<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Router configuratie met IPFilter</title>
	<atom:link href="http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/</link>
	<description>For starters and advanced *BSD users</description>
	<lastBuildDate>Sat, 15 Aug 2009 10:07:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: sam</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-208</link>
		<dc:creator>sam</dc:creator>
		<pubDate>Fri, 04 Feb 2005 15:39:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-208</guid>
		<description>hoe activeert je firewall?
</description>
		<content:encoded><![CDATA[<p>hoe activeert je firewall?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-207</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Sun, 08 Sep 2002 01:43:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-207</guid>
		<description>He he,

Hij doet het, (ik word op dit moment door freebsd geroute :+ ) !

Het lag aan mijn DNS, de DNS van de provider ingesteld en het werkte gelijk.
Toch raar want ik heb BIND draaien net zoals onder Freesco en daar werkt het wel (ik bedoel dus dat ik met Freesco mijn eigen DNS draai en dat het daar goed gaat.)

Nou ja het werkt, ik kan weer mijn slaap gaan inhallen.</description>
		<content:encoded><![CDATA[<p>He he,</p>
<p>Hij doet het, (ik word op dit moment door freebsd geroute :+ ) !</p>
<p>Het lag aan mijn DNS, de DNS van de provider ingesteld en het werkte gelijk.<br />
Toch raar want ik heb BIND draaien net zoals onder Freesco en daar werkt het wel (ik bedoel dus dat ik met Freesco mijn eigen DNS draai en dat het daar goed gaat.)</p>
<p>Nou ja het werkt, ik kan weer mijn slaap gaan inhallen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-206</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Thu, 05 Sep 2002 13:01:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-206</guid>
		<description>Ah,

Ik snap, ik zat in de ipnat.rules te kijken. :+</description>
		<content:encoded><![CDATA[<p>Ah,</p>
<p>Ik snap, ik zat in de ipnat.rules te kijken. :+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-205</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Thu, 05 Sep 2002 09:20:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-205</guid>
		<description>#options       IPFILTER_DEFAULT_BLOCK  #block by default
deze regel in kernel config</description>
		<content:encoded><![CDATA[<p>#options       IPFILTER_DEFAULT_BLOCK  #block by default<br />
deze regel in kernel config</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-204</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 19:40:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-204</guid>
		<description>Inferno,

Wat bedoel je eigenlijk met default blok?
</description>
		<content:encoded><![CDATA[<p>Inferno,</p>
<p>Wat bedoel je eigenlijk met default blok?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-203</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 12:02:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-203</guid>
		<description>Hmm,

Moet het effe vanavond nakijken.
Het was gisteren al laat en ja ik ben weer gefrusteerd naar bed gegaan. :(

</description>
		<content:encoded><![CDATA[<p>Hmm,</p>
<p>Moet het effe vanavond nakijken.<br />
Het was gisteren al laat en ja ik ben weer gefrusteerd naar bed gegaan. <img src='http://www.bsdfreaks.nl/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-202</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 09:41:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-202</guid>
		<description>Ook geen default block aan staan?</description>
		<content:encoded><![CDATA[<p>Ook geen default block aan staan?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-201</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 08:36:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-201</guid>
		<description>[quote]

Posted by Inferno on 04 Sep 2002 00:41:13 
 
Zonder een firewall???
Dus eerst kijken of nat werkt zonder firewall en dan pas die firewall activeren.
 
 [/quote]

Ja zonder Firewall.

Ik vraag mij af waar die permission denied vandaan komt.
Ik heb geen chmod -x op de0 of de1 gedaan :+ :+  (GEINTJE)</description>
		<content:encoded><![CDATA[<p>[quote]</p>
<p>Posted by Inferno on 04 Sep 2002 00:41:13 </p>
<p>Zonder een firewall???<br />
Dus eerst kijken of nat werkt zonder firewall en dan pas die firewall activeren.</p>
<p> [/quote]</p>
<p>Ja zonder Firewall.</p>
<p>Ik vraag mij af waar die permission denied vandaan komt.<br />
Ik heb geen chmod -x op de0 of de1 gedaan :+ :+  (GEINTJE)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-200</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 00:58:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-200</guid>
		<description>[quote][2P] kwam met een aantal aanpassingen[/quote]
Deze heb ik er aan toegevoegt thx voor het commentaar.
Default block niet gedaan omdat het wel eens verkeerd kan gaan.</description>
		<content:encoded><![CDATA[<p>[quote][2P] kwam met een aantal aanpassingen[/quote]<br />
Deze heb ik er aan toegevoegt thx voor het commentaar.<br />
Default block niet gedaan omdat het wel eens verkeerd kan gaan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/comment-page-1/#comment-199</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Sep 2002 00:41:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.bsdfreaks.nl/wp/howto/router-configuratie-met-ipfilter/#comment-199</guid>
		<description>Even wat opmerkingen.

