Avatar billede klausmarkussen Nybegynder
03. december 2004 - 09:53 Der er 13 kommentarer og
1 løsning

Fjerne ping.

Hej med jer.

Jeg har en server 2003 som jeg gerne vil have til ikke at svare på ping kommandoen. Hvordan gør jeg ????.

Klaus
Avatar billede hojben Novice
03. december 2004 - 09:55 #1
smider firewallen til :)
Avatar billede venturer Nybegynder
03. december 2004 - 09:55 #2
Må den ikke svare på ping overhovedet, eller kun på ping fra internettet?
Hvad skal den ellers kunne / ikke kunne?
Avatar billede klausmarkussen Nybegynder
03. december 2004 - 09:59 #3
Hvis jeg smider firewallen til løser det så problemet og hvor gør jeg det henne.

Jeg sidder som adm. på et bibliotek hvor chefen gerne vil have det sådan så lånerne kommer med deres egen bærbar og smider på vores net og i den forbindelse vil jeg gerne slå ping fra så lånerne ikke kan pinge serveren.
Avatar billede holmus Nybegynder
03. december 2004 - 10:03 #4
Hvad ville du opnå ved at fjerne ping?
Avatar billede hojben Novice
03. december 2004 - 10:04 #5
standerd opsætning af MS' egen firewall findes under "Lan forbindelser" -> Advanced

men kan skabe problemer hvis du ikke ved hvad du laver ;)
Avatar billede klausmarkussen Nybegynder
03. december 2004 - 10:10 #6
Jeg har ikke lyst til at en evt. hacker skal vide mit ip system. De skal jo ikke have det for let.
Avatar billede venturer Nybegynder
03. december 2004 - 10:22 #7
Jeg tror også den indbyggede firewall kan give flere problemer end godt er.
Avatar billede holmus Nybegynder
03. december 2004 - 10:23 #8
Men det vil vedkomne jo komme til så snart vedkomne kommer på dit net. Du bliver nødt til på en eller anden måde at tildele en ipadresse evt. via DHCP, og det vil helt automatisk vise vedkomne dit net.

Den eneste sikre løsning i denne situation er en vlan segmentering - således at du kører med flere forskellige LAN's hvor du så selv, via routnings tabeller, styrer din segmentering, og din trafik på hhv. vlan1 og vlan2. Hvis du benytter andet end det - så vil du ende op med et usikkert netværk, hvor alt som udgangspunkt vil være tilgængeligt for den middelgode hacker...

/holmu
Avatar billede venturer Nybegynder
03. december 2004 - 10:24 #9
Ha... Kom lige i tanke om hvordan det kan gøres :)

Du skal konfigurere IPSec på serveren. Konfigurer den til at kræve IPSec kryptering for PING pakker (og KUN disse) når source er ANY. (Hvis serveren står på et seperat netværkssegment kan du evt. definere at det kun er når source er det offentligt tilgængelige.
Avatar billede klausmarkussen Nybegynder
03. december 2004 - 10:32 #10
Jeg har lavet 2 vlan som er totalt adskilt for hinanden. Et offentligt til lånerne og en et til medarbejderne. Jeg er bare bange for at en eller anden skal ødelægge min server selvom at jeg har backup.

Men hensyn til IPsec så vil jeg kigge på det. jeg har heldigvis en prøve server som jeg kan teste på.

Klaus
Avatar billede holmus Nybegynder
03. december 2004 - 10:34 #11
Okay, hvis det er sådan - så kan du sagtens benytte IPsec - vil også anbefale venturer's svar! :)
Avatar billede klausmarkussen Nybegynder
03. december 2004 - 10:40 #12
Jeg takker mange gange for jeres interesse for at hjælpe mig med mit spørgsmål.

Jeg vil gerne give Venturer hans fortjente point for at føre mig i den (forhåbentlig)rigtige retning, så Venturer smid en svar og du får dem.

Klaus
Avatar billede henrik-nymann Nybegynder
03. december 2004 - 10:59 #13
Du kan blocke icmp eller bruge denne.
http://www.petri.co.il/block_ping_traffic_with_ipsec.htm
Avatar billede klausmarkussen Nybegynder
03. december 2004 - 11:32 #14
Hej Henrik-nymann.

Det var jo lige hvad jeg skulle bruge.TAK
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester