Hoi,
Sinds afgelopen weekend gebruik ik hier een SMC 7404 WBRB modem/router voor mijn ADSL-verbinding. In principe werkt alles perfect (incl. printserver) behalve één ding: de firewall.
Als ik in de firewall-settings 'SPI and Anti-DoS firewall protection' activeer, dan kan ik vanaf mijn eigen PC (Win2k) een hoop sites niet meer benaderen. Vanaf een andere PC (Win98SE) in het netwerk lukt dat prima, zolang mijn PC uitstaat.
Als ik deze firewall-optie deactiveer, werkt alles weer als een speer.
Kijkend in de logfile, wanneer deze optie geactiveerd is, zie ik het volgende:
09/09/2003 23:54:04 **SYN Flood to Host** 192.168.x.x, 1193->> 217.170.18.4, 80 (from ATM1 Outbound)
09/09/2003 23:53:56 **SYN Flood to Host** 192.168.x.x, 1171->> 213.239.154.36, 80 (from ATM1 Outbound)
Het commando 'netstat -an' levert het volgende resultaat op:
Proto Lokaal adres Extern adres Status
TCP 0.0.0.0:135 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:445 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:1025 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:1026 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:5679 0.0.0.0:0 Bezig met luisteren
TCP 192.168.x.x:139 0.0.0.0:0 Bezig met luisteren
UDP 0.0.0.0:135 * : *
UDP 0.0.0.0:445 * : *
UDP 0.0.0.0:1027 * : *
UDP 127.0.0.1:1030 * : *
UDP 127.0.0.1:1438 * : *
UDP 192.168.x.x:137 * : *
UDP 192.168.x.x:138 * : *
UDP 192.168.x.x:500 * : *
UDP 192.168.x.x:4500 * : *
Ik heb mijn systeem al nauwkeurig gecontroleerd op virussen en AdAware gedraaid, maar dat levert niks op. Ook heb ik al een aantal programma's verwijderd, waarvan ik vermoedde dat deze zelf kunnen connecten naar internet, maar dat was ook niet de oplossing.
Heeft iemand ervaring met dit soort verschijnselen, en kan me verder helpen?
Alvast bedankt voor het meedenken!
Groeten, Eric.
Sinds afgelopen weekend gebruik ik hier een SMC 7404 WBRB modem/router voor mijn ADSL-verbinding. In principe werkt alles perfect (incl. printserver) behalve één ding: de firewall.
Als ik in de firewall-settings 'SPI and Anti-DoS firewall protection' activeer, dan kan ik vanaf mijn eigen PC (Win2k) een hoop sites niet meer benaderen. Vanaf een andere PC (Win98SE) in het netwerk lukt dat prima, zolang mijn PC uitstaat.
Als ik deze firewall-optie deactiveer, werkt alles weer als een speer.
Kijkend in de logfile, wanneer deze optie geactiveerd is, zie ik het volgende:
09/09/2003 23:54:04 **SYN Flood to Host** 192.168.x.x, 1193->> 217.170.18.4, 80 (from ATM1 Outbound)
09/09/2003 23:53:56 **SYN Flood to Host** 192.168.x.x, 1171->> 213.239.154.36, 80 (from ATM1 Outbound)
Het commando 'netstat -an' levert het volgende resultaat op:
Proto Lokaal adres Extern adres Status
TCP 0.0.0.0:135 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:445 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:1025 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:1026 0.0.0.0:0 Bezig met luisteren
TCP 0.0.0.0:5679 0.0.0.0:0 Bezig met luisteren
TCP 192.168.x.x:139 0.0.0.0:0 Bezig met luisteren
UDP 0.0.0.0:135 * : *
UDP 0.0.0.0:445 * : *
UDP 0.0.0.0:1027 * : *
UDP 127.0.0.1:1030 * : *
UDP 127.0.0.1:1438 * : *
UDP 192.168.x.x:137 * : *
UDP 192.168.x.x:138 * : *
UDP 192.168.x.x:500 * : *
UDP 192.168.x.x:4500 * : *
Ik heb mijn systeem al nauwkeurig gecontroleerd op virussen en AdAware gedraaid, maar dat levert niks op. Ook heb ik al een aantal programma's verwijderd, waarvan ik vermoedde dat deze zelf kunnen connecten naar internet, maar dat was ook niet de oplossing.
Heeft iemand ervaring met dit soort verschijnselen, en kan me verder helpen?
Alvast bedankt voor het meedenken!
Groeten, Eric.