Toon posts:

Data via netwerk

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb twee groepen van computers via twee switchen aan elkaar gekoppeld.

Werkgroep A, IP adressen 10.0.0.1, 10.0.0.2 en 10.0.0.3 (sub 255.255.255.0)

Werkgroep B, IP adressen 10.0.1.1, 10.0.1.2 en 10.0.1.3 (sub 255.255.255.0)

Dit is bewust zo gekozen!! De computers kunnen elkaar niet zien, geen directories delen, alleen pingen is mogelijk. Op de laatste drie draait WinXP, op de eerste ook en op de 10.0.0.2 en 3 Win98

Hoe kan ik nu toch op de 1 of andere manier data via het netwerk van werkgroep A naar werkgroep B (of andersom) toesturen. :? :? :? :? :? :? :? :?

  • The Dolf
  • Registratie: November 2000
  • Niet online
Waarom heb je bewust gekozen voor 2 groepen als je toch onderling data wil uitwisselen?

Gezocht!
Samsung 1TB HD103SI printplaat
Router
If everything seems to be going well, you have obviously overlooked something


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 26-04 19:14
The Dolf schreef op 25 november 2003 @ 01:05:
Waarom heb je bewust gekozen voor 2 groepen als je toch onderling data wil uitwisselen?
Dat is niet zijn vraag! Waarom moeten mensen nu altijd onzinnige wedervragen stellen?

ontopic:
zorgen dat bepaalde pc's die wel onderling moeten kunnen uitwisselen in dezelfde range zitten. Je kan meerdere ipadressen koppelen aan je netwerkkaart.

Iets zegt mij dat dit een bedrijfsnetwerk is ofzo, wat eigenlijk niet mag wat je nu wilt :?

[ Voor 7% gewijzigd door mabarto op 25-11-2003 01:20 ]


  • The Dolf
  • Registratie: November 2000
  • Niet online
Jouw antwoord is wel goed bedoel je? Je zegt nu dat hij zijn ip adres moet veranderen zodat hij geen gescheiden netwerk heeft.

Dan wil ik liever een uitleg waarom hij voor de scheiding heeft gekozen.

Gezocht!
Samsung 1TB HD103SI printplaat
Router
If everything seems to be going well, you have obviously overlooked something


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

maak route's met route add in een command-promptje
Search maar op "route add" in de search... dit is extreem vaak al voorgekomen, zelfs in onderwerpen die hier niet direct overgingen ...
offtopic:
nofi, maar vind de posters hierboven een beetje kinderachtig bekvechten op een topic... zonde van de tijd

[ Voor 29% gewijzigd door VisionMaster op 25-11-2003 01:38 ]

I've visited the Mothership @ Cupertino


  • Bud_s
  • Registratie: Maart 2002
  • Laatst online: 01-08 16:55
Ik sluit me toch wel aan bij The Dolf, iets meer info is gewenst.

Wat voor data bedoel je eigenlijk met :
Verwijderd schreef op 25 november 2003 @ 00:59:
[...]
Hoe kan ik nu toch op de 1 of andere manier data via het netwerk van werkgroep A naar werkgroep B (of andersom) toesturen. :? :? :? :? :? :? :? :?

Verwijderd

barto018 schreef op 25 november 2003 @ 01:20:
Dat is niet zijn vraag! Waarom moeten mensen nu altijd onzinnige wedervragen stellen?
Hou het alsjeblieft ontopic.

De TS is nogal onduidelijk over zijn doel, misschien dat we een betere methode kunnen aandragen om het doel te bereiken.

In ieder geval moet de TS nu even wat meer uitleggen over wat hij precies wil en waarom het zo ingesteld is, anders loopt dit topic nergens op uit.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

* Koffie zal wel weer simpel denken, maar als je kan pingen kun je ook connecten

code:
1
net use ? \\compunaam(of IP)\share /user:werkgroep\user password

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Werkgroep A, IP adressen 10.0.0.1, 10.0.0.2 en 10.0.0.3 (sub 255.255.255.0)

Werkgroep B, IP adressen 10.0.1.1, 10.0.1.2 en 10.0.1.3 (sub 255.255.255.0)
Het is simpel, werkgroep A zijn de computers op mijn huisadres en werkgroep B zijn de computers van mijn buurman. Ik wil niet dat hij bij mij in mijn gedeelde mappen kan kijken terwijl mijn andere twee computers dat wel moeten doen.

En wat voor data ik wil transporteren doet er niet toe, kan een filmpie van 1,5Gb zijn of 'iets' anders, Word documentje, Digitale foto's.

  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Verwijderd schreef op 25 november 2003 @ 00:59:
Dit is bewust zo gekozen!! De computers kunnen elkaar niet zien, geen directories delen, alleen pingen is mogelijk. Op de laatste drie draait WinXP, op de eerste ook en op de 10.0.0.2 en 3 Win98

Hoe kan ik nu toch op de 1 of andere manier data via het netwerk van werkgroep A naar werkgroep B (of andersom) toesturen. :? :? :? :? :? :? :? :?
En vervolgens:
Verwijderd schreef op 25 november 2003 @ 09:14:
[...]
Ik wil niet dat hij bij mij in mijn gedeelde mappen kan kijken terwijl mijn andere twee computers dat wel moeten doen.
Spreekt elkaar nogal tegen hè?
Dit is bewust gedaan zodat de computers elkaar niet kunnen zien, maar het is de bedoeling dat "mijn" andere twee computers dat wél doen... :?

Maargoed, al eens aan een FTP server gedacht?

[ Voor 14% gewijzigd door DkF op 25-11-2003 09:27 ]


Verwijderd

Kan je er niet een servertje tussen zetten die in beide netwerken een IP adres heeft?

  • _root
  • Registratie: Augustus 2003
  • Laatst online: 00:32
Is eenvoudig:

Je hebt 2 verschillende netwerken, dus zal je op een manier de data met een router van het ene netwerk naar het andere moeten krijgen.

Simpelste manier:

Op 1 pc 2 ip adressen van de verschillende netwerken aangeven.

en deze netwerkenb aangeven als default gateway op de andere pc's

Klaar !

PVoutput 3250 WP


Verwijderd

Topicstarter
DkF schreef op 25 november 2003 @ 09:25:
[...]

Spreekt elkaar nogal tegen hè?
Dit is bewust gedaan zodat de computers elkaar niet kunnen zien, maar het is de bedoeling dat "mijn" andere twee computers dat wél doen... :?

Maargoed, al eens aan een FTP server gedacht?
Dat het elkaar tegenspreekt is helemaal waar, daar ligt nu net het probleempje...

Ik wil niet dat mijn buurman vrolijk in mijn documenten kan komen maar mijn vrouw moet dat wel kunnen...

Werkt een ftp server via het netwerk.... mmm zal eens onderzoeken !

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Is het niet op te lossen door gebruikt te maken van (NTFS) rechten binnen Windows? Die zijn daar immers voor bedoeld.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Verwijderd schreef op 25 november 2003 @ 09:30:
[...]


Dat het elkaar tegenspreekt is helemaal waar, daar ligt nu net het probleempje...

Ik wil niet dat mijn buurman vrolijk in mijn documenten kan komen maar mijn vrouw moet dat wel kunnen...

Werkt een ftp server via het netwerk.... mmm zal eens onderzoeken !
FTP via netwerk, weet trouwens niet helemaal zeker of het gaat in jouw situatie...
Anders moet het via internet en dan zit je waarschijnlijk met een lage upload...
Maar probeer het even, zoals jezelf al voorsteld!

Maar sorry hoor, nog steeds snap ik de uitspraak "Ik wil niet dat mijn buurman vrolijk in mijn documenten kan komen maar mijn vrouw moet dat wel kunnen..." in het geheel niet...

Zit je vrouw dan bij de buurman achter de PC?
Want als ze bij jou zit moet het toch werken in het zelfde subnet...
Delphi schreef op 25 november 2003 @ 09:32:
Is het niet op te lossen door gebruikt te maken van (NTFS) rechten binnen Windows? Die zijn daar immers voor bedoeld.
NTFS rechten en dan nog PC's met Windows 98 gaat lastig worden, maar als je de shares beveiligd met een wachtwoord moet het kunnen ja...
Ik zat ff te denken dat Windows 98 dan niet mee wilde doen, maar daar is ook een mogelijkheid aanwezig om dat te beveiligen...

[ Voor 29% gewijzigd door DkF op 25-11-2003 09:43 ]


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 23:22

CAP-Team

XBL: CAPTeam

dan zet je toch gewoon een password op je share, een password die je vrouw wel weet maar je buurman niet..

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Heb je nou al een Net use geprobeerd zoals ik aangaf :?

Braaikamer - Smoke&BBQ


Verwijderd

als je die twee netwerken "aan mekaar kopppelt" (dit moet dus middels een router zoals _root al aangaf) dan kan je buurman dus "vrolijk in je documenten snuffelen" alsof ie in het zelfde subnet zit...Dan is die scheiding dus weer opgeheven, ik snap echt je vraag niet..

De beste oplossing is:
Zet alle pc's in hetzelfde subnet en pas rechten toe op je gedeelde schijven.
Ook met een win98 machine kan je wachtwoorden instellen op de gedeelde bronnen.
Op de pc van je vrouw kan je dan instellen dat die wachtwoorden worden "onthouden" zodat ze dat niet steeds opnieuw hoeft in te vullen

[ Voor 8% gewijzigd door Verwijderd op 25-11-2003 10:20 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

CAP-Team schreef op 25 november 2003 @ 09:36:
dan zet je toch gewoon een password op je share, een password die je vrouw wel weet maar je buurman niet..
weet je dat zo'n password (bij w9x) binnen 1 sec gekraakt is? en weet je ook dat deze tooltjes erg eenvoudig te verkrijgen zijn :X
Koffie schreef op 25 november 2003 @ 10:11:
Heb je nou al een Net use geprobeerd zoals ik aangaf :?
kan werken, mits er geen firewall is die de smb poorten blokeert.

TS: je hebt de twee netwerken dus "gescheiden" met enkel een switch, hoewel ik nu offtopic ga, maar door op die manier je buurman buiten te houden is niet slim, eventjes het ip veranderen en meneer kan er zo bij ;) Denk daar aan.

Bekijk tevens dit topic eens:
(Static) routing tutorial

[ Voor 7% gewijzigd door Erkens op 25-11-2003 10:20 ]


  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Erkens schreef op 25 november 2003 @ 10:19:
[...]

weet je dat zo'n password (bij w9x) binnen 1 sec gekraakt is? en weet je ook dat deze tooltjes erg eenvoudig te verkrijgen zijn :X
En met de buurman die jij blijkbaar dus absoluut niet vertrouwd leg je wél een netwerkje aan 8)7 :X

Ik denk dat de Topicstarter zijn buurman toch wel een beetje vertrouwd...

[ Voor 12% gewijzigd door DkF op 25-11-2003 10:26 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

DkF schreef op 25 november 2003 @ 10:22:
[...]


En met de buurman die jij blijkbaar dus absoluut niet vertrouwd leg je wél een netwerkje aan 8)7 :X

Ik denk dat de Topicstarter zijn buurman toch wel een beetje vertrouwd...
ehm waarom wil die dan dat de buurman niet bij zijn files kan ;)

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 16-08 11:13

Freee!!

Trotse papa van Toon en Len!

Erkens schreef op 25 november 2003 @ 10:31:
[...]
ehm waarom wil die dan dat de buurman niet bij zijn files kan ;)
offtopic:
Het lijkt (voor mij althans) meer op een poging om ongelukjes met de privacy te voorkomen dan een poging om serieuze hack-pogingen te voorkomen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Erkens schreef op 25 november 2003 @ 10:31:
[...]

ehm waarom wil die dan dat de buurman niet bij zijn files kan ;)
Ik denk dat er een heel groot verschil zit tussen bestanden niet willen sharen en bang moeten zijn om gehackt te worden...


Voorbeeld:

In het bedrijfsleven worden ook nog PCs genoeg met Windows 98 gebruikt...
Collega's gaan geen files met elkaar sharen als ze dat niet willen, maar ze vertrouwen elkaar toch ook wel in zoverre dat ze niet gehacked gaan worden door diezelfde collega's.

Je collega's neuzen toch ook niet in jouw papieren, maar jij gaat toch niet je bureaula op slot doen en het sleuteltje verstoppen als je even naar het toilet gaat?

Einde voorbeeld

De topicstarter legt, om wat voor reden dan ook, een netwerkje aan samen met zijn buurman.
Dat wil dus zeggen dat ze het toch wel aardig met elkaar kunnen vinden, misschien delen ze dezelfde hobby, kortom: ze vertrouwen elkaar wel.

Alleen blijven natuurlijk sommige gegevens persoonlijk. Die worden dus beveiligd met een wachtwoord.
Je mag redelijkerwijs aannemen dat die buurman niet gaat zitten hacken om in zijn adressenbestand rond te neuzen ofzo...

Op die manier is de kans op privacy-ongelukjes ook klein genoeg, risico blijft er altijd, maarja, je als je het realistisch bekijkt...

Je adressenboekje (handgeschreven) kan ook per ongeluk tussen de oude kranten komen, maarja, als diezelfde buurman dat ziet liggen dan gaat 'ie daar zeer waarschijnlijk niets geks mee doen maar brengt het gewoon terug...


En blijkt dit vertrouwen achteraf onterecht, tsja, iedereen maakt fouten ;)

[ Voor 18% gewijzigd door DkF op 25-11-2003 10:44 ]


Verwijderd

ja, maar waarom wil je dan de netwerken van elkaar scheiden (ander subnet) om vervolgens de vraag te gaan stellen hoe ze met elkaar te koppelen! :?

wachtwoorden, shares, rechten.. enz...

edit:
Dit is bewust zo gekozen!! De computers kunnen elkaar niet zien, geen directories delen, alleen pingen is mogelijk. Op de laatste drie draait WinXP, op de eerste ook en op de 10.0.0.2 en 3 Win98
Dit is trouwens ook erg dubieus... Je kan pc's in een ander subnet zonder tussenkomst van router NIET pingen... Als je ze wel kan pingen, dan heb je op die pc waarschijnlijk een subnet MASK van 255.255.0.0. (of een nog groter MASK) en kan je vanaf die pc _OOK_ de andere gedeelde dirs zien... (heeft die andere pc wel een klein mask (255.255.255.0) dan kan het andersom niet)

[ Voor 66% gewijzigd door Verwijderd op 25-11-2003 10:46 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Mr. Liu schreef op 25 november 2003 @ 10:36:
[...]

offtopic:
Het lijkt (voor mij althans) meer op een poging om ongelukjes met de privacy te voorkomen dan een poging om serieuze hack-pogingen te voorkomen.
Als je je al zorgen maakt om je privacy moet je of nadenken of niet je netwerk delen met je buurman.
DkF schreef op 25 november 2003 @ 10:40:
[...]


Ik denk dat er een heel groot verschil zit tussen bestanden niet willen sharen en bang moeten zijn om gehackt te worden...


Voorbeeld:

In het bedrijfsleven worden ook nog PCs genoeg met Windows 98 gebruikt...
Collega's gaan geen files met elkaar sharen als ze dat niet willen, maar ze vertrouwen elkaar toch ook wel in zoverre dat ze niet gehacked gaan worden door diezelfde collega's.

Je collega's neuzen toch ook niet in jouw papieren, maar jij gaat toch niet je bureaula op slot doen en het sleuteltje verstoppen als je even naar het toilet gaat?

Einde voorbeeld
bedrijfsleven kan je niet vergelijken met een thuis situatie, voor crack-praktijken kan je ontslagen worden.
De topicstarter legt, om wat voor reden dan ook, een netwerkje aan samen met zijn buurman.
Dat wil dus zeggen dat ze het toch wel aardig met elkaar kunnen vinden, misschien delen ze dezelfde hobby, kortom: ze vertrouwen elkaar wel.

Alleen blijven natuurlijk sommige gegevens persoonlijk. Die worden dus beveiligd met een wachtwoord.
Je mag redelijkerwijs aannemen dat die buurman niet gaat zitten hacken om in zijn adressenbestand rond te neuzen ofzo...
Ik ken diverse netwerk tools die automatisch verbinding kunnen maken met w9x password protected shares ;)
Op die manier is de kans op privacy-ongelukjes ook klein genoeg, risico blijft er altijd, maarja, je als je het realistisch bekijkt...

En blijkt dit vertrouwen achteraf onterecht, tsja, iedereen maakt fouten ;)
Risico is er altijd, maar waarom dat risico niet verkleinen.
Stel nu dat die buurman zijn pc open heeft staan met een remotecontrol progje via internet, meneer heeft alleen geen goed password gevonden, en voila iedereen kan bij jou prive stuff ;)

[ Voor 72% gewijzigd door Erkens op 25-11-2003 10:47 ]


  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Erkens schreef op 25 november 2003 @ 10:43:
[...]

bedrijfsleven kan je niet vergelijken met een thuis situatie, voor crack-praktijken kan je ontslagen worden.
Ben ik deels met je eens, maar het gaat even om het voorbeeld ;)
Erkens schreef op 25 november 2003 @ 10:43:
[...]

Ik ken diverse netwerk tools die automatisch verbinding kunnen maken met w9x password protected shares ;)
Da's dus weer wat ik bedoel, dan is die buurman BEWUST fout bezig...
Erkens schreef op 25 november 2003 @ 10:43:
Risico is er altijd, maar waarom dat risico niet verkleinen.
Stel nu dat die buurman zijn pc open heeft staan met een remotecontrol progje via internet, meneer heeft alleen geen goed password gevonden, en voila iedereen kan bij jou prive stuff ;)
Stel dit, stel dat, ieder argument heeft een tegen-argument, dat is gewoon zo.
Maar er is ergens een punt waar je, op basis van vertrouwen, kunt zeggen: dit is veilig genoeg, en als de andere partij dit vertrouwen schendt, dan "gaat het over"

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

DkF schreef op 25 november 2003 @ 10:52:
Ben ik deels met je eens, maar het gaat even om het voorbeeld ;)
kom dan met een goed voorbeeld ;)
Da's dus weer wat ik bedoel, dan is die buurman BEWUST fout bezig...
nee juist niet, deze tools zijn voor iedereen toegankelijk, en vaak dragen ze een titel als 'security advisor' oid. Die buurman zal dan gewoon een overzicht van het netwerk krijgen.
Stel dit, stel dat, ieder argument heeft een tegen-argument, dat is gewoon zo.
Maar er is ergens een punt waar je, op basis van vertrouwen, kunt zeggen: dit is veilig genoeg, en als de andere partij dit vertrouwen schendt, dan "gaat het over"
Sommige mensen zijn gewoon dom als ze de risico's niet willen erkennen, met enkel vertrouwen kom je er niet.

  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Mijn laatste reply, de topicstarte schiet weinig op met onze discussie ben ik bang..
Erkens schreef op 25 november 2003 @ 10:58:
[...]

kom dan met een goed voorbeeld ;)
Lees ipv collega's gewoon ouders en klaar is je voorbeeld!
Erkens schreef op 25 november 2003 @ 10:58:
[...]

nee juist niet, deze tools zijn voor iedereen toegankelijk, en vaak dragen ze een titel als 'security advisor' oid. Die buurman zal dan gewoon een overzicht van het netwerk krijgen.
Tuurlijk, alles op internet is voor iedereen toegankelijk.
En als die buurman per ongeluk zo'n tooltje heeft gebruikt, dan kan 'ie wel bij de gegevens, maar dat wil niet zeggen dat 'ie dat ook gaat lezen.
Da's die basis van vertrouwen...
Erkens schreef op 25 november 2003 @ 10:58:
Sommige mensen zijn gewoon dom als ze de risico's niet willen erkennen, met enkel vertrouwen kom je er niet.
Ik neem aan dat je mij nu niet ervan beschuldigd dat ik dom ben?

Natuurlijk erkend iedereen de risico's maar zoals al vaker gezegd:
er zijn grenzen.

Er is dan ook een heel verschil tussen persoonlijke- en bedrijfsgegevens.
En daar ligt juist het verschil, en daar ligt ook de lat op het gebied van beveiliging op een hele andere hoogte.

Veiligste is natuurlijk om helemaal geen netwerk met je buurman te maken, of om alleen Windows 2000 of hoger te gebruiken als het echt moet en dan alles heel goed te beveiligen.

[ Voor 3% gewijzigd door DkF op 25-11-2003 11:15 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

DkF schreef op 25 november 2003 @ 11:12:
Mijn laatste reply, de topicstarte schiet weinig op met onze discussie ben ik bang..
mja, zolang TS niet reageert, en daarnaast is dit gewoon een discussie wat uit zijn topic voortvloeit, lijkt mij geen probleem ;)
Lees ipv collega's gewoon ouders en klaar is je voorbeeld!
ook niet, zelf lock ik ook mijn pc als ik thuis ben, ik zorg ervoor dat ze niet bij mijn files kunnen komen als ik dat niet wil, tuurlijk is er een vertrouwen, maar dat wil niet zeggen dat ik software vertrouw, en zeker niet de diverse spyware en leuke virusjes die ze installeren ;)
Tuurlijk, alles op internet is voor iedereen toegankelijk.
En als die buurman per ongeluk zo'n tooltje heeft gebruikt, dan kan 'ie wel bij de gegevens, maar dat wil niet zeggen dat 'ie dat ook gaat lezen.
Da's die basis van vertrouwen...
mensen zijn nieuwsgierig ;)
Natuurlijk erkend iedereen de risico's maar zoals al vaker gezegd:
er zijn grenzen.
en juist die grenzen zijn erg vaag, en daarom moet je zoveel mogelijk uitsluiten. Het kan immers ook door een software fout gebeuren dat ip settings veranderd worden en zo meneer de buurman bij je files kan komen, en als deze het verschil niet ziet met zijn eigen hd en die share (zulke mensen zijn er :X) dan kan het zijn dat meneer per ongeluk in je files kan komen en zo dingen leest die hij eigenlijk niet hoort te kunnen lezen.
Er is dan ook een heel verschil tussen persoonlijke- en bedrijfsgegevens.
En daar ligt juist het verschil, en daar ligt ook de lat op het gebied van beveiliging op een hele andere hoogte.
ach, als mijn gehele administratie zo op straat ligt heb ik er geen problemen mee hoor :X
Veiligste is natuurlijk om helemaal geen netwerk met je buurman te maken, of om alleen Windows 2000 of hoger te gebruiken als het echt moet en dan alles heel goed te beveiligen.
ehm door w2k te gebruiken wil niet zeggen dat het meteen veilig is hoor, de veiligheid en afscherming ligt aan de persoon die het configureerd.

  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Erkens schreef op 25 november 2003 @ 11:34:
[...]

mja, zolang TS niet reageert, en daarnaast is dit gewoon een discussie wat uit zijn topic voortvloeit, lijkt mij geen probleem ;)
OK dan ;)
Erkens schreef op 25 november 2003 @ 11:34:
[...]

ook niet, zelf lock ik ook mijn pc als ik thuis ben, ik zorg ervoor dat ze niet bij mijn files kunnen komen als ik dat niet wil, tuurlijk is er een vertrouwen, maar dat wil niet zeggen dat ik software vertrouw, en zeker niet de diverse spyware en leuke virusjes die ze installeren ;)
Je zegt dat 'ze' virusjes en spyware installeren, maar daar praat je toch over dan?
Ik weet dat ook dat weer op vertrouwen berust, maar als je afspreekt dat JIJ de programma's installeert en niet zij, dan is dat toch duidelijk...
Trouwens, als jij je PC gebruikt, en er dringt een of ander iets binnen, dan heeft dat allang schade veroorzaakt voordat je hemt lockt...
Ik bedoel, je kan overal iets achter zoeken natuurlijk...
Erkens schreef op 25 november 2003 @ 11:34:
[...]

mensen zijn nieuwsgierig ;)
Da's helemaal waar!
Maar dat wil nog niet zeggen dat ze meteen misbruik maken van de informatie!
Erkens schreef op 25 november 2003 @ 11:34:
[...]

en juist die grenzen zijn erg vaag, en daarom moet je zoveel mogelijk uitsluiten. Het kan immers ook door een software fout gebeuren dat ip settings veranderd worden en zo meneer de buurman bij je files kan komen, en als deze het verschil niet ziet met zijn eigen hd en die share (zulke mensen zijn er :X) dan kan het zijn dat meneer per ongeluk in je files kan komen en zo dingen leest die hij eigenlijk niet hoort te kunnen lezen.
Op zich mee eens, maar nu heb je het alweer over vage en mysterieuze "software-fouten"...
Nogmaals, je kan natuurlijk ook overal een bedreiging in zien...
Erkens schreef op 25 november 2003 @ 11:34:
[...]

ach, als mijn gehele administratie zo op straat ligt heb ik er geen problemen mee hoor :X
Dat zeg ik ook niet, voor jezelf hebben dit soort gegevens zeker een hoge waarde, maar even realistisch gedacht: de wereld zal er niet beter of slechter van worden...
Erkens schreef op 25 november 2003 @ 11:34:
[...]

ehm door w2k te gebruiken wil niet zeggen dat het meteen veilig is hoor, de veiligheid en afscherming ligt aan de persoon die het configureerd.
Ook hier geldt: natuurlijk brengt W2K geen veiligheid, alles hangt af van de configuratie, maar ik dacht dat we hier toch op een niveau bezig waren waarop dat duidelijk was...

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

DkF schreef op 25 november 2003 @ 11:51:
Je zegt dat 'ze' virusjes en spyware installeren, maar daar praat je toch over dan?
Ik weet dat ook dat weer op vertrouwen berust, maar als je afspreekt dat JIJ de programma's installeert en niet zij, dan is dat toch duidelijk...
Trouwens, als jij je PC gebruikt, en er dringt een of ander iets binnen, dan heeft dat allang schade veroorzaakt voordat je hemt lockt...
Ik bedoel, je kan overal iets achter zoeken natuurlijk...
ehm, denk niet dat ze blij zouden zijn als ik aan hun pc kom, net zoals dat andersom ook geld. Als hun virussen enzo willen installeren is dat onder andere hun probleem. Je kan elkaar nog zo vertrouwen, en ook al is het familie, het is en blijft een risico om alles open en bloot te hebben.
Da's helemaal waar!
Maar dat wil nog niet zeggen dat ze meteen misbruik maken van de informatie!
true, maar daarom zou het niet gewenst zijn als ze gelezen worden ;)
Op zich mee eens, maar nu heb je het alweer over vage en mysterieuze "software-fouten"...
Nogmaals, je kan natuurlijk ook overal een bedreiging in zien...
hoeveel mensen patchen hun systeem? hoeveel mensen hebben een virusscanner, of updaten die ook zeer regelmatig? hoeveel mensen hebben geen spyware etc etc. Allemaal mogelijke risico's die je niet mag vergeten.
Dat zeg ik ook niet, voor jezelf hebben dit soort gegevens zeker een hoge waarde, maar even realistisch gedacht: de wereld zal er niet beter of slechter van worden...
Dat is geheel afhankelijk van de gegevens die je op je pc hebt, uiteraard ga je gevoelige info niet in een share zetten, maar een ongeluk zit in een klein hoekje.
Kijk, stel je hebt een vertouwelijk document van je baas mee naar huis gekregen, kan je je baan kosten ;)
Alles draait om vertrouwen en risico's, waarbij je de risico's niet moet onderschatten. Openheid prima, maar beperk het, hoeveel je elkaar vertrouwd

Verwijderd

Topicstarter
Even een reactie van de TS... voordat jullie denken dat ik ervantussen ben!

