<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Freerk Terpstra &#187; Tools</title>
	<atom:link href="http://freerkterpstra.nl/index.php/category/tools/feed/" rel="self" type="application/rss+xml" />
	<link>http://freerkterpstra.nl</link>
	<description>switches, routers, security, voice, wireless... networkgeek :)</description>
	<lastBuildDate>Sun, 10 Jul 2011 17:41:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Windows Firewall Log Analyzer</title>
		<link>http://freerkterpstra.nl/index.php/2009/05/windows-firewall-log-analyzer/</link>
		<comments>http://freerkterpstra.nl/index.php/2009/05/windows-firewall-log-analyzer/#comments</comments>
		<pubDate>Wed, 13 May 2009 18:53:42 +0000</pubDate>
		<dc:creator>Freerk</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://freerkterpstra.nl/?p=8</guid>
		<description><![CDATA[De Windows Firewall De standaard firewall in zowel Windows XP, Windows Vista, Windows 7, Windows server 2003 en Windows server 2008 heeft de functionaliteit om al het verkeer te loggen. De output van deze logfile is niet erg gemakkelijk te lezen en je bent er snel het overzicht in kwijt. Om dit wat gemakkelijker te [...]]]></description>
			<content:encoded><![CDATA[<p><strong>De Windows Firewall<br />
</strong></p>
<p>De standaard firewall in zowel Windows XP, Windows Vista, Windows 7, Windows server 2003 en Windows server 2008 heeft de functionaliteit om al het verkeer te loggen. De output van deze logfile is niet erg gemakkelijk te lezen en je bent er snel het overzicht in kwijt. Om dit wat gemakkelijker te maken heb ik Visual Studio er even erbij gepakt en in VB.net een klein tooltje geschreven. Dit tooltje dient gestart te worden als administrator i.v.m de locatie van het logbestand, namelijk de system32 map.</p>
<div id="attachment_12" class="wp-caption alignright" style="width: 290px"><img class="size-full wp-image-12" title="Log instellingen Windows Firewall" src="http://freerkterpstra.nl/wp-content/uploads/2009/05/loginschakelen.png" alt="Afbeelding 1" width="280" height="208" /><p class="wp-caption-text">Afbeelding 1</p></div>
<p><strong>Inschakelen logging<br />
</strong></p>
<p>Start via run<em> wf.msc</em>, klik in het nieuwe venster met de rechtermuisknop op <em>Windows Firewall with Advanced Security on Local Computer</em> en kies voor de optie <em>Properties</em>. Klik vervolgens op het tabblad van het firewall profiel waar logging voor in geschakeld dient te worden. Klik vervolgens op de knop <em>customize </em>in de <em>logging</em> groepbox, zie ook afbeelding 1. Pas de instellingen aan en klik op <em>ok</em>.</p>
<p>Tevens is het loggen van de Windows Firewall ook via policies te doen deze instellingen zijn te vinden onder <em>Computer Configuration</em> -&gt; <em>Windows Settings -&gt; Security Settings -&gt; </em><em>Windows Firewall with Advanced Security</em>.</p>
<p><strong>Het toolje</strong></p>
<p>Het tooltje moet i.v.m de locatie van de logfile als administrator gestart worden. Het programma geeft naast de gegevens uit het logboek ook aan de hand van de uitgaande poort, een indicatie van het type connectie. Hier zitten bij lange na niet alle poorten in, maar het geeft globaal een indicatie. Hieronder worden de filter opties toegelicht.</p>
<p><span style="text-decoration: underline;">Day<br />
</span>Kies hier de dag waarvan er gegevens opgehaald moeten worden, afhankelijk van de ingestelde log grote zijn er meestal alleen gegevens sinds de computer aan staat.</p>
<p><span style="text-decoration: underline;">IPv6 connecties<br />
</span>Hier kan er gekozen worden wat er met IPv6 connecties gedaan moet worden. De mogelijk keuzes zijn; ja, nee en alleen IPv6 verkeer.</p>
<p><span style="text-decoration: underline;">Automatisch refreshen<br />
</span>Het is mogelijk om het tootlje automatisch te laten refreshen, dit wordt hier aangegeven. Deze optie is het meest handig om realtime verkeer te monitoren in combinatie met de &#8220;full screen&#8221; instelling van max rows.</p>
<p><span style="text-decoration: underline;">Max rows<br />
</span>Hier wordt aangegeven hoeveel rows er maximaal zichtbaar zijn, &#8220;full screen&#8221; is de standaard instelling en zorgt ervoor dat het scherm gevuld word zonder een scrollbalk.</p>
<p><a href="http://freerkterpstra.nl/wp-content/uploads/2009/05/windows-firewall-log-analyzer.zip">Download (24,5KB)</a></p>
<div id="attachment_21" class="wp-caption aligncenter" style="width: 460px"><img class="size-full wp-image-21" title="Windows Firewall Log Analyzer" src="http://freerkterpstra.nl/wp-content/uploads/2009/05/screenie2.png" alt="Afbeelding 2"  /><p class="wp-caption-text">Windows Firewall Log Analyzer</p></div>
]]></content:encoded>
			<wfw:commentRss>http://freerkterpstra.nl/index.php/2009/05/windows-firewall-log-analyzer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

