Toon posts:

sweex adslannex-A router configuratie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Onlangs heb ik een sweex annex-A adsl router gekocht, maar na een paar maanden configureren ben ik me aardig hopeloos aan het voelen. Ik heb de configuraties voor de router in combinatie met mijn adsl bij xs4all weten te downloaden en heb de router precies zo ingesteld.

PROBLEEM 4 open poorten:
bij de security scan (security.symantec.com) blijken 4 poorten open te staan:
poort 80: http
poort 21: ftp
poort 23: Telnet
ICMP Ping

Hoe krijg ik in vredesnaam deze dicht ivm hackers of wat dan ook!?!
Ik heb al comp. kenissen gevraagd voor een oplossing, maar niemand weet wat er fout is met de configuratie van de router. :'(

Wie helpt mij?
(sorry als dit voor vele op dit forum simpele koek is...maar het goede antwoord is voor mij absoluut onvindbaar)

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 14-08 13:31

Sick Nick

Drop the top!

Dan zal je router configureerbaar zijn via http en telnet en te upgraden via ftp, moet je remote configuration van je router uitzetten. Dan zal het probleem opgelost zijn.

[edit]
rac-on schreef op 28 december 2003 @ 22:48:
ff een vraagie, waarom wil je de http poort in vredesnaam dichtzetten? dan ken je niet meer internetten..

verder standaard verhaaltje.. gebruik de search en google...
Dit zijn de binnenkomende poorten, dan hoef je poort 80 alleen maar open te hebben als je ook echt een webserver draait op die poort. Verder hoeft die niet open te zijn hoor, kan je echt nog wel internetten.

[ Voor 60% gewijzigd door Sick Nick op 28-12-2003 22:49 ]


  • Rac-On
  • Registratie: November 2003
  • Niet online
ff een vraagie, waarom wil je de http poort in vredesnaam dichtzetten? dan ken je niet meer internetten..

verder standaard verhaaltje.. gebruik de search en google...

doet niet aan icons, usertitels of signatures


Verwijderd

Topicstarter
kun je me specifieker vertellen waar ik dat (remote configuration) vinden kan? in de router zelf (via internet) is het configuratie-scherm voor mij gevuld met (sub)hoofdstukken waar ik niet in durf te rommelen om erger te voorkomen.

Google heb ik echt al uitgekamt, maar het goede configuratie vindt ik niet. Alles staat zoals het moet zijn lijkt het!

[ Voor 27% gewijzigd door Verwijderd op 28-12-2003 22:52 ]


  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 14-08 13:31

Sick Nick

Drop the top!

Het zal ergens bij remote control/remote config ofzo staan, weet niet precies waar. Heb zelf geen sweex router namelijk. Kijk anders even in het boekje wat je erbij hebt gehad (of de handleiding op de cd), daar staat het vast wel in.

Verwijderd

Topicstarter
nee, de handleiding gaat alleen over het aansluiten, dus daar heb ik niks aan. In het configuratiescherm van de router in alle subkoppen zie ik nergens zo'n term.
Keuze uit:
WAN / LAN / PPP / NAT / Virtual server / DNS / Bridge filtering /
Bij allen staan adressen (cijfers) en info over DHCP

Simpeler kunnen ze het niet maken....

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 14-08 13:31

Sick Nick

Drop the top!

Dat rijtje komt bekend voor, dat heb ik wel eens eerder gezien. Daaronder heb je nog wat mogelijke instellingen (onder Admin Privilege)


Password Configuration
Admin
User

Misc Configuration

Reset to Factory Default

Diagnostic Test


Bij Misc Configuration moet je eventjes HTTP server access op restricted zetten en alleen een vinkje bij LAN. Dan ftp enzo allemaal uitzetten daar.

Verwijderd

Topicstarter
:) merci, daar zat ik ook al te rommelen. Alleen de ftp stond aangevinkt, de http stond al op restricted. Desoncanks staan de poorten toch nog open. Ook de ftp via de test! ook via "grc.com" (shields up) en "symantec". Dus helaas ben ik er nog niet... :'(

  • jellebelle
  • Registratie: December 2001
  • Niet online
Ik zit hier met een vergelijkbaar probleem:

Hetzelfde modem/ router als de TS.
Daarachter draait wel een server en daarvoor heb ik specifieke poorten geforward maar poort 23 (telnet) heb ik niet geforward (ik gebruik SSH)

Toch zie ik bij een portscan dat poort 23 open staat, vaag...

