Ga naar inhoud


[all] Zit er een firewall in gemini images????


Aanbevolen berichten


Geplaatst:

Ik mis geheel het nut van een firewall in een image!

 

Als je die al nodig hebt wordt het hoog tijd dat je je netwerk eens controleerd.

 

 

2 x Maxytec Multibox 4K

1 x Zgemma H9 combo
 

Geplaatst:

Als je een firewall nodig hebt op je box betekend dat dat ongewensten al in je netwerk zijn.

 

Gewoon alles in de firewall van de modem cq router regelen

2 x Maxytec Multibox 4K

1 x Zgemma H9 combo
 

Geplaatst:

O oke,

 

"Maar goed je zal er wel verstand van hebben "

 

Ik heb nl een hardwarematige firewall in de router zitten helaas zijn de mogelijkheden hiervan nogal beperkt. Ik zou het knap vinden als jij een router heb waarmee je het zelfde zou kunnen als diverse softwarematige routers. Er zal vast wel een bestaan maar het zou zonde van de kosten zijn als het ook softwarematig kan.

 

Maar goed heb nog steeds geen antwoord op mij vraag. Het gaat me hoofdzakelijk ip adressen/ranges te blocken en toe te staan kan niet dieper op het geheel in gaan anders krijg ik weer commentaar van de moderator.

Geplaatst:

Firewall op de DB is echt ONZIN.

 

je hebt NAT op je router waarmee je dus van publiek IP naar private IP range gaat. NIEMAND kan via NAT bij jouw DB komen als je daar geen specifieke poorten voor openzet.

 

dus ALLE routers met default instellingen blokken WAN acces al VOLLEDIG voor ALLE lokale IP's

 

de ENIGE reden om evt een FW op je DB te zetten is as je niet wilt dat je lokaal met een andere PC verbinding kan maken met je DB.

VisioSat G4 + SPAUN + 4x Alps LNB > DM7020 HD (DMM OE 2.0)

Geplaatst:

De enige reden waarom je dit wel zou kunnen doen is dat je uw box toegankelijk maakt via uw nat-router en door op de dm een firewall te gebruiken kan je ervoor zorgen dat slechts bepaalde ip's een verbinding kunnen maken. Uw nat-router laat soms niet toe dat je bij de portforwarding rules een source ip kan opgeven. Voor de rest eerder useless.

Geplaatst:

Je zou het via SSH kunnen regelen, da's ook nog stukken veiliger aangezien men IP adressen makkelijk kan spoofen. Open alleen poort 22 naar je DB en de rest (webif, samba, ftp, ...) regel je vanaf daar.

Geplaatst:
Origineel bericht van: D_liver
Als je een firewall nodig hebt op je box betekend dat dat ongewensten al in je netwerk zijn.

Gewoon alles in de firewall van de modem cq router regelen



Origineel bericht van: Raphie
Firewall op de DB is echt ONZIN.

je hebt NAT op je router waarmee je dus van publiek IP naar private IP range gaat. NIEMAND kan via NAT bij jouw DB komen als je daar geen specifieke poorten voor openzet.

dus ALLE routers met default instellingen blokken WAN acces al VOLLEDIG voor ALLE lokale IP's

de ENIGE reden om evt een FW op je DB te zetten is as je niet wilt dat je lokaal met een andere PC verbinding kan maken met je DB.



Twee systeembeheerders die claimen dat een firewall op een dreambox onzin is. Dan zal die er bij Pli er wel voor sier in gebouwd zitten. Op een router kan je meestal alleen poorten forwaren en bij sommige kan je iptables aan maken maar dit kan maar met beperkte mate. Als ik met de mogelijkheden van mijn router vooruit had gekunnen dan had ik deze vraag niet hoeven te stellen. Een poort forwarden houdt in dat ook elke jan... op mijn open gestelde apparaat kan komen als hij beschikt over de juiste gebruikersnaam en passwoorden maar op het moment dat ik kan aangeven dat een reeks van ipadressen wel toegang heeft en de rest niet lijkt het mij toch tot zekere hoogte afgezekerd 100% dicht is onmogelijk.

Mocht je je dreambox alleen als ontvanger gebruiken dan is een firewall op de dreambox onzin. Maar als je heb benut voor hetgeen waarvoor hij "uiteindelijk" bedoelt is dan is het zeker geen overbodige luxe.

Geplaatst:

Die firewall kan wel handig zijn op de box. Ik heb hem ook aanstaan. In de router die ik momenteel heb kun je namelijk niet per IP een portforwarding doen en er zit geen aparte firewall in. Nu kan ik gewoon een portforwarding doen naar de dreambox (FTP, Telnet etc.) en IPTables in mijn box regelt het zo dat je alleen op de box kunt komen van bepaalde IPs.

Binnenkort is bijna alles in MPEG4 bij CanalDigitaal... je SD ontvanger kan dus in de Kliko

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...