Welke firewall voor Win2k server?

Pagina: 1
Acties:
  • 176 views sinds 30-01-2008

  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Ik zit hier met een probleem. Sinds een aantal dagen zitten we op de zaak met een enorme upload verhoging. Normaal gesproken was er zo'n 100 á 200 MB per dag upload, nu meer dan 2000 MB. Met DU meter meet ik een constante data stroom van zo'n 30kb/sec.

Ik heb 2 virusscanners gedraaid en ad-aware maar kan niks opvallends vinden. Ook na een herstart begon de server gelijk weer met uploaden.

Nu probeerde ik McAfee firewall 4 te installeren maar dat feest ging dus niet door, 't werkt zeker niet op een server. Maargoed, weet iemand met welk programma ik het beste mijn poorten kan dicht timmeren?

En ohja, netstat zag dat poort 60035 openstond.. Als iemand weet hoe ik 1 poort standaard kan sluiten in windows2k server, vertel het me dan.. :)

Maar in ieder geval; welke firewall kan ik het best gebruiken?

Citeerde hij de halve wereldbevolking..


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 00:05

ajhaverkamp

gewoon Arjan

Kogando schreef op 15 July 2003 @ 14:21:En ohja, netstat zag dat poort 60035 openstond.. Als iemand weet hoe ik 1 poort standaard kan sluiten in windows2k server, vertel het me dan.. :)
Properties van de netwerkadapter
Properties van TCP/IP
Advanced knop
Options tabblad
Properties van TCP/IP filtering

This footer is intentionally left blank


Verwijderd

doe eens een "netstat -ano | find "60035"

Vervolgens krijg je een regel waarin het laatste argument het process-id is van het proces dat deze connectie openhoudt,

Met "tasklist | find "process-id-nummer'" krijg je dan vervolgens het process hoort dat daarbij hoort.

Dan weet je vast ineens veel meer.

Verwijderd

Dat kan via IPSec. Een zeer krachtige firewall standaard ingebouwd in Windows 2000.

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 16-08 04:53

n00bs

Het is weer Zomer!

Zone Alarm Pro werkt ook nog altijd goed, kan je tenminste zien welke apps over welke porten willen senden

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 15 juli 2003 @ 15:21:
Dat kan via IPSec. Een zeer krachtige firewall standaard ingebouwd in Windows 2000.
Sinds waneer is Ipsec een firewall :?

tcp/ip filtering zou je kunnen doen, echter het is of 1) permit all of 2) permit only.. .en bij only moet je dus alle poorten openzetten welke je denkt nodig te hebben... (en dat zijn er over het algemeen nogal wat)

* Zwelgje raadt over het algmeen (mits het budget het toestaat) Microsoft ISA Server 2000 Std. aan :)

[ Voor 12% gewijzigd door Zwelgje op 15-07-2003 15:42 ]

A wise man's life is based around fuck you


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
zwelgje schreef op 15 July 2003 @ 15:27:
Sinds waneer is Ipsec een firewall :?

tcp/ip filtering zou je kunnen doen, echter het is of 1) permit all of 2) permit only.. .en bij only moet je dus alle poorten openzetten welke je denkt nodig te hebben... (en dat zijn er over het algemeen nogal wat)
Ja, inderdaad.. dan moet ik dat allemaal open gaan zetten...

Citeerde hij de halve wereldbevolking..


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Verwijderd schreef op 15 juli 2003 @ 15:17:
doe eens een "netstat -ano | find "60035"

Vervolgens krijg je een regel waarin het laatste argument het process-id is van het proces dat deze connectie openhoudt,

Met "tasklist | find "process-id-nummer'" krijg je dan vervolgens het process hoort dat daarbij hoort.

Dan weet je vast ineens veel meer.
Zal ik eens proberen, thanks..

Citeerde hij de halve wereldbevolking..


  • antimute
  • Registratie: Augustus 2002
  • Laatst online: 14-08 11:31

antimute

Developer

Ik gebruik op mn Win2000 Advanced Server -> Black Ice Server Protection als firewall.

