WinROUTE op server... firewall nodig?

Pagina: 1
Acties:
  • 106 views sinds 30-01-2008
  • Reageer

  • Danfoss
  • Registratie: Mei 2000
  • Laatst online: 19:07

Danfoss

Deze ruimte is te koop..

Topicstarter
Ik heb hier een W2K machine als servertje (wordt ook gebruikt voor netwerk opslag etc.)

nu heb ik daar winroute op draaien om internet te delen.

als ik van die testjes doe zeggen die dat alle poorten gesloten zijn.

Zou een firewall op de server voldoende zijn of is dit helemaal niet nodig?

Sys Specs


Verwijderd

Ja, dat vroeg ik mezelf ook af
In Winroute zit als firewall een packets-filter, maar ik vraag mezelf af of dit voldoende is of moet ik er bijvoorbeeld nog zonealarm overheen gooien en de packets-filter uitzetten?

  • GBits
  • Registratie: Augustus 1999
  • Laatst online: 28-01-2025
Ik vind Winroute TOP!
Echter het port mapping stukje leek me een beetje complex.
Ik heb AtGuard 3.22 er naast gezet voor het firewall stukje.

Verwijderd

Ja, tot nu toe vind ik Winroute Pro inderdaad toppie. Weet alleen nog niet of het ook daadwerkelijk werkt omdat ik op m'n eigen comp nog geen (kabel)inet heb. Ook al proxy vind ik goed

  • mossel
  • Registratie: Februari 2000
  • Niet online
Nee, winroute heeft een ingebakken firewall. Je moet wel even naar Settings ==> Advanced ==> Security options en dan instellen:

Drop request
Drop packet
Can pass trough NAT only if it comes...

Als je nu naar een site als www.grc.com gaat, dan zie je dat je poorten niet closed meer zijn, maar stealth. Dit is uiteraard beter.

Succes d'r mee!

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


Verwijderd

Waarom is stealth beter dan close?

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 24-08 11:58

Whizzer

Flappie!

Bij Closed krijgt de andere kant nog een response dat de poort geloten is, en weet dus dat ie goed zit, bij Stealth geeft ie geen reactie en weet de andere kant (misschien een hacker) het niet zeker.

Ik ben geweldig.. en bescheiden! En dat siert me...


  • vandijk
  • Registratie: Oktober 1999
  • Laatst online: 09:40
Je hoeft naast winroute geen firewall te draaien, als je op je netwerk gebruik maakt van NAT. Als je geen NAT gebruikt, dan heb je wel een firewall modig.

Canon cameras en lenzen. Elinchrom flitsers, Lowepro en Pelican tassen/koffers. Polestar 2


  • mossel
  • Registratie: Februari 2000
  • Niet online
Stealth is beter dan close omdat een hacker dan niet eens kan zien dat jij poorten hebt openstaan, dus kan hij er ook niet op connecten en ben je dus helemaal zeker dat je geen problemen krijgt.

Bovendien kan je na deze settings ook niet meer gepingt worden, wat altijd handig is 8-)

edit:

typo

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


Verwijderd

Ik heb ook Winroute Pro draaien op een W98 bak die internet doorgeef naar een NT-server en een andere W98 bak. Dit heeft een aantal weken prima gewerkt tot op gisteren. Ik kan niet meer op het net met de twee machines terwijl ik wel met de Winroute machine op het internet kan. Het lijkt wel of DHCP niet meer werkt terwijl ik niks heb verandert ;( Ik kan dus beide PC zien op de winroute bak en data uitwisselen alleen het doorsturen van internet gaat niet meer. Kan iemand mijn helpen / tips... :?

Verwijderd

Ik snap niet veel van die Packet filters in winroute. Zelfs als ik alles open zet met alle verschillende protocollen (dus eigenlijk zo lek als een mandje:)) zelfs dan kan ik met homenet geen connectie krijgen, terwijl dat zonder winroute wel het geval is (maar de rest van het netwerk hier wil ook van homenet gebruik maken), mijn vraag is......hoe stel ik dit in in winroute? Of hoe zet ik het uit? Geen firewall in winroute en dan een alternatief nemen bijvoorbeeld!

Verwijderd

Even ABN bellen welke poorten Homenet gebruikt en die dan openzetten in winroute (wat in mijn opinie trouwens de beste windows firewall, dhcp-server etc. is).
Verder helpt het om in de DHCP zoveel mogelijk instellingen aan de werkstations te geven (zoals bijvoorbeeld gateway, ip, en ook DNS-server)

Verwijderd

Ik heb op mijn server Windows2000-server met NAT geinstalleerd. Nu ik op mijn server Winroute pro (built 24) heb geinstalleerd werkt mijn internet verbindding niet meer.
Ik heb Mxstream voor internet.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

abn bellen is niet nodig. gewoon alle geblokte pakketjes laten loggen naar een venster, logvenster open, en dat kijken wat er gebeurd als je homenet gaat gebruiken.
dan rules instellen om alle pakketjes door te laten die door homenet verstuurd worden (en die homenet weer terug stuurt).
op die manier heb ik winroute ook geconfigt om alles te blokken behalve de programma's die ik regelmatig gebruik. is een middagje werk maar werkt perfect.

Verwijderd

Op maandag 01 januari 2001 19:33 schreef AleSyS het volgende:
Ik heb op mijn server Windows2000-server met NAT geinstalleerd. Nu ik op mijn server Winroute pro (built 24) heb geinstalleerd werkt mijn internet verbindding niet meer.
Ik heb Mxstream voor internet.
Ik ken win2000-server niet, maar je zegt zelf: "met NAT".
Waarom zou je dan nog winroute pro gebruiken als je al NAT bij win2000-server hebt?

Verwijderd

Ik heb het geprobeerd downtime, maar het werkt niet....zet nu onder TCP beide ip adressen van homenet op alle poorten open (wisselt van poort elke keer als hij connect???!) maar hij blokt ze gewoon net zo hard. Error melding in log: The following line contains suspicious packet dump, gevolgd door de ip adressen en poorten van homenet!
Jongens hoe kan ik dit oplossen?

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

de uitgaande poort kan elke keer verschillend zijn zolang de poort waaraan de pakketjes gericht worden maar altijd dezelfde is. dat de uitgaande poort elke keer anders is is normaal.

Verwijderd

Maar de vraag is: Hoe kom ik er achter wat deze poort is???

Verwijderd

Ugh als je de search gebruikt om achter de poorten van homenet te komen ben je sneller want er is nogal een wachtrij bij de helpdesk.
Om toch even te helpen:
port 42 en port 63 worden gebruikt volgens het ftp-protocol.
Jou pc start vanaf hoge poort een verbinding naar port 42 op de server. Server start een ftp-data verbinding naar port 41 op jou pc. (als't om ITS gaat moet je 42 door 63 vervangen en 41 door 62)

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Op zaterdag 30 december 2000 13:06 schreef Whizzer het volgende:
Bij Closed krijgt de andere kant nog een response dat de poort geloten is, en weet dus dat ie goed zit, bij Stealth geeft ie geen reactie en weet de andere kant (misschien een hacker) het niet zeker.
En wat is het verschil voor de hacker?
Ik zie bijvoorbeeld dat mijn telnet port closed is, terwijl ik op Win98 helemaal geen telnet server heb draaien.

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Oops, reply in plaats van edit.
Pagina: 1