Infuse icm Sonoma
1 november 2023 - 10:14   
geplaatst door: slobber
Ik ervaar dat Infuse 7 op Appletv 4 en Macmini M2 Pro onder Sonoma 14.1 alleen maar koppelt als de Firewall uitstaat.
Met mijn mbo onder Monterey geen probleem met ingeschakelde firewall.

Wat doe ik fout?
Infuse icm Sonoma
1 november 2023 - 11:38    reactie #1
geplaatst door: nnsa
Wat doe ik fout?
Niet de laatste versie gebruiken ?

https://firecore.com/releases
Ⓒnnsa(i)-2025
Infuse icm Sonoma
1 november 2023 - 13:48    reactie #2
geplaatst door: slobber
Ik heb de laatste versies gebruikt.
Het probleem zit hem kennelijk in de firewall
Daar heb ik op de mmpro dezelfde instellingen als op mijn mbp onder Monterey.
Ra ra wat is de oplossing?
Infuse icm Sonoma
1 november 2023 - 18:26    reactie #3
geplaatst door: Night (Moderator)
Ik denk dat @nnsa bedoeld dat je moet teruggaan naar een eerdere versie (waarin dit probleem kennelijk niet speelt)
Infuse icm Sonoma
1 november 2023 - 18:47    reactie #4
geplaatst door: puk1980
Het probleem zit hem kennelijk in de firewall.
En als je de firewall uitschakelt, werkt het dan wel?  EDIT: ja, staat in je OP.

Wat denk je te winnen met het aanzetten van de firewall? Vertrouw je je huisgenoten niet?
Infuse icm Sonoma
1 november 2023 - 19:09    reactie #5
geplaatst door: slobber
Ja daar heb je gelijk in.
Intussen een discussie gehad met Firecore. Conclusie is dat er meerdere issues met de bestandsdeling van
Mac OS en dus ook met infuse zijn.
De oplossing zal in een update van Mac OS moeten zitten.
Tot zo lang schakel ik de firewall uit als ik bv een Fotomagico diashow wil streamen van mijn Macmini naar mijn tv via de Apple tv.
Enfin het is niet anders.
Dank voor het meedenken.
Infuse icm Sonoma
1 november 2023 - 19:26    reactie #6
geplaatst door: slobber
Ik dacht dat de firewall je beter beschermt tegen ongenode gasten via het internet of zie ik dat verkeerd?
Nou ja het heeft altijd met ingeschakelde firewalll gewerkt dus waarom dan nu ineens niet meer.
Mijn huisgenote vertrouw ik trouwens al vanaf 1963 maar dit terzijde.
Nog een fijne avond.
Infuse icm Sonoma
1 november 2023 - 19:30    reactie #7
geplaatst door: puk1980
Ik dacht dat de firewall je beter beschermt tegen ongenode gasten via het internet of zie ik dat verkeerd?
Ik dacht wel dat je dat dacht. :wink:


Dat is alleen zo als jouw computer direct aan het Internet hangt. Maar dat is bij niemand thuis meer zo; er zit altijd wel een modem en router tussen.

Voor wat meer technische info: https://www.grc.com/nat/nat.htm
Infuse icm Sonoma
1 november 2023 - 19:46    reactie #8
geplaatst door: slobber
Daar ga ik “even” induiken eerst mijn bril maar opzetten….. Interessante link.
Dank voor je reactie.
Infuse icm Sonoma
1 november 2023 - 19:49    reactie #9
geplaatst door: slobber
Et soudain surgit une aigle noire (vrij naar Barbara)
Infuse icm Sonoma
1 november 2023 - 21:37    reactie #11
geplaatst door: slobber
Leuk Puk
A la prochaine!
Infuse icm Sonoma
2 november 2023 - 07:16    reactie #12
geplaatst door: jaco123
Ik dacht wel dat je dat dacht. :wink:


Dat is alleen zo als jouw computer direct aan het Internet hangt. Maar dat is bij niemand thuis meer zo; er zit altijd wel een modem en router tussen.

Dat is wel een beetje kort door de bocht hoor....
Je vergeet dat er tegenwoordig:
- zoiets bestaat als IPv6, waarbij geen NAT nodig is maar elk apparaat een universeel IP-adres krijgt ipv een lokaal adres
- de firewall (en/of NAT) in je router je alleen tegen DIRECT kwaad van het internet beschermd
- in de meeste huishoudens allerlei IOT-achtige apparaten verschijnen (camera's, omvormers zonnepanelen, thermostaat) die bij aanschaf al een twijfelachtige security-status hebben en vaak na enige tijd geen security-updates meer krijgen.
- er ook mensen zijn die nooit/zelden updates van hun router installeren of misschien zelfs een router gebruiken waar de support al van verlopen is.

Er is dus ook nog een heleboel INDIRECT kwaad waar je je tegen kan beschermen. Een aanvaller die bijv. in de omvormer van je zonnepanelen terecht komt heeft daar op zich niet zo veel te zoeken, maar hij/zij zit dan wel ineens in je netwerk en die firewall en/of NAT in je router is hij/zij dan al voorbij.

De trend is toch wel om steeds meer "defense-in-depth" en/of "zero-trust" toe te passen, dus niet volledig te vertrouwen op je router, maar ook nog een extra firewall aanzetten op je computers. Qua overhead is het verwaarloosbaar en het beschermt toch weer wat beter.

(maar dan moet alles wel goed geconfigureerd zijn en werken uiteraard...)
Infuse icm Sonoma
2 november 2023 - 07:53    reactie #13
geplaatst door: puk1980
Een aanvaller die bijv. in de omvormer van je zonnepanelen terecht komt heeft daar op zich niet zo veel te zoeken, maar hij/zij zit dan wel ineens in je netwerk en die firewall en/of NAT in je router is hij/zij dan al voorbij.
Hoe dan? Een beetje bangmakerij hoor.


Als het vanuit veiligheidsoogpunt beter zou zijn om de firewall in macOS 'aan' te zetten, had Apple dat al lang als standaardinstelling gehad op je Mac. Maar dat is niet zo.

Mijn advies: niet modderen met de firewall instellingen als je niet weet wat je precies aan het doen bent.
Infuse icm Sonoma
2 november 2023 - 08:19    reactie #14
geplaatst door: jaco123
Hoe dan? Een beetje bangmakerij hoor.

Er zijn heel veel apparaten die een verbinding naar buiten/cloud zelf opzetten. Dat is steeds vaker een 2-richting verbinding, zodat je vanuit een app je apparatuur thuis kunt bedienen, maar steeds meer fabrikanten hebben ook eigen achterdeurtjes features, waardoor ze remote support kunnen leveren en op afstand mee kunnen kijken en/of instellingen veranderen als je problemen hebt. Het zoeken van foutjes in die features is interessant voor een aanvaller omdat je dan toegang krijgt tot duizenden/miljoenen van die apparaten.

Combineer dat met het feit dat veel apparatuur onder water een of andere vorm van Linux draait en je bent al een heel eind.
Ik ben de laatste jaren een beetje uit het vakgebied, maar 10 jaar geleden kon je zonder veel kennis van zaken al heel makkelijk door-hoppen met tools als metasploit: neem eerst controle over een apparaat in het netwerk, installeer daarop een agent en vervolgens kun je dan vrijwel alles doen in het remote netwerk alsof je thuis in je eigen netwerk zit.
Dat was toen al geen rocketscience en is vast in de afgelopen 10 jaar niet ineens ingewikkelder geworden en ik vrees dat het vandaag de dag alleen maar laagdrempeliger is....

Bangmakerij is niet nuttig/nodig. De andere kant van het spectrum is optimisme "dat overkomt mij niet". De waarheid zal wel ergens in het midden liggen.
Maar enige bewustwording en voorzichtigheid kan geen kwaad. En om mensen die voorzichtig proberen te zijn en de firewall aanzetten te proberen te overtuigen dat het allemaal wel meevalt kan zomaar heel verkeerd uitpakken....

Infuse icm Sonoma
2 november 2023 - 12:49    reactie #15
geplaatst door: slobber
Interessant jullie discussie over internet veiligheid. Ga daar mee door.
Van de fijne kneepjes wat betreft de netwerktechniek heb ik geen verstand.
Mijn strategie zal nu zijn: Als ik wil streamen vanaf mijn Macmini naar mijn tv via Apple TV en infuse dan zet ik de firewall uit en daarna weer aan.
Een andere werkbare optie zie ik vooralsnog niet.
Als die er wel is, hoor ik het graag.
Tot de volgende....
Infuse icm Sonoma
2 november 2023 - 18:41    reactie #16
geplaatst door: puk1980
Een andere werkbare optie zie ik vooralsnog niet.  Als die er wel is, hoor ik het graag.
De firewall uit laten staan. Heel werkbaar. :wink: