WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 03.03.2009, 07:05   #1
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard Sicherheit von NAT ?

Hi,

ich hab' unlängst einen schnelleren Internetanschluss gekriegt, der Telekom-Techniker stellte mir das Telekom-Modem auf NAT - weil (angeblich) sicherer. Die Anfangsprobleme, den Linux-Server als Firewall zum Laufen zu kriegen, klärten wir >hier<. Bei der Diskussion fiel folgender Satz:

Zitat:
Zitat von bully Beitrag anzeigen
.....Ich hinterfrage allerdings die Sinnhaftigkeit einer Linux-Firewall hinter einem TA-Business NATrouter. Aber das ist OT.
Ich möchte das hier jetzt OnTopic machen: wie sicher ist NAT (was ist das genau?) bzw. wäre es deutlich unsicherer, das Telekom-Modem direkt an einen internen Netzwerkknoten zu hängen und auf die Linux-Firewall zu pfeifen?

Thx
Quintus14 ist offline   Mit Zitat antworten
Alt 03.03.2009, 08:11   #2
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

nat ist 100%ig sicher solange du keine ports weiterleitest. Auf die linux firewall kannst auf jeden fall verzichten.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 03.03.2009, 08:14   #3
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Zu NAT
Network Address Translation
Aber wie häufig, ist die englische Version detaillierter
Network address translation
Im Grund egal, ob auf der Linux-FW realisiert oder am Router.
Allerdings kann die Firewall natürlich noch mehr Sicherheiten bieten, eben die detaillierte Konfiguration von Ports.
Don Manuel ist offline   Mit Zitat antworten
Alt 03.03.2009, 08:26   #4
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
Zitat von LouCypher Beitrag anzeigen
nat ist 100%ig sicher solange du keine ports weiterleitest.
Ich hoffe, ich kann davon ausgehen, dass die Telekom - ohne Auftrag - da keine Ports weiter leitet.

Und wie funzt das mit dem neumodernen ICQ und ähnlichem (was meine Kids gerne hätten)? Braucht man da Ports, die von draußen rein dürfen/können?
Quintus14 ist offline   Mit Zitat antworten
Alt 03.03.2009, 08:31   #5
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

ICQ Ports ? - Forum - CHIP Online
Open firewall ports for MSN Messenger and ICQ
Don Manuel ist offline   Mit Zitat antworten
Alt 03.03.2009, 17:36   #6
ANOther
Hero
 
Benutzerbild von ANOther
 
Registriert seit: 01.07.2008
Beiträge: 958


Standard

> Ich hoffe, ich kann davon ausgehen, dass die Telekom - ohne Auftrag - da keine Ports weiter leitet.
wohin denn?
----
was erwartest du von "NAT" oder einer "firewall"?
ich fürchte, das, was du erwartest, gibts ned...
____________________________________
Wenn der letzte Baum gerodet,
der letzte Fluß vergiftet,
der letzte Fisch gefangen ist,
fressen wir die Vegetarier...
ANOther ist offline   Mit Zitat antworten
Alt 03.03.2009, 18:27   #7
zonediver
11110110001
 
Benutzerbild von zonediver
 
Registriert seit: 08.04.2005
Beiträge: 3.384

Mein Computer

Standard

...gäb's schon - Rechner ausschalten, alles abstecken und irgendwo einsperren - damit hast aber dann wieder andere Probleme
____________________________________

(\___/)
(='.'=)
(")_(")


...errare humanum est...
zonediver ist offline   Mit Zitat antworten
Alt 03.03.2009, 18:43   #8
ZombyKillah
Trashtroll
 
Benutzerbild von ZombyKillah
 
Registriert seit: 19.10.2008
Ort: far away but still in austria
Beiträge: 1.194

Mein Computer

Standard

NAT -
Heißt in einfach ausgesagt, dass dein lokaler Rechner keine IP im Internet bekommt.
Hat den Effekt, dass dein Rechner nicht direkt vom Internet aus ansprechbar ist,
was gegen manche hintertürchen von Windows/Linux/3rd Party Hersteller hilft.

Weiterhin gilt, wenn das Gerät auf dem der NAT rennt allerdings von der anderen Seite (Internet) aus konfiguriert werden kann ... bringt er keine zusätzliche Sicherheit ...

Somit stellt sich nicht die Frage, wie sicher ist NAT, sondern wie sicher ist der installierte Router/Firewall.

Und wieviele Trojaner sind auf deinen Rechner (NAT hilft nur gegen Attacken bei denen die Verbindung von außen (Internet) aufgebaut wird, Verbindungen die aus dem privaten Netzwerk kommen werden nicht oder begrenzt konrolliert).

Bei ICQ, wird die Verbindung üblicherweiße von dir aus zu einen Server aufgebaut ... bei Daten, senden unter ICQ, war es früher so, dass man ein Port weiterleiten musste um welche empfangen zu können (das war vor langer langer Zeit, als ich es noch verwendete)
Viele Spiele verlangen außerdem noch eine Weiterleitung von bestimmten Ports.
____________________________________
It's more fun to write crap that nothing!
Just kidding.

Ich bin für kreative Rechtschreibung, da kann man keine Fehler machen
ZombyKillah ist offline   Mit Zitat antworten
Alt 03.03.2009, 19:30   #9
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

Zitat:
Zitat von zonediver Beitrag anzeigen
...gäb's schon - Rechner ausschalten, alles abstecken und irgendwo einsperren - damit hast aber dann wieder andere Probleme
Danke habs mir erspart -sonst Heists wieder -eh klor der Baron-provokant wie immer!
Aber vielleicht gibts eine Versicherung -beim Britischen LLoyds?
Baron ist offline   Mit Zitat antworten
Alt 04.03.2009, 08:06   #10
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
Zitat von ZombyKillah Beitrag anzeigen
NAT -
Weiterhin gilt, wenn das Gerät auf dem der NAT rennt allerdings von der anderen Seite (Internet) aus konfiguriert werden kann ... bringt er keine zusätzliche Sicherheit ...
Danke. Heißt für mich, dass die Linux-FW bleibt.

LG
Quintus14 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:41 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag