Wie Router sicher machen?

pdalife

Lt. Junior Grade
Registriert
Juni 2004
Beiträge
284
Hallo! Wir haben ein WLan Netzwerk, das wir nun unseren Nachbarn per WEP Key zu Verfügung stellen. Ich will denen ja nix unterstellen aber nunja...

Frage: Welche Ports muss ich im Router sperren, damit Sachen wie Limewire oder eMule nicht benutzt werden können, da ich ja für den Anschluss hafte?!


Viele Grüße,
Steffen
 
Na klar kann unser Router WPA aber es geht darum, welche Ports ich sperren muss?!
 
Wep ist aber kein wirklicher Schutz. Da ist man innerhalb von Minuten drin.

Wieso sperren?

Nichts öffnen. ;)
 
Die Ports sind normalerweise zu.
Da muss man also nichts machen/einstellen.
 
uwe-b schrieb:
Die Ports sind normalerweise zu.
Da muss man also nichts machen/einstellen.

Nein. Standardmäßig sind alle Ports für eingehende Verbindungen dicht (Stichwort NAT). Von innen nach außen darf man auf wohl fast allen Routern erstmal alles. Zumindest hab ich das noch nie anders vorgefunden...

Wenn also nur Surfen und z.B. Mailing erlaubt sein soll, ist halt alles zu sperren bis auf die Standard-Ports:

80/tcp HTTP
443/tcp HTTPS
25/tcp SMTP
110/tcp POP3
143/tcp IMAP

Evtl halt noch 21/tcp für FTP.

hth
 
Okay danke! Also ich will quasi Filesharing (Gnutella, Bittorrent und Emule) sperren und alles andere erlauben.

Hab einen D-Link DSL-G684T und hab aber keinen Plan wo das geht *argh*. Kann mir da noch mal wer helfen bitte?

Steffen
 
Ich würde es anders machen. Per default alles sperren bis auf das was explizit erlaubt sein soll...
 
ja kein Thema, bloß WO soll ich das im Router machen?
Gruß Steffen
 
Schau doch bitte im Handbuch nach...
Normalerweise heisst der Punkt Firewall oder Packetfilter. Da ich deinen Router aber nicht kenne, kann ich es nicht erklären.
 
"Filter", habs gefunden.... Da kann ich nun einzelne Ranges oder Ports freigeben! Dank dir!
 
Ganz ehrlich...du solltest einfach alles zu machen was du nicht unbedingt brauchst...wenn du nur die Standard Ports für Emule,BT usw zu machst wird dir dass auch nicht viel bringen...man kann die Verbindung ja auch auf andre Ports legen *g*
 
Vor allen Dingen solltest Du dem Router ein Passwort vergeben um sich darauf einloggen zu könen, sonst kann der Andere jederzeit die Ports auch wieder freischalten, wenn Du Pech hast, wirft er Dich noch raus und Du hast, ohne Reset zu machen, keinen Zugriff mehr auf Deinen eigenen Router. :lol:
 
Ich frage mich weshalb du deine Leitung mit den Nachbarn teilst ?

Kriegen die kein dsl mehr oder geht es nur um die Kosten ?

Wenn es um die Kosten geht würde ich sie erstmal an vernünftiger hardware beteiligen, damit du auch was davon hast. ;)
 
Du kannst es so machen wie GreyhoundHH gesagt hat aber selbst da gibt es noch die Möglichkeit die Sperre über die freigegebenen Ports zu umgehen.Oder du hollst dir nen Router mit P2P Filtern die sind dann aber nicht so preiswert.
 
nun, bei clients wie bittorrent braucht man doch gar keinen port. ich denke selbst wenn du die ports sperrst, könnte man trotzdem noch viel mist anstellen. insofern würde ich das nochmal überdenken. oder jemand korrigiert mich, dass man auch für bittorrent nen port braucht.

so long and greetz
 
xXstrikerXx schrieb:
oder jemand korrigiert mich, dass man auch für bittorrent nen port braucht.

Ich korrigiere Dich ;)

Alle Netzwerkverbindungen über die gängigen Protokolle TCP und UDP laufen über Ports...

Da man aber bei allen P2P-Clients den Port, der lokal zu benutzen ist, frei wählen kann, macht es keinen Sinn nur bestimmte Ports zu schließen. Daher: generell alles dicht und nur das benötigte auf.

cya
 
Zurück
Oben