Pagina 3 van 4
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 10:46
door tb0ne
Eindelijk, leuk te horen dat het dus geen accidentje was!
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 12:54
door cyberbozzo
Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 13:58
door Loeri
Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Maar soit toch nice dat ze eindelijk open staan.
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Staat geblokkeerd bij mij samen met de poorten: 37, 53, 135, 137, 138, 139, 161, 162, 445.
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 14:02
door ubremoved_539
Loeri schreef:Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Ik vermoed dat er hier wel een update zal komen voor Mijn Telenet... anders heeft het weinig zin.
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Het lijkt me niet zinnig een mailserver te draaien op een dynamisch IP-adres.
cyberbozzo schreef:Staat geblokkeerd bij mij samen met de poorten: 37, 53, 135, 137, 138, 139, 161, 162, 445.
Enigsinds aanvaardbaar denk ik... de betreffende services vereisen ofwel een vast IP-adres ofwel zijn op zich niet verantwoord over internet.
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 15:38
door tripkip
Ongeloofelijk blij te lezen dat dit permanent zou zijn!
Maar sinds ik mijn Syno in de DMZ heb gezet werkt mijn NAT loopback niet meer.
Kan ik hier wat aandoen (zonder een extra router te kopen)?
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 18:27
door ITnetadmin
Zonder op te zoeken lijken mij dat vooral poorten voor filesharing, smb enzo. En 53 is iirc dns.
Verder is het een grote dag
Mss moeten we wel ns kijken of er userbase documentatie moet geupdate worden, zeker in de pro/con topics die handelen over telenet.
[ Post made via mobile device ]
Re: telenet poorten open?
Geplaatst: 21 nov 2014, 22:57
door elmariachi2920
Loeri schreef:Met de HGW krijg ik alleen bvb poort 80 open met DMZ en niet manueel via Mijn Telenet.
Maar soit toch nice dat ze eindelijk open staan.
vanaf 22/11 19u tot 23/11 18u is mijn telenet in onderhoud
ik veronderstel dat ze dan die instelling mogelijk zullen maken zonder DMZ
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 17:46
door Loeri
Tis zover
Opgelet: onderstaande poorten kun je niet gebruiken!
TCP-poorten: 25, 53, 135, 137, 138, 139, 161, 162, 445 en 1080UDP-poorten: 53, 135, 137, 139, 161 en 162
Poortnummers mogen niet overlappen, de beginpoort moet lager zijn dan de eindpoort en de eindpoort mag niet hoger zijn dan 65000.
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 18:56
door davleema
Yep , net getest. Mijn homeservertje achter een HGW is nu bereikbaar op poort 443.
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 21:56
door ubremoved_539
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 22:11
door cyberbozzo
r2504 schreef:
cyberbozzo schreef:Nu nog te weten komen of poort 25 inkomend openstaat... Iemand die dit kan/wil testen?
Het lijkt me niet zinnig een mailserver te draaien op een dynamisch IP-adres.
Hier al zo'n 3 jaar een niet gewijzigd IP adres (Telenet BasicInternet). Routertje met klein UPS'je erachter.
Zo fixed is het dat ik zelfs gebruik in bepaalde A records.
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 23:00
door Garpenlov
ik zit hier sinds mijn aansluiting 5 jaar geleden nog altijd op hetzelfde IP adress, met fibernet, whoppa en nu ook fluo home. Met HGW.
Kvindt het een beetje vreemd, maar ik ga er geen probleem van maken!
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 23:08
door mailracer
Poort 80 staat open.
Via GSM (mobistar) kon ik mijn webpagina op mijn server bereiken op poort 80. Ik heb een modem-only verbinding en mijn router heeft poort 80 openstaan.
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 23:27
door Synman
Juist op een ander forum gelezen dat morgen een publicatie komt. Enkel poort 25 zou nog dicht staan op ipv4.
Op ipv6 kan je deze ook openzetten. Ik heb nog geen domain gelinkt aan mijn ipv6. Van zodra dit gedaan is kan ik ook even testen of 25 wel echt bereikbaar is buiten het telenet netwerk.
Re: telenet poorten open?
Geplaatst: 23 nov 2014, 23:36
door MrBlueSky
De info die Loeri geeft klopt wel degelijk hoor , zo ook de poorten. Die info krijg je te zien bij de instellingen op Mijn Telenet.
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 02:27
door Garpenlov
De mooiste dag van m'n leven als het om internet gaat! Ik vraag me wel af wat hun externe mening zal zijn.
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 08:29
door jantje81
http://klantenservice.telenet.be/conten ... rt-telenet werd aangepast.
Telenet-internetabonnementen (particuliere klanten)
Business Internet met dynamisch IP-adres
Business Internet met (geactiveerd) vast IP-adres
- Alle poorten zijn beschikbaar
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 11:19
door billeman
Lijstje van telenet lijkt volledig te kloppen, static IP krijgt nu ook traffic binnen op poorten die vroeger geblokkeerd waren omwille van security redenen.
Proficiat telenet, goeie zet.
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 19:34
door davleema
Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 19:52
door Flippi
Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn
Zijn er ergens tips of instructies beschikbaar voor dummies?
Ik benader mijn synology-NAS extern via ftp en heb ook een (test)website staan die via het Internet bereikbaar is.
Ik maak daarvoor gebruik van een gratis dynamic DNS service.
Ik heb er begot geen idee van als ik nu al dan niet goed beveiligd ben...
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 19:58
door ITnetadmin
Zijn er ergens tips of instructies beschikbaar voor dummies?
Deny all, en dan uitzonderingen inbrengen.
Enfinm da's voor firewalls. Je router zijn NAT speelt ook een soort firewall, en die gaat zoiezo ongesolliciteerde connecties weigeren, tenzij je expliciet port forwards hebt ingesteld, of een toestel in DMZ hebt gezet.
[ Post made via mobile device ]
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 20:43
door philippe_d
davleema schreef:Nu moeten we natuurlijk wel zelf zorgen dat onze firewalls in orde zijn
Dat moest vroeger ook al, want de "gesloten" poorten waren alleen gesloten voor connecties van buiten het Telenet netwerk.
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 20:52
door Flippi
Stand-alone modem --> router.
Vervolgens forward ik van mijn router naar het IP-adres van mijn NAS:
- poort 21 voor ftp (met gebruikersnaam en wachtwoord)
- poort 80 voor de testwebsite (slechts html, dus geen php/mysql-toestanden)
Ze moeten natuurlijk open staan wil ikzelf mijn NAS van buiten uit kunnen benaderen, maar kan ik meer beveiligen aangezien ik de enige ben die vanop afstand toegang moet hebben?
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 20:57
door ITnetadmin
Ja, gebruik andere poorten zodat het niet duidelijk is welke service je hebt
Ironie :-p
[ Post made via mobile device ]
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 21:22
door laroyj
blikbaar heeft telenet mijnmodem-only deze nacht om 5u opnieuw opgestart, andere software , of er tocf iets aan gedan , want de meeste van mijn ip-adressen zijn gewijzigd..
te maken met het openzetten van de poorten?
Re: telenet poorten open?
Geplaatst: 24 nov 2014, 22:42
door ITnetadmin
Mogelijk hebben ze een reboot gedaan aan hun kant, waardoor de leases vervielen.
[ Post made via mobile device ]
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 09:29
door TomG
ITnetadmin schreef:
Zijn er ergens tips of instructies beschikbaar voor dummies?
Deny all, en dan uitzonderingen inbrengen.
Enfinm da's voor firewalls. Je router zijn NAT speelt ook een soort firewall, en die gaat zoiezo ongesolliciteerde connecties weigeren, tenzij je expliciet port forwards hebt ingesteld, of een toestel in DMZ hebt gezet.
[ Post made via mobile device ]
Firewall in DSM kan sinds kort ook overweg met country restrictions (dus alle subnetten die bij land x horen). Als je nooit naar het buitenland moet, kan je dus best voor alle protocollen die je openzet naar buitentoe, enkel toelaten voor Belgische IP adressen.
Dat is niet 100% veilig, maar zal al veel gespuis buiten houden. Zoals altijd is het een EN EN EN verhaal om tot een redelijk veilige situatie te komen.
Zie ook
http://johnalvarez.net/?p=2030 en
https://www.synology.com/en-global/know ... orials/478 (verouderde DSM maar wel nog van toepassing)
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 13:37
door billeman
Inderdaad, eerste land om te blokkeren : China. Outbound en inbound.
Had gedurende lange tijd veel spoofed ping floods die het zelfs public IP van mijne firewall volgden als dat veranderde, moest dus door één van mijn devices veroorzaakt worden. Pas kunnen uitvinden welke toen ik de firewall in Layer 2 mode gezet heb, dus dat die devices een public IP adres kregen.
Bleek dat de android application FOSCAM Viewer de schuldige was, en dat die zelfs regelmatig een connectie naar de Yunpan cloud deed. Niet te vertrouwen.
Na het verwijderen van deze app stopten de ping floods.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 13:41
door Horrorist
De poorten staan voor mij alvast nog niet open. Ik test via een simpele telnet naar bepaalde poorten, zoals TCP poort 80 en 443 vanaf een server in Duitsland. Mijn huidig Telenet IP adres bevind zich in dit CIDR/IP-blok: 5.23.128.0/17.
Ofwel is Telenet nog niet klaar met de poorten voor iedereen open te zetten, of ze zijn dit IP-blok gewoon vergeten?
Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:00
door ubremoved_539
Horrorist schreef:De poorten staan voor mij alvast nog niet open. Ik test via een simpele telnet naar bepaalde poorten, zoals TCP poort 80 en 443 vanaf een server in Duitsland.
En je hebt een server draaien op die poort... en een portforward op je eigen router ?
Horrorist schreef:Mijn huidig Telenet IP adres bevind zich in dit CIDR/IP-blok: 5.23.128.0/17. Ofwel is Telenet nog niet klaar met de poorten voor iedereen open te zetten, of ze zijn dit IP-blok gewoon vergeten?
Ik zit niet in die range... maar het zou me verbazen.
Horrorist schreef:Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
Modem onlies werken prima... m'n services zijn ondertussen verhuist naar poort 443 zonder enig probleem.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:06
door philippe_d
Horrorist schreef:Ook heb ik een modem-only, en geen HGW. Misschien is het net zoals met IPv6 voorlopig enkel voor klanten met een HGW?
Net omgekeerd: bij de modem-only stonden de poorten al open sedert vorige week, bij de HGW pas sinds dit weekend.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:14
door SamuelDebruyn
Hoe kan je die dan gebruiken? Want je kan die poorten toch niet openen via Mijn Telenet?
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:20
door ubremoved_539
Bij een modem-only gebruik je die door zelf een port forward (want alle poorten komen toe) te doen op je EIGEN router... daar heb je geen Mijn Telenet voor nodig.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:23
door Horrorist
@r2504: Nee, ik heb (nog) geen server draaien op die poorten, maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen, wat niet gebeurd met welke poorten dan ook die nu zogezegd zouden moeten open staan. Er staat ook geen router tussen.
@philippe_d: Zeer vreemd dan.
Misschien kan iemand deze melding bij de juiste mensen binnen Telenet krijgen?
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:28
door philippe_d
Horrorist schreef:Nee, ik heb (nog) geen server draaien op die poorten, maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen, wat niet gebeurd met welke poorten dan ook die nu zogezegd zouden moeten open staan. Er staat ook geen router tussen.
Als er geen router of ander device "luistert" op die poorten, dan krijg je niets terug.
Jouw "simpele telnet test" op TCP 80/443 zegt hier natuurlijk niets over ...
Wat zegt jouw testje als je een poort >1024 probeert te telnetten?
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:31
door ubremoved_539
Horrorist schreef:maar ik hoor wel een "Connection refused" (RST) pakketje terug te krijgen
Normaal stuur je een SYN en krijg je een SYN-ACK... ik betwijfel of een router een RST (trouwens RESET) moet sturen op louter een SYN.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:35
door ITnetadmin
Geen idee. Maar de meeste systemen "sluiten" hun poorten achter een stealth wall, met het idee dat een toestel dat niet reageert, geen doelwit vormt voor een hacker, in tegenstelling tot een toestel dat een poort als closed aanduidt, waardoor een hacker weet dat er tenminste *iets* luistert.
Een router, die zoiezo eigenlijk eerder een NAT bijwerking misbruikt als firewall, gaat pakketjes die geen routing table entry hebben gewoon negeren, dus ik betwijfel ten zeerste dat die een reply gaat sturen.
[ Post made via mobile device ]
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:37
door Horrorist
Allee mensen, natuurlijk zegt een simpele telnet wél iets, wat is dat nu voor een stelling, en al zeker in dit specifieke geval?
Het is trouwens een computersysteem (met linux op) dat die verbindingen binnenkrijgt, geen router, dus die gedraagd zich zoals het moet (tegenover sommige implementaties op routers die dat mogelijks niet doen).
@philippe_d: Dan krijg ik netjes zoals verwacht een "Connection refused".
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:48
door ubremoved_539
Draai eens eerst en vooral een service op die poort... zo kunnen we zeker weten of de poort open is of niet.
Daarna kan je gaan discussieren of je Linux een RST packet moet sturen of niet.
Re: telenet poorten open?
Geplaatst: 25 nov 2014, 15:52
door Horrorist
Zijn jullie IT'ers of niet? En ik ken mijn eigen machines toch wel zeker? We zijn niet allemaal noobs op dit forum he.
Maw, ik kan nu al discussieren.