Windows ports blocken && dhcp und pf.conf -> WLAN

hallo

also meine Mitbewohnerin hängt jetz bei mir an meinem OpenBSD router (und zerstört mir mein schönes Unix-only netzwerk ;'( )

da ich in Sachen Windows und "böse" ports nicht so fit bin. Welche ports sollte ich unbedingt schließen ? Denn bisher war eigentlich (von innerhalb) jede connection auf jedem port nach draußen erlaubt.

zur zweiten Frage. Da mittlerweile auch ein AccessPoint _IN_ meinem Subnetz liegt mußte ich zwangsläufig auch mehr in Sachen ausgehende Sicherheit machen. Nichts gegen meine Nachbarn aber auf meine DSL-Leitung müssen sie nun echt nicht surfen ;o)
Mir ist bekannt das man mit diesem WLAN-Schlüssel schon recht hohe Sicherheit hat, aber Sicher ist nich gut genug. Deshalb habe ich einen DHCPD laufen bei dem dank MAC feste IPs zugeordnet sind (ja mir ist bekannt das man MAC-Adressen umstellen kann)

nun hab ich in der pf folgende Zeilen hinzugefügt

# erlaubt zugang zum DHCP-Server
pass in quick on $INT proto tcp from any port 67:68 to $ROUTIP port 67:68
# blockt alle IPs die ich nicht im DHCP Server reserviert habe
block in quick on $INT from !<Route_OK> to any

ich bin mir mit den Ports nicht ganz so sicher ...

Danke schon vorab
 
Da bei dir nur Verbindungen vom LAN ins I-Net gehen und du keine Portforwarding auf den Windows
Rechner hast, sollte das keine Probleme machen.

WAP ist unsicher! Das selbe gilt auch für den MAC-Filter.
Ich würde dir auf jeden Fall zu einer Lösung mit VPN raten.
 
DoomWarrior schrieb:
hallo

also meine Mitbewohnerin hängt jetz bei mir an meinem OpenBSD router (und zerstört mir mein schönes Unix-only netzwerk ;'( )

da ich in Sachen Windows und "böse" ports nicht so fit bin. Welche ports sollte ich unbedingt schließen ? Denn bisher war eigentlich (von innerhalb) jede connection auf jedem port nach draußen erlaubt.

Andersherum wird ein Schuh daraus. Blocke alles, was du nicht benötigst.

Gruß c.
 
Maledictus schrieb:
Andersherum wird ein Schuh daraus. Öffne nur das, was du benötigst.

:ugly:

Du hast natürlich recht. Da habe ich heute morgen schneller geschrieben als gedacht. Natürlich soll er alles blocken, nur die notwendigen Ports öffnen.

Gruß c.
 
Zurück
Oben