[ Voor 5% gewijzigd door antimute op 15-07-2003 15:38 ]

i9 9900K, ASRock B365 Phantom Gaming 4, 32GB DDR4, EVGA RTX3070Ti XC3 ULTRA GAMING


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
antimute schreef op 15 July 2003 @ 15:38:
Ik gebruik op mn Win2000 Advanced Server -> Black Ice Server Protection als firewall.
Ok, mooi.. weet ik dat die het ook doet.. thx.

Citeerde hij de halve wereldbevolking..


Verwijderd

zwelgje schreef op 15 July 2003 @ 15:27:
Sinds waneer is Ipsec een firewall :?
Het complete IPSec pakket ingebouwd in Windows 2000 is meteen ook een firewall.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 15 July 2003 @ 15:54:
[...]
Het complete IPSec pakket ingebouwd in Windows 2000 is meteen ook een firewall.
mja ok, tis een beetje een firewall, echter een 'echte' firewall kan veel meer als wat ipsec kan..

geef je een klein beetje gelijk ;)

A wise man's life is based around fuck you


Verwijderd

mmmm Zone Alarm Pro? Als je een beetje profi wil gaan werken komt die meestal wat te kort in mijn ogen.

Ik snap ten eerste al niet dat je niet via een apparte FW-server je DMZ in en uit gaat maar ok zo is de opstelling dus niet bij jullie opgezet... Als je een beetje een goede FW wil hebben kijk dan eens naar wat CheckPoint oplossingen daar heb ik heel goede ervaringen mee.... http://www.checkpoint.com/ ze hebben software voor verschillende OS'en dus kun je er misschien ook nog aan denken om e.e.a te veranderen op het gebied van hoe je de zaak hebt opgezet wat betreft DMZ en FW-servers en zo.

Je zou ook even met wat sniffer software in je datastream moeten duiken en eens kijken wie met wie aan de babbel is en wat er allemaal gezegd wordt en zo. Kijk b.v. eens naar Ethereal http://www.ethereal.com/ daar kun je een hoop mee achterhalen.....

Dit zijn natuurlijk wel dingen die je al lang had moeten regelen voordat je online ging met je spul ;)
n00bs schreef op 15 juli 2003 @ 15:26:
Zone Alarm Pro werkt ook nog altijd goed, kan je tenminste zien welke apps over welke porten willen senden

  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 00:05

ajhaverkamp

gewoon Arjan

Misschien kun je nog met dit progje?

http://www.sysinternals.com/ntw2k/source/tcpview.shtml

Of deze:

http://www.webattack.com/get/activeports.shtml

[ Voor 25% gewijzigd door ajhaverkamp op 15-07-2003 16:13 ]

This footer is intentionally left blank


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 16-08 04:53

n00bs

Het is weer Zomer!

Suntac> wat zijn jouw punten van kritiek dan op ZA Pro?
Ik bedoel ik kan ook zeggen dit en dat is kut, maar zonder goede argumenten kan je mij anyway niet overtuigen ;)

  • houthakker
  • Registratie: Juli 2003
  • Laatst online: 19:40

houthakker

Poehé

Als je win2k adv server hebt, heb je dan ook al niet standaard microsoft ISA? Wij draaien hier ISA op het netwerk, en alles zit goed dicht (te dicht naar mijn weten ;)). Zo niet, dan is het wel vrij duur om aan te schaffen, want ja, het is een microsoft product.

Specs


Verwijderd

ISA server zit standaard niet bij Windows 2000 Advanced Server.

Verwijderd

zwelgje schreef op 15 July 2003 @ 15:56:
[...]


mja ok, tis een beetje een firewall, echter een 'echte' firewall kan veel meer als wat ipsec kan..

geef je een klein beetje gelijk ;)
Ik heb eigenlijk nog nooit zo'n uitgebreide firewall gezien als IPSec, het is alleen erg moeilijk te configureren.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 15 July 2003 @ 16:40:
[...]

Ik heb eigenlijk nog nooit zo'n uitgebreide firewall gezien als IPSec, het is alleen erg moeilijk te configureren.
dan heb je niet genoeg ervaringen met andere firewalls (no offense)

A wise man's life is based around fuck you


  • joosd
  • Registratie: Juli 2001
  • Laatst online: 11-08 08:24
Microsofts ISA server

Verwijderd

zwelgje schreef op 15 July 2003 @ 16:43:
[...]
dan heb je niet genoeg ervaringen met andere firewalls (no offense)
Maar volgens mij ging het hier om software firewalls. Ik weet ook wel dat veel hardware firewalls uitgebreider zijn.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 15 juli 2003 @ 16:58:
[...]
Maar volgens mij ging het hier om software firewalls. Ik weet ook wel dat veel hardware firewalls uitgebreider zijn.
hardware firewalls :?

je doelt op de cisco pix modellen, welke middels een flashcard een Cisco IOS opstarten :? :z

ik doelde meer op isa server, checkpoint, etc,etc dat soort dingen

A wise man's life is based around fuck you


Verwijderd

laten we beginnen met het punt dat zonealarm gewoon NIET te configureren is, het mag er misschien zo uitzien maar in mijn ogen heeft het veel te weinig mogelijkheden.

ten tweede kun je er zover ik weet niet behoorlijk mee NAT'en. Toch ook een behoorlijk belangrijk punt.

Een goede DMZ opzetten met zonealarm? Kun je direct vergeten.

En dan heeft het ook nog een aantal (door ZoneAlarm zelf toegegeven) enorme design fouten die ZA er nog niet uit heeft kunnen halen en wat nog wel een lange tijd zal duren omdat het een fout is in de manier waarmee het is opgezet.

Nog een punt ZA werkt niet op Linux/Unix achtige omgevingen en als je een beetje serieus wil zijn met security dan zorg je er in ieder geval voor dat er geen windows box is die je security verzorgt.
n00bs schreef op 15 July 2003 @ 16:15:
Suntac> wat zijn jouw punten van kritiek dan op ZA Pro?
Ik bedoel ik kan ook zeggen dit en dat is kut, maar zonder goede argumenten kan je mij anyway niet overtuigen ;)

  • jwpmzijl
  • Registratie: December 2002
  • Laatst online: 21-06 09:07
Firewalls zijn er natuurlijk te kust en te keur. Hierboven wordt ervan uitgegaan dat de firewall op de Win2000 server moet draaien die verbonden is met het internet. Daarop is weinig tegen. Overweeg ook om een aparte PC in te zetten als firewall. Er staat op het werk vast ergens een afgedankte pentium waarop je een linux product als bijv. Smoothwall (www.smoothwall.org) kunt plaatsen. Als je enig inzicht hebt in de werking van een firewall en er niet van schrikt om 2 netwerkkaarten in een PC te plaatsen dan kost het niet meer dan 2 uur - 3 uur om alles werkend te installeren.

- 21 Mb image downloaden (10 minuten afhankelijk van internet verbinding)
- branden op CD (5 minuten)
- PC opsnorren met min 32 Mb., openmaken & 2 netwerkkaarten plaatsen (voor zover niet reeds aanwezig) (30 minuten)
- instellen dat van CD-rom geboot wordt (5 minuten)
- installatieprocedure doorlopen (30 minuten)
- configureren van openstaande poorten en forwards etc instellen (1 uur - incl. bestudering van werking van het interface)

Hans van Zijl


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

Mja, dit wordt een redelijk opsomtopic zo.

Zoals je ziet, er zijn ontelbare soorten firewalls. Van lichte huis-thuin-keuken firewalletje tot dedicated pizzadozen met een eigen OS.

Persoonlijk snap ik niet dat je nu pas tot de ontdekking komt dat een firewall wel handig is bij een server die direct aan internet hangt.

Ik denk dat je met genoemde adivezen voorloopig wel weer eventjes vooruit kan.

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.