Welkom, Gast. Alsjeblieft inloggen of registreren.


Login met gebruikersnaam, wachtwoord en sessielengte

Zoek


Geavanceerd zoeken

6.813 aantal berichten in 2.035 topics- door 3.777 geregistreerde leden - Nieuwste lid: mariagoretti
Pagina's: 1 2 [3]   Omlaag
Print
Auteur Topic: Complex probleem met thuisnetwerk  (gelezen 15383 keer)
renevanh
Global Moderator
Hero Member
*****
Online Online

Berichten: 1.254



Bekijk profiel WWW
« Antwoord #16 Gepost op: 21 Maart , 2007, 10:24:13 »

Nadeel is dat een hardware firewall niet zo makkelijk te beheren is voor de doorsnee computergebruiker. Wij kunnen het misschien, maar ik zie vele anderen het niet doen.

Daarnaast is een software firewall programma gebasseerd. Als er 10 programma's gebruik maken van poort 80, kun je altijd dat ene programma wat je niet het internet op wilt hebben eenvoudig blokkeren. Met een hardware firewall kun je enkel poorten blokkeren, en als je 80 dan open gooit, dan gaat die trojan ook heel eenvoudig contact met buiten zoeken.

De hardware firewalls in routers zijn overigens schijnveiligheid. Ze blokkeren wel alle verkeer wat er niet in zou mogen, maar vaak wordt dit al geblokkeerd omdat er geen NAT instellingen zijn (het verkeer kan er dus niet eens door). Het logginsysteem is daarnaast meestal erg slecht of niet eens aanwezig.

En wat doe je dan als je een FTP/HTTP/MySQL server hebt draaien? Die forward je door je NAT, waardoor je hardware firewall er niet eens naar kijkt. Een software firewall is dan echt wel noodzakelijk (in combinatie met try2ban bijvoorbeeld).

René
Gelogd

Keyboard not found, press F1 to continue...
jeffrey
Global Moderator
Hero Member
*****
Offline Offline

Geslacht: Man
Berichten: 541



Bekijk profiel WWW
« Antwoord #17 Gepost op: 21 Maart , 2007, 15:46:32 »

Nadeel is dat een hardware firewall niet zo makkelijk te beheren is voor de doorsnee computergebruiker. Wij kunnen het misschien, maar ik zie vele anderen het niet doen.

Daarnaast is een software firewall programma gebasseerd. Als er 10 programma's gebruik maken van poort 80, kun je altijd dat ene programma wat je niet het internet op wilt hebben eenvoudig blokkeren. Met een hardware firewall kun je enkel poorten blokkeren, en als je 80 dan open gooit, dan gaat die trojan ook heel eenvoudig contact met buiten zoeken.

De hardware firewalls in routers zijn overigens schijnveiligheid. Ze blokkeren wel alle verkeer wat er niet in zou mogen, maar vaak wordt dit al geblokkeerd omdat er geen NAT instellingen zijn (het verkeer kan er dus niet eens door). Het logginsysteem is daarnaast meestal erg slecht of niet eens aanwezig.

En wat doe je dan als je een FTP/HTTP/MySQL server hebt draaien? Die forward je door je NAT, waardoor je hardware firewall er niet eens naar kijkt. Een software firewall is dan echt wel noodzakelijk (in combinatie met try2ban bijvoorbeeld).

René

Dat is niet nodig voor de standard thuisgebruiker waar we het over hebben daarvoor is het ouderwets. Wil je dingen gaan hosten investeer dan in een goeie hardware firewall als jij wilt gaan hosten met een software firewall dan is het 1 een kleine dienst of 2 gewoon te makkelijk om binnen te komen.
Een normale thuisgebruiker maakt niet gebruik van mysql msql perl of dat soort dergelijke situaties op een normale pc aangezien hij dan voor een fatsoenelijke lijn en 24 uur per dag moet aan staan. Dan plaats je een server in een datacenter of je huurt ruimte af al het andere is onverstandig. Software firewalls zijn ouderwets en worden niet meer toegepast in de grote firms die hosten. En dan kijk ik internationaal en niet de goedkope nederlandse manier. Als ik 1 ding haat zijn het budget hosts.
Gelogd

www.animeresource.org alle anime streamen en downloaden.
renevanh
Global Moderator
Hero Member
*****
Online Online

Berichten: 1.254



Bekijk profiel WWW
« Antwoord #18 Gepost op: 21 Maart , 2007, 22:48:43 »

Software firewalls zijn ouderwets en worden niet meer toegepast in de grote firms die hosten. En dan kijk ik internationaal en niet de goedkope nederlandse manier. Als ik 1 ding haat zijn het budget hosts.

Jij kijkt alleen maar naar het grootte, commerciele zakenleven. Die hebben het geld en de kennis om een hardware firewall goed in te stellen EN ze hebben geen systemen draaien die gebruikt worden om op internet te surften (en zo bijvoorbeeld trojans binnen te halen).

Voor de thuisgebruiker is dat een heel ander verhaal, daar is een (gratis) software firewall toch wel het beste wat je kunt kiezen (gebruiksgemak, overzicht, te gebruiken door mensen met (zeer) weinig verstand ervan).

En dat jij die budget hosts haat: dat moet jij weten, maar daar is mij inziens geen reden toe. Als ik bij kan krijgen wat ik wil qua features in het hostingpakket (PHP, MySQL en service), dan hoeft dat voor mij niet persee een dure host te zijn, zolang het maar betrouwbaar genoeg is.
Als je een groot bedrijf hebt kun je wat verder kijken (en op internationaal niveau), maar daar houden we ons hier niet mee bezig. Die bedrijven hebben systeembeheerders die alles weten, dat hebben de mensen thuis niet, en daarvoor is dit forum.

René
Gelogd

Keyboard not found, press F1 to continue...
jeffrey
Global Moderator
Hero Member
*****
Offline Offline

Geslacht: Man
Berichten: 541



Bekijk profiel WWW
« Antwoord #19 Gepost op: 21 Maart , 2007, 23:59:24 »

Jij kijkt alleen maar naar het grootte, commerciele zakenleven. Die hebben het geld en de kennis om een hardware firewall goed in te stellen EN ze hebben geen systemen draaien die gebruikt worden om op internet te surften (en zo bijvoorbeeld trojans binnen te halen).

Voor de thuisgebruiker is dat een heel ander verhaal, daar is een (gratis) software firewall toch wel het beste wat je kunt kiezen (gebruiksgemak, overzicht, te gebruiken door mensen met (zeer) weinig verstand ervan).

En dat jij die budget hosts haat: dat moet jij weten, maar daar is mij inziens geen reden toe. Als ik bij kan krijgen wat ik wil qua features in het hostingpakket (PHP, MySQL en service), dan hoeft dat voor mij niet persee een dure host te zijn, zolang het maar betrouwbaar genoeg is.
Als je een groot bedrijf hebt kun je wat verder kijken (en op internationaal niveau), maar daar houden we ons hier niet mee bezig. Die bedrijven hebben systeembeheerders die alles weten, dat hebben de mensen thuis niet, en daarvoor is dit forum.

René

Kijk deze reactie verwachte ik, herinner je nog wat je zei dat we het niet het forum moesten compliseren voor normale gebruikers nu doe je het zelf. mysql php etc wordt niet toegepast bij bijna totaal van de internet gebruikers in nederland. Maar toch adviseer je het te gebruiken. En trojans en firewalls hmm ja daarvoor moet je toch echt een goeie virusscanner / anti virus voor nodig hebben.want die doet precies hetzelfde als een firewall alleen meer verwijdert het ook nog Smiley. Een hardware firewall is prima voor de thuisgebruiker aangezien een software prut ding het alleenmaar compliceert voor hun. Daarbij heb je met je eigen reacties mij gelijk gegeven.
Gelogd

www.animeresource.org alle anime streamen en downloaden.
kokkie
Newbie
*
Offline Offline

Berichten: 1


Bekijk profiel
« Antwoord #20 Gepost op: 25 December , 2007, 01:50:37 »

....eh even een hele late reactie over norton 2007,je kunt via firewall configuratie,vertrouwensbeheer,je thuisnetwerk activeren binnen-vertrouwensbeheer,
daarna kun je het gewoon gebruiken zonder problemen.
Met mac en ip adressen in vertrouwensbeheer heb je gelijk problemen,zoals jullie beschreven,bij de 1e install werkt het, wanneer je dan opnieuw opstart ""zien ze elkaar wel,maar heb je geen toegang meer enz.ellende""wel is het handig om de mac-adressen van je computers binnen het netwerk in je router op te nemen,denk ik grts kokkie 
 Tongue Roll Eyes
Gelogd
Pagina's: 1 2 [3]   Omhoog
Print
WindowsOnline, Het Windows en Hardware forum!Internet NetwerkenTopic: Complex probleem met thuisnetwerk
Ga naar: