VNC verbinding vanaf bepaald IP adres

Pagina: 1
Acties:

  • hadebe
  • Registratie: November 2000
  • Laatst online: 14-08 09:30
Ik wil een VNC verbinding leggen vanaf m'n werk naar mijn computer thuis. Thuis run ik VNC met als beveiliging een wachtwoord. Werkt prima, alleen heb zo m'n twijfels over de beveiliging.

Is het mogelijk om in mijn getweakte alcatel modem/router in te stellen dat op poort 5700 (welke VNC gebruikt) alleen verbindingen mogen komen van het werk-ip adres?

Er zit ook een instelling in de VNC software om alleen vanaf bepaalde ip-adressen connecties toe te staan, maar mijn voorkeur gaat uit naar hardware matige oplossing.

Ik heb een programma portmapping om poorten toe te wijzen, maar weet niet of bovenstaande oplossing mogelijk is.

Iemand meer ervaring met dit soort dingen? In de search kon ik niets bruikbaars vinden.

Verwijderd

rtfm

Verwijderd

Ik zie niet in waarom het softwarematig instellen minder goed zou zijn dan een routerinstelling.
Je draait geen Pentagon PC hoor, password en exclusief je werk-IP intikken is veilig *ZAT*

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Als je echt over de veiligheid in zit, waarom gooi je VNC dan niet over een beveiligde lijn? zoals SSH bijvoorbeeld

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Welke versie van de Alcatel-router heb je nu? Als het de Alcatel Speed Touch Home of Pro is, dan kan het iig niet.

@IIS5_rulez: je bent niet echt een man van veel woorden he? Mag ik je deze tip geven: als je zo'n kortaf-antwoord plaatst, zorg er dan ten minste voor dat je gelijk hebt.

Bloed, zweet & koffie


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:47

Koffie

Koffiebierbrouwer

Braaimeneer

Kan iedereen eventjes normaal doen aub ?

Move PNS > NT

Braaikamer - Smoke&BBQ


  • hadebe
  • Registratie: November 2000
  • Laatst online: 14-08 09:30
Ik hoef m'n PC niet zoals het pentagon te beveiligen hoor, maar wil voorkomen dat mijn pc met een simpele scan zich blootgeeft op die poort en dan met een simpele hack binnenkomt. VNC heeft geen log ofzo dus kan niet zien wat er allemaal gebeurd is als ik thuis kom.

Maar beveiliging in VNC met beperkte IP toelatingseisen moet voldoende zijn?

SSH ben ik niet sterk in? Is dat te doen?

  • Wimlem
  • Registratie: April 2000
  • Laatst online: 12-08 08:27
Kan je VNC niet gewoon over een andere poort laten draaien.

SolarEdge 7k met 8070wp (oost/west) - SolarEdge / Atlantic 270l / LG HU071.U43 + HN1616.nk3 warmtepomp / HikVision leverancier


Verwijderd

Optie 1:
type in:
-http://10.0.0.138
-advanced, NA(P)T
-Voeg je nat setting toe met gewenst IP outside.

Optie 2:
Config een firewall

Verwijderd

Vilenin schreef op 14 oktober 2003 @ 17:23:
Welke versie van de Alcatel-router heb je nu? Als het de Alcatel Speed Touch Home of Pro is, dan kan het iig niet.

@IIS5_rulez: je bent niet echt een man van veel woorden he? Mag ik je deze tip geven: als je zo'n kortaf-antwoord plaatst, zorg er dan ten minste voor dat je gelijk hebt.
ik heb gelijk... als het kan staat het in de manual van dat ding...
maar ok ik hou me mond verder wel...

Verwijderd

hadebe schreef op 14 oktober 2003 @ 17:43:
SSH ben ik niet sterk in? Is dat te doen?
als je je os eens zou vermelden. maar kijk eens op www.vandyke.com

[ Voor 9% gewijzigd door Verwijderd op 15-10-2003 12:39 ]


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Verwijderd schreef op 15 October 2003 @ 12:36:
ik heb gelijk... als het kan staat het in de manual van dat ding...
maar ok ik hou me mond verder wel...
Je hoeft je mond niet per sé te houden, maar het klopt echt niet wat je zegt. De Speed Touch Pro is geen firewall maar een NAT-router. Je kan er wel mee poortmappen, maar je kan 'm niet configureren om bepaalde poorten alleen voor gespecificeerde IP-adressen of -reeksen toe te staan.

