wolver1n
Goto Top

Brauche ich einen Firewall

Hallo

Ich würde gerne wissen ob es sin macht einen Software Firewall zu haben wenn man schon einen Router mit Firewall hat also atm ist es bei mir so das ich jeden port im router freischalten muss aber dazu noch einen Software Firewall habe nuja jetzt stell ich mir die frage muss ich das alles doppelt haben weil es schon auf Dauer nervt oder genügt der router (Netgear RP614) und ich mach mir die arbeit umsonst

Danke im voraus

Content-Key: 45929

Url: https://administrator.de/contentid/45929

Printed on: April 25, 2024 at 06:04 o'clock

Member: Kosh
Kosh Dec 04, 2006 at 06:58:37 (UTC)
Goto Top
eine software-firewall zusätzlich zum router zu haben macht immer sinn.
Member: gemini
gemini Dec 04, 2006 at 07:15:51 (UTC)
Goto Top
Hallo wolverIn,

ob es Sinn macht kann man so pauschal nicht beantworten.

Das ist abhängig wie gut die Router-Firewall ist und noch viel mehr wie gut sie konfiguriert ist.
Du kannst ein dutzend davon haben, sie werden dir nur wenig helfen, wenn sie, aus Bequemlichkeit oder welchen Grüden auch immer, offen sind; dagegen wird __eine__ sauber konfigurierte Firewall dein Netz, im Rahmen des Möglichen, zuverlässig schützen.

Gruß,
gemini
Member: Kosh
Kosh Dec 04, 2006 at 07:22:14 (UTC)
Goto Top
ich formuliere neu:

eine sotwarefirewall hinter einem router zu haben macht sinn da diese auch die programme welche von deinem pc aus ins internet oder ins netzwerk zugreifen wollen überwacht.
Member: SarekHL
SarekHL Dec 04, 2006 at 08:05:20 (UTC)
Goto Top
eine sotwarefirewall hinter einem router zu haben macht sinn da diese auch die programme welche von deinem pc aus ins internet oder ins netzwerk zugreifen wollen überwacht.

Richtig, es geht um die Unterscheidung der Programme. Die meisten Router-Firewalls (wenn man jetzt von Mittelklasse DSL-Routern wie dem Draytek Vigor 2200Eplus oder einem vergleichbaren Netgear-Produkt ausgeht), kann bestimmte Ports öffnen oder schließen. Du kannst also durchaus sagen, daß es nicht möglich ist, Daten über den Port X ins Internet zu senden. Die meisten Ports kann man so zumachen und damit schon einen erheblichen Beitrag zu Sicherheit leisten. Aber Port 80 beispielsweise kannst Du nicht einfach zumachen, da Du dann nicht mehr im Web browsen kannst.

Hier setzt die Software-Firewall an. Der mußt Du sagen, welche Programme über den Port 80 rausgehen dürfen (also z.B. Dein Firefox). Versucht es dann ein ein anderes Programm, beispielsweise ein Wurm, wird das Paket geblockt.

Das A und O ist aber sowohl für die Hardware- als auch für die Software-Firewall (wie Gemini schon sagte) eine vernünftige Konfiguration. Werkseinstellungen schützen nicht!
Member: wolver1n
wolver1n Dec 04, 2006 at 11:14:47 (UTC)
Goto Top
Ok dann behalte ich auch meinen Software firewall ich danke euch für eure Hilfe ich bin immer wieder angenehm überrascht wie gut und schnell die antworten in diesem Forum sind :>