Toon posts:

Is beveiliging PC Anywhere genoeg?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb de volgende situatie:

Bedrijf 1 : ADSL Comfort van Planet

Bedrijf 2 : ADSL Comfort van Planet

Allebei de bedrijven zijn aangesloten middels een SpeedTouch 510. Ze gebruiken PC Anywhere 10.0 om een administratieprogramma te draaien op afstand. Voorheen ging dit met een ISDN inbelverbinding (64K) maar dit werkte dus tergend traag. Nu heb ik het als volgt ingesteld:

Op beide routers heb ik poort 5631 gemapped. Nu kunnen ze dus netjes via deze breedband verbinding remote werken. Dit werkt perfect en snel.

Mijn vraag:

Is dit wel veilig genoeg? In principe staan voor de rest alle poorten dicht. (Getest met shields-up van GRC) Verder heeft op bedrijf 1 maar 1 pc toegang tot internet. De Speedtouch hangt wel aan het netwerk maar heb ingesteld in NAT dat alleen maar verkeer van 1 vast IP toegelaten mag worden. Verder heb ik uiteraard op deze pc een gateway ingesteld op 10.0.0.138.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 20:22

Koffie

Koffiebierbrouwer

Braaimeneer

Hoe is de beveiliging in PcAnywhere ingesteld :?
Als jij alle porten netjes dicht hebt, en goed update is er weinig loos.

Maar als je vervolgens PCAnywhere wagenwijd openzet heb je daar nog steeds weinig aan ;)

Tijd voor een nieuwe sig..


  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 11:55
ik gebruik RealVNC om naar thuis te verbinden over een ssh tunnel, prima beveiligt en gratis!

Zonder gein: PC Anywhere is best safe, vooral zoals je zelf al zegt alle poorten dichtgooien en bekende IP's binnenlaten, moeten ze wel heel ver gaan om te kunnen verbinden

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 18:41

n00bs

Het is weer Zomer!

Je zou ook misschien nog aan kunnen geven dat alleen IP van bedrijf A op port 5631 mag connecten bij bedrijf B. Dan weet je zeker dat het veilig is. Ik weet niet of PC Anywhere deze mogelijkheid biedt, maar anders kan je altijd nog Zone Alarm ertussen zetten waarbij je dit wel kan instellen.

Ik zou zelf nooit mijn volle vertrouwen hebben in 1 ding. Dit betekent namelijk ook wanneer op 1 punt iets "kapot" gaat de beveiliging in deze situatie doorbroken is.

[ Voor 23% gewijzigd door n00bs op 25-05-2004 09:01 ]


  • Joen
  • Registratie: Juli 2003
  • Laatst online: 11-05 00:09
In de SpeedTouch 510 (althans de mijne) kun je niet opgeven vanaf welk IP je wel en vanaf welk IP je geen verkeer toestaat.
Ik denk dat TS zich verward met het externe IP dat je kunt opgeven. Dat is dus een WAN-IP van de modem, niet het endpoint van een dataverbinding. ;)

Verwijderd

Topicstarter
Pc anywhere is beveilig op NT niveau. De gebruiker moet zich min of meer aanmelden bij het domein op bedrijf B.

Wat JeroenM_tbs zegt is ook waar. Je kunt niet een vast ip aangeven die van buitenaf bereikbaar is. Deze wijst het modem zelf toe aan de poort en het IP adres dat je bij de destinnation opgeeft. (Een vast intern IP adres)

Met www.watismijnip.nl kun je simpel achter je ip komen.

[ Voor 4% gewijzigd door Verwijderd op 25-05-2004 10:02 ]

Pagina: 1