Sidan 1 av 2 12 SistaSista
Resultat 1 till 10 av 15

Ämne: Skydda trafiken från insyn

  1. #1
    Seniormedlem nauleems avatar
    Reg.datum
    Jul 2012
    Inlägg
    353
    Tackad
    12 gånger

    Skydda trafiken från insyn

    Har nu tack vare enorm hjälp fått snurr på systemet hemma. Tänkte då gå över till att labba med att försöka få igång box nr 3 i stugan.

    Jo, jag har fattat att man kan användas sig av Port Forwarding för att få en box som inte ligger på mitt LAN att ansluta sig via min externa IP. Men räcker det? Borde man inte skydda sig på nåt sätt?

    Hur skulle man göra för att använda t ex OpenVPN. Kan man installera det på CSP-burken, ASRock med Ubuntu 12.04? Finns det en OpenVPN-klient som funkar på VU+ Duo med OpenPLi?

    Är det ok att diskutera detta här? Men den vore oerhört smidigt att inte behöva plocka med korten till stugan, eftersom hela famlijen inte är med varje gång vi drar dit.

  2. #2
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Man behöver egentligen inte skydda själva trafiken, då den är krypterad...

    Men vill man skydda sig från att obehöriga ska ha tillgång till de portar man öppnar så finns en del sätt att skydda sig, dels knyta porten som man port-forward i routern till ett specifik ip-adress...eller en ip-range...
    Lite beroende på router.
    Har man en linux server kan man även sätta upp regler i antingen iptables eller i allow/deny regler.

    Som du nämner är det även ett alternativ att sätta upp en vpn tunnel med ex. openvpn.
    Om det finns en vpn klient för dreambox, AzBox eller VU+ vet jag inte...men det kan ju även vara avgörande för vilken image du använder.
    En snabb googling så fann jag detta:
    http://forums.openvpn.net/topic8438.html

    O
    k att diskutera...lite gråzon...men så länge det gäller stugan så vill jag minnas att det är ok...
    Senast redigerad av Minime den 2012-10-02 klockan 07:01.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  3. #3
    Seniormedlem
    Reg.datum
    Dec 2004
    Inlägg
    4 250
    Tackad
    122 gånger
    Inte så svårt att installera openvpn på Vu+ och andra Enigma2 boxar.

    opkg install update
    opkg install openvpn
    Sen fixa configfiler och nycklar osv till /etc/openvpn

    Men bäst är att ha på en linuxserver eller router så kommer man åt hela nätverket och behöver inte ha nån port alls öppen till nätverket.
    DM8000CC 1TB HDD DVD - OpenPLi
    HTPC: Intel Core i5 2320 8GB 500GB HDD + Kodi
    Epson TW3200, Euroscreen Black Grey 86"
    ESXi med bla Tvheadend Server + HDHomeRun HDHR3-4DC
    Raspberry Pi 4 - LibreELEC
    Revolut https://revolut.com/sv-SE/referral/andreaa5w Vimla https://vimla.se/?202112012015449961 Tibber: https://invite.tibber.com/dc6f62be

  4. #4
    Seniormedlem nauleems avatar
    Reg.datum
    Jul 2012
    Inlägg
    353
    Tackad
    12 gånger
    Citat Ursprungligen postat av Minime Visa inlägg
    Man behöver egentligen inte skydda själva trafiken, då den är krypterad...
    Om trafiken är krypterad, så tror jag att det räcker för mig. Är det newcamd som kryperar?

    Tänkte Port Forward:a en port till servern som CSP ligger på. Så det är endast via den porten som någon kan ta sig in.

  5. #5
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Helt riktig...kan dock vara bra att skydda själva porten.
    Så hela internet inte har tillgång till själva porten som du kör CS på...
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  6. #6
    Seniormedlem nauleems avatar
    Reg.datum
    Jul 2012
    Inlägg
    353
    Tackad
    12 gånger
    Citat Ursprungligen postat av Minime Visa inlägg
    Helt riktig...kan dock vara bra att skydda själva porten.
    Så hela internet inte har tillgång till själva porten som du kör CS på...
    Ok, har du något bra förslag på hur jag kan skydda den porten. Kan man göra det genom att enbart tillåta just den mac-adressen som boxen i stugan har?

    Förresten, det är en inställning som jag måste göra i min router, eller hur?

  7. #7
    Seniormedlem
    Reg.datum
    Sep 2011
    Inlägg
    445
    Tackad
    34 gånger
    Varför skydda en port på boxen då den redan är upptagen? Används redan porten för trafik så är den ju automatiskt stängd och därför helt onödigt att skydda porten. Desutom så är det som mini säger trafiken redan krypterad. Däremot så måste du ha en brandvägg om du inte sitter bakom en router tex som i sej själv är en fysisk brandvägg och desutom har de en mjukvarubrandvägg inbyggd också.

  8. #8
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Finns flera sätt att skydda själva porten, antingen med hjälp av ip restriktions regler i routern (Om routern nu har den funktionen, inte alla routrar som har dessa säkerhets principer).
    Eller så sätter man regler med hjälp av ex. iptables regler i Linux burken du använder som server.

    Och varför gör man det då porten redan är krypterad...jo derför att man ska slippa belasta programvaran med massa hacker attacker från så kallade botnet som ligger och skannar enns portar titt som tätt...
    Och som försöker köra diverse attacker och hack försök på en port om den är öppen.
    Senast redigerad av Minime den 2012-10-02 klockan 11:33.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  9. #9
    Seniormedlem
    Reg.datum
    Sep 2011
    Inlägg
    445
    Tackad
    34 gånger
    Citat Ursprungligen postat av Minime Visa inlägg
    Och varför gör man det då porten redan är krypterad...jo derför att man ska slippa belasta programvaran med massa hacker attacker från så kallade botnet som ligger och skannar enns portar titt som tätt...
    Det är ju där routern eller brandväggen kommer in med anti port scaning in. Finns bra gradering och övergradering för skydd
    Senast redigerad av Kammaflaje den 2012-10-02 klockan 11:38.

  10. #10
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Som sagt inte alla routrar har dessa säkerhets principer...
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

Liknande ämnen

  1. Skydda webinterface på DM800
    Av amilo i forum Dreambox
    Svar: 4
    Senaste inlägg: 2013-04-03, 09:08
  2. Svar: 2
    Senaste inlägg: 2012-07-31, 13:06
  3. Hur skydda boxen 800 hd från intrång??
    Av peppe12 i forum Dreambox
    Svar: 4
    Senaste inlägg: 2011-10-08, 09:37
  4. Hur gör ni för att skydda er?
    Av rishult i forum Dreambox
    Svar: 17
    Senaste inlägg: 2005-11-24, 18:17
  5. Svar: 10
    Senaste inlägg: 2004-12-03, 05:05

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss