Toon posts:

Router - Windows XP Security Advies

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben in het bezit van een SMC 7008ABR router [8 poorten], hierop zijn minstens 4 pc's op aangesloten met Windows XP en Norton Antivirus 2004 Pro.
Op de andere poorten hangt er regelmatig ook nog enkele PC's,
telkens andere en met andere besturingssystemen.
Misschien dat dit belangrijk is om weten, ivm MAC adressen?
Een van de 4 pc's is de bedrijfscomputer, waarop heel wat belangrijke gegevens staan. Hierop staat Windows XP, Norton Antivirus 2004 Pro en OpenOffice 1.1.
Deze staat ook regelmatig in verbinding met internet.

Hoe kan ik deze 4 pc's optimaal beveiligen?
-Is het voldoende om gewoon de firewall van de router te activeren en voor de rest de standaard instellingen te gebruiken, alle updates van Windows XP en Norton Antivirus te downloaden?
-Kan ik het best de bedrijfscomputer in een andere werkgroep plaatsen?
Bijvoorbeeld de eerste 3 in werkgroep1 en de bedrijfscomputer in werkgroep2.
Dit om zeker te zijn deze gescheiden zijn?
-Kan ik eventueel beter Norton Internet Security installeren, gaat deze mij meer veiligheid geven?
-Waarop moet ik nog letten?

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
Verwijderd schreef op 14 januari 2004 @ 22:53:

<KNIP>

-Waarop moet ik nog letten?
ff op http://images.amazon.com/media/i3d/01/MANUAL000003308.pdf gekeken.
:9~ ding, die router.
nb: optimaal beveiligen != optimaal gebruiksgemak
- computers die helemaal niet met elkaar verbonden hoeven kun je misschien maar
beter in andere ip range zetten ipv alleen op windows werkgroup nivo.
- firewalls als programma op elke pc, naast firewall op je router is natuurlijk beter dan alleen op router, kun je pc's in je lan ook tegen elkaar beveiligen. Alleen kan de gebruiker die vast ook uitschakelen op zijn pc + veel misschien veel onderhoud
- zet password op je router :)
- je kunt idd mac adres van lan clients filteren op je router. moet je wel vaak keer die lijst aanpassen. wie doet dat als jij ziek bent ?
- er zit Intrusion detection met email notification op die smc, cool, aanzetten.
- je kunt per pc en tijdsperiode firewall rules configureren. van buiten naar binnen is al beveiligd via NAT maar je kunt bijv voor die bedrijfs pc alleen dns + email + wat die bedrijfspc nog meer moet doen, toegang geven naar buiten

[ Voor 55% gewijzigd door arikkert op 15-01-2004 08:58 . Reden: knip ]


Verwijderd

Topicstarter
1)Kun je mij wat meer uitleg + voorbeeld geven ivm die ip range en werkgroep?
Bedoel je soms hetvolgende:
PC1 - instellen op workgroup1 - ip-adres: 192.168.2.1 - subnetmasker:255.255.0.0
PC2 - instellen op workgroup1 - ip-adres: 192.168.2.2 - subnetmasker:255.255.0.0
PC3 - instellen op workgroup1 - ip-adres: 192.168.2.3 - subnetmasker:255.255.0.0
PC4 - instellen op workgroup2 - ip-adres: 192.168.1.1 - subnetmasker:255.255.255.0

Standaard gateway in te vullen?

2)Volstaat de firewall die standaard in Windows XP zit?

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
Verwijderd schreef op 15 januari 2004 @ 23:07:
1)Kun je mij wat meer uitleg + voorbeeld geven ivm die ip range en werkgroep?
Bedoel je soms hetvolgende:
PC1 - instellen op workgroup1 - ip-adres: 192.168.2.1 - subnetmasker:255.255.0.0
PC2 - instellen op workgroup1 - ip-adres: 192.168.2.2 - subnetmasker:255.255.0.0
PC3 - instellen op workgroup1 - ip-adres: 192.168.2.3 - subnetmasker:255.255.0.0
PC4 - instellen op workgroup2 - ip-adres: 192.168.1.1 - subnetmasker:255.255.255.0

Standaard gateway in te vullen?

2)Volstaat de firewall die standaard in Windows XP zit?
1) ja die bijv, dan is er geen ip verkeer mogelijk tussen pc4 en de rest van je lan. maar die standaard gateway wordt idd probleem. ik weet niet of die router 2 IP adressen aan de lan-kant (1 in 192.168.2.0/16 en 1 in 192.168.1.0/24) accepteert, die je dan als default gateway op je lan-clients kan invullen.
En mocht die dat wel kunnen dan moet die tussen die netwerken niet gaan routeren, anders is er nog steeds verbinding. lastig lastig.
Als het wel lukt dan doet de windows workgroup er overigens toch niet meer toe als je alleen IP als protocol gebruikt, want op workgroup nivo gaat alles over je transport protocol.
2) geen idee, ik weet niet zoveel van windows en doe firewall zaken alleen met unix. wel ooit met norton firewall prog iets gedaan, die leek me i.i.g. wel ok. Daarmee kon je prima verkeer van je pc naar buiten beheren.

maare ... dit was antwoord met betrekking tot optimale veiligheid en ik denk dat je met goede virus scanners op je windows bakken + NAT en password op je router + filesharing en andere services die misschien niet nodig zijn op je bedrijfspc beperken, al een flink eind op weg bent.