Mail door proxy werkt niet. Zndr proxy geen internet op 2k.

Pagina: 1
Acties:
  • 141 views sinds 30-01-2008
  • Reageer

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Problem solved. Hoe configureer ik ZAP dat hij het toelaat? Zie onderaan.

[size=1]
:::Configuring Email:::
Configuring Email is a little trickier, so make sure you have the web browser
proxy working properly before doing this. You now have two methods, one is to
use the method described below, which can sometimes be a pain to get working,
the other is to just use Socks4 and a client that either supports it, or works
with Socksify (refer to the section below about Socks).

If you want to try the normal method, open up the 'Configure' menu, and select
'Configure Email Alias's'; you'll be presented with the email account
configuration area. Select 'Add' from the menu; this is where you will enter
in the servers you check your email from... First, you need to enter the email
address that people send messages to, like 'bob@domain.com'. Next, you need to
set the POP3 server, which is where your email program goes when it receives
email; normally this will be something along the lines of 'pop3.domain.com' or
'mail.domain.com'. Finally, you need to set the SMTP server, which is what
your emails are sent through, which in the above example could be something
like 'smtp.domain.com'. Now, it's important to note that not every service uses
two different names for the server, you might check both POP3 and SMTP from
the same server; in this case you can just leave the SMTP field blank. That's
it for the proxy! Now you have added email support for this particular user.

Now you need to set up the configuration of the email program you use; this
varies from program to program, but you need to go to wherever you enter both
the servers that the program checks. Now, instead of entering 'mail.domain.com'
or whatever your mailserver is, you'll enter the IP address of your proxy
server, such as '10.0.0.1'. It's important to note that you won't need to
change the port settings in the email program, since the proxy uses the same
ports a normal server would. Also, you will set both the SMTP, as well as the
POP3 servers to the same IP address; the proxy will make sure they get to the
correct place. Now, let's check out your configuration; try sending an email
to yourself... If everything is configured properly, they you should be good
to go!
Dit heb ik netjes gedaan, in Outlook (en in Outlook Express, ze werken beiden niet) staat:
pop3: 10.0.0.1
smtp: 10.0.0.1
Server time-out: 5 minuten
Gebruikersnaam: die van wanadoo
WW: id
POP poort: 110
SMTP poort: 25

Instellingen op Proxy Server:
Full Address: ***@wanadoo.nl
Pop3: pop.wanadoo.nl
SMTP: smtp.wanadoo.nl

Op de proxy staan alle services op "on".

Foutmelding die Outlook geeft is: "Er is een time-out opgetreden tijdens het communiceren met de server. (account dat en dat, POP3server: "10.0.0.1", foutnummer: 0x800ccc19).

edit: ik heb de standaard XP firewall nu uit staan, ZAP 4.0 is wel sterk genoeg denk ik :). Op 2k staat geen firewall, ook niet nodig lijkt me.
:::Configuring SOCKS4:::
Socks4 is a protocol that allows other programs not specifically written to work
with a proxy to work - *VERY* cool. NEC (the main force behind Socks) has made
a program called 'SocksCap' available for free here:

http://www.socks.nec.com/reference/sockscap.html

It is the primary way you get non-proxy programs to work. Just install it,
configure it to point to the proxy's IP address (10.0.0.1 or whatever) at port
1080, and then set it up to work with whatever programs you normally use. Then,
when you want to use them on your proxy'd machines, you simply launch them through
this handy app, and it takes care of the rest; nice!

Socks support has been tested and is known to work with AOL, AOL Instant
Messenger, Microsoft Messenger, etc. Please don't email me asking how to get
ANY of these (or any other) programs working through Socks - I don't use any
of these. Also, please be aware that the Socks5 implementation is only partial,
it support only TCP, not UDP. This should be corrected by v5.0.
Jah, alleen:
1) de trial verloopt over 75 dagen
2) als ik Outlook start dmv. dit programma dan wordt Outlook afgesloten omdat 'ie fouten heeft gegenereerd :rolleyes:.

Nog idee-en :(.

Ik wil het graag op de 1e manier gewoon werkend krijgen.
One other note about email; if you have a different login name than email name
(like you check mail by using the login name bill, but your email address is
[email]billyg@computer.com[/email]), then you'll need to create TWO alias in the email section;
one just like normal, using [email]billyg@computer.com[/email], and one using the login name
in place of the email name (so [email]bill@computer.com[/email]).
Dus dat doe ik braaf, en wat denk je :D, nog niets :( :confused:.

Dus iemand anders zegt tegen mij, waarom gebruik je de standaard ICS van 2k/XP niet.
Dat probeer ik, maar dat is al even hopeloos. Ik heb geformatteerd op beiden PC's zodat ik zeker weet dat ik geen oude instellingen heb ( AnaloxX Proxy is gedeïnstalleerd dus).
Ik gebruik deze handleiding: http://www.tekstenuitleg.net/internetdelen.php en geen wizards, allemaal handmatig.
Ik heb GEEN hub of switch, maar gewoon 1 crosscabletje.

