Entwickler-Ecke

Off Topic - Router Firewall


Bergmann89 - Mo 28.12.09 18:34
Titel: Router Firewall
Hi,

ich hab seit heut endlich DSL. Und als erstes hab ich überall Updates gemacht und das LAN richtig eingestellt. Nun bin ich am überlegen, ob ich noch ne SoftwareFirewall brauch, oder ob in dem Router schon eine drin is. Hab das Speedport W 503V. Und wenn da schon eine drin is, wie stell ich die dann richtig ein, weil bis jetzt hab ich bei den Sicherheitseinstellungen nur Sachen fürs LAN und paar Portregeln gefunden...

MfG Bergmann


Xentar - Mo 28.12.09 18:39

Mehr braucht man als Normalsterblicher (meiner Meinung nach) auch nicht.
Ein Router lässt normalerweise erstmal nichts durch - weil er eh nicht weiß, wohin damit. Du kannst ihm aber sagen, dass Pakete an Port XYZ an den PC mit IP Adresse ABC weitergeleitet werden sollen, weil dort ein entsprechender Server läuft (FTP, HTTP, oder auch von nem Spiel), nennt sich NAT.
Alles was von diesen Regeln nicht abgedeckt wird (also fast alle Pakete :) ) werden normalerweise verworfen.

Darüber hinaus haben manche Router noch zusätzliche Spielereien, um z.B. Portscans zu ignorieren und sowas. Aber ob das ein Normaluser, wirklich braucht..?
Ich habs bisher nicht genutzt, und lebe immernoch ;)


Bergmann89 - Mo 28.12.09 18:52

Gut, dann bin ich mit einrichten fertig. ich wollt halt nur sichergehen, da sich ja in letzter Zeit so doll über die versäuchten PCs aufgeregt wurde. Und ich wollte mein Beitrag dazu leisten das Inet sicherer zu machen xD


UGrohne - Mo 28.12.09 19:02

Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Übrigens kann durch ein einzelnes Paket von innen auch eine Datenübertragung von außen nach innen begonnen werden, siehe Skype und UDP Hole Punching [http://en.wikipedia.org/wiki/UDP_hole_punching]


Bergmann89 - Mo 28.12.09 19:30

Hey,

um unerwünschte Programme zu blocken sollte doch die windowseigene Firewall ausreichen, oder?

Mfg Bergmann


UGrohne - Mo 28.12.09 21:07

user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:
Hey,

um unerwünschte Programme zu blocken sollte doch die windowseigene Firewall ausreichen, oder?

Mfg Bergmann

Nicht bei XP, denn die filtert nur eingehenden Verkehr, ausgehender wird durchgelassen. Auch bei Vista und Windows 7 steht die Standardeinstellung für ausgehenden Verkehr auf "Zulassen", Regeln muss man selbst definieren.


Bergmann89 - Mo 28.12.09 21:12

OK,

dann muss ich mir entweder Win7 oder ne ordentliche FireWall zulegen^^
Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

MfG Bergmann


Delete - Mo 28.12.09 21:47

user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:
Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Und das ist Unsinn. Bei den guten Programmen lässt sich das Nach-Hause-Telefonieren deaktivieren und die bösen, die raus wollen, kommen auch trotz Firewall raus.


Timosch - Mo 28.12.09 21:56

user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:

Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

AFAIK macht sie das, wenn Serverdienste angeboten werden, also ein Programm auf einem Port lauschen will.


UGrohne - Di 29.12.09 09:38

user profile iconLuckie hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:
Naja, eine lokale Firewall würde ich trotzdem einrichten. Problem ist meistens nicht der Verkehr, der von außen rein kommt, sondern der von innen raus geht. Wenn Du das kontrollieren möchtest (was Du auch solltest), dann sollte auch eine lokale Firewall installiert sein.

Und das ist Unsinn. Bei den guten Programmen lässt sich das Nach-Hause-Telefonieren deaktivieren und die bösen, die raus wollen, kommen auch trotz Firewall raus.

Wieso ist es Unsinn, kontrollieren zu wollen, was Programme machen? Auch gute Programme haben manchmal die Eigenschaft Kontakte aufzunehmen, ohne dass man es weiß. Die ganzen guten Richtlinien und moralischen oder datenschutzrechtlichen Wertvorstellungen bringen gar nichts, wenn jemand sich nicht dran hält.

Und zu den bösen Programmen: Klar gibt es welche, die das nicht aufhält, aber einen Großteil hat man davon schon mal abgehalten, vor allem den Teil, der (s.o.) unter die Guten fällt.

Ich lasse mein Auto schließlich auch nicht offen, nach dem Motto: "Wenn das jemand wirklich klauen will, kommt er sowieso rein" ...

user profile iconTimosch hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconBergmann89 hat folgendes geschrieben Zum zitierten Posting springen:

Warum fragt die XP Firewall dann nach ob es Programme den Zugriff aufs Netzwerk gewähren soll, wenn sowieso alles was raus will raus darf?!

AFAIK macht sie das, wenn Serverdienste angeboten werden, also ein Programm auf einem Port lauschen will.

Yapp, sobald ein Programm einen Socket erstellen möchte, um Netzwerkverkehr zu empfangen, schlägt die FW an. Schon mal Skype gestartet? ;)


JoelH - Di 29.12.09 17:28

user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:


Ich lasse mein Auto schließlich auch nicht offen, nach dem Motto: "Wenn das jemand wirklich klauen will, kommt er sowieso rein" ...


Das ist aber nur eine versicherungstechnische Sache. vom Grundsatz her ist es egal ob du das Ding offen lässt oder nicht.


Gausi - Di 29.12.09 18:05

Ich denke, dass hier jedem klar ist, dass eine Personal Firewall kein unüberwindbares Hindernis für Schadsoftware ist. Wenn man sie mit diesem Hintergedanken einsetzt, kann sie aber imho durchaus ihren Zweck erfüllen. Und wenn es nur der ist, einem hartnäckigen Updater den Saft abzudrehen oder überhaupt zu bemerken, dass da jemand mit was im Netz will um dann zu schauen, wo man das abstellen kann. ;-)

Die Aussage "Ich hab ne Firewall und bin daher sicher !1elf!1" ist natürlich unsinnig, aber davon war hier ja auch nicht die Rede. :)


Bergmann89 - Mi 30.12.09 05:07

Hab mir jetzt ZoneAlarm zugelegt, das soll ja ganz gut sein...