Ik hoop dat je kan aantonen dat ik ongelijk heb, want dan kan mijn extra firewall de deur uit :)

/Edit
Ik zal geen nieuw antwoord plaatsen, omdat de mod vindt dat de zaak gesloten is. Ik zie nu dat IIS5 gelijk heeft: als het kan, dan staat het in de manual. Dat het niet kan, daar gaat het dan niet om. IIS5: je hebt gelijk. Ik begreep je verkeerd. Sorry.

[ Voor 20% gewijzigd door CmdrKeen op 16-10-2003 10:12 ]

Bloed, zweet & koffie


Verwijderd

Vilenin schreef op 15 oktober 2003 @ 12:52:
[...]

Je hoeft je mond niet per sé te houden, maar het klopt echt niet wat je zegt.
Ik stel voor dat we verder ophouden over deze kwestie. Het is afgehandeld met de betrokken users.

De Speed Touch Pro is geen firewall maar een NAT-router. Je kan er wel mee poortmappen, maar je kan 'm niet configureren om bepaalde poorten alleen voor gespecificeerde IP-adressen of -reeksen toe te staan.

Ik hoop dat je kan aantonen dat ik ongelijk heb, want dan kan mijn extra firewall de deur uit :)
Het hangt er maar vanaf wat jij een firewall vindt. Dit is een doodsimpele portfilter, maar is redelijk effectief. Je kunt er van uitgaan dat 80% van de mensen achter een firewall, daadwerkelijk een portfilter hebben, en niet een 'echte' firewall.
In principe beschermt een portfilter tegen de grootste risico's door de poorten af te sluiten. Prima methode, en voor huis-tuin-en-keuken-gebruik voldoende.

Verwijderd

Vilenin schreef op 15 October 2003 @ 12:52:
[...]

Je hoeft je mond niet per sé te houden, maar het klopt echt niet wat je zegt. De Speed Touch Pro is geen firewall maar een NAT-router. Je kan er wel mee poortmappen, maar je kan 'm niet configureren om bepaalde poorten alleen voor gespecificeerde IP-adressen of -reeksen toe te staan.

Ik hoop dat je kan aantonen dat ik ongelijk heb, want dan kan mijn extra firewall de deur uit :)
sorry hoor, maar ik zie echt niet in wat er niet aan klopt. ik zeg niet, dat het kan of dat het niet kan!

Verwijderd

@Vilenin:
Gooi je firewall de deur maar uit dan....

http://www.adslguide.org..../st510v4/st510v4-web1.jpg

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Cymen, das de 510. Ik heb het over de Home/Pro. Daarom vroeg ik dat in m'n eerste reply ook.

Overigens zie ik hier ook niet de mogelijkheid om bepaalde IP's van buiten naar binnen door te laten, alleen poorten. Maar we hebben er al meer woorden aan vuil gemaakt dan de mod goed vindt denk.

[ Voor 54% gewijzigd door CmdrKeen op 16-10-2003 14:01 ]

Bloed, zweet & koffie


Verwijderd

Hij heeft een alacatal modem/router, echter weten wij niet 100% zeker welke. Ik neem igg aan dat hij de 510 heeft omdat dat de standaard modem/router van KPN is. Maar goed de topic starter heeft nog maar weinig intresse voor dit draadje dus ik snap eigenlijk waarom wij ons er nog druk over maken.

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

TS zegt dat de modem getweaked is.

- Als je een Speed Touch Pro naar 510 tweakt, dan krijg je een 510 met brakke UPnP, dus dat is niet waarschijnlijk.
- Als je een originele 510 hebt, ga je 'm niet tweaken.

Ik denk dus dat TS een Speed Touch Home naar Speed Touch Pro getweakt heeft en dat we dus over de Speed Touch Pro spreken.

Verder denk ik dat je er gelijk in hebt dat we een totaal irrelevant gesprek voeren.

Bloed, zweet & koffie


Verwijderd

yupz ;)

  • hadebe
  • Registratie: November 2000
  • Laatst online: 14-08 09:30
Hier weer de topicstarter :)
Heb VNC nu zo geconfigureerd via een entry in het register dat hij alleen bepaalde ip-adressen toelaat. Nu ben ik toch een beetje wantrouwig. Heeft het zin om een softwarematige firewall te installeren achter mijn firewall in mijn getweakte Speedtouch home? Ik wil namelijke VNC toch een beetje in de gaten houden, want verder zit daar geen LOG functie in. Of stel ik me nu aan?
Pagina: 1