Allg. Konfigurationsfrage Speedtouch 546 (AON.Speed)

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen über Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER geführt.

Allg. Konfigurationsfrage Speedtouch 546 (AON.Speed)

Beitragvon TheProdigy » Mi 18 Jan, 2006 08:21

Hallo,

letzes WE habe ich den folgenschweren Fehler gemacht, ein Win2K SP ins Netz der Netze zu hängen - zig diverse unerwünschte Gäste waren die Folge.

Mich würde nur interessieren, was jetzt mein grundlegender Fehler war:

Es geht dabei um ein AON.Speed-Paket, das mit dem Speedtouch DSL Router 546 ausgeliefert wurde. Der Router und dessen integrierte Firewall (die so eingestellt war, dass alle eingehenden Verbindungen blockiert wurden) haben mich wohl dazu verleitet, den Rechner ohne groß nachzudenken online zu bringen.

Für mich gibt es folgende Möglichkeiten:

1. die Trojaner (hauptsächlich Software, die von selbst neue IE-Fenster mit Werbung öffnet) waren schon vorher da und haben sich durch die Internet-Verbindung aktiviert

2. mit der AON-Software gibt es zwei Konfigurationsvarianten:
. Einzelplatz-Zugang
. Mehrplatz-Zugang

Beim Einzelplatz-Zugang erfolgt der Aufbau der Internetverbindung per VPN-Client (integrierter von Windows) vom Arbeitsplatz aus.

Beim Mehrplatz-Zugang kümmert sich der Router selbst um den Verbindungsaufbau.

Ist meine Annahme richtig, dass im ersten Fall die Firewall des Routers umgangen wird, da ein VPN-Tunnel _durch_ diesen aufgebaut wird?

Wäre sie im zweiten Fall aktiv?


Was meint ihr? Wie hätte ich es richtig machen sollen?

vielen Dank und schöne Grüße,
Gerald
TheProdigy
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mi 05 Mai, 2004 10:41

Beitragvon jutta » Mi 18 Jan, 2006 09:36

> Ist meine Annahme richtig, dass im ersten Fall die Firewall des Routers umgangen wird, da ein VPN-Tunnel _durch_ diesen aufgebaut wird?

ja.

> Wäre sie im zweiten Fall aktiv?

ich bin mir bez. firewall des st 546 nicht 100% sicher. (beim st 510 schuetzt die firewall das *modem*). jedenfalls besteht bei der mehrplatz-konfiguration aber ein indirekter schutz dadurch, dass dein pc dann eine private ip adresse hat. -> kein direkter zugriff von aussen auf den pc moeglich, ausser du erlaubst ihn durch portforwarding.

ich nehme an, dass es sich bei deinen ungebetenen gaesten um malware handelt, die schon auf dem rechner war. ein gruendlicher test (virenscan mit mehreren scannern, adaware, pestscontrol, hijackthis) ist also empfehlenswert.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon TheProdigy » Mi 18 Jan, 2006 09:52

Hallo Jutta,

vielen Dank für deine Antwort. Hab mit AntiVir, AdAware und SpyBot bereits alle Schädlinge (bis auf einen) beseitigt.

Ich nehme auch an, dass die Schädlinge bereits auf dem Rechner waren, da ja trotz längerem Online-Sein keine neuen dazugekommen sind.

Einen Schädling muss ich noch loswerden, dann schau ich, dass ich das System sicher krieg.

schöne Grüße,
Gerald
TheProdigy
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mi 05 Mai, 2004 10:41

Beitragvon wicked_one » Mi 18 Jan, 2006 12:56

es ist nicht wirklich eine Firewall wenn du ihn auf mehrplatz konfigurierst...
aber der router macht zumindest NAT, nicht wirklich als Sicherheitsmaßnahme gedacht, jedoch mit UNGEAHNTEN vorteilen gegenüber der "V P N " verbindung.
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14

Beitragvon sag_ich_nicht » Mi 18 Jan, 2006 19:00

tipp:
http://update.microsoft.com/ besuchen. dann kommen die schädlinge auch nicht so schnell wieder
sag_ich_nicht
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 51
Registriert: Mi 28 Dez, 2005 01:52

Beitragvon ANOther » Mi 18 Jan, 2006 19:09

NAT, nicht wirklich als Sicherheitsmaßnahme gedacht

seit meine mutter und mein chef nen nattenden router haben, haben sie keine probleme mit schadprogrammen mehr...
(vielleicht hat auch ein kleines einfachzumerkendes 8stelliges passwort mit n paar ziffern, zahlen und sonderzeichen am adminaccount dazu beigetragen...)
LG
AN
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
ANOther
Board-Guru
Board-Guru
 
Beiträge: 5940
Registriert: Di 16 Aug, 2005 15:35

Beitragvon wicked_one » Do 19 Jan, 2006 20:01

ANOther hat geschrieben:
NAT, nicht wirklich als Sicherheitsmaßnahme gedacht

seit meine mutter und mein chef nen nattenden router haben, haben sie keine probleme mit schadprogrammen mehr...
(vielleicht hat auch ein kleines einfachzumerkendes 8stelliges passwort mit n paar ziffern, zahlen und sonderzeichen am adminaccount dazu beigetragen...)
LG
AN


word :ok:
Never a mind was changed on an internet board, no matter how good your arguments are...

- I Am Not A Credible Source
wicked_one
Board-Guru
Board-Guru
 
Beiträge: 12244
Registriert: Mo 18 Apr, 2005 20:14


Zurück zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 52 Gäste