<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>JaRaSoft</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/" />
    <link rel="self" type="application/atom+xml" href="http://blog.jarasoft.org/atom.xml" />
    <id>tag:blog.jarasoft.org,2008-07-23://1</id>
    <updated>2008-10-17T17:58:06Z</updated>
    <subtitle>To host or not to host</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Open Source 4.12</generator>

<entry>
    <title>Asterisk</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/2008/10/asterisk.html" />
    <id>tag:blog.jarasoft.org,2008://1.6</id>

    <published>2008-10-17T17:51:49Z</published>
    <updated>2008-10-17T17:58:06Z</updated>

    <summary><![CDATA[Op hera.jarasoft.org draait al enige tijd asterisk-1.4.21.2.&nbsp;Deze SIP server maakt o.a. contact met&nbsp;de SIP servers van&nbsp;voipcheap, voipbuster, voipcheap en budgetphone&nbsp;om&nbsp;zo goedkoop mogelijk te bellen.&nbsp;06-nummers gaan via voipcheap, nl-nummers via xs4all en via budgetphone hebben we een lokaal nummer....]]></summary>
    <author>
        <name>Jack Raats </name>
        
    </author>
    
    <category term="hosting" label="hosting" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="nl" xml:base="http://blog.jarasoft.org/">
        <![CDATA[Op hera.jarasoft.org draait al enige tijd asterisk-1.4.21.2.&nbsp;Deze SIP server maakt o.a. contact met&nbsp;de SIP servers van&nbsp;voipcheap, voipbuster, voipcheap en budgetphone&nbsp;om&nbsp;zo goedkoop mogelijk te bellen.&nbsp;06-nummers gaan via voipcheap, nl-nummers via xs4all en via budgetphone hebben we een lokaal nummer.]]>
        
    </content>
</entry>

<entry>
    <title>FreeBSD 7.1</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/2008/09/freebsd-71.html" />
    <id>tag:blog.jarasoft.org,2008://1.5</id>

    <published>2008-09-07T07:57:22Z</published>
    <updated>2008-09-07T07:59:02Z</updated>

    <summary>hera.jarasoft.org draait momenteel op FreeBSD 7.1-PRERELEASE. Ieder weekend wordt het Operating systeem en kernel gecompileerd en sinds vanmorgen is dat deze nieuwe release. Verder zijn ook vanmorgen alle ports geupdate....</summary>
    <author>
        <name>Jack Raats </name>
        
    </author>
    
    <category term="hosting" label="hosting" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="nl" xml:base="http://blog.jarasoft.org/">
        <![CDATA[<p>hera.jarasoft.org draait momenteel op FreeBSD 7.1-PRERELEASE. Ieder weekend wordt het Operating systeem en kernel gecompileerd en sinds vanmorgen is dat deze nieuwe release.</p>
<p>Verder zijn ook vanmorgen alle ports geupdate.</p>]]>
        
    </content>
</entry>

<entry>
    <title>Geblokkeerde poorten</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/2008/07/geblokkeerde-poorten.html" />
    <id>tag:blog.jarasoft.org,2008://1.4</id>

    <published>2008-07-29T08:38:43Z</published>
    <updated>2008-07-29T08:43:49Z</updated>

    <summary>Op de volgende poorten wordt steeds geprobeerd een verbinding te maken; ze worden echter door de firewall geblokkeerd. Deze TCP poorten zijn: 22, 23, 139, 445, 1080, 1433, 2967, 4899, 5517, 5901, 7212, 8080 en 8800....</summary>
    <author>
        <name>Jack Raats </name>
        
    </author>
    
    <category term="hosting" label="hosting" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="nl" xml:base="http://blog.jarasoft.org/">
        <![CDATA[<p>Op de volgende poorten wordt steeds geprobeerd een verbinding te maken; ze worden echter door de firewall geblokkeerd.</p>
<p>Deze TCP poorten zijn: 22, 23, 139, 445, 1080, 1433, 2967, 4899, 5517, 5901, 7212, 8080 en 8800.</p>]]>
        
    </content>
</entry>

<entry>
    <title>Firewall</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/2008/07/firewall.html" />
    <id>tag:blog.jarasoft.org,2008://1.3</id>

    <published>2008-07-23T18:04:28Z</published>
    <updated>2008-07-28T08:48:40Z</updated>

    <summary>Een goede server beveiliging begint onder andere met een firewall. Omdat de server FreeBSD draait kan je kiezen uit drie firewalls. Ik heb gekozen voor ipfw omdat deze de meeste mogelijkheden heeft. De installatie van ipfw bestaat uit drie onderdelen:a....</summary>
    <author>
        <name>Jack Raats </name>
        
    </author>
    
    <category term="hosting" label="hosting" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="nl" xml:base="http://blog.jarasoft.org/">
        <![CDATA[<p>Een goede server beveiliging begint onder andere met een firewall. Omdat de server FreeBSD draait kan je kiezen uit drie firewalls. Ik heb gekozen voor ipfw omdat deze de meeste mogelijkheden heeft. De installatie van ipfw bestaat uit drie onderdelen:<br />a. Compileren van de kernel<br />b. Maken van ipfw.rules<br />c. Het aanpassen van rc.conf en het opstarten van de firewall</p>]]>
        <![CDATA[<p><strong>Compileren van de kernel<br /></strong>Voeg aan de kernel configuratie de volgende opties toe:<br />options&nbsp;IPFIREWALL&nbsp;<br />options&nbsp;IPFIREWALL_VERBOSE<br />options&nbsp;IPFIREWALL_VERBOSE_LIMIT=1000<br />options&nbsp;IPFIREWALL_DEFAULT_TO_ACCEPT<br />options&nbsp;IPDIVERT<br />options&nbsp;DUMMYNET<br />options&nbsp;HZ=1000<br />compileer de kernel op de gebruikelijke wijze en reboot de server</p>
<p><strong>Het maken van ipfw.rules<br /></strong>Onderstaande rules beschermen de server<br />Maak deze file aan /usr/local/etc/ipfw.rules</p>
<p>IPF="ipfw -q add"<br />ipfw -q -f flush</p>
<p>#loopback<br />$IPF 1000 pass all from any to any via lo0<br />$IPF 1100 deny all from any to 127.0.0.0/8<br />$IPF 1200 deny all from 127.0.0.0/8 to any</p>
<p># allow save stuff<br />$IPF 3000 pass tcp from any to any established<br />$IPF 3100 pass all from any to any frag</p>
<p># icmp<br />$IPF 3500 pass icmp from any to any icmptypes 0,3,8,11<br />$IPF 3600 deny icmp from any to any</p>
<p># udp<br />$IPF 4000 pass udp from any to any 53,123 in via em0<br />$IPF 4100 pass udp from any 53,123,1024-65535 to any 53,123,1024-65535 in via em0<br />$IPF 4200 pass udp from any to any out</p>
<p># tcp<br />$IPF 5000 pass tcp from any to me 20,21,22,25,53,80,110,119,143,443,587,873,8000<br />$IPF 5100 pass tcp from any to any out</p>
<p># deny and log everything<br />$IPF 50000 deny log all from any to any</p>
<p><strong>Pas rc.conf aan<br /></strong>Voeg de volgende regels toe aan /etc/rc.conf<br />firewall_enable="YES"<br />firewall_script="/usr/local/etc/ipfw.rules"<br />firewall_logging="YES"</p>
<p>Restart de firewall met<br />/etc/rc.d/ipfw restart</p>
<p>Succes en garantie tot de deur :-)</p>]]>
    </content>
</entry>

<entry>
    <title>Nieuwe server</title>
    <link rel="alternate" type="text/html" href="http://blog.jarasoft.org/2008/07/nieuwe-server.html" />
    <id>tag:blog.jarasoft.org,2008://1.2</id>

    <published>2008-07-23T17:59:58Z</published>
    <updated>2008-07-23T18:02:48Z</updated>

    <summary>Deze blog draait op een nieuwe server. Sinds gisteren is deze nieuwe server online. Hij draait onder FreeBSD 7.0-STABLE en staat in de server ruimte van Leaseweb....</summary>
    <author>
        <name>Jack Raats </name>
        
    </author>
    
    <category term="hosting" label="hosting" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="nl" xml:base="http://blog.jarasoft.org/">
        Deze blog draait op een nieuwe server. Sinds gisteren is deze nieuwe server online. Hij draait onder FreeBSD 7.0-STABLE en staat in de server ruimte van Leaseweb. 
        
    </content>
</entry>

</feed>
