Toon posts:

Veiligheid Win98/2000 -> router/firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb 2 pc's 1. Win 98 en 2. Win 98/Win 2000 dual boot achter een Trust 340 Speedshare router met ingebouwde firewall op de kabel (Wanadoo) aangesloten m.b.v. Realtek RTL8139 family Ethernet kaarten.
Het netwerk werkt behoorlijk; af en toe heeft de Win98 moeite de Dual te vinden maar verder doet alles het (internet / printershare / fileshare). Ik hou echter de vraag over hoe veilig het netwerk is; mijn doel is om de 2 pc's binnen het netwerk volledig open voor elkaar te zetten, zonder noemenswaardige beperkingen. Extern hou ik alles het liefst dicht.
Hiervoor heb ik op de Win98 alles gedeeld zonder een wachtwoord te gebruiken, en vervolgens de bestands- en printerdeling uitgeschakeld voor TCP/IP voor de externe adapter (info van microsoft site).
* als iemand hier een betere methode voor weet met gebruik van shares op gebruikersniveau (dus 1 keer een wachtwoord zoals win2000) i.p.v. shareniveau; zeg het maar [ik snap nog niet hoe je een gebruiker opgeeft in het Delen... tabblad].
Op Win2000 heb ik de Win98 toegevoegd als Administrator-account, met als resultaat dat ik met één netwerkaanmelding bij het opstarten van de Win98 naar binnen kan op de Win2000.
Nu zijn er de volgende kwesties:
1. Op de Win98 staat het subnetmasker verkeerd; 255.0.0.0 is erg ruim... Volgens de router- en Ethernetmanual moet je in de TCP/IP-properties kiezen voor een toegewezen IP-adres; dan kun je dus niet zelf een subnetmasker instellen - doe ik dat wel, met als IP-adres de digits die de router tot nu toe steeds aan de Win98 geeft, dan komt hij het netwerk/internet niet meer op...
Mijn vraag is of dit een veiligheidsrisico oplevert achter de ingebouwde firewall van de router - in de router zelf staat overigens wel het juiste subnetmask 255.255.255.0 - en of er nog andere (command?)opties zijn om het subnetmasker te wijzigen.
2. De router-firewall eist geen permissions voor outbound connections, zoals m'n oude softFW's dat wel hadden; een trojan/virus wat dus eenmaal binnen is kan zijn gang gaan (afgezien van de virusscanner); wat zijn hier de router/software-oplossingen voor / wat is gebruikelijk binnen netwerken achter FWs ?
3. De beide pc's kunnen elkaar wel bereiken [via IP of WINS], maar als ik in de netwerkomgeving kijk binnen de werkgroep, zie ik slechts de client waar ik achter zit, niet de andere pc. Zelfs in de statuspage van de router wordt slechts één client genoemd, wat natuurlijk volledig onbegrijpelijk is aangezien hij het hardwarematig prima doet.
4. De router heeft als FW-optie om WAN side pings te discarden die ik heb aangezet, maar een scan via grc.com geeft aan dat mijn port 80 (als enige) nog open staat; dat zal dus een routerbug zijn; mijn vraag is of dat een direct risico oplevert
5. Alvast bedankt voor het doorlezen tot hier...