Toon posts:

speedtouch 510 modem (bescherming intern netwerk)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het gaat om het volgende -->>

Ik heb meerdere pc's draaien, en die gaan via een hub naar het modem toe, een speedtouch 510. We hebben meerdere malen last gehad van hackers of rare progjes, en nu wil ik het netwerk beveiligen, zone-alarm hebben wij al draaien.

Nu heb ik gehoord dat de speedtouch 510 al een fire-wall heeft, doormiddel van NAT. ik heb behoorlijk wat topics doorgelezen en ben der nog niet helemaal uit.

Wat ik er uit opmaak is, dat NAT alles van binnen naar buiten doorlaat, en alles van buiten af niet binnen laat, tenzij je er een verwijzing voor hebt.

Dus wat ik hier uit concludeer is dat als ik alleen al NAT heb draaien mijn netwerk beveiligd is? .. klopt dit?

Alleen hoe weet ik dat ik NAT heb draaien? ... en als ik dat niet heb hoe krijg ik dat dan draaiend? ..

Of zijn er andere middelen om via het modem het interne netwerk te beveiligen en alles dicht te gooien?

Alvast bedankt, hoop op wat nuttige informatie..... Wouter....

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Wat zijn de IP's van je PC's? Een intern adres wat begind met 192.168 of 10.0? Zoja, dan heb je al NAT draaien. Zijn het echter andere IP's (routable op internet), dan heb je 't niet.
Maar na mijn weten is die 510 een multi-PC modem/router toch? Dus dan zal 't wel goed zijn :)

Verwijderd

Topicstarter
Ja idd. het zijn 10.0.0 IP-adressen, en het is idd. een modem en router in 1..

Dus voglens jouw is mijn interne netwerk dan veilig? .. dus kunnen er geen pottenkijkers op mijn pc komen?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Als die pottenkijkers van buiten komen niet nee. Heb jij echter mallware op je PC die naar buiten gáát is het een ander verhaal ;)

Verwijderd

Topicstarter
Kun je doormiddel van NAT dit ook voorkomen? ... Ik ben bang dat wij dit dan op de achtergrond hebben draaien, want er is volgensmij meerdere keren iemand wezen "kijken" op onze pc :P

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Verwijderd schreef op 20 oktober 2004 @ 16:06:
Kun je doormiddel van NAT dit ook voorkomen? ... Ik ben bang dat wij dit dan op de achtergrond hebben draaien, want er is volgensmij meerdere keren iemand wezen "kijken" op onze pc :P
Waaruit trek je die conclusie?

iRacing Profiel


Verwijderd

Topicstarter
Opeens waren instellingen verandert, computer liep super traag...achtergrond was verandert... en nadat ik zone-alarm heb geinstaleerd komen er allemaal meldingen binnen...

Dus denk dat er iemand is wezen "kijken" ...

Ma zou dat eventueel kunnen, verbindingen van binnen naar buiten "beschermen zeg maar met NAT..?

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

Verwijderd schreef op 20 oktober 2004 @ 16:13:
Ma zou dat eventueel kunnen, verbindingen van binnen naar buiten "beschermen zeg maar met NAT..?
(nee, Niet met nat, maar wel met de ingebouwde firewall op de speedtouch. )

Om te beginnen je speedtouch dicht te zetten:
-Zet er een wachtwoord op
-gooi bestaande port mappings en default server eruit. (default server wordt soms dmz genoemd). Die zetten heb van buiten naar binnen open.
-zet upnp uit.

een personal firewall (windows/ sygate/ xxxx) maakt verkeer van en naar je pc inzichterlijker. En aangezien viri nog altijd binnen kunnen komen per mail/gedownload bestand/browser gate is een virus scanner ook nooit weg)


Ga naar speedtouch.nl en download de manual (cli manual / firewall application notes)

stukje achtergrond:

Nat is bedoeld om meer pc's achter 1 ip nummer te gebruiken. Bijkomend effect is dat verkeer van buiten naar binnen "stopt" in de NAT omdat hij zonder instellingen niet weet naar welke pc het verkeer van buiten naar binnen moet. die instellingen kunne gemaakt worden met part mappings. Applicaties kunnen dat op de speedtouch ook zelf doen met pnp.

Naast nat heeft de speedtouch ook een firewall. Daarmee zou je b.v. kunnen regelen dat alleen pc1 naar poort 80 in de buitenwereld kan commniceren. Dit is niet simpel te regelen echter.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1