marksauter
Goto Top

Breitband alles blockieren außer Outlook

Hallo allen

im Ausland möchte aus Kostengründen, dass nichts an meinem Notebook Online gehen kann außer Outlook und ein fest definierter Browser.
Es sollen auch keine Sicherheitsupdates durchgeführt werden und auch keine aktuellen Virensignaturen.
Unter Win 7 hab ich die einzelnen Programme und Dienste noch manuell eingestellt.
Unter Win8, aber vor allem aber unter meinem vorinstallierten Samsung Ultrabook, hab ich den Überblick verloren was da so alles Online nach Updates sucht.

Welcher Weg ist der einfachste?
Ich denke an lokale Firewall Einstellungen die ich bei Bedarf einsetze und im Inland wieder zurücksetze.

Kann ich da so eine Vorlage erstellen wie FirewallFuerAuslandverbindungen und wie mache ich das oder gibt es einen anderen Weg?

Danke vorab

Content-Key: 240062

Url: https://administrator.de/contentid/240062

Printed on: April 20, 2024 at 04:04 o'clock

Member: colinardo
Solution colinardo Jun 04, 2014, updated at Jun 05, 2014 at 05:37:24 (UTC)
Goto Top
Hallo Mark,
geht z.B. mit Windows Firewall Notifier das auf der Windows-Firewall aufsetzt, geht zwar auch manuell, aber zur Verwaltung ist das Tool für den Anfang einfacher.
Hier stellt man die ausgehenden Verbindungen allgemein auf blockieren und man lässt nur das durch was gewünscht ist.

Grüße Uwe
Mitglied: 108012
Solution 108012 Jun 04, 2014, updated at Jun 05, 2014 at 05:37:12 (UTC)
Goto Top
Hallo,

Welcher Weg ist der einfachste?
Es gibt immer verschiedene Wege die man gehen kann;
- den billigen
- den schnellen
- die einfachen
- den richtigen

Ich persönlich würde Dir daher folgendes raten.
Nimm einfach das Notebook nicht mit!
Das geht alles mit einem Smartphone was Du möchtest und wenn man das für die Zeit
die man im Urlaub verbringt auf iMAP umstellt ist es noch nicht einmal schlimm wenn
das auch noch gestohlen wird, denn die Mails sind alle noch auf dem Mailserver.

Aber wenn es denn unbedingt sein muss würde ich mir mal alternativ zu dem Tools von
@colinardo folgendes Tool anschauen, es heißt TinyWall und ist selber eigentlich keine
Firewall sondern nur ein Aufsatz für die Windows eigene Firewall, um sie zu härten und sie
besser bedienbar zu machen.

Dort gibt es eine Whitelist für Programme und dort trägst Du einfach dann Dein Mailprogramm
ein und gut ist es. Alles andere wird einfach geblockt und gut.

Man muss sich allerdings auch mit so einem Programme auseinander setzen,
nur geht das schneller als mit der eigentlichen Windows Firewall und auch intuitiver.

TinyWall

Gruß
Dobby
Member: colinardo
colinardo Jun 04, 2014 updated at 15:18:22 (UTC)
Goto Top
Zitat von @108012:
TinyWall
Hey Dobby,
danke für die Info muss ich mir auch mal ansehen face-smile

Grüße Uwe
Mitglied: 108012
108012 Jun 04, 2014 at 15:21:19 (UTC)
Goto Top
Zitat von @colinardo:

> Zitat von @108012:
> TinyWall
Hey Dobby,
danke für die Info muss ich mir auch mal ansehen face-smile

Grüße Uwe

Hallo Uwe,

hahahahahah und ich danke Dir ich lade gerade Dein Tool herunter face-smile
um es mir mal näher anzuschauen.

Gruß
Dobby
Member: colinardo
colinardo Jun 04, 2014 updated at 15:30:10 (UTC)
Goto Top
Zitat von @108012:
hahahahahah und ich danke Dir ich lade gerade Dein Tool herunter face-smile
um es mir mal näher anzuschauen.
Gedankenübertragung face-wink TinyWall ist definitiv intuitiver zu bedienen ... kommt direkt auf meine "zu empfehlen"-Liste
Member: Linuxa
Solution Linuxa Jun 04, 2014, updated at Jun 05, 2014 at 05:37:53 (UTC)
Goto Top
Sehr gutes Tool.

Kleines Manko Meinerseits:
- Es gibt keinen Wizard womit man ersteinmal Voreinstellungen treffen kann, sondern, nach der Installation ist erstmal ALLES tot.

Da hätte ich mir ein wenig mehr gewünscht. Sonst, für den kleinen Gebrauch absolut zu empfehlen. Wer mehr will soll sich eine PA5050 hinstellen. *lach*
Mitglied: 108012
108012 Jun 04, 2014 at 22:08:43 (UTC)
Goto Top
- Es gibt keinen Wizard womit man ersteinmal Voreinstellungen treffen kann, sondern,
nach der Installation ist erstmal ALLES tot.
Einfach den Modus wechseln in Lernmodus und dann

Da hätte ich mir ein wenig mehr gewünscht.

