TweakPC

Zurück   Computer Hardware Forum - TweakPC > Hardware > Netzwerk
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 26.12.2002, 15:08   #1 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard Offen wie ein Scheunentor

Hallo!

Ich habe im Moment eine Windows 2000 Server laufen, der mir als Fileserver und Router dient.

Er routet ins Internet.

Hab 2 NICs drin.

Eine am Switch angeschlossen, an dem auch meine Kiste hängt.
Eine am DSL-Modem angeschlossen.

Mittels PPPoE habe ich das ganze eingerichtet.
Die Karte am Switch hat 192.168.0.1
Als Standartgateway habe ich bei meinem Rechner o.g. Addy vergeben.

Alle Anfragen die nicht im LAN aufgelöst werden können, gehen ins Netz.

Das Problem ist hier nur, dass die Kiste offen wie ein Scheunentor steht.
Gibts ne Möglichkeit ausser ner FW einige Ports dicht zu machen?

Was haltet ihr von nem Linux-Squid?
http://home.arcor.de/gill-dates/erika/post.jpg
peta: people eating tasty animals
io.sys ist offline   Mit Zitat antworten
Alt 26.12.2002, 15:11   #2 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Was für nen Routing Software haste drauf?
Ken! oder WinRoute, usw.?
Buschfunker ist offline   Mit Zitat antworten
Alt 26.12.2002, 15:34   #3 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard

Das läuft bei mir über PPPoE.
Die Treiber für das DSL-Modem (telekom) heissen ENGEL-Treiber glaub ich...

Damit erstell ich ne DFÜ-Verbindung.
io.sys ist offline   Mit Zitat antworten
Alt 26.12.2002, 16:27   #4 (permalink)
Extrem Tweaker
 

Registriert seit: 07.09.2002
Beiträge: 2.129

-Razor- befindet sich auf einem aufstrebenden Ast

Standard

du kannst das ding doch mit einer software als router einrichten (dann brauchst du auch nicht den blöden Treiber von der telekom) und dann mit fast jeder beliebigen Firewall einige Ports sperren!
Mit Norton Firewall kannst du Ports sperren oder einige anlegen und die dann freigeben.
-Razor- ist offline   Mit Zitat antworten
Alt 26.12.2002, 20:24   #5 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Wer routet was?
Da wird nichts geroutet solange keine Routing Software oder Router installiert wurde!!!

Gibt nur KEN DSL und WinRoute!
Buschfunker ist offline   Mit Zitat antworten
Alt 26.12.2002, 20:25   #6 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard

Ich hab neben den StandartProtokollen wie TCP/IP noch PPP over Ethernet installiert.
Das managt dann das ganze.
Die Karte am Switch ist StandartGateway. (STGW)
Die ist bei den anderen Rechnern unter STGW eingetragen.
Damit hats funktioniert und tut es immer noch.

Das mit Norton hab ich mir auch schon überlegt.
Das Problem ist nur, dass ich dann immer Schwierigkeiten bekomme die Zugriffe ins LAN zu managen.

Die Norton FW macht mir da zu viel dicht.

Ich will einfach ne Möglichkeit die Verbindung mit dem Internet überwachen zu können und damit auch einige Ports zu sperren.
Damit ich nicht alles durchlasse!

Bräuchte z.B. eigentlich nur folgende Ports oder besser Anwendungen:

Http 80
FTP 21
POP3 ?25?
Https: ???
ICQ ?5190?
Quake3 27960 <-- Standartport; dann gibts noch n paar Abwandlungen aber die kann man ja mit einbeziehen.

Und dann wahrscheinlich noch n paar, die ich noch nicht kenne
io.sys ist offline   Mit Zitat antworten
Alt 26.12.2002, 20:30   #7 (permalink)
Extrem Tweaker
 

Registriert seit: 07.09.2002
Beiträge: 2.129

-Razor- befindet sich auf einem aufstrebenden Ast

Standard

welchen port brauch man eigentlich für LAN (also welchen muss ich da freigeben, oder funkt das garnet darüber(über ports))

dann hol dir zonealarm, musst du nur gucken, das du den richtig einrichtest.

sonst meld dich mal über icq, dann sag ich dir wie du das am besten machst.
dann stellst du mal die fragen( insider witz)
-Razor- ist offline   Mit Zitat antworten
Alt 26.12.2002, 20:36   #8 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard

Das sind ja richtig schnelle Antworten hier!


Naja, fürs LAN intern kannst ja eigentlich alles offen lassen.
Du machst ja keine DMZ (DeMilitarisierteZone) auf, in der ne Armee von Servern steht.

Das Problem mit Norton war, dass immer gleich ALLES dicht gemacht wurde.
Also auch alle Anfragen von aussen geblockt wurden.

Ist ja für nen Single-PC nicht schlecht.
Aber wenn der im LAN hängt ist das nicht unbedingt die schönste Lösung!

WEnn ich mit ZoneAlarm jede einzelne NIC einzeln konfigurieren kann wäre das nicht schlecht.

Da hängts eben bei der Norton Firewall im Argen.

Bitte berichtigt mich, falls ich da was übersehen hab!
io.sys ist offline   Mit Zitat antworten
Alt 26.12.2002, 20:54   #9 (permalink)
Extrem Tweaker
 

Registriert seit: 07.09.2002
Beiträge: 2.129

-Razor- befindet sich auf einem aufstrebenden Ast

Standard

du kannst doch bei norton auch einstellungen konfigurieren. und da kannst du die zugriffe auf das LAN erlauben. und ich meinter eigentlich welcher port für das LAN benötigt und genutzt wird, den kannst du dann für norton einrichten so das der den dann net sperrt, verstehste (freak)???
schau doch mal hier:
http://forum.tweakpc.de/viewtopic.php?t=7279
-Razor- ist offline   Mit Zitat antworten
Alt 26.12.2002, 22:01   #10 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard

Also ich kann nur Tiny Personal Firewall empfehlen. Die kann kostenlos heruntergeladen werden und ist vollkommen frei zu konfigurieren. Du kannst für das lokale Netzwerk bestimmte IP Adressen freischalten, welche uneingeschränkten Zugriff haben und sonst kannst du für jeden einzelnen Zugriff auf einen Port auf eine bestimmte Anwendung eine Regel festlegen bzw musst wenn es keine Regel gibt den Zugriff bestätigen oder abweisen.

Ist halt ein wenig Arbeit für jedes Programm genau zu definieren auf welchen Ports und zu welchen IP Adressen bzw Adressräumen es connecten darf, aber wenn es alles mal steht ist es perfekt an den jeweiligen Gebrauch angepasst.
EoN ist offline   Mit Zitat antworten
Alt 27.12.2002, 13:07   #11 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Haha!
Was wollt ihr jetzt eigentlich im Klartext machen?
Kann es sein ihr keine Ahnung habt?
Buschfunker ist offline   Mit Zitat antworten
Alt 27.12.2002, 20:21   #12 (permalink)
Extrem Tweaker
 

Registriert seit: 07.09.2002
Beiträge: 2.129

-Razor- befindet sich auf einem aufstrebenden Ast

Standard

kann es sein, dass du dich für den *superprofi* hältst???
-Razor- ist offline   Mit Zitat antworten
Alt 27.12.2002, 21:33   #13 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard

@buschfunker

Wir sind ein wenig vom Thema abgekommen.
Aber ich weiss genau was ich will!
Bin zwar FiSi aber nicht so der Crack, weil ich in der Firma viel Bullshit gemacht hab, anstatt ne Ausbildung zu geniessen!

Dumm ist nicht der, der nichts weiss, sondern der, der nicht frägt!

@EoN

Ich muss mir das ganze (TinyFirewall usw)hier mal bei Gelgenheit angucken!
Danke bis dahin schon mal!

@Razor
Wegen dem Squid unterhalten wir uns via ICQ!
io.sys ist offline   Mit Zitat antworten
Alt 28.12.2002, 09:33   #14 (permalink)
Extrem Tweaker
 

Registriert seit: 11.04.2002
Beiträge: 1.636

Buschfunker befindet sich auf einem aufstrebenden Ast

Standard

Halt mich nicht fürn Crack, wunder mich nur was ihr hier machen wollt!
Will hier keinen ärgern!
Vielleicht kann ich euch ja helfen wenn wer nochmal vernüftig die Frage stellt!?
Buschfunker ist offline   Mit Zitat antworten
Alt 28.12.2002, 20:54   #15 (permalink)
Tweaker
 

Registriert seit: 10.04.2002
Beiträge: 609

ghostrider befindet sich auf einem aufstrebenden Ast

Standard

Zitat:
Zitat von -Razor-
und dann mit fast jeder beliebigen Firewall einige Ports sperren!
Mit Norton Firewall kannst du Ports sperren oder einige anlegen und die dann freigeben.

@Razor:

das ist so nicht ganz richtig! Ports kann man ausschließlich dadurch schließen, daß man entsprechende Dienste erst gar nicht anbietet. Wie das Problem mit den Netbiosports zu lösen ist (137 - 139) ist auf http://www.trojaner-board.de zu finden.

Hier die Kurzfassung:

Die Drucker- / Netzwerkfreigabe darf keinesfalls an den DFÜ-Adapter und das TCP/IP-Protokoll gebunden sein, sondern ausschließlich an die Ethernetkarte.

Ansonsten sind Dateien und Drucker auch vom Internet aus zu erreichen.

Empfehlenswert ist auch folgende URL speziell zum Thema: Sinn von PFWs: http://jenner.rz.tu-ilmenau.de/~traenk/dcsm.htm

Auf der Seite des Datenschutzbeauftragten von Niedersachsen gibt es aussagekräftige Tests in wie weit der Rechner anfällig ist:

http://www.lfd.niedersachsen.de/mast...0_I560,00.html

mfg ghostrider
ghostrider ist offline   Mit Zitat antworten
Alt 30.12.2002, 15:42   #16 (permalink)
Nachtduscher
 
Benutzerbild von _Smash_
 

Registriert seit: 22.01.2002
Beiträge: 12.569

_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick_Smash_ ist ein wunderbarer Anblick

Standard

also meine hardware ist genau so angeordnet wie deine, ich route über das windowseigene ics ins internet, geschützt wird das über ne norton firewall, die wenn du die sachen freigibst, auch alles schön durchlässt was du willst.
trotzdem ist laut einigen securitytestseiten mein rechner dicht.
trojaner und dos atacken werden übrigens auch in den freigegebenen ports überwacht (laut beschreibung)

bei der norton gibst du keine einzelnen ports explizit frei, sondern die programme, die zugriffe haben sollen....
Ihr seid ja nur neidisch, weil ich der einzige bin, zu dem die leisen Stimmen sprechen!
TweakPC IRC Channel: #tweakpc im Quakenet (irc.quakenet.org)
Satzzeichen folgen direkt hinter einem Wort. Es ist kein Leerzeichen dazwischen!
_Smash_ ist offline   Mit Zitat antworten
Antwort

Stichworte
offen, scheunentor


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +1. Es ist jetzt 22:51 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved