obey-robots.txt
16 Augustus 2018, 22:18
Navigatie
Advertentie
data-full-width-responsive="true">
Ledenenquête
Heb je de oplossing voor je probleem op dit forum gevonden/gekregen?

Ja
Ledenenquête: Heb je de oplossing voor je probleem op dit forum gevonden/gekregen? Ja 36% [73 stemmen]
36% [73 stemmen]

Nee
Ledenenquête: Heb je de oplossing voor je probleem op dit forum gevonden/gekregen? Nee 64% [128 stemmen]
64% [128 stemmen]

Stemmen: 201
U dient in te loggen om te stemmen.
Gestart: 25 jun 2009

Enquête-archief
Inloggen / Registreren
Gebruikersnaam

Wachtwoord


Nog geen lid?
Als geregistreerd lid kunt u reageren en alle extra functies gebruiken.
Online Gebruikers Groep
Wachtwoord vergeten?
Verzoek nieuw wachtwoord.
Onderwerp bekijken
Online Gebruikers Groep - Experts helpen klanten » Livebox (= Sagem f@st 3203, wordt uitgefaseerd) » Livebox configuratie en problemen
Wat is er mogelijk met het modem en hoe doe je het? Hoe kom je in het configuratiescherm? Heeft deze router wireless? Waar vind je wat in de schermen? Kun je nog extra dingen instellen, bijv. via telnet? Zijn er problemen bekend met dit modem? en hoe los je ze op?
 Nieuw onderwerp  Beantwoorden
 Onderwerp afdrukken

hoe kan ik ping uitschakelen?

Wanabo
Al eerder is poort 4720 ter sprake gekomen, deze poort is standaard geopend in de livebox. Met bovenstaande info wordt ik nerveus over hoe goed de livebox eigenlijk is als firewall.Sad

Maar gelukkig heb ik na de Livebox ook nog een fatsoenlijke router.Smile
Wanabo - Wanadoo abonnee

Alice, CaiWay, Glasvezel, Kabel, KPN, Online, Stipte, T-Mobile, Tele2, Telfort, UPC, VodaFone, XS4ALL, ZeeLandNet, Ziggo. Laatste berichten overzicht alle Gebruikers Forums.
 
data-full-width-responsive="true">
Rients
Ik gebruik de LB nu niet meer en systeem is nu geheel stealth.

http://online.gebruikers.eu/forum/viewthread.php?forum_id=33&thread_id=73
Gewijzigd door Wanabo op 08 juli 2006, 23:28
 
Richard
Poort 4720? Is dat niet die voor updates gebruikt word? Ik kan hem in elk geval (bij mijn eigen Livebox) niet bereiken, niet via telnet en niet via browser.

LoL, ben benieuwd hoe dat gaat werken straks met updates dan, want ik heb van 1 tot 65535 geforward naar mijn linuxmachine zowel op udp alsook op tcp.

@Rients: Ja uiteraard, maar dan moet je dus wel weer zo'n ding kopen (kost geld) en helaas gaat de telefonie er niet over.
Als je geen telefonie hebt is het wel een uitstekende modem/router.
Gewijzigd door Richard op 08 april 2006, 01:41
Greetings, Richard.
 
Wanabo
Kijk maar eens in je config scherm onder advanced, firewall, policies. Daar staat poort 4720 geopend, tenminste als je de fabrieksinstellingen hebt.
Wanabo - Wanadoo abonnee

Alice, CaiWay, Glasvezel, Kabel, KPN, Online, Stipte, T-Mobile, Tele2, Telfort, UPC, VodaFone, XS4ALL, ZeeLandNet, Ziggo. Laatste berichten overzicht alle Gebruikers Forums.
 
rrozema
poort 4720 is voor voip, telefonie dus.Via die poort probeert de wanadoo telefoon server jouw livebox te bereiken als jij gebeld wordt. En hij wordt automatisch weer toegevoegd in je firewall rules als je 'm er uit haalt, hij zit er dus niet alleen in als je de fabrieksinstellingen gebruikt.

LB updates worden vanuit de livebox geinitieerd en die hebben dus geen last van jouw forwards. forwards hebben enkel effect op verkeer dat van buitenaf geinitieerd wordt.
Gewijzigd door rrozema op 08 april 2006, 16:22
 
Richard
Klopt, ik zag die poort al staan en vroeg me af waarom ie telkens weer terugkwam.
Heb ik ook weer wat bijgeleerd, beide heren bedankt!!
Greetings, Richard.
 
Bender
Ehm... heeft niemand die regel van ICMP niet gezien? Als je die weghaalt (onder policies mer0 regel 1) dan ben je niet meer pingbaar.

test maar via grc.com

Als ik het mis heb hoor ik het graag.
 
redniels
euhm.....
Bender.. misschien een beetje traag, een dikke maand later..maar...

je hebt het mis.

ik probeer al sinds ik een Livebox heb ICMP uit te schakelen maar mijn LB zegt altijd:
"Default policy deletion not allowed"

als ik aan die ICMP default pol ga zitten rommelen.

