Zugriff nur für bestimmte Ips (Windows Firewall)

#0
27.01.2010, 23:10
Member
Avatar N1con

Beiträge: 395
#16

Zitat

paddi postete
N1con ich hab die subnetzmaske 255 weil die 2 hinteren stellen bei der ip nicht weiter als 255 ändert.
Mal abgesehen das unabhänig von einer subnetzmaske, die zahl eh nie höher als 255 steigen kann, verstehst du nicht was ich von dir möchte, wie ich dir helfen will, weil du leider keine Ahnung von subnetting hast. Dies ist jetzt nicht böse gemeint, aber egal was man dir schreibt, von dir kommt nur: "Ich hab das jetzt gemacht, mein Freund hat gesagt."

Tut mir leid, du scheinst total beratungsresistend zu sein und ich frage mich warum du hier deine Frage überhaupt gestellt hast. es wurden dir einige Möglichkeiten zum IP-Setting und zur Sicherheit aufgetan, die aber deine Mithilfe benötigen. Leider gehst du darauf nicht ein und daher wünsche ich dir viel Erfolg und ziehe mich aus diesem Threat zurück.
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
27.01.2010, 23:21
Member

Themenstarter

Beiträge: 14
#17 Ich habe denn Router: D-Link DI 824VUP+ also diesen hier: http://www.ciao.de/D_Link_DI_824VUP__1768417

Es tut mir leid das ich nicht gleich denn Namen des Routers gesagt habe.
Seitenanfang Seitenende
27.01.2010, 23:32
Member
Avatar N1con

Beiträge: 395
#18 Na es geht doch ...

Also wähle dich bitte auf deinen Router auf. Dann klicken in der oberen wagerechten Leiste auf Status. Dort findest du als Zweiten Block WAN.
Dort findest du die angaben IP, Subnetz, Gateway, wenn du mir diese gibst kann ich dir berechnen welche deine möglichen IP´s sein können.
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 15:54
Member

Themenstarter

Beiträge: 14
#19 Also da steht

IP:Adresse: 91.8.112.179
IP Adresse: 192.168.1.21
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.1.197

Sehe gerade auch auf http://de.wikipedia.org/wiki/Private_IP-Adresse das ich die Klasse C habe stimmt es?


und jetzt?
Dieser Beitrag wurde am 28.01.2010 um 16:11 Uhr von paddi editiert.
Seitenanfang Seitenende
28.01.2010, 20:12
Member
Avatar N1con

Beiträge: 395
#20 das können NICHT die angaben sein die bei WAN stehen NICHT LAN

die oberste IP ist ok, aber der rest ist lan
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 20:39
Member

Themenstarter

Beiträge: 14
#21 es steht sonst 00.00.00.00 überall da wurde nix vergeben.

Ich bin auf WAN da steht überall nur 00.00.00.00

Was nun?
Seitenanfang Seitenende
28.01.2010, 20:46
Member
Avatar N1con

Beiträge: 395
#22 das würde bedeuten dein Router wäre nihct mit dem Internet verbunden ...
... erkläre mir mal bitte deine IT-Infrastruktur. Kann es sein, das dein Router NICHT der Internetzugangspunkt ist, sondern das Internet von einem anderen Router bekommt ?
Weil irgendwie kann das sonst nicht anders hinkommen... Wenn du dich auf den Router wählst, welche IP nutzt du? die 1.1 oder die 1.197 oder wieder ne ganz andere?
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 20:50
Member

Themenstarter

Beiträge: 14
#23 Ich benutze 192.168.1.197
Seitenanfang Seitenende
28.01.2010, 20:53
Member
Avatar N1con

Beiträge: 395
#24 das tut mir leid, dann mußt du deine IP´s so vergeben wie du dachtest, denn da fehlen mir infos um dir weiterzuhelfen.

Ich würde dir aber für deinen server trotzdem Open VPN ans Herz legen
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 20:55
Member

Themenstarter

Beiträge: 14
#25 Also wenn ich jetzt bei der Windows Firewall 91.8.0.0/16 einstelle kann ich trotzdem noch auf Remote connecten oder?

Dann können halt alle Leute die 91.8 haben auch drauf stimmts?
Seitenanfang Seitenende
28.01.2010, 20:57
Member
Avatar N1con

Beiträge: 395
#26 Wenn die Windows Firewall den /xx Befehl kann dann ja, das sollten wir noch in Erfahrung bringen.

/edit: Richte auf jeden Fall ne Sperre ein für 3 Fehlversuche, dann 1h pause, dann schließt du schon mal Brutforcer und wordlists aus
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 20:59
Member

Themenstarter

Beiträge: 14
#27 Ja wenn ich das eingebe und Windows Firewall schließe und nochma drauf gehe dann steht da auf einmal 91.8.0.0/255.255.255.0 also passts?

Wenn ja vielen Dank N1con.

Und wünsche dir noch einen schönen Abend.
Seitenanfang Seitenende
28.01.2010, 21:57
Member
Avatar N1con

Beiträge: 395
#28 /16 ist 255.255.0.0

255.255.255.0 ist /24 aber wenn er sich das selber hinbiegt wirds ok sein, aber denke an die beschränkung für fehlversuche

dir auch nen schönen abend
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
28.01.2010, 23:05
Member
Avatar N1con

Beiträge: 395
#29 So zu den Sperren:

Gruppenrichtlinien - Sicherheitsrichtlinien - Kontosperrungsrichtlinien dort kannst du definieren, nach wievielen Versuchen eine Sperre eintritt und wie lange diese Andaurt bis der "Fehlversuchszähler" wieder auf 0 gesetzt wird.
__________
Wenn ich euch geholfen habe, könnt ihr gerne ans Board spenden, auch ich freue mich über einen kleinen Obolus für mein Feierabendbier ;)
Protecus Spenden
Seitenanfang Seitenende
29.01.2010, 10:31
Moderator
Avatar hevtig

Beiträge: 2307
#30 Hast du es irgendwie in der Hand, welche IPs dir dein Provider gibt?
Wenn nicht, ist es doch nicht geschickt mit IP Sperren zu arbeiten.
Nachher sperrst du dich noch selbst aus...
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: