URL: https://www.overclockers.at/netzwerktechnik/router_firewall_131336/page_1 - zur Vollversion wechseln!
neulich hab ich gelesen, dass jeder einfache Router aufgrund der Network Address Translation gegen direkte Angriffe aus dem Internet hilft.
Was kann eine Hardwarefirewall besser oder mehr als ein Router?
hat ned a besserer router sowieso a hw-fw?
NAT bedeutet nur, dass interne Adressen richtig "geroutet" werden. Wenn du zB. von dem internen Rechner mit der IP 192.168.0.1 zb http://www.vix.at anpingst, wird der Ping zuerst an das Gateway (=Router) gesandt, bevor es http://www.vix.at erreicht. Ohne NAT spielts also kein Routing wie wir es kennen.Zitat von lama007neulich hab ich gelesen, dass jeder einfache Router aufgrund der Network Address Translation gegen direkte Angriffe aus dem Internet hilft.
Was kann eine Hardwarefirewall besser oder mehr als ein Router?
heißt das, wenn ich einen Router habe, ist eine Hardwarefirewall überflüssig oder das ist das eh dasselbe?
kommt drauf an.Zitat von lama007heißt das, wenn ich einen Router habe, ist eine Hardwarefirewall überflüssig?
ich vermute, dass du mit den Firewalls für die Clients Personalfirewalls meinst.
genau...
Stehe Personal FWs immer noch etwas abgeneigt gegenüber, weil IMHO das LAN eine von sich aus sichere Zone und stark vom WAN getrennt sein sollte. Nur in ner DMZ-Umgebung könnt ich mir vorstellen die Clients mit P-FWs abzusichern.
Die einfachste Methode sowas zu realisieren ist sicher ein "kastchen" Router mit FW und NAT(da wir unseren clients ja keine Public IPs geben wollen)
im FW-Setup ALLE PORTS SPERREN incomming und outgoing und dann nur aufmachen was benötigt wird.
Auch wenn ein Port vorward Aktiv ist benötigt der Client kein Personal FW, da der incomming Port des Client sowieso offen bleiben muss.(sonst würde der Forward ned viel Sinn machen) Wichtig ist imho in dem Fall nur , dass auf dem offenen Port eine Möglichst "sichere" Anwendung sitzt damit diese schwer angegriffen werden kann(z.B.: Unix FTP Server usw...) und durch einen Programmfehler fremden code verarbeitet oder dergleichen.
Wenn man sich damit spielen möchte ist ein kleiner Rechner mit Linux/Unix.... gut geeignet, da lassen sich auch einfach gimiks wie Honeypods uvm. einbauen.
Greets!
EDIT:
Sorry für die ganzen Fehler! War nebenher am Tel.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025