Toon posts:

mijn thuisnetwerkje veilig?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben de hele week bezig geweest, en nu heb ik alles werkend gekregen.
vinden jullie dat mijn opzet veilig/goed is of niet, en zo niet wat zou ik kunnen verbeteren?

http://picserver.student.utwente.nl/getpicture.php?id=489035

[ Voor 36% gewijzigd door Verwijderd op 16-11-2003 01:08 ]


  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 13-08 23:25

hufkes

nee, daar staat niet hufter!

veilig? dan wireless disablen en de blauwe tand eruit :)

Verder kun je hier helemaal niets uit halen wat veiligheid betrefd, dus je moet je vraag maar even wat beter stellen denk ik...

Trouwens, zet even [img=600 ]plaatje[/img] zodat de boel de lay-out niet verneukt alsjeblieft.

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Tja, ik zou het zelf wel anders doen, maar hoe kan ik hier nu aan zien of het veilig is :?. Dat hangt van de software af.

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:01:
Tja, ik zou het zelf wel anders doen, maar hoe kan ik hier nu aan zien of het veilig is :?. Dat hangt van de software af.
sorry, zal zo even bijwerken
maar wat zou jij anders doen?

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 13-08 23:25

hufkes

nee, daar staat niet hufter!

Logischere opzet zou overigens zijn:

code:
1
2
3
4
5
Speedtouch
       |
     Router
    | | | |
pc1 pc2 pc3 pc4
en waarom loopt die laptop via je pc? heb je geen draadloos in je laptop zitten? Zou ik dus een draadlooskaartje voor kopen dan kan die hele switch weg.

En als je die snellere verbinding via firewire zou willen gebruiken, dan lijkt het me logischer om je pc met firewire aan de server te knopen en dan gewoon via de server naar internet te gaan. Totale onzin om twee verschillende verbindingen te gebruiken.

Oh ja, de firewall van de speedtouch is een ramp, dus die moet je gewoon uitzetten dmv defserver addr=ip-adres van de router
Vervolgens kun je dus alles wat doorgestuurd cq geblokkeerd moet worden netjes in je routesoftware aanpassen.

[ Voor 52% gewijzigd door hufkes op 16-11-2003 01:11 ]

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:04:
maar wat zou jij anders doen?
Ik zou die laptop ook rechtstreeks op de hub aansluiten, en ik vraag me af wat die router bij die XBOX doet, maar dat komt waarschijnlijk omdat ik geen verstand heb van XBOX-en, en zeker niet in netwerken ;).

Verder, die firewirekabel, wat moet je daar in godsnaam mee? Is dat een netwerkfirewirekabel? Of gebruik je die omdat je het "gewone" netwerk te langzaam vind?

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:06:
[...]

Ik zou die laptop ook rechtstreeks op de hub aansluiten, en ik vraag me af wat die router bij die XBOX doet, maar dat komt waarschijnlijk omdat ik geen verstand heb van XBOX-en, en zeker niet in netwerken ;).

Verder, die firewirekabel, wat moet je daar in godsnaam mee? Is dat een netwerkfirewirekabel? Of gebruik je die omdat je het "gewone" netwerk te langzaam vind?
firewire is inderdaad een netwerk, ik vond die 9MB/s te traag en ik had al firewire ob en een audigy liggen, nu haal ik 25MB/s tussen pc en server
waarom de laptop rechtstreeks op de hub? dat is toch helemaal niet veilig?
internet van laptop loopt via de asus wireless router :)
andere kabel van laptop naar pc is alleen voor als ik bestanden moet overzetten.

ik wou eigenlijk nog meer op die asus hangen, maar de asus router loopt vast als ik met grote files tussen de pcs ga slepen. :|

[ Voor 16% gewijzigd door Verwijderd op 16-11-2003 01:14 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:11:
dat is toch helemaal niet veilig?
Waarom zou dat onveiliger zijn dan van een gewone pc?

  • Eusebius
  • Registratie: November 2001
  • Niet online
Pc 2? Waar dient die voor? Ik zie geen vuur-muur zitten ...

==
hoi


Verwijderd

Topicstarter
Eusebius schreef op 16 november 2003 @ 01:13:
Pc 2? Waar dient die voor? Ik zie geen vuur-muur zitten ...
is pc van mn zusje, ze doet niks bijzonders , dus nog geen firewall opgezet

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 13-08 23:25

hufkes

nee, daar staat niet hufter!

Verwijderd schreef op 16 november 2003 @ 01:11:
[...]


firewire is inderdaad een netwerk, ik vond die 9MB/s te traag en ik had al firewire ob en een audigy liggen, nu haal ik 25MB/s tussen pc en server
waarom de laptop rechtstreeks op de hub? dat is toch helemaal niet veilig?
internet van laptop loopt via de asus wireless router
Als je al wireless verb. hebt, waarom dan nog een draadje naar je pc?
Zoals gezegd, als je persé je verbinding via firewire met je server wilt houden ( persoonlijk vind ik dat een beetje overbodig, tenzij je continu grote bestanden van en naar je server kopieert, maar ok) dan kun je toch het logischte de server ook behalve serveren laten routeren tussen het firewirenetwerkje en de rest van je lan? Dan ga je dus gewoon altijd via je servergateway het lan op en dan door naar internet?

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • Eusebius
  • Registratie: November 2001
  • Niet online
Je zusje .... ja, zij doet er niks bijzonders mee (hoewel, het is wel een zusje). Ik zou er zonealarm ofzo opzetten

==
hoi


Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:13:
[...]

Waarom zou dat onveiliger zijn dan van een gewone pc?
omdat als ik hem op de hub aansluit zit ie ook op internet, en nu gaat internet via asus alleen, en gezien daar hardwarematige firewall in zit leek me dat veiliger

Verwijderd

Topicstarter
hufkes schreef op 16 november 2003 @ 01:15:
[...]

Als je al wireless verb. hebt, waarom dan nog een draadje naar je pc?
Zoals gezegd, als je persé je verbinding via firewire met je server wilt houden ( persoonlijk vind ik dat een beetje overbodig, tenzij je continu grote bestanden van en naar je server kopieert, maar ok) dan kun je toch het logischte de server ook behalve serveren laten routeren tussen het firewirenetwerkje en de rest van je lan? Dan ga je dus gewoon altijd via je servergateway het lan op en dan door naar internet?
draadje naar pc is alleen als er bestanden overgezet moeten worden.
dus normaal gesproken is die er niet :)


als ik je verhaal snap, moet de server altijd aan staan
dat was namelijk niet de bedoeling, alleen als er flink gedownload moet worden, wil ik de server aanzetten

trouwens die firewire leek me veilig,
want nu heb ik op alle kaarten windows client en filesharing uitstaan , behalve bij de firewire, hierdoor kan dus niemand toegang krijgen tot mijn gedeelde zooi, of zit ik fout?

[ Voor 22% gewijzigd door Verwijderd op 16-11-2003 01:22 ]


Verwijderd

Topicstarter
Eusebius schreef op 16 november 2003 @ 01:16:
Je zusje .... ja, zij doet er niks bijzonders mee (hoewel, het is wel een zusje). Ik zou er zonealarm ofzo opzetten
zal ik doen :)

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:16:
omdat als ik hem op de hub aansluit zit ie ook op internet, en nu gaat internet via asus alleen, en gezien daar hardwarematige firewall in zit leek me dat veiliger
Ok :).

Maar je modem is toch ook router? Nou, dan zou ik me niet zoveel zorgen maken over aanvallen via het internet, aangezien (neem ik aan) toch niet alle poorten worden geforward.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 10-07 17:18

nero355

ph34r my [WCG] Cows :P

Jongens we gasn toch niet een nieuwe mode beginnen : in plaats van Hoe is dit systeem vragen => Hoe is dit netwerk vragen :+ :D

Maar effe serieus : Als je ASUS router vastloopt waarom haal je niet een andere gewoon vi aje garantie :? Dan kan je een beter netwerk opzetten ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

Topicstarter
nero355 schreef op 16 november 2003 @ 01:22:
Jongens we gasn toch niet een nieuwe mode beginnen : in plaats van Hoe is dit systeem vragen => Hoe is dit netwerk vragen :+ :D

Maar effe serieus : Als je ASUS router vastloopt waarom haal je niet een andere gewoon vi aje garantie :? Dan kan je een beter netwerk opzetten ;)
ik denk niet dat ie kapot is, maar dat de drivers brak zijn. kan ik dan nog in aanmerking komen voor garantie?

sorry als het geen nuttige topic is, maar ik dacht dat er veel mensen zijn tegenwoordig met soortgelijke opzet, en dacht misschien kunnen we gebruik maken van onze ervaringen :)

[ Voor 16% gewijzigd door Verwijderd op 16-11-2003 01:25 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Beter is een pc-router in te richten, met 4 netwerkkaarten:

• 1 voor naar de XBOX
• 1 voor naar je hub
• 1 voor naar je internet
• 1 wireless kaart (access point)

Je modem kun je dan weer un-tweaken en gewoon als modem gebruiken. Ook de losse router heb je niet meer nodig.

[ Voor 7% gewijzigd door Dennis op 16-11-2003 01:28 ]


Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:26:
Beter is een pc-router in te richten, met 4 netwerkkaarten:

• 1 voor naar de XBOX
• 1 voor naar je hub
• 1 voor naar je internet
• 1 wireless kaart

Je modem kun je dan weer un-tweaken en gewoon als modem gebruiken. Ook de losse router heb je niet meer nodig.
ik had hiervoor de USB modem en had dus mn DELL-SERVEr als router draaien, maar ik vond het irritant dat de server altijd aanmoest staan , terwijl ik voor de rest niks mee deed en wou iets zuiniger zijn met stroom, dus heb ik een ehternet modem aangeschaft :)

[ Voor 8% gewijzigd door Verwijderd op 16-11-2003 01:31 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:29:
ik had hiervoor de USB modem en had dus mn DELL-SERVEr als router draaien, maar ik vond het irritant dat de server altijd aanmoest staan , terwijl ik voor de rest niks mee deed en wou iets zuiniger zijn met stroom, dus heb ik de ehternet modem aangeschaft :)
Ok, dat is een afweging die je moet maken.

Ik heb hier thuis 3 servers die dag en nacht draaien en dat worden er in de toekomst 4. Ik heb er niet echt problemen mee, behalve dat ze niet stil zijn en er twee op mijn slaapkamer staan.

Verwijderd

Topicstarter
hufkes schreef op 16 november 2003 @ 01:06:
Logischere opzet zou overigens zijn:

[code]Speedtouch
Totale onzin om twee verschillende verbindingen te gebruiken.
ja maar dan moet de server altijd aan staan als ik wil internetten, en dat is niet de bedoeling :)

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:31:
[...]

Ok, dat is een afweging die je moet maken.

Ik heb hier thuis 3 servers die dag en nacht draaien en dat worden er in de toekomst 4. Ik heb er niet echt problemen mee, behalve dat ze niet stil zijn en er twee op mijn slaapkamer staan.
waar heb je zoveel servers voor nodig dan? :)
ik woon nog bij mijn ouders, en die lopen soms te zeuren dat ik veel stroom gebruik, terwijl ik vind dat het meevalt, maarja zo kan het ook en scheelt aardig wat stroom

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:33:
ja maar dan moet de server altijd aan staan als ik wil internetten, en dat is niet de bedoeling :)
Dat betekent dat je niet hebt nagedacht over de functionaliteiten van je netwerk :+.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:34:
waar heb je zoveel servers voor nodig dan? :)
ik woon nog bij mijn ouders, en die lopen soms te zeuren dat ik veel stroom gebruik, terwijl ik vind dat het meevalt, maarja zo kan het ook en scheelt aardig wat stroom
Ik woon ook nog bij mijn ouders.

Ik heb 1 server als router, 1 als windows 2000 domain controller en ik draai nog een linux machine voor apache etc. De 4e server moet Citrix-server worden.

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:35:
[...]

Dat betekent dat je niet hebt nagedacht over de functionaliteiten van je netwerk :+.
hoezo niet dan?
wat maakt het nou uit 1 of 2 verschillende verbindingen gebruiken, en zo scheelt het stroom, ik zou niet weten wat nou voordeel is als ik mijn internetverkeer via dell-server laat gaan, misschien iets veiliger :p

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:36:
[...]

Ik woon ook nog bij mijn ouders.

Ik heb 1 server als router, 1 als windows 2000 domain controller en ik draai nog een linux machine voor apache etc. De 4e server moet Citrix-server worden.
dan zou ik blij zijn als ik jou was , dat ze niet zeuren :P

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 22:52
Verwijderd schreef op 16 november 2003 @ 01:37:
dan zou ik blij zijn als ik jou was , dat ze niet zeuren :P
Ik betaal flink mee aan de stroomkosten :P.

Maar ik ga slapen, misschien dat anderen jou hier nog advies over kunnen geven.

Verwijderd

Topicstarter
ddc schreef op 16 november 2003 @ 01:39:
[...]

Ik betaal flink mee aan de stroomkosten :P.

Maar ik ga slapen, misschien dat anderen jou hier nog advies over kunnen geven.
aha
nou ik niet :P

ik ga ook slapen, morgen ook een dag :z

  • Mizitras
  • Registratie: September 2002
  • Niet online
Heb eerste post gelezen, mijn gedacht:
- Té weinig gegevens gegeven. Hardware maakt ngo geen veiligheid.
Zelfs een enkele 386 met win95 kan dan nog veiliger zijn afgesteld als pc mocht die er tussen staan dan elke andere. (Kortom, ontbreken details)
- Meer veiligheid kan je 'nieuwe' zaken als bluetooth, wireless toestandne weglaten.
- Waarom in godsnaam een router EN firewall voor je Xbox ?????????????
-> Geen ENKELE pc of laptop maakt daar verder nog gebruik van, wat is het nut er dan van?
- Die Siemens S55; waar valt die mee in het 'veiligheids' plan buiten dat je die hier even showed? ;)

Opbouwende kritiek:
- Maak die opstellig anders.
- Waar het niet wireless hoeft, doe dat dan ook niet.
- Die softwarematige firewall hoeft niet, router zou genoeg moeten zijn.
- Laat overbodige apparaten uit het netwerk. (Koop ook dus geen router/switch/routermodem als dat niet nodig is omdat er extra bij te zetten. Deze 'mentale' veiligheid stelt toch niets voor)


EDIT:
Ok, wat gelezen en vond idee om gewoon 4-NIC's te plaatsen ook zeer goed idee van tweaker! En spaart je wat hardware uit.
(Diezelfde hardware waarop sommigen ook vroegen waarvoor je dat allemaal nodig hebt :D
trouwens die firewire leek me veilig,
Hoezo? Spreek me even tegen als je wil maar ik zie net in wat firewire LAN's veiliger maakt dan een usb, nulmodem, diaulup, UTP of wat dan ook voor kabel-connectie verbinding die niet meer is dan een elektrische geleider hoor. (Wat heb je dan dan voor die firewire van connectie als extra maatregelen getroffen die je voor ene UTP of coax verbinding niet kon treffen? )

[ Voor 27% gewijzigd door Mizitras op 16-11-2003 02:09 ]

"the fucking alpha cpp compiler seems to fuck up the goddam type "LPITEMIDLIST", so to work around the fucking peice of shit compiler we pass the last param as an void *instead of a LPITEMIDLIST"


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Aaaaaahhhh .... Frustratie frustratie....
Ik kan het niet laten om hier op te reageren. Wat een knudde. ik voel een hoog gehalte MyFirstNetwerk in navolging van een Sony reclame uit het tijdperk van cassettebandjes.

Zoals eerder aanbod gekomen is de firewall van de Speedtouch NIET 100% secure. Door dat je NAT gebruikt via die speedtouch loopt het allemaal nog wel los, maar houd er rekening mee. afaik gebruik je je wireless router als wireless entry point voor je netwerk. Erg zonde van je geld een basestation is goedkoper.

Als je de hub/switch al had... Is het een echte Hub? of is het nou een Switch? dan kan ik er niet veel van zeggen, maar je was anders goedkoper uit met een 8 ports switch.

Dat je zusje niets bijzonders doet ... tja ... dat zijn jou worden, maar er is ooit eens een geweldig topicje geweest die een magistreuze omvang bereikte in korte tijd door het schrijven over [mis|ge]bruik van familieleden en naasten op een computer. Ik zou eerder zelf niks qua scanners draaien (net als ik :+ is beter voor mijn performnance >:) haha).

Misschien je servertje dat die wel iets heeft, omdat je daar niet constant bij heeft.
Ik zou je Wireless router instellen als firewall. Die dingen zijn over het algemeen een stuk veiliger in de security. En dan natuurlijk niet verkeerd aansluiten, zoals nu geillusstreerd met alleen de switch functie gebruikt. Maar dus je internet via je WAN binnen laten komen op je LAN.

Over WEP encouding zou ik nog maar eens iets lezen. Want je kan met 128bits WEP er vanuitgaan dat jou verbinding secure verloopt. Anders wil ik je adres wel eventjes hebben. Dan kom ik WarDriven om even mijn mail te pakken als ik in de buurt ben. Ik ben er al een databaseje met adressen (nah ja ... GPS locaties en ranges) aan het vullen (nee... niet voor het publiek, puur persoonlijke intresses). Die WiFi kan dus erg secure lopen als je een beetje WiFi spul heb.

Verder ja ... BlueTooth... schakel je netwerk profile uit in je laptop en je bent er erg secure mee als je daar zo naar opzoek bent. Verder is het opzetten van BlueTooth redelijk lastig te misbruiken en komen er geen gekke mensen met laptops en BlueTooth sticks je netwerk hacken via je laptop. En daarbij is het meestal toch nog wel ergens een beetje human interaction die verbindingen kan voorkomen.

Je FireWire ... wat valt er te securen aan je interne netwerkje?
Binnen je netwerk valt er alleen maar van machine naar machine te securen, of je nu files shared of niet.

Verder is het leuk als je via Firewire files overpompt. Meer valt er niet over te zeggen. Het is wat wazig en onconventioneel, maar het kan relaxed en het lijkt me een goede oplossing met de middelen die je heb.
Ik zou hier thuis aangewezen zijn om alles te upgraden van 100Mbit naar 1Gbit. Een firewire kabel mag niet te lang worden namelijk ;)

Check je netwerk nog eens na en trek je eigen conclusies.

[ Voor 3% gewijzigd door VisionMaster op 16-11-2003 02:28 ]

I've visited the Mothership @ Cupertino


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Mizitras schreef op 16 november 2003 @ 02:04:
Heb eerste post gelezen, mijn gedacht:
- Té weinig gegevens gegeven. Hardware maakt ngo geen veiligheid.
Zelfs een enkele 386 met win95 kan dan nog veiliger zijn afgesteld als pc mocht die er tussen staan dan elke andere. (Kortom, ontbreken details)
- Meer veiligheid kan je 'nieuwe' zaken als bluetooth, wireless toestandne weglaten.
- Waarom in godsnaam een router EN firewall voor je Xbox ?????????????
-> Geen ENKELE pc of laptop maakt daar verder nog gebruik van, wat is het nut er dan van?
- Die Siemens S55; waar valt die mee in het 'veiligheids' plan buiten dat je die hier even showed? ;)

Opbouwende kritiek:
- Maak die opstellig anders.
- Waar het niet wireless hoeft, doe dat dan ook niet.
- Die softwarematige firewall hoeft niet, router zou genoeg moeten zijn.
- Laat overbodige apparaten uit het netwerk. (Koop ook dus geen router/switch/routermodem als dat niet nodig is omdat er extra bij te zetten. Deze 'mentale' veiligheid stelt toch niets voor)
Compleet mee eens, goddank nog iemand met verstand op deze thread. Alleen over de Wireless... ik ben het met je eens, mits secured. Ik heb zelf erg veel vertrouwen in de 128bits encrypte datapakketjes. Vandaar dat ik dat een uitzondering vind.
EDIT:
Ok, wat gelezen en vond idee om gewoon 4-NIC's te plaatsen ook zeer goed idee van tweaker! En spaart je wat hardware uit.
(Diezelfde hardware waarop sommigen ook vroegen waarvoor je dat allemaal nodig hebt :D
4 NICs is 4 subnetten. waarvan 3 intern. Tenzij je ze bridged. Wat je maar net moet weten hoe je zo iets opzet of je router paden goed te zetten als je gaat routen. Het is om het even... Al lijkt het me wel intellectueel om je XBox op een apart subnet te zetten. Dan worden de datastromen wat anders gebruikt op je router(s).
Al ben je dan wel verplicht dat die server dan aanstaat. Ik heb meer vertrouwen in een switch van 8 porten, dan een machine met een *Any* OS.
Hoezo? Spreek me even tegen als je wil maar ik zie net in wat firewire LAN's veiliger maakt dan een usb, nulmodem, diaulup, UTP of wat dan ook voor kabel-connectie verbinding die niet meer is dan een elektrische geleider hoor. (Wat heb je dan dan voor die firewire van connectie als extra maatregelen getroffen die je voor ene UTP of coax verbinding niet kon treffen? )
My Thoughts ... :z

[ Voor 5% gewijzigd door VisionMaster op 16-11-2003 02:22 ]

I've visited the Mothership @ Cupertino


  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 16:26

Beaves

Usque ad Finem

VisionMaster schreef op 16 november 2003 @ 02:12:
Over WEP encouding zou ik nog maar eens iets lezen. Want je kan met 128bits WEP er vanuitgaan dat jou verbinding secure verloopt. Anders wil ik je adres wel eventjes hebben. Dan kom ik WarDriven om even mijn mail te pakken als ik in de buurt ben. Ik ben er al een databaseje met adressen (nah ja ... GPS locaties en ranges) aan het vullen (nee... niet voor het publiek, puur persoonlijke intresses).
Die WiFi kan dus erg secure lopen als je een beetje WiFi spul heb.
WEP is niet veilig aangezien er een bug inzit. Daardoor kan je (mits je meer als een GB aan data hebt gecaptured) het wachtwoord kraken en dus verbinding maken, eventueel nadat je een MAC adres hebt gestolen mocht de eigenaar het accespunt zo hebben ingesteld dat alleen vertrouwde MAC adressen mogen verbinden.

Ik heb thuis een WiFi router en daar heb ik dus én vertrouwde MAC adressen en een 128bit WEP encrtyptie. Maar dat is dus nog steeds hackbaar. Als je dus echt veilig wilt zijn zul je van VPN verbindingen gebruik moeten maken. Dan is het echt bijna onmogelijk om gehacked te worden.

(Druk verder eens wat vaker op de enter toets, dat kost niets en verhoogd de leesbaarheid van je post een stuk).

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Beaves schreef op 16 november 2003 @ 02:21:
[...]

WEP is niet veilig aangezien er een bug inzit. Daardoor kan je (mits je meer als een GB aan data hebt gecaptured) het wachtwoord kraken en dus verbinding maken, eventueel nadat je een MAC adres hebt gestolen mocht de eigenaar het accespunt zo hebben ingesteld dat alleen vertrouwde MAC adressen mogen verbinden.

Ik heb thuis een WiFi router en daar heb ik dus én vertrouwde MAC adressen en een 128bit WEP encrtyptie. Maar dat is dus nog steeds hackbaar. Als je dus echt veilig wilt zijn zul je van VPN verbindingen gebruik moeten maken. Dan is het echt bijna onmogelijk om gehacked te worden.
Hmmm ... ok ... Ik moet toe geven dat het hackbaar is. Ik wist dit al, maar acht de kans klein als je 128 bit WEP en een lijst met Trusted MACs gebruikt. Op naar IEEE802.11i :Y)
(Druk verder eens wat vaker op de enter toets, dat kost niets en verhoogd de leesbaarheid van je post een stuk).
ok 8)7

I've visited the Mothership @ Cupertino


Verwijderd

Topicstarter
ok jongens, bedankt voor jullie reakties.
alleen ik dacht dus zelf dat het beter was als ik dit deed :

modem -> asus -> etc..

hierdoor zou ik dan 2 firewalls achter elkaar hebben, alleen het probleem is dat de asus dus vast loopt als ik teveel data over pomp, ik weet niet of er oplossingen voor zijn of niet?

dus nou is mijn opstelling beetje knudde :)
idee van pc en dan 4 netwerkkaarten erin, gaat niet werken, want mijn server kan max 3 nics hebben(1ob en 2 losse)

dat ik de xbox op die asus heb aangesloten, is niet omdat ik het extra veilig wou hebben, maar omdat ik geen plek had op mn switch :P

maar als de asus 100% optimaal zou werken dan had ik mijn netwerk anders ingesteld.

Verwijderd

Ik vind je netwerk opbouw maar raar, misschien ligt dat ook aan de tekening zelf. Twee firewall's achter elkander heeft weinig tot geen zin. Ze werken elkaar alleen maar tegen;) JE kan veel beter 1 goed geconfigureerde firewall hebben.

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Verwijderd schreef op 16 november 2003 @ 11:40:
ok jongens, bedankt voor jullie reakties.
alleen ik dacht dus zelf dat het beter was als ik dit deed :

modem -> asus -> etc..

hierdoor zou ik dan 2 firewalls achter elkaar hebben, alleen het probleem is dat de asus dus vast loopt als ik teveel data over pomp, ik weet niet of er oplossingen voor zijn of niet?

dus nou is mijn opstelling beetje knudde :)
idee van pc en dan 4 netwerkkaarten erin, gaat niet werken, want mijn server kan max 3 nics hebben(1ob en 2 losse)

dat ik de xbox op die asus heb aangesloten, is niet omdat ik het extra veilig wou hebben, maar omdat ik geen plek had op mn switch :P

maar als de asus 100% optimaal zou werken dan had ik mijn netwerk anders ingesteld.
Ik heb hier thuis een opstelling:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
Modem USB - Speedtouch platvis
   |
win2k server + 
   |          Kerio Firewall => Op port 21 na en de
   |          2 UDP porten voor NFS-U, goed gekeurd
   |          met de extended tests van ShieldsUp
   |          en nog een paar van die online dingen.
   |
switch No.1 (8 ports)
   |          \ 
   |           \  
1 PC +          \
laptop           \
                  Switch No. 2 (8 ports)
                        1x laptop + 
                        4x PC

Verder heb ik nergens een Firewall draaien op een machine, omdat ik de machines regelmatig eens controleer op een virusje die een outbound connectie maakt. Ergo. voornamelijk inbound bashes krijg ik thuis en mijn P133@P166 met win2k server op 64MB houdt de NAT routing en IIS (alleen FTP) goed in de gaten.
Ik ga binnenkort een AP kopen voor een IEEE802.11g netwerk. Ik ga die zo instellen dat die alleen bekende MACs toelaat en WEP128bit heeft. In mijn buurt heb je geen l33t hackerz die willen proberen in mijn netwerk te komen.

[ Voor 13% gewijzigd door VisionMaster op 16-11-2003 13:59 ]

I've visited the Mothership @ Cupertino


Verwijderd

Mijn thuisnetwerk ziet d'r als volgt uit:

http://troep.snakeshit.nl/netwerk.jpg

Servertje draait uiteraard linux;)

[ Voor 9% gewijzigd door Verwijderd op 16-11-2003 14:14 ]


Verwijderd

Verwijderd schreef op 16 november 2003 @ 14:13:
Mijn thuisnetwerk ziet d'r als volgt uit:

http://troep.snakeshit.nl/netwerk.jpg

Servertje draait uiteraard linux;)
Dit is een goed voorbeeld van een reply die niet in dit topic past.

Na overleg hebben we besloten dit topic (voorlopig) zo door te laten gaan, mits er ontopic gediscussieerd wordt over de beveiliging van thuisnetwerken met Portfilters, Firewalls, etc.

Nogmaals: ga ontopic door en vermijd replies met enkel een opsomming van je eigen situatie. Beargumenteer en discussieer :)

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Wat ik probeerde te illustreren is niet dat ik een 1337 thuis netwerkje heb ofzo, maar dat ik vertrouw op de firewall die op mijn servertje draait (Servertje draait uiteraard Windows).
Ik heb verder weinig security issues op te lossen behalve dan de internet verbinding met de buitenwereld.
Misschien is het voor de TS wel een idee om zijn servertje (mits die toch ongeveer 24/7 aan staat) uit te rusten met 3 NICs.
1 voor je internet verbinding 1 naar eerste hub/switch/wifi-router-switch en de andere naar je X-Box. Als je een Hub heb in je netwerk ipv een switch dan heb je minder leipe datapakketjes die naar je X-Box gestuurd worden. Als je files over aan het zenden bent en je FireWire loopt even niet, dan kan je het X-Boxen wel vergeten, omdat je data dan ook over je X-Box lijn wordt gegooit (die er niets mee doet, maar de lijn is dan wel bezet == irri.).

I've visited the Mothership @ Cupertino


Verwijderd

Verwijderd schreef op 16 november 2003 @ 14:47:
[...]

Dit is een goed voorbeeld van een reply die niet in dit topic past.

Na overleg hebben we besloten dit topic (voorlopig) zo door te laten gaan, mits er ontopic gediscussieerd wordt over de beveiliging van thuisnetwerken met Portfilters, Firewalls, etc.

Nogmaals: ga ontopic door en vermijd replies met enkel een opsomming van je eigen situatie. Beargumenteer en discussieer :)
Het had een toevoeging moeten zijn aan mijn eerste post, wellicht had een edit beter op zijn plaats geweest, mijn excuus.

@TS: Is het niet beter als je je asus ding direct aansluit op je switch? En vanaf daar gaat linken naar je pc's?

  • Mizitras
  • Registratie: September 2002
  • Niet online
.

[ Voor 104% gewijzigd door Mizitras op 26-11-2003 00:58 ]

"the fucking alpha cpp compiler seems to fuck up the goddam type "LPITEMIDLIST", so to work around the fucking peice of shit compiler we pass the last param as an void *instead of a LPITEMIDLIST"

Pagina: 1