WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Sicherheit von NAT ? (http://www.wcm.at/forum/showthread.php?t=233643)

LouCypher 04.03.2009 09:21

die ist dann aber hoffentlich nicht auf nat konfiguriert weil dann hast nur probleme damit.

Quintus14 04.03.2009 11:13

Nein, das passt schon so - die FW ist ja schon seit Jahren zur vollsten Zufriedenheit in Betrieb, es ist ja nur der ISDN-Router jetzt gegen einen schnelleren Router ausgetauscht worden (ansonsten blieb alles beim alten).

Farkarich 04.03.2009 16:12

Alos jetzt mal ohne böse sein zu wollen:

ICQ, MSN usw brauchen keine Portweiterleitungen! Die funktionieren einfach über NAT drüber..

Das einzige wo man welche brauchen könnte ist Torrent, da muss man bei manchen clients ne weiterleitung einrichten...

Zur Linuxfirewall: Wenn du nicht mal weißt was nat ist bzw welche ports man wie weiter muss, was das bringt usw, dann bezweifle ich sehr sehr stark dass du im stande bist ne "Linux Firewall" zu konfigurieren...

Ne Firewall ist nur so gut wie der Admin der sie administriert...

Ich könnt mir folgende 2 Szenarien vorstellen:

alles abdrehen (na toll)
alles durchlassen (auch ned besser)

Ich kann dir aus erfahrung sagen, für den Homebereich genügt NAT und ein vernünftiger virenscanner leicht..

"die bösen hacker" kommen über das nat im regelfall eh ned auf einen rechner bei dir im netz --> sie sehn ihn ja nicht

und über die verbindungen die von innen auf gemacht werden, ja die kannst eben durch ne FW blocken bzw sie erst gar ned auf gehen lassen (virenkille oÄ)

Nur wie schon oben erwähnt durch diesen Beitrag ist mir irgendwie nicht das gefühl entstanden dass du genau weißt was du da vor hast desswegen wird auch der schutz dementsprechend sein....

bitte nicht böse nehmen meinen Beitrag, ich seh das nur ganz realisitsch...

Quintus14 04.03.2009 18:42

Zitat:

Zitat von Farkarich (Beitrag 2349512)
bitte nicht böse nehmen meinen Beitrag, ich seh das nur ganz realisitsch...

Ich bin nicht bös, Dein Einwand geht OK. Dass ich von FW nicht viel Ahnung hab', da hast Recht - aber auf der Nudlsuppn bin ich deswegen auch nicht dahergschwommen: ich hab' mir seinerzeit beim Einrichten die Doku und die Samples zu meiner FW angeschaut und diverse Unklarheiten hier im Forum geklärt - und ich denke, dass ich mit meiner Config nicht so falsch lieg'.

LG

Farkarich 04.03.2009 20:46

neugier
 
Ok, dann zwecks neugier, was macht deine FW und warum?

--> Sperrst du einzele IPs vom netz (eingehend oder ausgehend)
oder
--> hast du alle Ports bis auf 80, 25,110, 443 abgedreht oder was machst du mit dem ding??


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:42 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag