Skip to main content

Goedemiddag

Om thuis goed online te kunnen werken op mijn boekhoudsoftware (on line) moet poort 445 open gezet worden. Dit is momenteel niet toegestaan door de internetprovider. Kunt u mij hierbij verder helpen aub?

Hallo @Giesbeek , hieronder een citaat uit het forum van Ziggo, dit is een reactie van de betreffende moderator namens Ziggo toentertijd:

Hallo Iedereen,

We moeten eerst even door de zure appel bijten: In de voorwaarden die horen bij onze verbinding staat duidelijk in dat poort 445 niet te gebruiken is. We leveren dus volgens leveringsafspraak met de afnemers van onze diensten geen internet over die poort, en dat blijft zo.

Het eenzijdig blokkeren van een complete poort is absoluut een ingrijpende actie! Dit is iets wat je eigenlijk helemaal nooit wil hoeven toepassen. Wij vinden dat het wel nodig is in verband met het beschermen van onze en andere gebruikers op het internet. Er zijn namelijk ernstige veiligheid risico's verbonden aan het gebruik van poort 445 buiten een thuisnetwerk. Details over veiligheidsmaatregelen kan ik helaas niet geven. Ik ben wel gaan Googelen en kom onderstaande zaken tegen:
 

  • Diverse malware - waaronder het zeer schadelijke WannaCry! - gebruiken uitgaande poort 445 om zich te verspreiden.
  • Symantec raadt aan om poort 445 volledig te blokkeren.
  • Er zijn meer ISPs die de poort volledig dicht hebben gezet.
  • Ik lees hier ook een advies van Microsoft: Enterprise perimeter firewalls should block unsolicited communication (from the Internet) and outgoing traffic (to the Internet) to the following SMB-associated ports: 137, 138, 139, 445

Het zal bij KPN niet anders zijn vrees ik.

Dus ik zou met de ICT-afdeling van je werk maar even overleggen hoe e.e.a. op te lossen.

 

 


Prima, bedankt voor uw reactie.

We zullen met een soort omleiding op mijn pc moeten gaan werken. 

Willen uiteraard geen veiligheidsrisico’s lopen.


Beste Giesbeek,

Dit is een van de poorten voor bestandsdeling en zet de PC dus helemaal open op het internet. Via een  goed VPN systeem dat een beveiligde verbinding legt tussen bedrijf en huis is het risico te beperken. Als u niet de kennis daarover heeft is het verstandig daarover advies in te winnen. In principe heeft Windows daarvoor het gereedschap aan boord, al schijnt het qua veiligheid niet het allerbeste systeem te zijn. Maar in ieder geval beter dan een open 445 poort...

 


Inderdaad @hmmsjan_2 en @Giesbeek , een VPN naar de werk-computers is de oplossing, , nogmaals even met de ICT-afdeling van je werk overleggen voor de juiste verbindingsinstellingen.

 


KPN blokkeert geen specifieke poorten. Als je poort 445 open zet naar je computer, dan is de kans heel groot dat ze je helemaal blokkeren. Er "omheen werken" door andere poortnummers te kiezen ofzo is zeker geen goed optie. De enige echte oplossing is VPN.

En eigenlijk zou het nog veel beter wezen als dat boekhoudprogramma anders zou communiceren, dat het geen gebruik maakt van Windows bestandsdeling.


Ik ken de details niet, maar KPN zakelijk biedt zelf ook VPN oplossingen aan.. Maar aangezien ik verwacht dat het een klein bedrijf is, is dat waarschijnlijk te hoog/duur  gegrepen. Er zijn ook routers met ingebouwde VPN, of NAS systemen die een VPN aan boord hebben. Voorbeeld is OpenVPN, waar een zelf te maken certificaat samen met een wachtwoord de beveiliging is. Zonder het certificaat bestandje op de PC kom je niet binnen.  Het is allemaal nogal specialistenwerk, maar de schade door een hack is meestal groter dan de kosten van een VPN.

Succes!

Â