Firewall instellen op WL-018 router

Pagina: 1
Acties:

  • MrDummy
  • Registratie: April 2000
  • Laatst online: 25-07-2025

MrDummy

Nog steeds gek op anime...

Topicstarter
Ik heb bij iemand een sitecom wl-018 router ingestalleerd, aangesloten aan XS4ALL ADSL abbo via Thomson Speedtouch 510 die nu als PPTP is ingesteld.

Voor hun veiligheid (het lijkt me beetje stom om op elke pc een firewall te plaatsen) wil ik de firewall daar dus instellen.
Maar ik zie dat het geen makkie is om b.v. gewoon port in te vullen en dan blokkeren, zoals ik gewend ben met AtGuard firewall.

Hier moet ik duidelijk ipadres + port invullen, zowel inbound als outbound.
Hoe kan ik het beste instellen en er is beperkte ruimte zo te zien. Ik kan dus niet 20tal ports laten blokkeren. Daar lijkt gewoon geen ruimte voor.

Ik wil dus belangrijkste ports toevoegen die beslist geblokkeerd moeten worden.
Dus, beste wl-018 gebruikers, hoe heb je de firewall (dus via Security Settings) ingesteld tegen ongewenst gebruik van buitenaf via ADSL?
Of heb je het op MAC adres laten detecteren?

Deze router laat zich minder eenvoudig instellen dan andere router die ik heb gehad tijdens stage. Daar hoef ik maar voorgeprogrammeerde ports aanvinken en het is gepiept.

(Of heb je liever dat firewall van Speedtouch 510 hiervoor gebruikt moet worden?)

Verwijderd

Ehmm, dit zijn de poorten die je open wilt hebben :D Hij heeft standaard een deny-all policy :)

Post als je zeker wilt zijn even een screenie van die page..

  • MrDummy
  • Registratie: April 2000
  • Laatst online: 25-07-2025

MrDummy

Nog steeds gek op anime...

Topicstarter
Dat kan, maar men kan kiezen uit 'Allow all' of 'Deny all', afhankelijk van de opgegeven rules.

Er zijn totaal voor iedere Inbound en Outbound filter 8 rules in te vullen.
Elke rule heeft 'Source IP:Ports' en 'Destination IP:Ports'
Hier moet ik dan ipadres met bijbehorende port dus invullen.
Maar stel dat ik b.v. BackOffrice en Backdoor ports wilt blokkeren, hoe vul ik dan in?
IP moet algemeen zijn en port is 1x.
Is invullen van b.v. 0.0.0.0 of leeg laten voor alle ips geldig?

Dat is wat ik graag wil weten.
(Ik kan wel AtGuard filter instellingen bestuderen)

Verwijderd

Nee, je moet een 'deny-all'-policy aanmaken, en alleen de poorten die je open wilt hebben of door wilt mappen daar aangeven. Als het goed is hoef je helemaal niets in te vullen met betrekking tot poorten als je alles dicht wilt hebben.

Post anders toch even een screenie van de pagina..

Verwijderd

Ik heb ook net zo'n WL-018, maar er hier weinig documentatie over. Is dat nergens vandaan te toveren?

Wat bedoel je met "Hij heeft standaard een deny-all policy"? Ik ben niet zo'n firewall expert

Verwijderd

Dat hij standaard alle poorten dicht heeft, en dat je zelf bepaalde ports open kunt zetten of doormappen naar een andere PC. Zo ben je dus standaard al beveiligd, en kun je zelf wat dingetjes 'losser' maken :)
Als het andersom gaat is het veel moeilijker om het veilig te maken omdat je alle poorten apart moet opgeven. En aangezien de poorten die dicht moeten zijn over het algemeen talrijker zijn dan diegenen die open moeten kost dit heel veel tijd :)

  • MrDummy
  • Registratie: April 2000
  • Laatst online: 25-07-2025

MrDummy

Nog steeds gek op anime...

Topicstarter
Standaard alle ports dicht betekent dus dat zelfs bekende poorten 80, 20, 21, 6667, 7000, 6991-7991 dus poorten die je in dagelijks leven nodig hebt voor http. ftp, irc, torrent, etc... ook gesloten zijn van buitenaf?

Het grootste gevaar zit in inbound filter he? Dat is van buitenaf binnenkomen. Die moet op deny all staan.
Outbound filter is wat anders. Dat is vanuit je computer right? Kan die uit of op allow all staan?

Het boekje van Sitecom voor configgen router is inderdaad te brak. Er is alleen informatie gegeven over opzetten server en instellen van basis settings afhankelijk van adsl of cable. Wel nuttig, maar legt verder niks meer uit over ports, wireless en wireless beveiliging.

Staat dat soms op electronische pdf manual op cdrom? Of is dat ook zelfde?
Voorlopig vind ik wel beetje slordig dat je verder maar zelf moet uitzoeken.

[ Voor 34% gewijzigd door MrDummy op 10-10-2003 00:23 ]


Verwijderd

MrDummy schreef op 10 oktober 2003 @ 00:21:
Standaard alle ports dicht betekent dus dat zelfs bekende poorten 80, 20, 21, 6667, 7000, 6991-7991 dus poorten die je in dagelijks leven nodig hebt voor http. ftp, irc, torrent, etc... ook gesloten zijn van buitenaf?
Jij hebt het door :) Met een standaard-policy van deny-all zet je dus alles dicht, en ga je uitzonderingen doorvoeren voor wat open moet.
Het grootste gevaar zit in inbound filter he? Dat is van buitenaf binnenkomen. Die moet op deny all staan.
Outbound filter is wat anders. Dat is vanuit je computer right? Kan die uit of op allow all staan?
Yup, dat kan - als je jezelf/huisgenoten vertrouwt - gewoon op Allow-all :)
Het boekje van Sitecom voor configgen router is inderdaad te brak. Er is alleen informatie gegeven over opzetten server en instellen van basis settings afhankelijk van adsl of cable. Wel nuttig, maar legt verder niks meer uit over ports, wireless en wireless beveiliging.

Staat dat soms op electronische pdf manual op cdrom? Of is dat ook zelfde?
Voorlopig vind ik wel beetje slordig dat je verder maar zelf moet uitzoeken.
Tja, niet alle gebruikers willen echt met poorten enzo gaan klooien, maar opzich heb je een punt ja :P Het is wel zo dat de online/elektronische versie van de handleiding vaak meer informatie bevat dan de papieren..
Pagina: 1