Client instellingen zien er ongeveer zo uit:
Afbeeldingslocatie: http://www.tekstenuitleg.net/image/instellingen.gif
Dat IP is hetzelfde net zoals subnet etc.. DNS instellingen heb ik aangepast zoals ik ze opgevraagd heb als in cmd --> ipconfig /all
In Internet Explorer is er geen enkele verbinding, dus automatisch staat "nooit een verbinding kiezen" geselecteerd.

De client kan de server pingen en VV werkt het ook.
Eerst internetverbinding tot stand brengen. Dan op de 2e pc de netwerkkaart installeren.

Beide een ipadres geven en zorgen dat ze elkaar zien en elkaar kunnen pingen. (ook mappen delen)

Oja zet op beide ff het gastaccount aan voor de zekerheid.

Zodra dit allemaal werkt internet delen aanzetten en dan behoor je de melding te krijgen dat windows zelf de ipadressen voor je netwerk wil regelen. Geef hier accoord en het zou moeten werken
Dus dat doe ik ook, op XP verbinding maken, 2k netwerkkaart.
XP lan verbinding als IP "192.168.0.1" geven en bij 2k de lan als IP "192.168.0.2" geven en de andere instelllingen.

Dus voor mijn format draaide ik op XP de wizard, die stelde alles in, wilde diskette maken, ik draai die wizard op 2k en dan blijkt ie alleen voor 98, 98se, me, xp te zijn. Hetzijzo, dus ik laat 2k verder met rust. Als ik van 2k --> xp ging hoefde ik geen WW op te geven en kon ik zo binnenwandelen op de gedeelde locaties. De persoonlijke mappen en program files waren niet bereikbaar. Ging ik van xp --> 2k dan moest ik een gebr. naam en ww o pgeven (ik logde in als administrator) en ik kon elke map benaderen. Nu vraagt 'ie niet meer om een loginnaam en wachtwoord maar kan ik ook niet overal meer in. Ook als ik de gastaccounts uitzet kan ik er niet meer bij.

2k kan nog steeds niet internetten.
Op XP ziet mijn inbelverbinding er zo uit:
Afbeeldingslocatie: http://www.helpmij.nl/forum/attachment.php?s=&attachmentid=17897

Afbeeldingslocatie: http://www.helpmij.nl/forum/attachment.php?s=&attachmentid=17920
ze zitten zoals je ziet in dezelfde werkgroep.

Firewall van XP staat uit.


Iemand enig idee hoe ik het werkend krijg?
Ik wil dus van XP --> 2k gaan en een WW venster krijgen waardoor ik in kan loggen als admin en volledig beheer krijg
Ik wil dat 2k kan internetten via XP, en ook zn mail checken. Het liefst zonder AnalogXProxy, als het niet anders kan met.
Het is een XP home met een 2k Pro.
[/size]

[ Voor 12% gewijzigd door Eagle Creek op 22-02-2004 13:28 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 14-08 09:35

leuk_he

1. Controleer de kabel!

Maar wat gebruik je als proxy software. Of lees ik nu met mijn neus?

Internet delen onder windows is een NAT implementatie, de beschrijving die jij boven volgt is voor een PROXY. Dat is iets anders.

socks (4 & 5) hebben ook een socks server nodig.

1 Volgens mij werkt het als je gewoon op de 2000 bakPop3: pop.wanadoo.nl
SMTP: smtp.wanadoo.nl invult (als Zone alarm pro niet in de weg zit)
2 anders zou je een heel simpele tunnel kunnen aanmaken op de xp bak met http://www.gcd.org/sengoku/stone/ (voor poort 25 & 110)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Met AnalogX Proxy werkte het niet.

Dus ik heb geformatteerd en zit nu zonder proxy en wil gebruik maken van de standaard opties in 2k / XP.

Op dit moment kan ik vanaf XP --> 2k niet eens bereiken. Hij vraagt weer om een WW, zoals ik dat wil, maar hij keurt het niet goed en geeft deze melding:

Afbeeldingslocatie: http://home.wanadoo.nl/j-pv.haastert/overig/helpmij/netwerken_xp_2.JPG

Op dit moment staan de instellingen zo:
XP:
Afbeeldingslocatie: http://home.wanadoo.nl/j-pv.haastert/overig/helpmij/netwerken_xp.JPG
2k:
Afbeeldingslocatie: http://home.wanadoo.nl/j-pv.haastert/overig/helpmij/netwerken_2k.JPG

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Ok, door gast aan te zetten op 2k krijg ik één goed en één fout ding. Het goede: ik kan weer van XP --> 2k. Het slechte: hij vraagt helemaal niet om een WW.

~ Information security professional & enthousiast ~ EC Twitter ~


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 14-08 09:35

leuk_he

1. Controleer de kabel!

2k:
[afbeelding][/quote]

xp: deze instellingen kreeg je toen je ging delen.

2k:ip kun je ook automatisch laten toewijzen.

