5 of kijk op de generals site.
http://members.lycos.nl/twisterr/vpn/ voor de howto

er staat ook in [rml][ C&C] Generals - Deel 3[/rml] dat ea nog een patch uitbrengt zodat het gedoe met vpn niet nodig is. lees dat topic maar even snel door, misschien dat daar nog iets staat.

[ Voor 71% gewijzigd door job op 30-03-2003 20:38 ]


Verwijderd

doet hij het ook niet als je gewoon zegt dat je zelf ook een firewall op je pc zet

[ Voor 80% gewijzigd door Verwijderd op 30-03-2003 20:27 ]


  • Pantagruel
  • Registratie: Februari 2000
  • Laatst online: 22-07 07:05

Pantagruel

Mijn 80486 was snel,....was!

Verwijderd schreef op 30 maart 2003 @ 20:22:
We hebben de poorten van Generals open gezet, athans dat meent zijn buurman, maar geen verbetering.

Hij weigert DMZ host aan te zetten! Hebben jullie nog goede argumenten?
In principe is een DMZ host een pc die volledig onbeschermd via de firewall aan t net hangt.

Wat je zou kunnen doen dat de DMZ host enkel van en naar het interet kan en niet langer naar het interne netwerk door deze aan en eigen ethernetkaart te hangen en de routing van de DMZ interface naar de LAN interface dicht te zetten. Maar aj als je van een ander afhankelijk bent dan kan dat wel es moeilijk worden.

Trouwens als er zo graag C&C generals gespeeld wordt dan neemt je toch je eigen adsl aansluiting.

[ Voor 8% gewijzigd door Pantagruel op 30-03-2003 20:32 ]

Asrock Z77 Extreme6, Intel i7-3770K, Corsair H100i, 32 GB DDR-3, 256 GB Samsung SSD + 2 x 3TB SATA, GeForce GTX 660 Ti, Onboard NIC and sound, SyncMaster 24"&22" Wide, Samsung DVD fikkertje, Corsair 500R


Verwijderd

Topicstarter
Heel erg bedankt allemaal! De desbetreffende kerel gaat straks naar zijn buurman om te overleggen, maar we moeten nog één ding weten.

Kan het kwaad als er één PC DMZ host staat? En kunnen de anderen daar last van ondervinden van eventuele hackers?

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

nah niet echt, maar DMZ aanzetten sucked imo, ik zou het anders proberen anders op te losen door idd poorten door te mappen en patches.

You can take a picture of something you see. In the future, where will I be?


Verwijderd

Weet iemand toevallig de poort van Generals ??

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

You can take a picture of something you see. In the future, where will I be?


Verwijderd

Hallo, ik ben dus de buurman die Generals niet kan draaien, even leek het te lukken. Mijn buurman had de desbetreffende porten geforwart naar op mijn IP-adres. Dus ik heb een vast IP genomen, en het werkte. Later bleek dat het maar even werkte want de volgende dag werkte Generals online niet meer ;(. Alle nieuwste Patches zijn geinstalleerd, het spel werkt perfect maar het ligt egt aan de firewall, alles is al gebropeerd. Mijn buurman wil zijn firewall niet uitdoen, en ook niet overgaan op een software-matige firewall, is dit verder egt de enige manier om het spel op internet te kunnen draaien, op lans kan ik Generals online gewoon spelen ZONDER firewall.

Weet iemand of er in de toekomst games van Electronic Arts alleen maar draaien als de firewall uit is

Ik zou dit graag willen weten, want als ik weet of de firewall uitzetten egt de ENIGE manier is behalve de manier die ik al heb geprobeerd dan neem ik denk ik zelf mijn eigen ADSL, want ik hoef niet zo goed beveiligt te zijn tegen scriptkiddies.
Ik heb trouwens een Draytek 2200E Router, en ADSL Basic van XS4aLL

  • RocketKoen
  • Registratie: December 2001
  • Laatst online: 11-08 11:45
dit hoort thuis is SGP..
Generals werkt namelijk niet met een NAT router. Heeft dus NIKS met die firewall te maken
er zijn wel mensen die het aan de gang hebben gekregen (ik zelf helaas niet).
stel deze vraag in het generals topic, of in #generals @ irc.tweakers.net (als er nog iemand is)

[ Voor 8% gewijzigd door RocketKoen op 01-05-2003 20:26 ]

TheS4ndm4n#1919


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 25-05 11:48
Je kunt uittesten aan welke poort het ligt door bijv. een webserver te draaien op de verschillende poorten (als het tcp is) en dan elke keer te kijken of er van buitenaf connectie mogelijk is. Misschien is er één poort niet geforward. Die moet dan toegevoegd worden.

En ja... dit soort dingen kun je verwachten met buren he... ;( Ik zal maar geen moraalridder gaan spelen...

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


Verwijderd

w00t ik krijg net te horen dat we adsl op gaan zeggen met buren!!
Pagina: 1