PDA

Bekijk de volledige versie : router poorten instellen


jlmg
22-11-2003, 09:03
mijn probleem is het volgende:
ik gebruikte emule altijd met een hoge id
sinds ik een router er tussen heb heb ik een lage id
nu heb ik gehoord dat ik de poorten vrij moet maken in de router
voor de servers via emule om dus weer aan de hoge id te komen
mijn vraag is dus hoe doe ik dat??
ik hoop dat jullie begrijpen wat ik bedoel.
grtz. jlmg

kees123
22-11-2003, 09:37
Dat moet je instellen met de "virtual server" optie in je router. Bijna elke router heeft deze optie. Suc6 :)

jlmg
22-11-2003, 11:49
wat moet je onder private port en public port in vullen??
grtz. jlmg

kees123
22-11-2003, 18:33
Je moet natuurlijk wel de poorten weten die je vrij wilt zetten. Welk merk router heb je?

jlmg
22-11-2003, 21:22
@kees123
hoi,heb een broadbandrouter van het merk sweex,4poorten 10/100switch.
de poorten die ik wil zetten zijn:
tcp:4242,4661 en 4662
utp: 4672

Black Tiger
22-11-2003, 21:49
Die poorten kun je dan public zetten.
Wat je ook kunt doen is in je router kijken naar port forwarding en dat moet dan beide richtingen uit dus zowel naar binnen als naar buiten open.
Daarom kun je misschien toch het beste de public optie gebruiken.

kees123
23-11-2003, 11:15
Voor emule moet je TCP poort 4662 openzetten en UDP 5930.

jlmg
23-11-2003, 12:45
dus dat moet ik invullen zowel bij private en bij public??
grtz. jlmg

kees123
23-11-2003, 17:19
Alleen bij public.

jlmg
24-11-2003, 03:02
als ik niks bij private port invuld doet hij niks.
wat moet ik daar dan invullen??
grtz. jlmg

Black Tiger
25-11-2003, 00:55
Ik heb gewoon bij "special applications" even de volgende poorten opengezet.
4661 tcp -> client poort emule
4662 tcp -> server poort emule
4672 upd -> geen idee maar is ook nodig.

Beide kanten uit en daarna steeds heel snel een verbinding en ook een high id.

muts
29-11-2003, 12:20
Waar en hoe stel je dat in voor een E-TECH router ?????

Black Tiger
30-11-2003, 01:48
Zie mijn reply.... ik heb namelijk een E-Tech router.
Kan zo nu even niet kijken maar als je tijd hebt tot maandag wil ik wel even specifiek gaan kijken hoe je komen moet waar je zijn moet, tenzij iemand hier eerder is.

muts
30-11-2003, 02:05
thanks ben er achter hoe het werkt !

http://www.adslforum.nl/topic.asp?TOPIC_ID=5937&SearchTerms=emule,low,id


het is ff zoeken maar dan werkt het ook !

Billly
30-11-2003, 11:45
Heb gisteren ook een etech router gekocht,klopt het dat de poorten standaard (fabrieksinstellingen) open staan??

Black Tiger
30-11-2003, 22:57
Nee. Standaard staan alle poorten dicht, behalve de normale poorten die open moeten, zoals poort 80 http verkeer, en uitgaand poort 25 email.

Billly
01-12-2003, 00:11
ik vraag het omdat ik de router heb aangesloten en gewoon ftp,en newsbin pro kan gebruiken zonder ook maar 1 poort in te stellen of blokkeert de firewall in de router alleen het inkomende verkeer,maarja dan zou de nieuwsgroepen ook niet werken toch?

Black Tiger
01-12-2003, 17:17
Jawel, want alle bovengenoemde services zijn standaard services, ook de newsservice is een standaard poort die standaard gebruikt mag worden.

Maar er is hier een heel mooi woord voor, iets met "initiated" erin, ben het preciese woord alleen even kwijt.

Het gaat erom dat jij de verbinding initieert met de news of ftp server bijv. Zo gauw jij een verbinding initieert, dan is het ook toegestaan dat jij antwoord mag ontvangen van die verbinding op de standaard gebruikelijke poorten.
Dus op dat moment kun jij ook news ontvangen en ftp verzenden en ontvangen.

Als iemand echter een ftp verbinding naar jou wil maken, zonder dat jij dat geinitieert hebt of een poort hebt opengezet zal dat niet lukken.
Wil men een verbinding maken naar jouw poort 119 zal dat ook niet lukken.

Als jij een verbinding initieert naar bijv. Emule, dan wordt deze ergens geinitieert op poort 4622 of 4621 als ik me niet vergis.

De meeste poorten boven de 1024 zijn geen standaard veelgebruikte poorten. Daarom dat je een low-id krijgt, je kunt namelijk wel naar buiten de verbinding maken met de server, maar de server krijgt de verbinding naar binnen niet, de router blokkeert dat.

Zo moet je dat bekijken.

Inca
05-12-2003, 08:34
Originally posted by Black Tiger

Het gaat erom dat jij de verbinding initieert met de news of ftp server bijv. Zo gauw jij een verbinding initieert, dan is het ook toegestaan dat jij antwoord mag ontvangen van die verbinding op de standaard gebruikelijke poorten.
Dus op dat moment kun jij ook news ontvangen en ftp verzenden en ontvangen.




