Jump to content

Windows Firewall in Firmen-LAN aktivieren/deaktivieren?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

nachdem ich immer wieder auf Probleme mit div. Programmen und der Windows-Firewall stoße, stehe ich vor der Frage, ob es überhaupt Sinn macht, diese in einem Firmen-LAN (SBS2003-Server) zu aktivieren.

 

Leider habe ich bislang nur wenig bis gar keine Info's dazu gefunden, weshalb ich die Frage mal hier in den "Raum" stellen wollte.

 

Wie handhabt ihr das in euren Netzen? Habt ihr die Firewall aktiv? Wenn ja, wo alles? Server, Clients?

 

Bei uns ist sie per GPO aktiviert und sie kann nicht deaktiviert werden.

 

Für Tipps wäre ich sehr dankbar.

 

Gruß

Alex

Link zu diesem Kommentar

Ich habe z.B. das Problem, dass der System Center Essentials 2010 nicht läuft (sammelt keine Daten von den Clients). Oder div. andere Tools zur Inventarisierung. Auch unser altes ERP-System, so vermute ich, hat Probleme mit der Firewall.

 

An Clients ist vorhanden: Windows 2000 (nur noch 1x), Windows XP, Windows Vista und Windows 7.

Link zu diesem Kommentar

Ja, wobei hier, so wie ich das sehe, noch ein paar weitere Info's stehen, die nützlich sein könnten.

 

Jedoch ist das Problem mit dem ERP-System interessanter/wichtiger. Hier bin ich aktuell auf der Suche nach div. Verbindungsabbrüchen und langsamer Datenverbindung vom Client zum Server. Und bei der Recherche bin ich auf den Zeitpunkt gestoßen, seitdem die Probleme bestehen und das kommt evtl. mit dem SP2 für XP etc. hin.

 

Deshalb die ganz grundsätzliche Frage nach der Sinnhaftigkeit der Firewall im Firmen-Netzwerk.

Link zu diesem Kommentar

Hi,

 

es ist schon sinnhaft die Firewall auch im internen Netz zu aktivieren. Damit schaft man eine second line of defense. Wichtig ist eben nur, dass man die Regeln sauber definiert. Wenn die ERP Software Probleme macht, würde ich zuerst den Hersteller befragen um herauszufinden welche Ports die Anwendung genau braucht. Sind diese Informationen nicht verfügbar, so würde ich den Verkehr über einen Zeitraum aufzeichnen und damit untersuchen welche Ports du brauchst.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...