Premiär! Fyndchans i SweClockers Månadens Drop
Permalänk

Datorn säker utan router?

Kör Windows 10, vår Ubiquiti Edge Rotuer har slutat fungera som den ska och nu kör jag från en switch till datorn.
Undrar om brandväggen i Windows 10 är tillräckig att ha eller bör man köra på en router också.
Trådlösa delen går via en Ubiquiti Unfi AC 1750 Pro och den har ju WPA2, WEP mfl, så det är ju ingen fara.

Visa signatur

Fractal Design Define C, ASUS PRIME Z370-A
Intel Core i7 8700K 3.7 GHz 12MB
HyperX Predator DDR4 3200MHz 16GB( PC4-25600 CL16 16-18-18 )
Palit GTX 1070 TI, Samsung NVMe SSD 960 EVO M2
Seasonic Focus+ 750W 85+ GOLD PSU

Permalänk
Medlem
Skrivet av Peterrrrr:

Kör Windows 10, vår Ubiquiti Edge Rotuer har slutat fungera som den ska och nu kör jag från en switch till datorn.
Undrar om brandväggen i Windows 10 är tillräckig att ha eller bör man köra på en router också.
Trådlösa delen går via en Ubiquiti Unfi AC 1750 Pro och den har ju WPA2, WEP mfl, så det är ju ingen fara.

Problemet att köra utan router är ju att du inte kan dela din uppkoppling mellan alla dina apparater (om du inte har flera IP nummer från din ISP). Det är ju det som är dess huvuduppgift, förutom att ge dig ett extra lager säkerhet.

Som kuriosa, så satt man ju själv med internet rakt in i datorn när man pluggade på universitetet för 20 år sedan. Hade ju inte samma behöv att dela sin uppkoppling mellan olika enheter som det är idag. Men fick man ju även se till att ha brandvägg i datorn och så, med det fungerade ju bra i under de åren utan några intrång (vad jag vet).

Permalänk
Rekordmedlem

Brandväggen är säker så länge den är rätt konfad men reglagen du har i win är bedrövliga, det erbjuds bara 3 förvalda lägen så det är inte särskilt lätt att göra bra regler utan nått program som hjälper till med att skapa ett mer lättarbetat interface till den.
Om du vill pilla med win brandväggen så finns https://www.sphinx-soft.com/Vista/ som gör livet lite enklare även om det inte blir helautomatiskt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Den trådburna biten:
Ja, Windows 10 har en helt ok brandvägg om inte man öppnat massa portar på datorn. Men jag skulle rekommendera någon form av fysisk brandvägg mycket starkt.

Tänk dock på andra enheter som kan vara extra känsliga, ex. din UniFi AP. Per standard har de flera portar öppna för att kunna kommunicera med sin kontroller. De har bland annat SSH öppet på port 22, vilket gör det möjligt för vem som helst att utföra bruteforce attacker mot din AP. Dålig idé.

Sen kan det bli en del problem med antal IP-adresser och även antal MAC-adresser som ansluts mot TLs nät.

Den trådlösa biten:
Man kör antingen WPA2, eller WEP, inte båda samtidigt. Sannolikt kör du WPA2, som krypterar trafiken mellan APn och klienten. Det gör det mycket svårt att ex. avlyssna den trådlösa trafiken, men eftersom trafiken när den anlänt till APn avkryperas så finns det inget skydd för WiFi enheterna sett ur internets perspektiv.

Allt som allt: kör datorn direkt mot internet om du måste, men inget annat. Och köp in en ny router/brandvägg snarast!

Visa signatur
Permalänk
Skrivet av gurfin:

Tänk dock på andra enheter som kan vara extra känsliga, ex. din UniFi AP. Per standard har de flera portar öppna för att kunna kommunicera med sin kontroller. De har bland annat SSH öppet på port 22, vilket gör det möjligt för vem som helst att utföra bruteforce attacker mot din AP. Dålig idé.

Hur är det gällande detta på t ex Deco Mesh-system? De går ju så som mesh-router så antar att det inte är så?

Visa signatur

Fractal Design Define C, ASUS PRIME Z370-A
Intel Core i7 8700K 3.7 GHz 12MB
HyperX Predator DDR4 3200MHz 16GB( PC4-25600 CL16 16-18-18 )
Palit GTX 1070 TI, Samsung NVMe SSD 960 EVO M2
Seasonic Focus+ 750W 85+ GOLD PSU

Permalänk
Skrivet av gurfin:

Allt som allt: kör datorn direkt mot internet om du måste, men inget annat. Och köp in en ny router/brandvägg snarast!

Frågan är vad? Edgeroutern är slut överallt.
Har AP Pro 1750 och en Ubiquiti UniFi AC Pro Utomhus Mesh som är kopplade till EdgeRoutern och Ubiquiti Controllern i Windows.
Har två nätverk skapade vi controllern, ett vanligt och ett gäst.

Visa signatur

Fractal Design Define C, ASUS PRIME Z370-A
Intel Core i7 8700K 3.7 GHz 12MB
HyperX Predator DDR4 3200MHz 16GB( PC4-25600 CL16 16-18-18 )
Palit GTX 1070 TI, Samsung NVMe SSD 960 EVO M2
Seasonic Focus+ 750W 85+ GOLD PSU

Permalänk
Medlem
Skrivet av Peterrrrr:

Frågan är vad? Edgeroutern är slut överallt.
Har AP Pro 1750 och en Ubiquiti UniFi AC Pro Utomhus Mesh som är kopplade till EdgeRoutern och Ubiquiti Controllern i Windows.
Har två nätverk skapade vi controllern, ett vanligt och ett gäst.

https://eu.store.ui.com/collections/operator-edgemax-routers/...
Eller
https://www.computersalg.se/i/4466223/ubiquiti-edgerouter-er-...

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk

Tack!

Visa signatur

Fractal Design Define C, ASUS PRIME Z370-A
Intel Core i7 8700K 3.7 GHz 12MB
HyperX Predator DDR4 3200MHz 16GB( PC4-25600 CL16 16-18-18 )
Palit GTX 1070 TI, Samsung NVMe SSD 960 EVO M2
Seasonic Focus+ 750W 85+ GOLD PSU

Permalänk
Medlem
Skrivet av loefet:

Som kuriosa, så satt man ju själv med internet rakt in i datorn när man pluggade på universitetet för 20 år sedan. Hade ju inte samma behöv att dela sin uppkoppling mellan olika enheter som det är idag. Men fick man ju även se till att ha brandvägg i datorn och så, med det fungerade ju bra i under de åren utan några intrång (vad jag vet).

Ähm. Windows XP var ökänt för att inte hinna med att ladda ner säkerhetsuppdateringar innan det blev ägt. På den tiden installerade man ju från CD och behövde koppla upp sig (gärna via modem/ADSL) för att få ner patchar. Varvid man prompt blev wormad. Här är en artikel från 2004.

Permalänk
Medlem
Skrivet av Peterrrrr:

Jag har en ER-x om det är intressant. PMa isf.

Visa signatur

.

Permalänk
Medlem
Skrivet av KAD:

Ähm. Windows XP var ökänt för att inte hinna med att ladda ner säkerhetsuppdateringar innan det blev ägt. På den tiden installerade man ju från CD och behövde koppla upp sig (gärna via modem/ADSL) för att få ner patchar. Varvid man prompt blev wormad. Här är en artikel från 2004.

Man var ju inte dumt nog att man inte hade installerat både antivirus och brandvägg innan man kopplade upp sig. Sedan satt vi ju även tekniskt sett kopplade via universitetets nätverk, och se hade väl någon form av router i alla fall.

Permalänk
Medlem

Det är inte bara transformator/nätdel som gått sönder då? Hände mig på en Edgerouter.

Permalänk
Skrivet av backlulund:

Det är inte bara transformator/nätdel som gått sönder då? Hände mig på en Edgerouter.

Den lyser och blinkar fortfarande, så det verkar få ström.
Kan ju vara något som blivit konstigt i controllern?
Har dock inte varit inloggad på den på länge så vet inte hur den skulle kunna ändra inställningar själv...

Visa signatur

Fractal Design Define C, ASUS PRIME Z370-A
Intel Core i7 8700K 3.7 GHz 12MB
HyperX Predator DDR4 3200MHz 16GB( PC4-25600 CL16 16-18-18 )
Palit GTX 1070 TI, Samsung NVMe SSD 960 EVO M2
Seasonic Focus+ 750W 85+ GOLD PSU