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Of het op de huidige modellen ook nog is, weet ik niet, maar van een serie is iig een vrij extreme bug bekend: Telnet op poort 254 staat gewoon simpelweg open.

http://www.securiteam.com/securitynews/6Y00N0U8KG.html

Ik heb alleen zelf geen connexant (sweex) om dit te verifieren

  • netblade
  • Registratie: Mei 2003
  • Laatst online: 08:01

netblade

Sunrise

DJSmiley schreef op 31 december 2003 @ 18:27:
Of het op de huidige modellen ook nog is, weet ik niet, maar van een serie is iig een vrij extreme bug bekend: Telnet op poort 254 staat gewoon simpelweg open.

http://www.securiteam.com/securitynews/6Y00N0U8KG.html

Ik heb alleen zelf geen connexant (sweex) om dit te verifieren
*Schopje*
Heb zelf ook die router, en ik kan alleen mijn ping niet uitzetten.
hoewel ik dit wel wil. Kan nergens wat vinden daarover IGMP dit kan k wel vinden maar ik moet ICMP hebben om ping uittezetten zie het alleen nergens staan :(

There's no limit to the human brain, the only barrier is the way we think


  • GuyJay
  • Registratie: Januari 2002
  • Laatst online: 04-09-2025
Wow das een hele erge bug... enne ik heb m :S

Die truuk om poort 254 te fwd naar 9876 local werkt ook niet.
Iemand anders nog suggesties??

poort 80 blijft ook open staan en ICMP ping wil ik ook wel uitzetten..

  • netblade
  • Registratie: Mei 2003
  • Laatst online: 08:01

netblade

Sunrise

GuyJay schreef op 29 januari 2004 @ 23:06:
Wow das een hele erge bug... enne ik heb m :S

Die truuk om poort 254 te fwd naar 9876 local werkt ook niet.
Iemand anders nog suggesties??

poort 80 blijft ook open staan en ICMP ping wil ik ook wel uitzetten..
Heb intussen mijn eigen oplossing gevonden,
Via DMZ alle poorten mappen naar een niet bestaand ipadres [daar valt ICMP ook onder] En dan via Virtual server de poorten naar de pc's mappen die ik echt gebruik. Werkt prima :) [er kan nog aardig wat met dit apparaatje ;)

There's no limit to the human brain, the only barrier is the way we think


  • GuyJay
  • Registratie: Januari 2002
  • Laatst online: 04-09-2025
netblade schreef op 30 januari 2004 @ 10:01:
[...]

Heb intussen mijn eigen oplossing gevonden,
Via DMZ alle poorten mappen naar een niet bestaand ipadres [daar valt ICMP ook onder] En dan via Virtual server de poorten naar de pc's mappen die ik echt gebruik. Werkt prima :) [er kan nog aardig wat met dit apparaatje ;)
Ja das een hele goeie tip.. gister avond heb ik dat ook gedaan met virtual server...
maar die DMZ doet alles in een keer!! :D Bedankt voor de tip!!

Alleen doetie ICMP het nog wel.. ik heb DMZ enabled en DMZ HOST IP naar 10.0.0.222 (niet bestaand dus) maar hij reageert dus nog wel op een ping request :(

Heb je nog een tip voor die icmp??


[edit] heb het al gevonden DMZ HOST IP moet naar een ip buiten je range
in mijn geval bijvoorbeeld: 111.0.0.222

TRUE STEALTH :D

[ Voor 10% gewijzigd door GuyJay op 30-01-2004 16:59 ]


  • netblade
  • Registratie: Mei 2003
  • Laatst online: 08:01

netblade

Sunrise

GuyJay schreef op 30 januari 2004 @ 14:18:
[...]


Ja das een hele goeie tip.. gister avond heb ik dat ook gedaan met virtual server...
maar die DMZ doet alles in een keer!! :D Bedankt voor de tip!!

Alleen doetie ICMP het nog wel.. ik heb DMZ enabled en DMZ HOST IP naar 10.0.0.222 (niet bestaand dus) maar hij reageert dus nog wel op een ping request :(

Heb je nog een tip voor die icmp??


[edit] heb het al gevonden DMZ HOST IP moet naar een ip buiten je range
in mijn geval bijvoorbeeld: 111.0.0.222

TRUE STEALTH :D
mooi he dat je eindelijk onpingable bent ;)

There's no limit to the human brain, the only barrier is the way we think

Pagina: 1