Jump to content

Router Firewall vs Personal Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi,

habe das bisher nicht abschliessend klären können. Wir verwenden einen Vigor 2900 Router, der nachfolgendes blockt.

 

 

 

Reicht das nun oder muss auf den sbs 2003 doch noch eine firewall?

 

 

1) welche soft PF's nutzt ihr

 

2) wann und für wen taugen hardeware firewalls

 

Ist man stärker gefährdet, sobald man webfreigaben hat(port 80 und 21) oder ist das Jacke wie Hose.

 

Natürlich davon ausgehend das die jeweiligen sicherheitsbest beachtet wurden.

 

editiert von grizzly999 wegen unnötiger Übergröße

 

danke für Kommentare

Link zu diesem Kommentar

Firewall im Router ist auf jeden Fall ein guter Schutz.

Sollte natürlich entsprechend gut konfiguriert werden.

 

Auf dem Client ist dann normalerweise keine Personal-FW

mehr notwendig, da der Router dies für das ganze

Netz übernimmt.

 

Das wichtigste für den Server und die Clients ist, dass

die aktuellen Sicherheitspatches drauf sind. Dafür kann

man im Netz den MS SUS Server einsetzen. Der lädt

die Updates auf den Server und man kann sie automatisch

auf die Clients verteilen lassen.

 

Ansonsten natürlich noch das Wichtigste:

Virenschutz für das gesamte

Netz mit täglichem Update!

 

Alle Ports sollten dicht sein, nur die aufmachen die

unbedingt notwendig sind.

Link zu diesem Kommentar

Hallo,

schade das du es nicht hinbekommst das Image kleiner einzustellen oder eine Beschreibung abzugeben, denn momentan kann dir auf deine 1.Frage keiner antworten.

 

Aber, eine Harware Firewall ist grundsätzlich besser als eine Personal, denn bei einer Hardware firewall hast du nur das Betriebssystem drauf und die Firewall, heißt, du hast weniger Angriffsfläche. Am Besten ist eine mit gehärtetem Betriebssystem.

Das mal in Kürze.

Und natürlich ist man gefährdeter wenn man Dienste anbietet, etwa web oder FTP-Server. Dann kommt es darauf an, wie gut die Services programmiert sind und wie anfällig diese sind. Dies auch nur in Kürze, zum Verständnis sollte das reichen.

 

Eine Vernünftige Firewall policy sieht so aus, das man erstmal alles blockt und dann die Sachen aufmacht , die gebraucht werden und solange du keine Services anbietest, reichen ja ausgehende Regeln wie ftp ,http, https, smtp ausgehend und pop3 eingehend und DNS natürlich nicht vergessen. Das sind erstmal die wichtigen Ports, fürs normale browsen/mailen.

und alles andere dicht, fertig.

 

Ich kenn jetzt deinen Router nicht, sonst könnte ich da mehr ins Detail gehen, aber das sollte erstmal reichen.

 

mit internettem Gruß

 

dongel

Link zu diesem Kommentar

ok, das sind ja Regeln um DOS-Angriffe abzuwehren,

hast du nciht noch ne Einstellungsmöglichkeit , wo du tatsächlich den Packetfilter editieren kannst?? Weil, das ja nich alles sein, was an Firewall einstellungen möglich ist, oder??

Wenn ich dich richtig verstehe ist das für dich erstmal wichtiger.

ALso ne konfig oberfläche wo du sagst http ausgehend usw.....

WEnn du da nochmal ein Screenshot hättest, könnte man dir auch besser weiter helfen.

Das muss es doch bei dem Router geben, oder hat der sowas wie ein Regelwerk nicht??

Ansonsten musst du die Regeln so einstellen, wie ichs oben beschrieben habe.

 

mit internettem Gruß

 

dongel

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...