Sonst, für den kleinen Gebrauch absolut zu empfehlen.


Wer mehr will soll sich eine PA5050 hinstellen. *lach*
Ich wäre froh wenn ich eine PA-2050 hätte.


Gruß
Dobby
Member: Linuxa
Linuxa Jun 04, 2014 updated at 22:11:18 (UTC)
Goto Top
Zitat von @108012:

> - Es gibt keinen Wizard womit man ersteinmal Voreinstellungen treffen kann, sondern,
> nach der Installation ist erstmal ALLES tot.
Einfach den Modus wechseln in Lernmodus und dann

Ja, denn ist das Setup aber schon durch. Denn ist der ganze Traffic ja schon weg. War nur so mal ein Gedankengang.
> Da hätte ich mir ein wenig mehr gewünscht.

> Sonst, für den kleinen Gebrauch absolut zu empfehlen.


> Wer mehr will soll sich eine PA5050 hinstellen. *lach*
Ich wäre froh wenn ich eine PA-2050 hätte.

Schön wäre es. face-smile
Member: MarkSauter
MarkSauter Jun 05, 2014 at 05:56:34 (UTC)
Goto Top
Vielen Dank allen,

ja mit den Personal Firewalls funktioniert das, ganz früher hatte ich dafür ZoneAlarm.

Aus reinem Interesse hab ich gestern Abend dennoch mit der Windows Firewall gespielt.
War jetzt auch nicht so schwer.

1) Erst hab ich über den Export eine Sicherung der ganzen aktuellen Richtlinie erstellt.
2) Dann hab ich beim öffentlichen Profil die Option
<< ausgehende Verbindungen, für die es keine Regel gibt, werden zugelassen >>
auf blockiert gestellt, damit gar nichts raus darf.
3) Dann hab ich fast alle eingehenden und alle ausgehenden Regeln gelöscht, bis auf Kernnetzwerk DNS und Kernnetzwerk DHCP
4) Nun hab ich meine gewünschten Programme. Ein FTP Client, Mozilla und Outlook wieder hinzugefügt.

Bis jetzt sieht es gut aus und ich hab gerade mal 5 Regeln bei den ausgehenden Verbindungen und eine Regel Kernnetzwerk DHCP bei den eingehenden Verbindungen.
Vorher hatte ich gefühlte 100 Regeln die mir meistens nichts sagten.
Aber Ihr habt schon recht mit den Tools ist es wohl einfacher.
Member: Linuxa
Linuxa Jun 05, 2014 updated at 06:11:28 (UTC)
Goto Top
Hallo Mark,

das klingt ja auch alles schön soweit. Es ist nie verkehrt sich mit der WFW auseinander zu setzen.

Aber so wie sich es anhört, nutzt du es privat. Da kann ich dir denn nur empfehlen, dir schlenugist die anderen Prozesse anzuschauen, die ebenfalls auf das Internet zugreifen wollen. Denn einige brauchen das Internet, diese solltest du durchlassen.

Zur Not mache dich schlau, für was der Prozess gerade gebraucht wird bzw. was er macht. Denn kannst du immernoch darüber entscheiden, ob du ihn Freigeben möchtest oder nicht. Zu empfehlen ist es dir aber auf jeden Fall.

Grüße, Quentoo
Member: MarkSauter
MarkSauter Jun 05, 2014 at 06:41:59 (UTC)
Goto Top
Hallo Quentoo,

Ich hab gesehen, dass viele Systemprozesse in den Firewallregeln eingebaut waren, die jetzt ncht mehr vorhanden sind.
Das machte mich skeptisch und deshalb hab auch die Sicherung.
Wie erwähnt möchte ich diese Richtlinien auch nur fürs Ausland behalten.

Zu Hause kommt die ursprüngliche Richtlinie wieder drauf und dann dürfen Patches, Sicherheitsupdates, Virensignaturen, NSA Spionagetools wieder ins Internet.

Kannst du mir einen oder mehrere Prozesse nennen welche dringlich das Internet benötigt?

Danke
Mitglied: 108012
108012 Jun 05, 2014 at 07:19:42 (UTC)
Goto Top
Wie erwähnt möchte ich diese Richtlinien auch nur fürs Ausland behalten.
Wenn Du im Ausland bist sperre einfach alles
Klick auf TinyWall Symbol > Modus ändern > sperre alles

mit der einzigen Ausnahme von Outlook auf der Whitelist für Programme
- oder aber Du gehst in die Ausnahmen und markierst einfach alles außer
Outlook und sperrst es, das dauert keine 5 Minuten und ist auch genau so
schnell wieder rückgängig zu machen.

Gruß
Dobby