Firewall settings BBOX 3

Hebt u opmerkingen, klachten, steunbetuigingen voor Proximus (Belgacom)? Dan kan u deze hier kwijt.
Plaats reactie
loki1986
Starter
Starter
Berichten: 2
Lid geworden op: 25 apr 2019, 21:12

Hoi,

ik heb enkele vragen ivm BBOX3 van Belgacom/Scarlet.
Ik heb al zitten zoeken, maar nog nergens een antwoord gevonden.

Bij de firewall settings van BBox3 zijn er 3 mogenlijkheden: Low, Medium en High.
Indien ik deze op High zet, wordt standaard internet (HTTP en HTTPs) doorgelaten naar het internet. Zeer tof dat internet hier dan nog werkt :)

Nu wil ik nog een paar rules toevoegen, zodat ik via outlook ook mijn emails kan binnenhalen en verzenden (dit werkt helaas anders niet) en een VPN kan opstarten (moet af en toe connectie met werk kunnen maken indien ik van thuis uit werk).
Toch stuit ik hier op problemen.

Na het klikken op "+ Add a New Rule", kan ik direct een nieuwe regel toevoegen.
Wat moet ik ingeven?
Vb (IP-adres gateway en Subnet zijn gewoon ter illustratie):
LAN Netwerk:
SM 255.255.255.0
DG: 192.168.0.1
DHCP Pool (VLAN10): 192.168.0.1-192.168.0.60

Voor een VPN verbinding die verbind op adres AAA.BBB.CCC.DDD, TCP poort 1194:
Service: VPN
Protocol: TCP (verbind over TCP poort)
Destination IP address: AAA.BBB.CCC.DDD
Destination port(s): 1194
Source IP address: ??? (= DHCP, en niet altijd hetzelfde toestel indien dit een LAN-ip moet zijn)
Source port: ??? (ik veronderstel 1194)
Action: Accept (onaanpasbaar)

Ook voor Outlook/Gmail stuit ik op problemen voor de SMTP en IMAP.
Hoe zit het voor als ik een VPN wil opzetten NAAR mijn eigen (voor naar een NAS te geraken oid)? Deze wordt in High modus ook tegen gehouden, terwijl deze in portforwarding aan staat.

Momenteel - voor toegang naar mijn werklocatie EN van somewhere naar eigen nas - werkt helaas enkel als ik de firewall settings op Medium zet...

Kom alsjeblieft niet af met "een router in het netwerk plaatsen" oplossingen. Ja, ik heb er een, maar die ben ik momenteel nog elders aan het gebruiken (en firewall ben ik daar nog vollop aan het uitzoeken).
Laatst gewijzigd door loki1986 25 apr 2019, 21:51, in totaal 1 gewijzigd.
sky
Elite Poster
Elite Poster
Berichten: 1412
Lid geworden op: 22 mei 2003, 20:23
Locatie: Gent
Uitgedeelde bedankjes: 52 keer
Bedankt: 116 keer
Te Koop forum

Voor een von verbinding moet je bij port mapping zijn, niet bij firewall.
Hier firewall op medium en port mapping met poort 1194 voor openvpn. Werkt perfect.
loki1986
Starter
Starter
Berichten: 2
Lid geworden op: 25 apr 2019, 21:12

sky schreef:Voor een von verbinding moet je bij port mapping zijn, niet bij firewall.
Hier firewall op medium en port mapping met poort 1194 voor openvpn. Werkt perfect.
Dus... Voor een VPN verbinding naar een locatie buiten je eigen LAN moet je portforwarding doen??? Of is deze enkel voor INKOMEND? Zit met beide problemen indien ik die op high zou zetten...
Jij hebt hem op medium staan...
Of zijn de regels die je kan toevoegen op de bbox gewoon voor de schijn?

Wil (bij firewall op High)
- Verbinding VAN LAN ► VIA VPN ► WERK (Somewhere in the cloud) (Hoe instellen? Wordt schijnbaar geblokt op High, dus welke regels?)
- Verbinding VAN LAN ► Outlook (Programma van Microschoft) ►Emails via IMAP/SMTP binnenhalen/Verzenden (Hoe instellen? Wordt schijnbaar geblokt op High, dus welke regels? aangezien IMAP/SMTP geen TCP/UDP poorten zijn... enkel AH, ICMP of ESP zijn nog andere mogelijke protocollen)
- Verbinding VAN Somewhere in the cloud ► VIA VPN ► Eigen NAS... (Staat via PORT FORWARDING geinstalleerd ZONDER succes...)

Op Medium-settings werkt al deze voorgaande wel. MAAR heb ook gemerkt dat indien dochterlief een programma zoals bv utorrent opzet, deze automatisch poorten op forward zet... Dus in mijn ogen een geweldig veiligheidsissue...

Dus mijn vraag: hoe moet ik deze instellen?
sky
Elite Poster
Elite Poster
Berichten: 1412
Lid geworden op: 22 mei 2003, 20:23
Locatie: Gent
Uitgedeelde bedankjes: 52 keer
Bedankt: 116 keer
Te Koop forum

•Hoog: Alle verbindingspogingen die komen van het WAN worden geweigerd met uitzondering van de verbindingspogingen die worden toegestaan door de configuratie van Poortmapping, DMZ of Remote toegang. De verbindspogingen die geïniteerd worden van het LAN zijn beperkt tot die verbindingen die expliciet zijn toegestaan door de regels in de firewall. (Veelvoorkomende diensten zijn standaard toegestaan.)

Standaard staat de bbox op medium.
Als je high wilt, zal je dus voor elke poort die je wenst te gebruiken omdat bepaalde programma's dat nodig hebben, deze dus moeten configureren in de firewall / port mapping.

Misschien moet je je de vraag stellen waarom er utorrent op je pc staat, of dat überhaupt nodig is en je dochter wijzen op de gevaren daarvan.
Plaats reactie

Terug naar “Proximus (Belgacom, Skynet)”