Toon posts:

ZoneAlarm verhindert thuisnetwerk voor PC's met dynamisch IP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb ZoneAlarm Pro en zou graag bestanden en printers delen met andere PC's die via een hub met elkaar verbonden zijn.

De oplossing volgens de help-file en verschillende topics hier op GoT luidt als volgt:
Ken het IP-adres van de vertrouwde PC's toe aan de trusted zone. Maar onze PC's hebben een dynamisch IP-adres dus na één of enkele reboots verandert het.

Een andere mogelijkheid zou zijn om het subnetmasker toe te kennen, maar daarvoor moet je ook het IP-adres invullen en dat kan dus niet.

De laatste mogelijkheid is een IP-range invullen, maar dat is geen optie omdat ook PC's van buiten het thuisnetwerk dat adres kunnen aannemen.

Ik heb geprobeerd om de beveiliging van de trusted zone op 'low' te zetten maar ook dat haalt niets uit en zelfs zonder firewall worden na een reboot de netwerkcomputers niet meer gedetecteerd. Is het mogelijk om je PC een vast IP-adres toe te kennen of heeft ZoneAlarm hier een andere oplossing voor?

  • Orion84
  • Registratie: April 2002
  • Laatst online: 08:07

Orion84

Admin Wonen & Mobiliteit

Fotogenie(k)?

uhm, je kunt meer toevoegen dan alleen ip-adressen en maskers. Voor deze situatie kun je beter een host/site entry toeevoegn, dan voeg je de pc's toe onder hun naam, en die is neem ik aan niet dynamisch.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Wat voor een situatie heb je dan als je IP-adressen na een reboot veranderen en PCs buiten je netwerk ook private IPs kunnen aannemen :?

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

De laatste mogelijkheid is een IP-range invullen, maar dat is geen optie omdat ook PC's van buiten het thuisnetwerk dat adres kunnen aannemen.
Maar die PC's komen binnen via je Internet IP, dus die zijn dan toch niet trusted?

[ Voor 5% gewijzigd door Glashelder op 11-11-2003 19:20 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Verwijderd

Je kunt gewoon een ip-range trusted maken. Ik heb ip 192.168.1.100 t.m 192.168.1.255 trusted gemaakt in zonealarm. Werkt goed!

Verwijderd

Topicstarter
Verwijderd schreef op 11 november 2003 @ 17:18:
Wat voor een situatie heb je dan als je IP-adressen na een reboot veranderen en PCs buiten je netwerk ook private IPs kunnen aannemen :?
Ik weet niet waarom ze soms veranderen. Vannacht was het mijne xxx.xxx.100.130 en nu xxx.xxx.56.250, bijgevolg viel het buiten de trusted zone van de andere PC's. Misschien ligt het aan de hub of de provider (Telenet).

Als je een IP-range toekent kan je toch bvb. instellen dat de PC's van bvb. 250.250.250.0 tem 250.250.250.100 veilig zijn? Dan lijkt het me dat als mijn IP-adres zulke sprongen neemt er duizenden andere PC's binnen deze range vallen.
dual-zip schreef op 11 november 2003 @ 17:29:
[...]

Maar die PC's komen binnen via je Internet IP, dus die zijn dan toch niet trusted?
Kan je dan voor je trusted-zone gewoon een range van 000.000.000.000 tem 255.255.255.255 invullen, dus kan een PC uit de internet-zone dan niet jouw PC binnendringen, ook al heeft het een trusted IP volgens ZoneAlarm?

[ Voor 27% gewijzigd door Verwijderd op 11-11-2003 17:55 ]


Verwijderd

Je hebt als ik het goed begrijp dus drie routable IPs van je ISP gekregen? Dan zal het verdomd moeilijk zijn dit te bewerkstelligen. Makkelijkste - vooral veiligste methode - is waarschijnlijk om even een paar goedkopie netwerkkaartjes te halen en een echt LAN creëren :)

Verwijderd

Topicstarter
We hebben bij Telenet twee accounts aangevraagd en daarop drie PC's via een hub aangesloten waarvan er dus ofwel slechts twee een eigen Telenet-account kunnen hebben of waarvan je er één moet delen over twee PC's, maar dit levert alleen problemen op voor POP e-mail en is niet zo belangrijk.

Zonet is me nog iets opgevallen. PC 1 en PC 2 hebben een adres waarvan de eerste drie cijfergroepen identiek zijn aan elkaar en waaruit je kan concluderen dat ze tot Klasse C behoren. PC 3 daarentegen behoort tot Klasse B, dus tot een ander netwerk. Is dit normaal?

Is het aan te raden om op volgende manier een IP-adres te reserveren?
-> http://www.demon.nl/suppo...ress/dsl_business_04.html
(Ons adres wordt dus door DHCP toegekend)

Update:
Ik heb in ZA geprobeerd om een trusted host/site toe te voegen met als naam degene van de PC waarmee ik verbinding wil maken maar dat ging niet. Ik had zowel de volledige computernaam als de omschrijving ervan geprobeerd.

Dan heb ik geprobeerd een range toe te kennen van 001.000.000.000 tem 255.255.255.255 - wat nodig is als onze IP's zulke sprongen maken - en dat werkte wel. Verder heb ik Internet zone security op high gezet en op Trusted zone security op medium, allemaal zonder problemen.

Rest nog het vraagje dat ik daarnet stelde: Kan er nu binnengedrongen worden in mijn PC van buiten het thuisnetwerk, ik heb immers alle IP's als vertrouwelijk ingesteld. Volgens ZA is de Internet zone het volgende: The Internet Zone contains all of the computers on the Web by default en voor de Internet zone staan de security settings op high (stealth mode). Vallen PC's buiten ons thuisnetwerk nu toch buiten deze zone van 'trusted' PC's? :?

[ Voor 48% gewijzigd door Verwijderd op 11-11-2003 19:01 ]


Verwijderd

Kijk, je bent nu nogal apart bezig. Je hebt zeker niet de situatie waarvoor dat soort software geschreven en bedoeld is. Die gaan ervan uit dat je een connectie naar het internet en een lokale connectie hebt - het zij apart, het zij via één kabel achter een router.
In dit geval probeer je computers met een fysiek andere verbinding toegang te geven, iets wat natuurlijk niet zo goed werkt. Door wat je net hebt gedaan geef je inderdaad iedereen toegang als waren ze lokale clients. Dit is op z'n zachts gezegd erg stom. Het hele nut van de firewall wordt teniet gedaan op deze manier.

Om te bewerkstelligen wat jij wil is het het simpelst gewoon een LAN aan te leggen tussen de computers :)

Verwijderd

Topicstarter
Ok, dan ga ik die trusted zone verwijderen en als we in het vervolg een file-transfer doen gewoon ff de firewall uitschakelen. Dat lijkt me nog het makkelijkst omdat we zoiets niet frequent doen. Bedankt voor de tips, ik heb toch weer wat bijgeleerd. :)

[ Voor 62% gewijzigd door Verwijderd op 11-11-2003 19:23 ]

Pagina: 1