Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Router firewall/harware firewall

02-10-2013, 11:29 door Anoniem, 4 reacties
Ik heb een paar vraagjes over routers/firewalls.
Neem van mij aan dat ik flink gegoogled heb maar nergens is een praktisch antwoord op mijn vragen te vinden.

Ik heb momenteel een router met firewall en een softwarematige firewall. Nu wil ik graag een hardware firewall hebben. (en gaarne geen opmerkingen zoals: heb je niet nodig en waarom zou je? Ik wil gewoon graag zo'n ding)

De keuze in deze dingen is overweldigend maar ik heb een keuze kunnen maken.

mijn eerste vraag is: moet ik de firewall in mijn router uitzetten als ik deze firewall er tussen plaats?

Vraag 2: er zitten een aantal vpn tunnels op, hoe kan ik hier in de praktijk gebruik van maken?

vraag 3: ik heb wel eens begrepen dat router firewalls maar 1 richting uitwerken, klopt dit? en doet een hardware firewall wel 2 richtingen?

alvast bedankt voor de moeite allemaal.
Reacties (4)
02-10-2013, 18:27 door AcidBurn
moet ik de firewall in mijn router uitzetten als ik deze firewall er tussen plaats?

Ja. Twee firewall's achter elkaar kan voor rare situaties zorgen (of problemen).

er zitten een aantal vpn tunnels op, hoe kan ik hier in de praktijk gebruik van maken?

"Ik heb twee auto's maar wat moet ik er mee doen". Nouja, rijden dus. Wat wil je precies weten?

ik heb wel eens begrepen dat router firewalls maar 1 richting uitwerken, klopt dit? en doet een hardware firewall wel 2 richtingen?
Dit klopt niet, hier haal je denk ik NAT en een firewall door elkaar. NAT is een "soort" beveiliging en werkt maar één kant op. Met een hardware firewall kun je alles instellen, ook uitgaand.
02-10-2013, 19:06 door sjonniev
Door Anoniem:

> mijn eerste vraag is: moet ik de firewall in mijn router uitzetten als ik deze firewall er tussen plaats?
Niet per se. Als er inkomend verkeer is waar je de interne firewall niet mee wilt belasten kun je dit op de externe firewall al filteren. Betekent wel dat je 2 firewalls moet beheren.

Vraag 2: er zitten een aantal vpn tunnels op, hoe kan ik hier in de praktijk gebruik van maken?
Praktijkvoorbeelden:
In het buitenland liep de harde schijf van mijn laptop vol. Via een vpn verbinding richting de NAS kon ik wat data verhuizen, zodat de laptop nog even bruikbaar bleef.

Ook weer in het buitenland kwam ik erachter dat ik op mijn laptop een bestand had overschreven waarvan dat op dat moment minder handig was. Via de VPN en de NAS had ik een origineel snel weer boven water.

Via de VPN kan ik muziek streamen vanaf de NAS.

Mijn zoon is stout. Mijn vrouw belt. Via VPN zoon van internet gemikt.

Via een VPN tunnel kan ik mijn netwerk verbinden met dat van mijn moeder, zodat ik makkelijk systeembeheer op afstand bij haar kan doen.

etc.

En dat is alleen maar thuis...

vraag 3: ik heb wel eens begrepen dat router firewalls maar 1 richting uitwerken, klopt dit? en doet een hardware firewall wel 2 richtingen?

3a. Meestal wel. 3b. Hangt een beetje af van de firewall. De mijne (een oudje) doet het vandaag de dag op 4 ethernet poorten, 2 SSID's en 1 USB poort met een 3G dongle eraan. Dus 7 richtingen.

03-10-2013, 02:02 door Anoniem
Mijn aanname, je bedoelt met hardware firewall een ding tussen kabelmodem en pc/laptop/tablet/weetikveelwat.

IPCop is wel leuk, da's een Linux gebaseerde firewall, gooi dat op een antieke 386 met 2 gigabit ethernets en 2G RAM, 1G HD en zie wat er aan netwerkverkeer langskomt dat je niet wil hebben, met een paar uur installeren en configureren ben je klaar. De Linux is wel lek maar aangezien je geen "High Profile Target" bent naar ik aanneem valt het risico mee, anders moet je overal de stekker uit trekken. Ook is er nog pfSense,op FreeBSD gebaseerd. Ook goede doc's. IPop gemakkelijke firewall, pfSense kost meer tijd om te doen, Snort doen ed.. Had ze alletwee draaien op "ouwe meuk" en van alles ging de harddisk stuk binnen 3 maanden... terwijl die oldies voorheen probleemloos linux en windows draaiden, jaar in, jaar uit... En anders moet je shoppen op Cisco, Nortel o.i.d., misschien kom je nog wel eens iets tegen.
06-10-2013, 14:35 door Anoniem
Je route met firewall is al een hardwarematige firewall.
Kun je misschien uitleggen waarom je een andere firewall wilt wat je er mee gaat doen of denkt te bereiken?
Wil je het zelf maken/installeren of wil je een kant en klare oplossing?
Dat maakt het een stuk gemakkelijker om je advies te geven.

Advies zonder te weten wat je wilt:
Ik zou voor Pfsense gaan. Let wel dit is niet plug en play je zult je moeten verdiepen in netwerk en firewall techniek, maar je krijgt er voor terug dat je er alles mee kunt doen wat je kunt verzinnen. Ook vpn verbindingen maken.
Zelf te maken met een oude pc, maar ook kant en klaar te koop.
http://www.applianceshop.eu/index.php/firewalls/pfsense-small.html

Je modem/router nu heeft inderdaad al een firewall en past nat toe.
Wat je gaat krijgen is dat je straks 2 apparaten achter elkaar hebt die het zelfde doen wat lastig is om de volgende redenen.
Als je porten van buiten af open wilt zetten zul je dit op 2 apparaten moeten doen.
2 keer Nat achter elkaar dit kan voor problemen zorgen bij vpn's.

Je kunt dit oplossen door je modem in full bridge mode te zetten. Dan doet je modem helemaal niets met het verkeer, dus geen nat en firewall het enige wat ie dan doet is het voor je het voor je firewall er achter mogelijk maken dat die zelf verbinding maakt met je provider. Dit meestal via pppoe of pppoa.
De meeste providers timmeren hun modems zo dicht dat je ze niet in full bridge mode kunt zetten.
Die is niet heel erg want je kunt je eigen modem kopen die dit wel ondersteund. Als je adsl hebt is dit ook niet eens zo duur. Toch raad ik je aan om een duurdere van 50 euro te kopen de draytek vigor 120 deze kan namelijk pppoa omzetten naar pppoe. De meeste firewalls ondersteunen alleen pppoe en geen pppoa met de bovenstaande draytek kun je dit oplossen en toch via pppoe verbinding maken over pppoa met je provider.
Mocht je op een vdsl verbinding zitten (alles boven de 24 mbit is zeker vdsl) ben je duurder uit dan zit je toch al zeker aan een modem van 100 euro.

Succes er mee
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.