Toon posts:

[ADSL] Speedtouch 510: beveiliging?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op het bedrijf van m'n vader willen we nu de desktops voorzien van internet. Het gaat alleen om email en licht internetgebruik. Omdat de kabelvarianten niet beschikbaar zijn in die regio zijn we "gebonden" aan ADSL. Niet echt een probleem want ik ben zelf een tevreden gebruiker van ADSL en heb dus enige ervaring met het aanleggen ervan.

Wanneer we ADSL aanvragen kunnen we echter kiezen voor een normaal modem of voor een modem & router combinatie (Speedtouch 510 Multi-user). Natuurlijk heb ik een router nodig om alle pc's aan te sluiten, maar ik twijfel of ik niet beter een modem met een losse router kan aansluiten. Qua prijs scheelt het niet veel en ik heb bij een losse router het idee dat ik daar meer beveiligingsmogelijkheden heb dan de Speedtouch 510.

Heeft iemand van jullie ervaring met de Speedtouch 510 Multi-user en kan diegene mij vertellen hoe de beveiliging is geregeld? :)

  • sjonie100
  • Registratie: Januari 2001
  • Laatst online: 15-10-2025
Je zou de handleiding even kunen downloaden en ff doorsnuffelen.
http://www.speedtouchdsl....ers%20Guide_en%20R4.2.pdf

  • Jesse99
  • Registratie: Juli 2001
  • Laatst online: 30-11-2025

Jesse99

Everything's Tweakable!

'k heb zelf de Speedtouch single user, zit ook router ingebouwd. Hangt gewoon rechtstreeks aan een switch hier en dat werkt perfect.
De router is voorzien van NAT (firewall) en die houdt de boel aardig potdicht, ook daar ben ik tevreden over!

New pc under construction...


  • _Rayman_
  • Registratie: November 2001
  • Laatst online: 29-08-2023

_Rayman_

Verwacht het onverwachte.

Jaydee schreef op 13 augustus 2004 @ 21:30:
'k heb zelf de Speedtouch single user, zit ook router ingebouwd. Hangt gewoon rechtstreeks aan een switch hier en dat werkt perfect.
De router is voorzien van NAT (firewall) en die houdt de boel aardig potdicht, ook daar ben ik tevreden over!
Misschien niet onbelangrijk om er bij te vermelden, dat deze alleen van buiten naar binnen afschermd.

Verwijderd

Losse router is vaak niet beter dan de ingebouwde router van de SpeedTouch 510, tenzij je bereid bent om geld uit te geven en tijd te spenderen aan een top-of-the-bill router ( a la cisco). Bovendien is de 510 zeer goed gedocumenteerd en dat kan niet over alle routers gezegd worden. Ik heb er zelf een en ben er zeer tevreden mee. Veiligheid is okki; niks van buiten af benaderbaar maken wat niet strikt noodzakelijk is, eigenlijk dus zoals ieder firewall-principe.

Verwijderd

Ik heb ook sinds een paar weken zo'n Speedtouch 510 Multi-user en ben er wel te vreden over. De router die erin zit werkt bijna volledig hetzelfde als bij de gewone 510.

En qua beveiliging zijn het beetje de standaard dingen natuurlijk, ik weet niet tot hoever je wil gaan met beveiliging ...

Verwijderd

Topicstarter
Bedankt voor alle reacties tot zover :).

Ik wil gewoon alles netjes dicht hebben: van buitenaf hoef ik geen pottenkijkers op de desktops. Wat het personeel allemaal wel en niet mag maak ik me geen zorgen over: het zijn geen gamers of KaZaA-downloaders :p. Het gaat me dus echt om de beveiliging van buitenaf naar binnen toe.

Uit de reacties op te maken is de Speedtouch dus veilig genoeg om een bedrijfsnetwerk van buitenaf dicht te houden? Er mag gewoon geen data in handen van ongewenste externe bezoekers komen.

Ik wil overigens zelf wel naar binnen kunnen komen: door middel van PcAnywhere bijvoorbeeld. Een IP kan ik met NAT dan koppelen aan een pc natuurlijk, maar het zou fijn zijn als ik de enige ben die met PcAnywhere naar binnen kan komen... :P

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Als je via telnet inlogt kun je volgens mij ook instellen dat verkeer over een bepaalde poort gedropt moet worden tenzij hij van een bepaald IP af komt. Anders kun je ook altijd nog op de PC waar de poort heengestuurd wordt een firewall installeren die alleen verkeer van jou toelaat.

Voor telnet net even getest:
[firewall rule]=>:firewall rule create chain=forward index=0 src=!**.***.***.**
prot=tcp dstport=telnet action=drop
En dat werkt prima

[ Voor 26% gewijzigd door GlowMouse op 13-08-2004 22:12 ]


Verwijderd

je kan, zie handleiding, bepaalde poorten naar één pc leiden (default_server).
uiteraard, iedereen die PcAnywhere gebruikt, komt op jou pc terecht, dus wel een goed password kiezen daar.
Pagina: 1