Ik ben het met de oorspronkelijke poster eens: ICMP hoort dicht te staan. punt. in al mijn jaren als sysadmin heb ik nog nooit, echt nooit, (ok in '95 kon het nog:-) een router welke in verbinding staat met internet zo geconfigureerd dat deze te pingen was.
da's echt een heel slecht idee.

door dit, en een paar andere rare dingen die ik dagelijks meemaak met het firewall gedeelte van de LB, heb ik steeds meer de neiging om een echte firewall erachter te knallen..

wat voor rare dingen: o.a. udp poorten die open/dicht gaan zonder upnp apparaten.


 
Richard
ICMP hoort dicht te staan. punt.

Nee hoor. Het hoort een keuze-optie te zijn, ook punt.
Mijns inziens is het onjuist dat het een slecht idee zou zijn om een router pingbaar te maken.
Voor scriptkiddies is het een uitnodiging om verder te kijken, echte hackers kijken ongeacht het icmp verkeer verder.
De truuk is om het icmp verkeer goed te regelen. Ik ken zelfs irc servers waarvan fijn je verbinding eruit knalt als je niet te pingen bent, pingen is ook handig om bepaalde checks uit te voeren.
Als je het een heel slecht idee noemt zou ik je willen uitnodigen argumenten daarvoor te noemen, buiten die wat ik net reeds aanhaalde.

Het staat overigens iedereen vrij er een echte firewall achter te knallen.

Je laatste regel interesseert me echter wel, udp poorten die zomaar open/dicht gaan zonder upnp apparaten, en overigens ook zonder upnp ondersteuning van de Livebox?
Hoe heb je dat getest en om welke poorten gaat het hier?
Gewijzigd door Richard op 07 februari 2007, 00:12
Greetings, Richard.
 
redniels
ICMP open & script kiddies: juist. ik zeg niet dat het "verschrikkelijk" is en gelijk te hacken etc, echter.. door ICMP open te zetten zal ieder script kiddy er gelijk een portscan overheen gooien. en dan.. staat je livebox hele andere dingen te doen, als waarvoor ie bedoeld is..
Vroeger, toen ik nog een ander modem/router had die wel loggings aanmaakte heb ik die ´ns 1 dag aangezet en ICMP "open"... je wil niet weten hoeveel portscans er toen over die bak gingen..

en dat was planet, en de portscans kwamen ook allen uit het planet netwerk..

ICMP moet gewoon dicht, of daarin geef ik je gelijk: het moet een keuze zijn. en nu, is het geen keuze: het staat open.

over die UDP en andere poorten die open/dicht gingen/gaan:

pfiew... uhm, da´s ff geleden en ik zit nu op mijn werk, dus kan het niet controleren voor je..

het was vnl. UDP rommel, later (na mijn vorige posting) heb ik het nog ´ns verder uitgezocht en het meeste bleek dat VOIP protocol van Orange te zijn (H.323 als ik het goed heb onthouden?) maar er bleven er een paar over die ik niet thuis kon brengen.

ik heb gewoon een aantal issues met de livebox: vind het een vervelend ding. slecht te configureren, traag, onduidelijke interface en het ergste: instabiel. (1x per week rebooten anders geen telefonie!!) op de LB na ben ik wel tevreden over Orange....

Als ik alles had geweten wat ik nu weet van de LB, dan had ik enkel Orange adsl genomen. Geen Voip. en een ander echt modem gekocht.










 
data-full-width-responsive="true">
Spring naar forum:
 Nieuw onderwerp  Beantwoorden
Gebruik BBcode of HTML om naar; 'hoe kan ik ping uitschakelen?', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerpen Forum antwoorden Laatste bericht
Blizzard servers Online.nl 150ms ping Storing 4 20 augustus 2017, 14:13
Hoge ping Storing 10 15 juni 2016, 19:45
Hooge Ping, Latency - wat te doen? Huawei configuratie en problemen 22 11 april 2016, 20:12
Hoge ping huawei. Huawei configuratie en problemen 4 05 oktober 2015, 01:50
Toegankelijkheid van netwerkrouter via internet uitschakelen Huawei configuratie en problemen 5 17 mei 2015, 17:31
Goedenavond bezoeker
Inloggen / Registreren
Gebruikersnaam

Wachtwoord



Nog geen lid?
Als geregistreerd lid kunt u reageren en alle extra functies gebruiken.

Wachtwoord vergeten?
Verzoek nieuw wachtwoord.
Laatst geziene leden
| Wanabo01:22:02
| meer240703:18:28
| Tiger 1 dag
Shoutbox
U moet ingelogd zijn om een bericht te plaatsen.

20 april 2018, 16:08
Kan je mij aub uitleggen hoe je die switch moet aansluiten?

12 maart 2018, 00:27
er is een stelling: werknemers moeten meer invloed krijgen op de gang van zaken in bedrijven. wat zou een goede tegenargument zijn?

14 februari 2018, 16:42
Iemand enig idee hoe ik mijm wifi snelheod kan verhogen. Ik heb 100 mb/s van online en een zyxel routwr. Alle stappen zijm doorlopen bij de klanten service. Bekabeld haal ik o0 mb en wifi 30

13 november 2017, 08:47
Krijg de melding S004 - hoe op te lossen?

03 november 2017, 14:10
geen tv al dager na de update