Als jij degene bent die een verbinding initieert dan gebeurd dat altijd op een poort boven 1024 naar een serverpoort op de andere machine. Poorten boven de 1024 worden door een firewall niet geblokt. Antwoorden op verzoeken komen dus op dezelfde poort terug als waar ze op verzonden worden. Concreet: op een verzoek reageert een server door in de ipheader source en destinationpoort gewoon van plaats te verwisselen. Zo moet je dat bekijken :-)

Black Tiger
05-12-2003, 16:07
Ik heb hier een linuxserver draaien, met een standaard ingestelde firewall blokkeert hij alle verkeer boven poort 1024, en dat is vrij normaal, doet elke firewall.
Maar dat is bij inkomend verkeer, niet door jezelf geinitieert.

Als je zelf initieert dan is het een andere zaak en klopt jouw verhaal, met uitzondering van http verkeer en mail dacht ik want die zie ik in de traffic monitor ook altijd op 80 en 25 connecten uitgaand meen ik me te herinneren.

Dus wat dat betreft heb je gelijk, dat is ook de reden dat je bij ftp verkeer bijv. op de ftp server iets ziet staan als bijv. 192.168.0.10.2048 (en nog wat) maar in elk geval is het eerste deel je ip adres en dan komt het poortnummer.
In dit voorbeeld staat het op 2048 terwijl ftp op 21 werkt en ftpdata op 20. Mensen willen zich wel eens afvragen waarom daar dan niet die 20 of 21 zichtbaar is, maar dat is dus precies vanwege de reden die jij omschrijft.:)

Toch wel leuk weer eens iemand erbij te hebben die weet waarover ie spreekt want er zijn hier genoeg mensen met pc en routerproblemen om te helpen.

Inca
05-12-2003, 20:06
Uhhh BT...

Dat verkeer boven de 1024 geblokt word is niet helemaal waar. Wel bij een firewall, want die bepaalt gewoon dat inkomend verkeer boven de 1024 hier niets te zoeken heeft, maar bij iemand die gewoon z'n adsl-modempie aan z'n windhoosbakkie hangt en gaat surfen, staat alles wijd open! Dat is ook de reden dat (M$)virussen in korte tijd zoveel schade kunnen aanrichten.

Verder zou ik nog een term willen introduceren in deze discussie: Sockets! Mijn grote vriend google zal je daar vast het een en ander over kunnen vertellen, maar in het kort komt het hier op neer: een protocol en een poortnummer vormen samen een socket. Dat is de reden dat je meermaals internetexploder kunt openen en dan naar dezelfde site kunt gaan en toch de juiste info in het juiste scherm krijgt. Denk daar maar eens over na!

Tot slot: je streelt m'n ego enorm door te stellen dat ik weet waar ik over praat, want ik heb het ook alleen maar van horen zeggen :-))

Black Tiger
06-12-2003, 16:39
LoL, met van horen zeggen leer je vaak ook veel. Vooral als dat horen/zeggen van mensen af komen zoals de meeste leraren in die materie, of vanuit boeken of discussies tussen vakmensen.
Je kunt het je op die manier ook zelf leren, dat is de manier waarop ik het ook geleerd heb, veel lezen, veel horen/zeggen van vakmensen en de nodige vragen stellen en dan is er nog zo ontzettend veel wat ik bijv. nog niet weet, maarja, da's ook helemaal niet erg, dan blijft er tenminste wat te leren over.:D

De term sockets is me bekend overigens. Dat was de reden waarom veel mensen protesteerden tegen windows XP omdat die unix sockets ging gebruiken, terwijl win98/me enzo nog windows sockets gebruiktenn die nog enige bescherming boden voor onwetende gebruikers. En wat betreft uitgaand verkeer kun je met unix sockets ook meer dan met die windows sockets van 95/98/me.

Unix sockets zetten je zonder bescherming, net zoals je al zei, veel dingen open, en niet alleen boven de 1024 maar ook er onder, denk maar eens aan poortjes 139 en 135 enzo. Geen firewall actief? Dan staat dat verkeer standaard open in XP. Weten veel gebruikers niet, maar zeker als je dan een share maakt is het vreselijk eenvoudig om op de computer van een andere gebruiker even in te loggen met alle benodigde rechten omdat de meesten ook nog niet eens de moeite nemen een admin password op hun pc te zetten want dat zouden ze wel eens kunnen vergeten dus maar geen passwoord zetten, met alle nare gevolgen van dien.

Maar de originele thread ging over poorten instellen in een router en met een router staat standaard wel de boel dicht of in elk geval redelijk dicht.:)

Ik moet je helaas wel teleurstellen over de virussen, de grote verspreiding van de M$ virussen is niet zozeer gekomen door het al dan niet aanwezig hebben van een firewall, maar door het niet aanwezig hebben van een goede up2date virusscanner waardoor de virussen zich heel erg gemakkelijk via de gaten in Internet Explorer en vooral M$ mail programma's konden verspreiden, want daardoor zijn de meeste virussen verspreid geworden.

Samen met jou wil ik dan nogmaals de gebruikers van hoofdzakelijk windows XP en 2000 waarschuwen hun pc niet zomaar aan hun modempje te hangen maar er een firewall op te zetten of een router te gebruiken.
Beide besturingssystemen zetten standaard op diverse plaatsen je systeem OPEN voor kwaadwilligen!

Inca
06-12-2003, 21:17
Amen!

Inca
06-12-2003, 21:38
Hier wil ik nog even het volgende aan toevoegen (en als het niet mag Duck, verwijder deze post dan maar snel): ik gebruik zelf ipcop als firewall, te vinden op www.ipcop.org. Het grote voordeel van dit project is dat je zelf de rules kunt aanpassen naar je wensen, je kunt 'm inzetten als DHCP-server voor je thuisnetwerkje, directe koppeling met de RIPE-database en ga zo maar door.

Hoe dan ook, ipcop is great!!!