WinFuture-Forum.de: Ics Mit Outpost? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Ics Mit Outpost?


#1 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 16. August 2004 - 17:04

könnt ihr mir ne desktop firewall empfehlen, die auch mit XP Sp2 ICS (Internetverbindungsfreigabe) zu recht kommt?

edit weiss einer wies mit outpost geht?

Dieser Beitrag wurde von Elric bearbeitet: 16. August 2004 - 17:07

0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. August 2004 - 17:06

Ja - einfach gar keine verwenden.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 16. August 2004 - 17:08

das war nicht die frage
0

#4 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 16. August 2004 - 17:40

rika wenn ich das script von http://www.ntsvcfg.de ausführe geht ics nicht mehr. auch wenn Dienste "Gemeinsame Nutzung der Internetverbindung", "SSDP-Suchdienst", "Universeller Plug & Play Gerätehost" und "DHCP-Client" laufen.

will also statt script und router NAT wiel armer schüler desktop firewall nutzen mit ics
0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. August 2004 - 18:30

1. Deshalb gibt es ja die Anleitung. Und ja, man kann problemlos erreichen daß ICS nur genau die Ports verwendet die es für's Routing benötigt
2. Schon mal was von Patches gehört?
3. Es gibt keine DTF die man vor einen Router schalten kann um gezielt etwas zu blockieren. Das verhindert das NAPT vom ICS. Dahinterschalten funktioniert aus gleichem Grunde nicht, beide Problematiken kannst du mit allen gängigen DTFs gerne problemlos nachvollziehen.
4. Die Regelverarbeitung muss innerhalb des NAT-Prozesses erfolgen, und ICS kann das nicht. Kerio WinRoute wäre eine Möglichkeit.
5. Du wirst nie irgendeine brauchbare Form von netzwerktechnischer Sicherheit erreichen wenn du den Rechner, der das Routing betreibt, noch für andere Zwecke verwendest. Schnapp dir lieber einen alten 386er/486er/Pentium1/Geode-Rechner und installiere Linux bzw. kauf dir eins von den billigen dedizierten Geräten die sich Hardware-Router nennen. Würde dir auch einiges an Kopfschmerzen und Ärger sparen.

Dieser Beitrag wurde von Rika bearbeitet: 16. August 2004 - 18:31

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 16. August 2004 - 18:45

1. anleitung? die von der script site habe ich doch befolgt (dienste laufen)
2. welche nach sp2 final?
3. wohl falsch ausgedrückt: habe keinen und nicht das geld einen zu beschaffen
4. kerio hört sich dann wohl als einzige (wenn auch kommerz lösung) gut an
5. ich mag halt win sehr und will mir die einarbeitung in linux ersparen. es soll einfach und ohne umgewöhnung sein (like plug&play)
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. August 2004 - 19:57

1. Du musst natürlich auch die Abhängigkeiten der Dienste beachten.
2. Nur wenige. Gepatchte Dienste sind aller Regel nur arg wenig anfällig, sodass ein Verzicht auf einen hostbasierenden Paketfilter IMHO zuverlässiger als der Einsatz einer DTF wäre.
3. Eine Windows-Mühle mit ICS _ist_ ein Router.
4. siehe 5.
5. Dann nimm einen billigen "Hardware-Router", der ist weitaus unproblematischer und wahrscheinlich auch billiger als eine Routing-Software. Und du musst dann die Windows-Mühle nicht als sehr anfälligen stromfressenden Router missbrauchen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   Crool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 33
  • Beigetreten: 13. Mai 02
  • Reputation: 0

geschrieben 16. August 2004 - 22:39

ICS und Outpost:

Man muss leider ein bisschen fummeln.

1. Öffne Outpost.ini und suche folgenden Wert: ShowNATColumn

--> dort muss "yes" stehen,standard ist "no".

Jetzt wird bei Outpost bei den LAN-Einstellungen der Punkt ICS angezeigt. Den musst du für die Rechner im Netz anklicken.

2. geht es immer noch nicht dann öffne die protect.lst und trage die IPs nach diesem Schema ein:

# <IgnoreHosts>
#
# 192.168.0.11/255.255.255.0 #Local Network
#
# </IgnoreHosts>

3. ICS ging unter SP2 erst wieder als ich einmalig den DHCP Server Dienst aktiviert habe. Nach dem Deaktivieren ging es trotzdem.


0

#9 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 17. August 2004 - 07:54

danke Crool! super anleitung, funktioniert jetzt...
0

#10 Mitglied ist offline   Crool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 33
  • Beigetreten: 13. Mai 02
  • Reputation: 0

geschrieben 17. August 2004 - 11:00

das freut mich. :(
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. August 2004 - 13:59

LOL, jetzt hast du sämtliche Sicherheitsmaßnahmen untertunnelt. Da hättest du's auch gleich deinstallieren können. :(
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 17. August 2004 - 14:25

wieso das denn? win fw läuft auch noch auf beiden rechnern und thrusted war der 2. pc eh schon.
0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. August 2004 - 14:44

Durch das NAT kannst du jetzt aber keine Ports vor der Router den Dienste zuordnen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 17. August 2004 - 15:22

was? kapiere ich nicht "vor der Router den Dienste zuordnen."
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. August 2004 - 15:32

PublicIP:3429 = PrivateIP1:135

soll man jetzt 3429 blockieren? Bei der nächsten Verbindung ist PublicIP:3265 = PrivateIP1:135 und PublicIP:3429=PrivateIP2:Webbrowser. Vor 'nem Router auf Layer 3 und 5 Pakete filtern zu wollen ist einfach nur Unsinn - damit schützt du weder die Clients hinter dem Router noch den Router selbst.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0