obey-robots.txt
Onderwerp bekijken
Info en vragen over de verschillende Ziggo modems en WiFi, poorten, portforwarding en de firewall instellingen. Modems: Horizon Mediabox GW-7400, Cisco EPC 3925 WiFi, Cisco EPC 3928 WiFi ,Ubee EVM 3200, Ubee EVW 3200 Wifi (Ambit EVW320B), Ubee EVW 321B Wifi, Ubee EVW 3226 Wifi. En de oudere modems: Motorola SBV 5100e, SBV 5101e, SBV 5120e, SBV 5121e, Arris CM450B, TM401B, TM501B, TM702B, Ubee EVM 320B, Cisco EPC 3212.
 Onderwerp afdrukken
Bijna alle poorten dicht in de UVW321B
pa4jj
Inmiddels kan ik via telnet en poort 7300 lokaal connecten naar 192.168,178.15
Alleen van buiten lukt het nog steeds niet.
Er schijnt toch iets met de poorten niet goed te gaan.
Zelfs wanneer ik het IP adres in de DMZ host zet kan ik er van buiten niet in.
Zucht....
 
Black Tiger
Ik zie geen screenshot van iptables -L zoals gevraagd dus het blijft moeilijk om hier verder op te antwoorden zonder informatie.
Greetings, Black Tiger
 
almodovaris
Ik zou Linux niet gebruiken zonder firewall.

Debian en Ubuntu hebben de firewall ufw (uncomplicated firewall). Met gufw kan je het makkelijk instellen.

Aanzetten doe je met:

sudo ufw enable
sudo ufw default deny

Dan je porten naar zin instellen met gufw.

Het is aanbevolen om xinetd of iets dergelijks te gebruiken, hij schakelt software in als bepaalde porten verbinding krijgen.
 
pa4jj
Ik kan geen screenshots maken. Zou niet weten hoe dat moet op de raspberry pi
 
pa4jj
Raspbian Wheezy kent dat ufw kommando niet
 
almodovaris
sudo apt-get update
sudo apt-get install ufw gufw
sudo apt-get install xinetd
Gewijzigd door almodovaris op 12-08-2013 19:59
 
Black Tiger

Quote

Debian en Ubuntu hebben de firewall ufw (uncomplicated firewall).

Dat hoef je niet te installeren.
Elke Linux distro en dus ook Debian en Ubuntu hebben standaard iptables firewall en die is uitstekend.
Wil je dat uitbreiden via console dan kun je dat nog via een bijv. CSF/LFD doen.

Verder wordt het juist vaak aangeraden om xinetd juist niet te gebruiken, net omdat het bepaalde zaken automatisch voor je doet. En over het algemeen meer dan nodig is.

Voor Redhat en soortgelijken (Fedora en Centos dus) heb je ook chkconfig waarmee je zaken automatisch bij het starten kan laten starten.

Natuurlijk is het wel handig een firewall te gebruiken, maar het is ook verstandig om eerst het ding uit te schakelen om te zien of het probleem daardoor niet juist veroorzaakt wordt. Al schakel je hem maar tijdelijk uit.

@pa4jj

Quote

Ik kan geen screenshots maken. Zou niet weten hoe dat moet op de raspberry pi

Oke, zou er als volgt uit moeten zien:


Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination   

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


Zoiets moet je te zien krijgen bij iptables -L en het gaat er daarbij om dat met name die policy tussen haakjes, bij INPUT en OUTPUT beiden op ACCEPT staat.
Greetings, Black Tiger
 
pa4jj
Dit is wat ik krijg te zien :


Chain INPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-input all -- anywhere anywhere
ufw-before-input all -- anywhere anywhere
ufw-after-input all -- anywhere anywhere
ufw-after-logging-input all -- anywhere anywhere
ufw-reject-input all -- anywhere anywhere
ufw-track-input all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ufw-before-logging-forward all -- anywhere anywhere
ufw-before-forward all -- anywhere anywhere
ufw-after-forward all -- anywhere anywhere
ufw-after-logging-forward all -- anywhere anywhere
ufw-reject-forward all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-output all -- anywhere anywhere
ufw-before-output all -- anywhere anywhere
ufw-after-output all -- anywhere anywhere
ufw-after-logging-output all -- anywhere anywhere
ufw-reject-output all -- anywhere anywhere
ufw-track-output all -- anywhere anywhere

Chain ufw-after-forward (1 references)
target prot opt source destination

Chain ufw-after-input (1 references)
target prot opt source destination

Chain ufw-after-logging-forward (1 references)
target prot opt source destination

Chain ufw-after-logging-input (1 references)
target prot opt source destination

Chain ufw-after-logging-output (1 references)
target prot opt source destination

Chain ufw-after-output (1 references)
target prot opt source destination

Chain ufw-before-forward (1 references)
target prot opt source destination

Chain ufw-before-input (1 references)
target prot opt source destination

Chain ufw-before-logging-forward (1 references)
target prot opt source destination

Chain ufw-before-logging-input (1 references)
target prot opt source destination

Chain ufw-before-logging-output (1 references)
target prot opt source destination

Chain ufw-before-output (1 references)
target prot opt source destination

Chain ufw-reject-forward (1 references)
target prot opt source destination

Chain ufw-reject-input (1 references)
target prot opt source destination

Chain ufw-reject-output (1 references)
target prot opt source destination

Chain ufw-track-input (1 references)
target prot opt source destination

Chain ufw-track-output (1 references)
target prot opt source destination
sysop@dxcluster:~$ Chain INPUT (policy ACCEPT)
-bash: syntax error near unexpected token `('
sysop@dxcluster:~$ target prot opt source destination
-bash: target: command not found
sysop@dxcluster:~$
 
almodovaris
Daar staat dat ufw is ingeschakeld. Nu zou je porten moeten openen met ufw of gufw (gufw is makkelijker).
 
Black Tiger
De policy's staan op ACCEPT, hetgeen betekent dat de firewall wel actief is maar momenteel alles doorlaat.
De firewall op dit linux apparaat zal dus momenteel niets tegen houden. Dan moet de oorzaak ergens anders liggen.
Greetings, Black Tiger
 
Deze website gebruikt Awin affiliate links en Google advertenties, om deze service voor iedereen gratis te houden.
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'Bijna alle poorten dicht in de UVW321B', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
Mediabox XL verbruikt in stand-by modus bijna tien keer zoveel stroom Decoders van Ziggo voor ontvangst digitale radio en tv. : 1 21-03-2022
Ziggo Go app uitgebreid met bijna 50 extra zenders en meer Chromecast / Airplay functionaliteit Ziggo nieuws : 1 26-06-2017
Al bijna 24 uur geen Internet/TV/Telefoon Storing : 7 09-06-2017
Klacht ziggo - Alle tv kanalen doen het niet Klacht over Ziggo : 8 15-12-2016
Replay TV nu voor alle Ziggo klanten op Horizon Go Ziggo nieuws : 6 03-04-2016
Advertentie