WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 30.08.2003, 09:51   #1
Rainer Gritsch
Veteran
 
Registriert seit: 02.05.2000
Alter: 63
Beiträge: 234


Standard Firewall im Netz

Ich habe ein kleines Heimnetzwerk, welches vier PCs verbindet, so klassisch mit Switch und Netzwerkkarten/Kabel.
Die stärkste Maschine im Netz verfügt über ein ADSL-USB-Modem mit einem AON-Zugang. Die anderen drei PCs nützen diese Internetverbindung. Wenn ich nun eine Firewall, wie z.B. Mcafee 4.0 installiere, muß ich dies dann nur auf der Hauptmaschine mit dem Internetanschluß tun, oder auf allen vier Rechnern?
Antivirus haben sowieso alle.
____________________________________
Rainer
Rainer Gritsch ist offline   Mit Zitat antworten
Alt 30.08.2003, 10:29   #2
brigh
Senior Member
 
Registriert seit: 09.07.2001
Alter: 54
Beiträge: 169


brigh eine Nachricht über ICQ schicken
Standard

Ich würde auf allen eine Firewall installieren!
Ich glaube es ist so, dass der Rechner der die Internetverbindung hat die Pakete die ihm nicht gehören einfach weiterschickt. Auch wenn er eine Firewall hat.

Gruß
Brigitte
____________________________________
Der Hund denkt:\"Sie lieben mich, sie füttern mich, sie kümmern sich um mich. Sie müssen Götter sein!\"
Die Katze denkt:\"Sie lieben mich, sie füttern mich, sie kümmern sich um mich. Ich muss ein Gott sein!\"
Jabber-ID: hexe@cargal.org
brigh ist offline   Mit Zitat antworten
Alt 30.08.2003, 13:13   #3
pc.net
Aussteiger
 
Benutzerbild von pc.net
 
Registriert seit: 07.10.2001
Ort: Nettistan
Beiträge: 12.997

Mein Computer

Standard

@brigh
also die kerio-pf läßt nur das durch was erlaubt wurde

@Rainer Gritsch
es reicht wenn die firewall am server installiert und richtig konfiguriert wird ...
hast du die internetverbindungsfreigabe aktiviert oder ein zusatzprogramm installiert?
____________________________________
Praktizierender Eristiker

No hace falta ser un genio para saber quién dijo eso.
Der wirklich faule Mensch ist oft extrem fleißig, denn er will möglichst schnell wieder faul sein.
pc.net ist offline   Mit Zitat antworten
Alt 30.08.2003, 14:43   #4
Eiersebner
Jr. Member
 
Registriert seit: 15.04.2002
Alter: 42
Beiträge: 42


Pfeil Linux Firewall

Mein vorschlag wäre du nimmst eine Uralt Rechner ZB P2 300 stellst ihm in ein Eck spielt ein Linux drauf ! Richtest ihn als Router und Firewall ein.(Suse firewall)Und so nebenbei richtest du dir noch einen Proxy ein!Und auf den Clients installierst du einen Virenscanner.

Dann hast du:
~ Sicherheit
Der Linux Rechner macht NAT + Firewall
~ Schnelleres Internet
Proxy Cache
~ Und eine Viruslösung


Eiersebner ist offline   Mit Zitat antworten
Alt 30.08.2003, 15:41   #5
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Es reicht auch ein P1 mit 100Mhz vollkommen aus, als Firewall gibt's viele fix-fertige, und dennoch gute Skripten.
K@sperl ist offline   Mit Zitat antworten
Alt 30.08.2003, 16:12   #6
Spone
Veteran
 
Registriert seit: 23.07.2003
Alter: 42
Beiträge: 224


Standard kommt drauf an

Wenn du nur gegen Angriffe von außen abgesichert sein willst, reicht eine gut konfigurierte Firewall auf dem Gateway Rechner (der mit dem Modem).

Was allerdings wenn sich auf einem der Rechner im Heimnetzwerk ein Trojaner verbirgt, der dir irgendwie untergejubelt worden ist? - der sendet dann von innen, und kann durch die Firewall hindurch kommunizieren!

Um auch solche Attacken zu verhindern würde ich vorschlagen auf jedem Rechner eine Firewall zu installieren, und entsprechend zu konfigurieren!
Dann dürfen nämlich alle Programme auf den Rechnern, denen der Zugriff nicht explizit erlaubt wurde, nicht auf´s Netz zugreifen....

Is zwar ein wenig mehr Arbeit, bietet allerdings auch mehr Sicherheit!
____________________________________
greez, Spone

Computer helfen uns die Probleme zu lösen, die wir ohne Sie nicht hätten!
Spone ist offline   Mit Zitat antworten
Alt 30.08.2003, 16:16   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Um auch solche Attacken zu verhindern würde ich vorschlagen auf jedem Rechner eine Firewall zu installieren, und entsprechend zu konfigurieren!
Dann dürfen nämlich alle Programme auf den Rechnern, denen der Zugriff nicht explizit erlaubt wurde, nicht auf´s Netz zugreifen....
...ausser böses Programm macht sowas, wie in http://home.arcor.de/nhb/pf-austricksen.html beschrieben.
flinx ist offline   Mit Zitat antworten
Alt 30.08.2003, 17:48   #8
schichtleiter
Gast
 
Beiträge: n/a


Standard

imho wäre die einfachste lösung ein hardware router ( ~ 100€ ) damit bist du auf der sicheren seite, wenn dieser richtig konfiguriert ist
  Mit Zitat antworten
Alt 31.08.2003, 04:33   #9
Spone
Veteran
 
Registriert seit: 23.07.2003
Alter: 42
Beiträge: 224


Standard richtig konfiguriert

ja, mit dem Zusatz "wenn dieser richtig konfiguriert ist"

Hier liegt ja in den meisten Fällen das Problem! ich denke, dass auch eine Software-, oder eine Dektopfirewall eine relativ sichere Lösung gegen die meisten Angriffe bietet, wenn sie richtig konfiguriert ist!

aber du hast recht, bei einem Hardwarrouter (hab ich auch im Einsatz - Cisco) fallen die Schwächen des normalen Betriebssystems weg, etc.....er ist in Summe ein wenig sicherer....*zustimm*

Übrigens, der Link im Beitrag oben is nicht schlecht!
____________________________________
greez, Spone

Computer helfen uns die Probleme zu lösen, die wir ohne Sie nicht hätten!
Spone ist offline   Mit Zitat antworten
Alt 31.08.2003, 09:22   #10
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard Re: kommt drauf an

Zitat:
Original geschrieben von Spone
Was allerdings wenn sich auf einem der Rechner im Heimnetzwerk ein Trojaner verbirgt, der dir irgendwie untergejubelt worden ist? - der sendet dann von innen, und kann durch die Firewall hindurch kommunizieren!

Wenn der Port gesperrt ist, gibt es auch von innen nach aussen keine Kommunikation.

Sloter
Sloter ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:26 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag