Beveiliging van IPX op HUB met internet

Pagina: 1
Acties:

  • deleenheir
  • Registratie: September 2003
  • Laatst online: 12-08 14:20
Ik heb hier een netwerkje liggen met breedband internet dat met een hubje werkt... Ik kreeg eerst het intern netwerk ni aan de praat (zie vorige thread). maar nu lukt het wel dmv IPX-protocol. Maar naar het schijnt is da zo lek als wat (voor kwaadwillige die vanop het internet op het netwerk komen... Hoe kan je het veilig maken zodat er geen mensen vanop het internet op het netwerkje kunnen? (zonder router ofzo).

Is het genoeg om op elke PC zonealarm te instaleren?

"If it works, don't fix it"


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 02:11
ik dacht dat je IPX niet via bijv. internet kon routeren :? m.a.w. je hoeft je geen zorgen te maken? Of zeg ik nou iets }:O

ach...in een volgend leven lach je er om!


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 19:01

Pogostokje

* twiet *

IPX is inderdaad niet routerbaar, al helemaal niet over internet. M.a.w. daar heb je geen last van ... dit is zelfs nog veiligook. Je moet alleen er voor zorgen dat je een vreemden rechtstreeks op jouw netwerk laat inhaken, maar goed, daar ben je dan zelf bij. Zo heel erg lek is IPX trouwens ook niet hoor, het is alleen niet meer in ontwikkeling.

... ook ik heb soms per ongeluk gelijk.


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Pogostokje schreef op 14 September 2003 @ 23:51:
IPX is inderdaad niet routerbaar, al helemaal niet over internet. M.a.w. daar heb je geen last van ... dit is zelfs nog veiligook. Je moet alleen er voor zorgen dat je een vreemden rechtstreeks op jouw netwerk laat inhaken, maar goed, daar ben je dan zelf bij. Zo heel erg lek is IPX trouwens ook niet hoor, het is alleen niet meer in ontwikkeling.
Oei! Daar mag iemand terug naar het klasje "netwerken voor beginners".
IPX is uitstekend routeerbaar, alleen niet over internet want dat werkt met IP.

QnJhaGlld2FoaWV3YQ==


  • deleenheir
  • Registratie: September 2003
  • Laatst online: 12-08 14:20
Zijn jullie zeker dat niemand via het net op het netwerk kan??? Het zit namelijk zo: de ethernetmodem zi rechtstreeks ingeplugd op die HUB. Werkt dus niet met een router of server...

En dan nog een vraagje:
Met IPX te instaleren zijn volgende dingen aangepast op de netwerk instellingen
Client for Microsoft Networks (aangevinkt)
File and sharing for microsoft networks (uitgevinkt)
Qos Packet Scheduler (aangevinkt)
NWLink Netbios (aangevinkt)
NWlink IPX/SPX/netbios Compatible transport protocol (aangevinkt)
Internet Protocol TCP/IP (aangevinkt)

Is m'n computer een beetje beschermd? (Heb nog wel zonealarm pro)
Sorry voor de (waarschijnlijk) Noobvragen. maar ben redelijk nieuw in het instellen van netwerkje...

"If it works, don't fix it"


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Aangezien er bij je provider nog steeds wel degelijk een router staat, die geheid geen IPX zal routeren (dat kan op zich wel) draagt het gebruik van IPX niet bij aan enige vorm van onveiligheid.
Als je echt zeker wil zijn van je veiligheid, pak je een 486 of P1 met 2 netwerk-kaarten, draait daar iets firewall-achtigs op, en zet dit tussen modem en hub in.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

deleenheir schreef op 15 September 2003 @ 01:46:
Zijn jullie zeker dat niemand via het net op het netwerk kan??? Het zit namelijk zo: de ethernetmodem zi rechtstreeks ingeplugd op die HUB. Werkt dus niet met een router of server...

En dan nog een vraagje:
Met IPX te instaleren zijn volgende dingen aangepast op de netwerk instellingen
Client for Microsoft Networks (aangevinkt)
File and sharing for microsoft networks (uitgevinkt)
Qos Packet Scheduler (aangevinkt)
NWLink Netbios (aangevinkt)
NWlink IPX/SPX/netbios Compatible transport protocol (aangevinkt)
Internet Protocol TCP/IP (aangevinkt)

Is m'n computer een beetje beschermd? (Heb nog wel zonealarm pro)
Sorry voor de (waarschijnlijk) Noobvragen. maar ben redelijk nieuw in het instellen van netwerkje...
Je moet even rechtsklikken op je "My Network Places" ikoontje en dan Properties kiezen. Daarna Advanced en Advanced Settings kiezen en bij Bindings de vinkjes voor "Internet Protocol (TCP/IP)" uitzetten, zowel onder Client for Microsoft Networks als onder File and Printer sharing for microsoft networks.
Dan ben je redelijk veilig. Als je 't nog niet vertouwt kun je op http://scan.sygatetech.com/quickscan.html laten controleren welke ports nog open staan.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Zolang de betreffende computers geen internet toegang hebben, hoeft alleen de PC die WEL toegang tot internet heeft up-to-date gehouden te worden. Een firewall komt altijd ten goede van je internet-PC. Overigens, mensen met grote doeleinden zoeken het niet op jouw thuisnetwerkje... ;)

[ Voor 37% gewijzigd door Verwijderd op 15-09-2003 09:42 ]


  • deleenheir
  • Registratie: September 2003
  • Laatst online: 12-08 14:20
@Nork:
Zo ziet het netwerkje eruit
Afbeeldingslocatie: http://users.pandora.be/tralala/PCs.gif
http://users.pandora.be/tralala/PCs.gif


@Brahiewahiewa
Heb eens naar die portscan gegaan en het volgende was het resultaat:
http://users.pandora.be/tralala/Service.htm

[ Voor 23% gewijzigd door deleenheir op 15-09-2003 13:37 ]

"If it works, don't fix it"


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

deleenheir schreef op 15 September 2003 @ 13:27:
[...]Heb eens naar die portscan gegaan en het volgende was het resultaat:
http://users.pandora.be/tralala/Service.htm
Ziet er goed uit, toch?

QnJhaGlld2FoaWV3YQ==


  • deleenheir
  • Registratie: September 2003
  • Laatst online: 12-08 14:20
Ah ok... als jij het zegt...

Omdat er achter blocked staat:
This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known TCP/IP stack vulnerabilities.

"If it works, don't fix it"

Pagina: 1