Je probleem ligt in de gebruikersnaam/wachtwoord die hij verstuurd. Is de gebruiker die je onder xp gebruikt bekend onder 2k?

Overigens hoeft dat geen invloed te hebben op je mail/internet die maken geen gebruik van de wahtwoorden op je thuisnetwerk.


YEP, gast =wachtwoord uitschakelen .

Je kun lonon/logog auditing aanzetten om te kijken met welke gebruiker/ww xp probeer aan te loggen.

[ Voor 14% gewijzigd door leuk_he op 21-02-2004 21:41 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
De IP gegevens die je bij XP zowel als 2k ziet heb ik allemaal handmatig opgegeven.
-----------
Ok, stand van dit moment:

Met RemoteAdmin kan ik van XP --> 2k
Net send van XP --> 2k werkt (en vv)
Pingen van XP --> 2k werkt (en vv)
Van XP --> 2k benaderen werkt, vervolgens wordt er een WW gevraagd. Ik log in als Admin, heb volledig beheer.

En nu het internet weer/nog :D.

En dan te bedenken dat ik hier al 4 dagen non-stop mee bezig ben he :o

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
ZAP 4.0 uit en hij doet het gewoon!

Maar wat nu, hoe configureer ik ZAP dat hij het toelaat?

~ Information security professional & enthousiast ~ EC Twitter ~


  • Dr. Bean
  • Registratie: Juli 2000
  • Niet online
Je lokale netwerk IP's (in jouw geval 192.168.0.0 heet 't wsl) toevoegen aan de "trusted" netwerken. Ik kan je zo niet vertellen waar 't zit, ik gebruik geen ZA meer, maar die optie zit er wel in

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Zodra ik die uitzet kan ik met de client surfen. Maar dat wil ik helemaal niet, ik wil geen XP firewall ik wil mijn trouwe ZAP 4.0 hebben.
Met een los proxy programma werkt het, maar ook dat wil ik niet, ik wil het gewoon via Windows doen.

Wat moet ik nou precies instellen bij ZAP om het toe te staan?
Bij zones staat mijn I-net verbinding met internet en thuisnetwerk ( 192.168.0.0 / 255.255.255.0 ) op trusted.
Verder heb ik ( 192.168.0.1 / 255.255.255.0 ) en ( 192.168.0.2 / 255.255.255.0 ) ook op trusted gezet (deze entry types zijn "Subnet")

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

moet je ZAP misschien nog vertellen dat dat proxy-programma toegang to Internet mag hebben zich als server mag gedragen ??
misschien staat-ie blocked in Program Control ...

Verwijderd

J-P IT schreef op 21 februari 2004 @ 21:26:
Met AnalogX Proxy werkte het niet.

Dus ik heb geformatteerd en zit nu zonder proxy en wil gebruik maken van de standaard opties in 2k / XP.

Op dit moment kan ik vanaf XP --> 2k niet eens bereiken. Hij vraagt weer om een WW, zoals ik dat wil, maar hij keurt het niet goed en geeft deze melding:

[afbeelding]

Op dit moment staan de instellingen zo:
XP:
[afbeelding]
2k:
[afbeelding]
Mijn ervaring met AnalogX is dat het een hele slechte proxyserver is omdat je verder qua beveiliging weinig kunt doen. Anderen kunnen toegang krijgen op je Proxy.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Ik werk nu ZONDER Proxy server...
En wat betreft anderen die toegang krijgen? Je moet wel instellen dat hij niet in "open state" mag draaien he...

[ Voor 64% gewijzigd door Eagle Creek op 23-02-2004 12:07 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 20:47

Eagle Creek

Breathing security

Topicstarter
Ik heb nu ZAP 4.0 uit en de standaard XP FW aan maar bij Symantec krijg ik dit:
Blootstelling aan hackers controleren Details weergeven

Details verbergen

Beschrijving:
Test de TCP-poorten op niet-geautoriseerde internetverbindingen

Analyse:
WAARSCHUWING! Niet-geautoriseerde personen kunnen een verbinding maken met uw computer. Dit betekent dat uw computer en gegevens niet beschermd zijn tegen hackers. Voor meer informatie over waarom u risico loopt, kunt u een gedetailleerde analyse van de testuitslagen bekijken


Aanbeveling:
Een persoonlijke firewall installeren. Als u al een persoonlijke firewall hebt, zorg dan dat deze correct is geconfigureerd voor optimale bescherming.
Bij Shields Up:
Alles op Stealth behalve:
21
FTP
OPEN! FTP servers have many known security vulnerabilities and the payoff from exploiting an insecure FTP server can be significant. This system's open FTP port is inviting intruders to examine your system more closely.

Deze heb ik nu uitgeschakeld maar en ik doe _nu_ nog een test bij Symantec. Maar nu kunnen gebruikers niet meer FTP-en. Is het erg zo'n FTP poort open?
Ok, daar zit ik ook save.

Maar ik vertrouw toch meer op ZAP moet ik zeggen...

~ Information security professional & enthousiast ~ EC Twitter ~

Pagina: 1