WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Firewall im Netz (http://www.wcm.at/forum/showthread.php?t=107126)

Rainer Gritsch 30.08.2003 09:51

Firewall im Netz
 
Ich habe ein kleines Heimnetzwerk, welches vier PCs verbindet, so klassisch mit Switch und Netzwerkkarten/Kabel.
Die stärkste Maschine im Netz verfügt über ein ADSL-USB-Modem mit einem AON-Zugang. Die anderen drei PCs nützen diese Internetverbindung. Wenn ich nun eine Firewall, wie z.B. Mcafee 4.0 installiere, muß ich dies dann nur auf der Hauptmaschine mit dem Internetanschluß tun, oder auf allen vier Rechnern?
Antivirus haben sowieso alle.

brigh 30.08.2003 10:29

Ich würde auf allen eine Firewall installieren!
Ich glaube es ist so, dass der Rechner der die Internetverbindung hat die Pakete die ihm nicht gehören einfach weiterschickt. Auch wenn er eine Firewall hat.

Gruß
Brigitte

pc.net 30.08.2003 13:13

@brigh
also die kerio-pf läßt nur das durch was erlaubt wurde ;)

@Rainer Gritsch
es reicht wenn die firewall am server installiert und richtig konfiguriert wird ...
hast du die internetverbindungsfreigabe aktiviert oder ein zusatzprogramm installiert?

Eiersebner 30.08.2003 14:43

Linux Firewall
 
Mein vorschlag wäre du nimmst eine Uralt Rechner ZB P2 300 stellst ihm in ein Eck spielt ein Linux drauf ! Richtest ihn als Router und Firewall ein.(Suse firewall)Und so nebenbei richtest du dir noch einen Proxy ein!Und auf den Clients installierst du einen Virenscanner.

Dann hast du:
~ Sicherheit
Der Linux Rechner macht NAT + Firewall
~ Schnelleres Internet
Proxy Cache
~ Und eine Viruslösung


:eek: :p

K@sperl 30.08.2003 15:41

Es reicht auch ein P1 mit 100Mhz vollkommen aus, als Firewall gibt's viele fix-fertige, und dennoch gute Skripten.

Spone 30.08.2003 16:12

kommt drauf an
 
Wenn du nur gegen Angriffe von außen abgesichert sein willst, reicht eine gut konfigurierte Firewall auf dem Gateway Rechner (der mit dem Modem).

Was allerdings wenn sich auf einem der Rechner im Heimnetzwerk ein Trojaner verbirgt, der dir irgendwie untergejubelt worden ist? - der sendet dann von innen, und kann durch die Firewall hindurch kommunizieren!

Um auch solche Attacken zu verhindern würde ich vorschlagen auf jedem Rechner eine Firewall zu installieren, und entsprechend zu konfigurieren!
Dann dürfen nämlich alle Programme auf den Rechnern, denen der Zugriff nicht explizit erlaubt wurde, nicht auf´s Netz zugreifen....

Is zwar ein wenig mehr Arbeit, bietet allerdings auch mehr Sicherheit!

flinx 30.08.2003 16:16

Zitat:

Um auch solche Attacken zu verhindern würde ich vorschlagen auf jedem Rechner eine Firewall zu installieren, und entsprechend zu konfigurieren!
Dann dürfen nämlich alle Programme auf den Rechnern, denen der Zugriff nicht explizit erlaubt wurde, nicht auf´s Netz zugreifen....
...ausser böses Programm macht sowas, wie in http://home.arcor.de/nhb/pf-austricksen.html beschrieben.

schichtleiter 30.08.2003 17:48

imho wäre die einfachste lösung ein hardware router ( ~ 100€ ) damit bist du auf der sicheren seite, wenn dieser richtig konfiguriert ist :)

Spone 31.08.2003 04:33

richtig konfiguriert
 
ja, mit dem Zusatz "wenn dieser richtig konfiguriert ist" ;)

Hier liegt ja in den meisten Fällen das Problem! ich denke, dass auch eine Software-, oder eine Dektopfirewall eine relativ sichere Lösung gegen die meisten Angriffe bietet, wenn sie richtig konfiguriert ist!

aber du hast recht, bei einem Hardwarrouter (hab ich auch im Einsatz - Cisco) fallen die Schwächen des normalen Betriebssystems weg, etc.....er ist in Summe ein wenig sicherer....*zustimm*

Übrigens, der Link im Beitrag oben is nicht schlecht!

Sloter 31.08.2003 09:22

Re: kommt drauf an
 
Zitat:

Original geschrieben von Spone
Was allerdings wenn sich auf einem der Rechner im Heimnetzwerk ein Trojaner verbirgt, der dir irgendwie untergejubelt worden ist? - der sendet dann von innen, und kann durch die Firewall hindurch kommunizieren!


Wenn der Port gesperrt ist, gibt es auch von innen nach aussen keine Kommunikation.

Sloter


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:37 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag