Toon posts:

[adsl] modem/router vs. modem => closed/stealth

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik begrijp het volgende niet:
Ik heb adsl en de beschikking over een e-tech multi pc modem/router en een e-tech usb adsl modem. OS = windows XP prof en ik maak gebruik van Norton IS 2004

Als ik online ga via de usb modem en ik de shields-up test bij http://grc.com/default.htm doe, krijg ik het bericht dat alle poorten stealth zijn; een prettig idee.

Als ik online ga via de multi pc modem en dezelfde test doe staan de poorten 23 en 80 open en zijn bovendien de overige poorten niet stealth, maar closed.

Ik heb hier weinig kaas van gegeten, dus ben ik op zoek naar bevestiging.

Ik heb begrepen dat men met een router geen firewall nodig heeft als je gebruik maakt van NAT. Ik heb volgens de e-tech/zonnet handleiding NAPT in moeten stellen. Maakt dit verschil in veiligheid?

Door het gebruik van een router is het ip adres van de pc ontoegankelijk, omdat je alleen het ip adres van de router zichtbaar is. Wat maakt dat uit? Kan er via het router ip adres geen kwaad aan gericht worden?

Ik heb in de router instellingen geklooid om te kijken of het verschil in stealth/closed zou maken, maar zonder succes. Idd geklooid, want met in mijn achterhoofd dat de fabrieksinstellingen terug te halen zijn door een resetknop in te drukken, dacht ik geen averij te kunnen oplopen. Niet dus, want de resetknop deed zijn werk niet, met als resultaat een onbenaderbare router (ook niet pingbaar). Ik heb gelukkig gebruik kunnen maken van mijn garantie dus hij doet het weer...

kortom: maakt het uit dat mét router de poorten niet stealth zijn en de internet poort en telnet poort open staan?

  • SysRq
  • Registratie: December 2001
  • Laatst online: 08:19
Verschil stealth en closed:

Bij closed wordt de handshake (connectie) op de volgende manier afgehandeld:


1) SYN -->
2) <-- RST
3) ACK -->

Bij stealth:

1) SYN -->

en de ontvanger dropt het pakketje.


Als je zelf geen webserver of telnet server hebt draaien zou ik de beide poorten zeker niet open hebben staan. En stealth heeft als voordeel dat een (eventuele) aanvaller niet kan zien of er een pc/firewall draait of dat het ipadres/poort ongeldig is :)

[ Voor 4% gewijzigd door SysRq op 23-03-2004 13:31 ]

-


Verwijderd

Topicstarter
Dat begrijp ik, maar ik ben meer op zoek naar de verklaring voor het verschil in de uitkomsten wanneer ik de modem gebruik en wanneer ik de router gebruik. (zie startpost).

  • ziekloon
  • Registratie: Mei 2000
  • Laatst online: 18-04 12:49
Volgens mij heeft dat Etech ding standaard een paar poorten voor het configureren van de router openstaan.. en is het zelfs zo dat men van buitenaf jouw router config kan aanpassen!

Verwijderd

Topicstarter
Ai, dat zou dus niet best zijn. Daar kan ik dus niets aan doen, behalve de router niet gebruiken? |:(

  • SysRq
  • Registratie: December 2001
  • Laatst online: 08:19
Zoek naar optie remote management? (wilde gok ;)

Zoek ook eens op google?

-


Verwijderd

Topicstarter
Dank voor je hulp, maar dat is dus niet wat ik bedoel. Ik hoef geen remote acces naar mijn pc en ik heb ook gezocht op google. Ik wil graag weten waarom de verschillen optreden wanneer ik modem respectievelijk router gebruik. (zie startpost...)

  • ralpje
  • Registratie: November 2003
  • Laatst online: 23:27

ralpje

Deugpopje

Le-zen.
Remote management is de optie waarmee je dus, zoals ziekloon zegt, van buitenaf je router kunt aanpassen. Zoek eens op die term met google, en misschien dat je dan wel eens iets vindt om dat dicht te zetten...

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • SysRq
  • Registratie: December 2001
  • Laatst online: 08:19
Verwijderd schreef op 23 maart 2004 @ 14:40:
Dank voor je hulp, maar dat is dus niet wat ik bedoel. Ik hoef geen remote acces naar mijn pc en ik heb ook gezocht op google. Ik wil graag weten waarom de verschillen optreden wanneer ik modem respectievelijk router gebruik. (zie startpost...)
Je hebt waarschijnlijk al remote management aanstaan! Dat bedoelde ik juist te zeggen. Op je multi-pc router staat remote management waarschijnlijk gewoon standaard aan!. :)

-


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

virtual server maybe??

dat is het bij sweex en vele anderen

[ Voor 48% gewijzigd door Romke op 23-03-2004 15:47 ]

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • Boeie
  • Registratie: December 2000
  • Laatst online: 01-04 10:49
ff een kleine kick.

leuk dat er allemaal gezegd wordt dat bepaalde dingen aanstaan, maar kan ook iemand dan vertellen hoe je het uitzet? want dat menu van die e-tech router is echt onbegrijpelijk... (was draytek gewend :P)

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 20:14

Pogostokje

* twiet *

Tsja, heb je geen handleiding bij dat ding? Dit is allemaal zo basic...

Zet er om te beginnen een goed wachtwoord op, dan ben je al heel erg veilig omdat niemand dat wachtwoord weet. Daarna zou ik mij er niet zo druk om maken hoor...

[ Voor 54% gewijzigd door Pogostokje op 04-04-2004 23:55 ]

... ook ik heb soms per ongeluk gelijk.


Verwijderd

Ok het volgende moet gedaan worden om de e-tech ook stealth te krijgen. Het heeft ermee te maken dat er iets meer opties zijn met een router adn met een usb-modem. Ik doe dit uit me hoofd want de betreffende router heb ik zelf niet meer maar je moet dit doen:

Klik op misc. aan de linkerkant van de webased configuratie. Hierna zie je verschillende opties staan waaronder DMZ. Klik deze aan dat je hem wilt gebruiken en geef eronder een ip-adres wat binnen je netwerk is waar geen apparaat aan hangt. Save all en reboot en klaar.

Als je hierna gaat testen bij grc dan zal je zien dat het stealth is geworden. Heel simpel gezegd zorgd een DMZ ervoor dat alle verdachte pakkets naar dat ene ip word verzonden dat niet bestaat. Dus komt er geen reply dus stealth

  • Boeie
  • Registratie: December 2000
  • Laatst online: 01-04 10:49
tof! dat is idd een hele slimme truc, die ik nog niet had bedacht!
* Boeie is erg blij

die handleiding van zo'n ding is echt om te janken. staat echt weinig in. maar de DMZ tip is erg goed.

het werkt. alles stealth, alleen 21, 81 en 119 geeftie aan als closed. (FTP, HOSTS2 Name Server en NNTP)

[ Voor 64% gewijzigd door Boeie op 07-04-2004 21:10 . Reden: @pogostokje ]

Pagina: 1