Toon posts:

firewall test netwerk

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
ik heb hier een netwerkje van 2 pc's en 1 server.
op de server heb ik sygate office network staan met sygate firewall pro.

nou heb ik een shield/port scan gedaan met sygate en grc. eerst vanaf de server en daarna van de pc's in het netwerk.

en wat zag ik.
als ik de scan vanaf de server deed was alles stealth en werd er helemaal nix herkent :D, zowel bij sygate als bij grc, maar als ik vervolgens de zelfde scan op een van de netwerk pc's doe zijn er ineens een paar poorten open :(.

b.v.
21 ftp. (ik heb ftp aan staan, was eerst stealth);
80 http. (PWS web server die ik heb draaienm was eerst stealth),
135 rpc (die was eerst gewoon stealth vanaf de server) en
443 https (die was ook stealth)
nou zou ik eigelijk heel graag port 135 dicht willen hebben.

maar is het zo dat als ik vanaf een netwerk pc aan het internetten ben de poorten dan open gaan omdat ik op die pc geen firewall heb staan? of zijn de poorten van buitenaf gewoon helemaal stealth zijn voor iedereen?

Verwijderd

Als je met een pc in het netwerk je server scant dan wil je juist dat hier poorten open staan. Dit betekend niet dat dezelfde poorten via internet ook open staan. De firewall houdt waarschijnlijk alleen verkeer tegen dat vanaf internet komt. Dus als jij met een lokale PC je Server scant zie je open poorten. Wat je het beste even kan doen is een scan laten draaien vanaf een website ( ik dacht dat security.nl er een had )

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 14:29

chromeeh

the Gnome

Hmmm en je deelt je i-net via je server :?
Dan zijn de poorten gewoon save mits je server een vuurmuur draait :)

[ Voor 91% gewijzigd door chromeeh op 01-07-2003 15:45 ]

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Topicstarter
chromeeh schreef op 01 July 2003 @ 15:44:
Hmmm en je deelt je i-net via je server :?
Dan zijn de poorten gewoon save mits je server een vuurmuur draait :)
jah alleen mijn server draait firewall (sygate firewall pro) daar komt ook de internet binnen.

en ik heb de poorten gescant via aan website (sygaten en grc).

ik heb geen test gedaan in het netwerk zelf. vink ook niet nodig want alle poorten kunnen gewoon open blijven staan in het netwerk zelf.

ik vond wel raar dat als ik een test deed vanaf de server dat dan de poorten gewoon dicht waren, maar als ik vanaf het netwerk de zelfde test ga doen staan ineens een paar poorten open. :s

das toch raar. ik scan alleen maar mijn server. eerst vanaf de server zelf en daarna vanaf een netwerk computer.

ra ra hoe kan da :?

  • pstalman
  • Registratie: December 2000
  • Laatst online: 15-08 08:44
duh? dit hoort zo

https://d4armory.io/Player/803500


Verwijderd

das toch raar. ik scan alleen maar mijn server. eerst vanaf de server zelf en daarna vanaf een netwerk computer.
zie mijn post

[ Voor 7% gewijzigd door Verwijderd op 01-07-2003 16:32 ]


Verwijderd

Afbeeldingslocatie: http://www.infopeople.org/howto/security/images/firewall.jpg

Als je ook je intranet wilt "stealthen", dien je op elke client de onnodige poorten te sluiten zonder reply of ipv een hub/switch een lanfirewall te gebruiken als connectiepunt.

Imo een beetje dubbelop...

Verwijderd

Topicstarter
het plaatje klopt.

maar als ik mijn server scan vanaf een client moet hij toch het zelfde aangeven als een scan vanaf de server zelf, dus alle poorten stealth. of ben ik nou raar :?

Verwijderd

Nee, je hebt gelijk, en men leest hier niet.

Hij heeft een firewall op z'n netwerk, volgens het bovenstaande plaatje. Doet hij een scan vanaf z'n server dan is alles dicht, doet hij een scan vanaf een client, dan staan er poorten open. Dit hoort inderdaad niet zo te zijn, het lijkt mij dat je firewall iets niet goed doet.

Voor de ongelovigen, de situatie:

A (client) ---> B (server+firewall) ---> C (grc.com)

Stel nu ik ga vanaf b een scan door C laten uitvoeren, en alle poorten zijn dicht. C ziet het publieke IP van B en heeft die gescand.

Doe ik dit nu vanaf A, dan ziet C nog steeds het publieke IP van B. Hij scanned dus nog steeds PC B, en zou (dus) ook met gesloten poorten aan moeten komen zetten.

Dat dit niet gebeurd, geeft aan dat er iets niet goed zit met die sygate pruttel.

Verwijderd

Topicstarter
Verwijderd schreef op 01 juli 2003 @ 20:00:
Nee, je hebt gelijk, en men leest hier niet.

Hij heeft een firewall op z'n netwerk, volgens het bovenstaande plaatje. Doet hij een scan vanaf z'n server dan is alles dicht, doet hij een scan vanaf een client, dan staan er poorten open. Dit hoort inderdaad niet zo te zijn, het lijkt mij dat je firewall iets niet goed doet.

Voor de ongelovigen, de situatie:

A (client) ---> B (server+firewall) ---> C (grc.com)

Stel nu ik ga vanaf b een scan door C laten uitvoeren, en alle poorten zijn dicht. C ziet het publieke IP van B en heeft die gescand.

Doe ik dit nu vanaf A, dan ziet C nog steeds het publieke IP van B. Hij scanned dus nog steeds PC B, en zou (dus) ook met gesloten poorten aan moeten komen zetten.

Dat dit niet gebeurd, geeft aan dat er iets niet goed zit met die sygate pruttel.
_/-\o_

kijk eindelijk iemand die mij snap :)....

ik wist wel dat er iets niet goed aan was..... maar dit heeft de doorslag gegeven...
ik ga binnenkort dat ding toch weer formateren (dit was nog een soort van proef opstelling) en dan ga ik kijken of ik wat aan mijn firewall kan doen ;)

misschien wel een andere firewall maar dat gaat ik nog uitzoeken.

zou het een oplossing zijn om 2 firewall te draaien op de server? of is dat onnodig?
ik had zoiets al in de search langs zien komen

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

kortom:
als je op een client naar www.grc.com gaat krijg je andere results dan als je met je server naar www.grc.com gaat

ik neem aan dat je daar de shields up test doet
en dat het ip adres wat bij Your computer at IP: staat hetzelfde is in allebei de gevallen ?

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Verwijderd

als het je om internet-delen gaat, en je wilt perse de windows-firewall (>W2k) niet gebruiken, dan zou je ook winroute kunnen overwegen. Heeft een ingebouwde firewall, deze heeft wel wat setup nodig maar werkt goed.

Gooi sygate er echter niet af omdat ik dat zeg, waarsch. kan het best met sygate en is het gewoon een instellingsfout.

Verwijderd

Topicstarter
Jimbolino schreef op 01 July 2003 @ 22:01:
kortom:
als je op een client naar www.grc.com gaat krijg je andere results dan als je met je server naar www.grc.com gaat

ik neem aan dat je daar de shields up test doet
en dat het ip adres wat bij Your computer at IP: staat hetzelfde is in allebei de gevallen ?
jah in allebei de gevallen is het de zelfde ip adres en jah ik heb ook de shields up test gedaan met zowel de server als de client.
Verwijderd schreef op 01 July 2003 @ 22:20:
als het je om internet-delen gaat, en je wilt perse de windows-firewall (>W2k) niet gebruiken, dan zou je ook winroute kunnen overwegen. Heeft een ingebouwde firewall, deze heeft wel wat setup nodig maar werkt goed.

Gooi sygate er echter niet af omdat ik dat zeg, waarsch. kan het best met sygate en is het gewoon een instellingsfout.
ik gebruik mijn server niet alleen om internet te delen. ik gebruik hem ook als webserver en als ftp server.

k kan altijd nog overwegen om winroute te gaan doen... maar daar kijk ik later wel weer naar.


maar een dubbele firewall op de server.... helpt dat dan misschien? of kom ik dan gewoon weer op het zelfde uit?
ik denk zelf namelijk wel :s maarjah.
Pagina: 1