Ik zit helaas pas woensdagavond weer achter mijn PC waar ik al jullie ideen kan gaan uitwerken. Ik zal hier wel laten weten of het allemaal een beetje gelukt is...

En ja ik vertrouw mijn buurman best, daar gaat het niet om maar hij hoeft niet in mijn persoonlijke gegevens te neuzen en andersom wil ik het ook niet. En waarom hebben wij dan een netwerkje.... juist om iets wat eigenlijk niet mag >:)

Verwijderd

Ik zou het erg waarderen als Erkens en DkF niet ál te ver off-topic gaan. Houd het alsjeblieft bij de beveiliging en niet privacy in 't algemeen ;)

Het makkelijkst is gewoon alles in eenzelfde subnet en je shares beveiligen met passwords. Eventueel kun je in de naam van de share een '$' opnemen, waardoor hij onzichtbaar is in Network Neighbourhood. Je maakt dan op de PC's die toegang mogen hebben even een bookmark/shortcut naar de share :)

Verwijderd

Verwijderd schreef op 25 november 2003 @ 14:57:
En waarom hebben wij dan een netwerkje.... juist om iets wat eigenlijk niet mag >:)
Kabel-Internet of ADSL delen dus, neem ik aan, hoe doe je dat dan? Met een router? Hoe is die geconfigureerd?

Verwijderd

Verwijderd schreef op 25 november 2003 @ 00:59:
Ik heb twee groepen van computers via twee switchen aan elkaar gekoppeld.

Werkgroep A, IP adressen 10.0.0.1, 10.0.0.2 en 10.0.0.3 (sub 255.255.255.0)

Werkgroep B, IP adressen 10.0.1.1, 10.0.1.2 en 10.0.1.3 (sub 255.255.255.0)

Dit is bewust zo gekozen!! De computers kunnen elkaar niet zien, geen directories delen, alleen pingen is mogelijk. Op de laatste drie draait WinXP, op de eerste ook en op de 10.0.0.2 en 3 Win98

Hoe kan ik nu toch op de 1 of andere manier data via het netwerk van werkgroep A naar werkgroep B (of andersom) toesturen. :? :? :? :? :? :? :? :?
HET ANTWOORD (zonder gezeik)

Volgens mij kan je (omdat er verschillende werkgroepen zijn) niet op computernaam naar een andere PC van een andere werkgroep.

Omdat je met twee verschillende segmenten zit moet je ervoor zorgen dat de computers elkaar wel kunnen bereiken.

Je zal op een PC uit het 10.0.0.* segment een route moeten toevoegen naar 10.0.1.* en anders om.

Omdat je geen Gateway hebt zal je de routes moeten toevoegen via hun eigen interface.

Stel je wilt van 10.0.0.1 naar 10.0.1.2 en andersom...

Op 10.0.0.1 type dan op de dos-prompt (met admin rechten) : route add 10.0.1.2 mask 255.255.255.255 10.0.0.1
en op 10.0.1.2 type dan op de dos-promtp (met admin rechten) : route add 10.0.0.1 mask 255.255.255.255 10.0.0.1

Om nou een share te benaderen van de ene PC naar de andere zal je niet de computernaam moeten intoetsen maar het ip-address van de andere PC.

bijvoorbeeld. \\10.0.1.2\share

Hopelijk heb ik je zo een stuk geholpen.

  • DkF
  • Registratie: September 2003
  • Laatst online: 07:28

DkF

Verwijderd schreef op 25 november 2003 @ 15:57:
Ik zou het erg waarderen als Erkens en DkF niet ál te ver off-topic gaan. Houd het alsjeblieft bij de beveiliging en niet privacy in 't algemeen ;)

Het makkelijkst is gewoon alles in eenzelfde subnet en je shares beveiligen met passwords. Eventueel kun je in de naam van de share een '$' opnemen, waardoor hij onzichtbaar is in Network Neighbourhood. Je maakt dan op de PC's die toegang mogen hebben even een bookmark/shortcut naar de share :)
Zoals ik al opmerkte tijdens de discussie:

"Mijn laatste reply, de topicstarte schiet weinig op met onze discussie ben ik bang.."

Privacy is een onderwerp waar mensenn anders over denken, sommige hechten er meer waarde aan dan anderen... Ik zag dit ook al in tijdens de discussie, maar zoals Erkens zie: "mja, zolang TS niet reageert, en daarnaast is dit gewoon een discussie wat uit zijn topic voortvloeit, lijkt mij geen probleem".
Dus zijn we ff doorgegaan... :D

Laat ik deze discussie van mijn kant besluiten met:

"We wachten de bevindingen van TS van woensdag met smart af" ;)

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 16-08 11:13

Freee!!

Trotse papa van Toon en Len!

Verwijderd schreef op 25 november 2003 @ 16:25:
[...]
[...]
Om nou een share te benaderen van de ene PC naar de andere zal je niet de computernaam moeten intoetsen maar het ip-address van de andere PC.

bijvoorbeeld. \\10.0.1.2\share

Hopelijk heb ik je zo een stuk geholpen.
Of je neemt die PCs (met adres) op in je hosts-file. Namen zijn nog altijd gemakkelijker te onthouden dan nummers (en zeker ip-adressen).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Verwijderd

Mr. Liu schreef op 25 november 2003 @ 16:43:
[...]

Of je neemt die PCs (met adres) op in je hosts-file. Namen zijn nog altijd gemakkelijker te onthouden dan nummers (en zeker ip-adressen).
Klopt helemaal..

Het is altijd makkelijker om namen te onthouden. maar hosts file zal alleen goed werken als IP-adressen vast zijn en er weinig mutatie's op je netwerk zijn. Anders moet hij iedere keer alle files wijzigen

Het zal in dit geval wel vast zijn... Maar voordat die gaat veranderen in z'n hosts file dan moet hij het wel even testen of het hele setje werkt via de ip-adressen.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 25 november 2003 @ 15:57:
Ik zou het erg waarderen als Erkens en DkF niet ál te ver off-topic gaan. Houd het alsjeblieft bij de beveiliging en niet privacy in 't algemeen ;)
offtopic:
hmm, dus dit is een helpdesk forum waar discussies niet gewenst zijn? vergeet niet dat voordat je uberhaupt kan beveiligen, helder moet hebben hoe je omgaat met de privacy, die dingen liggen namelijk erg dicht bij elkaar ;)
Het makkelijkst is gewoon alles in eenzelfde subnet en je shares beveiligen met passwords. Eventueel kun je in de naam van de share een '$' opnemen, waardoor hij onzichtbaar is in Network Neighbourhood. Je maakt dan op de PC's die toegang mogen hebben even een bookmark/shortcut naar de share :)
makkelijker (en tevens iets veiliger) is windows sharing totaal uitzetten en werken met een ftp server.

Verwijderd

Erkens schreef op 25 november 2003 @ 17:03:
[...]

offtopic:
hmm, dus dit is een helpdesk forum waar discussies niet gewenst zijn? vergeet niet dat voordat je uberhaupt kan beveiligen, helder moet hebben hoe je omgaat met de privacy, die dingen liggen namelijk erg dicht bij elkaar ;)



[...]

makkelijker (en tevens iets veiliger) is windows sharing totaal uitzetten en werken met een ftp server.
Juist... Anders laat je hem een internet site opzetten met SQL database en ASP... Dan kan hij het eerst even uploaden naar zijn site. en dan een account aanmaken op de site voor zijn buurman.. dan kan die het weer downloaden... Of anders koopt die gewoon even een paar VPN-devices. en dan kan hij met z'n buurman een VPN tunnel opzetten met een 128-bit encyptie... Lekker veilig... hmmmm 8)7

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 25 november 2003 @ 17:11:
[...]


Juist... Anders laat je hem een internet site opzetten met SQL database en ASP... Dan kan hij het eerst even uploaden naar zijn site. en dan een account aanmaken op de site voor zijn buurman.. dan kan die het weer downloaden... Of anders koopt die gewoon even een paar VPN-devices. en dan kan hij met z'n buurman een VPN tunnel opzetten met een 128-bit encyptie... Lekker veilig... hmmmm 8)7
ehm, wat blaat jij nu dom?
hier heeft hij toch helemaal niets aan :/

Verwijderd

Erkens schreef op 25 november 2003 @ 17:14:
[...]

ehm, wat blaat jij nu dom?
hier heeft hij toch helemaal niets aan :/
Met de meeste antwoorden die hij kreeg heeft hij niets aan.. Hij wou van het ene segment naar het andere.... Zonder te veel poespas..... Hij vraagt niets over beveiligingen. Hij heeft het ook niet over een nieuwe service installeren.

Hij wil van een pc naar een andere..... Ben ik nou te simpel... Of zijn de meeste antwoorden hier gewoon veel te ingewikkeld...

Kijk heel even naar mijn antwoord.... eerder in het topic... "niet m'n sarcastische"

Dat is een oplossing waar die gewoon direct iets mee kan... En ook werkt...

Verwijderd

Erkens schreef op 25 november 2003 @ 17:03:
offtopic:
hmm, dus dit is een helpdesk forum waar discussies niet gewenst zijn? vergeet niet dat voordat je uberhaupt kan beveiligen, helder moet hebben hoe je omgaat met de privacy, die dingen liggen namelijk erg dicht bij elkaar ;)
'Privacy in 't algemeen' is te ruim voor zo'n topic. Daar gaan we dus ook niet over discussiëren.

Ik had wel graag dat eenieder gewoon vriendelijk is tegen de ander en dat er geen al te loze posts zijn. Dit geldt dus ook voor Erkens en Jammed. Doe eens liev :*

Kortom; discussie graag over beveiliging in deze situatie.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 25 november 2003 @ 17:31:
Met de meeste antwoorden die hij kreeg heeft hij niets aan.. Hij wou van het ene segment naar het andere.... Zonder te veel poespas..... Hij vraagt niets over beveiligingen. Hij heeft het ook niet over een nieuwe service installeren.
Hij wil een methode zodat hij files kan sharen zonder dat de buurman bij andere files kan komen, lees het topic eens:
Verwijderd schreef op 25 november 2003 @ 09:14:
Ik wil niet dat hij bij mij in mijn gedeelde mappen kan kijken terwijl mijn andere twee computers dat wel moeten doen.
;)
Hij wil van een pc naar een andere..... Ben ik nou te simpel... Of zijn de meeste antwoorden hier gewoon veel te ingewikkeld...
wat voor jou wellicht ingewikkeld is, is dat niet voor een ander ;)
als je geen of weinig verstand van beveiliging hebt ga dan asjeblieft geen dingen opratelen waarvan gewoon bewezen is dat iedere n00b er doorheen kan.
Kijk heel even naar mijn antwoord.... eerder in het topic... "niet m'n sarcastische"

Dat is een oplossing waar die gewoon direct iets mee kan... En ook werkt...
we halen die reply even aan:
Verwijderd schreef op 25 november 2003 @ 16:25:
Volgens mij kan je (omdat er verschillende werkgroepen zijn) niet op computernaam naar een andere PC van een andere werkgroep.

Omdat je met twee verschillende segmenten zit moet je ervoor zorgen dat de computers elkaar wel kunnen bereiken.
wrong, er is maar 1 segment, het zijn twee netwerken die dmv een switch gekoppeld zijn. Jouw verhaal gaat pas op als je de eerder genoemde router gebruikt om de netwerken te scheiden.
Je zal op een PC uit het 10.0.0.* segment een route moeten toevoegen naar 10.0.1.* en anders om.