Eerst het bestand ipnat.rules.
Hierin zie ik niet de portmap entry staan. Deze zorgt ervoor de als er meerdere hosts dezelfde source port willen bereiken, dat deze eerst vertaald wordt. (zie ipf docs voor info).
Het is aan te raden om het volgende toe te voegen aan je ipnat.rules: (belangrijk: zet dit tussen de proxy en de laatste nat rule)
&gt; map ed0 192.168.1.0/24 -&gt; 0/32 portmap tcp/udp auto

Aan het ipf.rules bestand dat hierboven staat kan ook wel het 1 en ander aan veranderd worden.
Je kunt deze rules veel meer tweaken, maak je rules in de volgende volgorde (allemaal als &#039;quick&#039;):
-&gt; pass lo0 regels bovenaan, je loopback device hoort niet gehinderd te worden door rules die toch niet opgaan.
-&gt;je internal LAN device rules _zonder_ keep state, dit is nutteloos en overhead voor in je LAN.
-&gt; blocken van gereserveerde ip&#039;s op external if.
-&gt; blocken van packets met opties.
-&gt; toelaten van services (zoals webserver) met keep state en evt. vlaggen.
-&gt; als je een caching dns server draait -&gt; UDP port 53 open zetten met keep state
-&gt; toelaten van verkeer naar buiten met keep state
-&gt; default block

Zo hoort een goede firewall eruit te zien.
Voor mijn firewall, check deze: http://panoramix.homeip.net/~peter/conf/ipf.conf

Voor de rest is het wel ok :)
</description>
		<content:encoded><![CDATA[<p>Even wat opmerkingen.</p>
<p>Eerst het bestand ipnat.rules.<br />
Hierin zie ik niet de portmap entry staan. Deze zorgt ervoor de als er meerdere hosts dezelfde source port willen bereiken, dat deze eerst vertaald wordt. (zie ipf docs voor info).<br />
Het is aan te raden om het volgende toe te voegen aan je ipnat.rules: (belangrijk: zet dit tussen de proxy en de laatste nat rule)<br />
> map ed0 192.168.1.0/24 -> 0/32 portmap tcp/udp auto</p>
<p>Aan het ipf.rules bestand dat hierboven staat kan ook wel het 1 en ander aan veranderd worden.<br />
Je kunt deze rules veel meer tweaken, maak je rules in de volgende volgorde (allemaal als &#8216;quick&#8217;):<br />
-> pass lo0 regels bovenaan, je loopback device hoort niet gehinderd te worden door rules die toch niet opgaan.<br />
->je internal LAN device rules _zonder_ keep state, dit is nutteloos en overhead voor in je LAN.<br />
-> blocken van gereserveerde ip&#8217;s op external if.<br />
-> blocken van packets met opties.<br />
-> toelaten van services (zoals webserver) met keep state en evt. vlaggen.<br />
-> als je een caching dns server draait -> UDP port 53 open zetten met keep state<br />
-> toelaten van verkeer naar buiten met keep state<br />
-> default block</p>
<p>Zo hoort een goede firewall eruit te zien.<br />
Voor mijn firewall, check deze: <a href="http://panoramix.homeip.net/~peter/conf/ipf.conf" rel="nofollow">http://panoramix.homeip.net/~peter/conf/ipf.conf</a></p>
<p>Voor de rest is het wel ok <img src='http://www.bsdfreaks.nl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- This Quick Cache file was built for (  www.bsdfreaks.nl/howto/firewall/router-configuratie-met-ipfilter/feed/ ) in 0.18320 seconds, on Feb 7th, 2012 at 9:36 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 7th, 2012 at 10:36 pm UTC -->