Omdat je geen Gateway hebt zal je de routes moeten toevoegen via hun eigen interface.

Stel je wilt van 10.0.0.1 naar 10.0.1.2 en andersom...

Op 10.0.0.1 type dan op de dos-prompt (met admin rechten) : route add 10.0.1.2 mask 255.255.255.255 10.0.0.1
en op 10.0.1.2 type dan op de dos-promtp (met admin rechten) : route add 10.0.0.1 mask 255.255.255.255 10.0.0.1
goh, jij leest echt de draad niet, iets dergelijks was reeds genoemd:
deels is het waar wat je blaat daar, maar je mist een essentieel punt, namelijk dat het niets uitmaakt met een 'normale' situatie, namelijk dat je alsnog bij alle shares kan komen 8)7
toch een belangrijk punt ;)

overigens:
HET ANTWOORD (zonder gezeik)
wat probeer je hier te zeggen, dat jij de enige juiste 'oplossing' geeft :?

Dus:
Dat is een oplossing waar die gewoon direct iets mee kan... En ook werkt...
nee dus.


1. Er moet een duidelijke scheiding komen in de twee netwerken, hiervoor kan je een router gebruiken (kan overigens ook een oude pc zijn die je ook als gezamelijke server gebruikt, dat zou overigens de makkelijkste oplossing zijn, je zorgt gewoon dat je altijd via die bak files shared, maargoed)
2. Route tabellen aanpassen op deze statische routes
3. Stel de juiste rechten in, indien dit niet mogelijk is vanwege de beperkingen van het gebruikte besturingssysteem, bekijk dan of de password protectie van win9x voor jouw situatie voldoende is, zie hiervoor de verboden discussie van mij en een paar andere users alhier.
4. Je kan altijd een simpele ftp server software installeren, en hierop rechten geven, veel minder gedoe en gepruts, en daarnaast is het ook sneller met bestandsoverdracht dan de windows file sharing methode (zorg er wel voor dat je deze dus ook echt uit hebt staan, anders berijk je nog niets)

Verwijderd

Topicstarter
Even een kort antwoordje van mijn kant (TS)

Het is inderdaad redelijk eenvoudig om met net use P: \\10.0.1.1\sharedir bij een bepaalde directory te komen.

Dit betekent dat onze oplossing om allebei een andere ip range te gebruiken niet helemaal waterdicht is...

Zal er eens over denken om met wachtwoorden te gaan werken. Niet dat mijn buurman nu zoveel drang en kennis heeft om bij mij te gaan neuzen. Net zo min als ik dat heb om zijn computer leeg te lezen...

Verwijderd

Verwijderd schreef op 27 november 2003 @ 21:36:

Dit betekent dat onze oplossing om allebei een andere ip range te gebruiken niet helemaal waterdicht is...
Dat zou het wel moeten zijn (mits niemand zijn IP adres veranderd). Schijnbaar wordt er ergens in je netwerk gerouteerd... zoals ik al eerder vroeg: hoe is je Internetverbinding geregeld?

Verwijderd

Topicstarter
Verwijderd schreef op 27 november 2003 @ 23:13:
[...]

Dat zou het wel moeten zijn (mits niemand zijn IP adres veranderd). Schijnbaar wordt er ergens in je netwerk gerouteerd... zoals ik al eerder vroeg: hoe is je Internetverbinding geregeld?
Via een getweaked Alcatel modem waar een 8poort switch aan hangt. Daar hangen 3 PC's aan en een 5p switch waar ook weer 3 PC's aan hangen.


modem - 8p switch - 10.0.0.1 10.0.0.2 10.0.0.3
. . . . . . . . |
............5p switch - 10.0.1.1 10.0.1.2 10.0.1.3

Verwijderd

Je Alcatel is ook router dus, begrijp ik? Wat voor IP adres heb je daar op de "binnenkant" staan? Wat heb je als default gateway op je nodes staan? Werkt Internet vanaf alle nodes?

Verwijderd

Topicstarter
Verwijderd schreef op 28 november 2003 @ 11:31:
Je Alcatel is ook router dus, begrijp ik? Wat voor IP adres heb je daar op de "binnenkant" staan? Wat heb je als default gateway op je nodes staan? Werkt Internet vanaf alle nodes?
Yep, modem=router IP 10.0.0.138

Verder PC's 10.0.0.x 255.255.255.0 Gateway 10.0.0.138
Of 10.0.1.x 255.255.255.0 Gateway 10.0.0.138


Werkt verder perfect :)

  • Speedener
  • Registratie: September 2000
  • Laatst online: 15-08 15:59
Verwijderd schreef op 28 november 2003 @ 11:38:
[...]


Yep, modem=router IP 10.0.0.138

Verder PC's 10.0.0.x 255.255.255.0 Gateway 10.0.0.138
Of 10.0.1.x 255.255.255.0 Gateway 10.0.0.138


Werkt verder perfect :)
Volgens mij zou dit helemaal niet 'mogen' werken.
ivm dat subnet verhaal...

Ik zou zeggen: allemaal in de zelfde range gaan zitten.

Die winxp bakken hebben passwords en zijn dus makkelijk te beveiligen en die win 98 bakken zou ik gewoon geen gevoelige info op zetten...

Verwijderd

Topicstarter
Maar inderdaad ik zal gaan overwegen om in dezelfde range te gaan zitten en mijn directories met een pasword af te sluiten.

Het mag niet, maar toch iedereen bedankt voor het meedenken >:)
Pagina: 1