WinFuture-Forum.de: Firewall + Ics - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Letzte »

Firewall + Ics


#1 Mitglied ist offline   j0816 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 16. Februar 05
  • Reputation: 0

geschrieben 16. Februar 2005 - 19:45

Hallo,

Ich suche eine Firewall, die mit ICS funktioniert. Ich habe schon ZoneAlarm Pro versucht, das Ding war aber viel zu kompliziert. Ich habe damit überhaupt nichts zum laufen bekommen und die Einstellungen absolut nicht verstanden. Kerio war schön einfach einzustellen und es hat auch alles funktioniert. Nur leider schützt es die Clients nicht. Alle Ports bleiben für alles und jeden offen. Inerhalb weniger Minuten war der PC reif für eine Win Neuinstallation. Also völlig unbrauchbar. Am besten war eigentlich AtGuard, funktioniert nur leider nicht mehr unter Win2000.
Kennt jemand eine vergleichbare Firewall, ich will nicht unbedingt wieder auf Win98 zurück.
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 19:53

ZoneAlarm Pro ist keine Firewall, AtGuard ebenfalls nicht.
Was genau hat an Kerio WinRoute nicht funktioniert? Und warum zum Teufel hast du darauf verzichtet die Clients abzusichern.

Eine Firewall vor oder hinter NAT zu schalten ist sowieso 'ne blöde Idee.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   j0816 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 16. Februar 05
  • Reputation: 0

geschrieben 16. Februar 2005 - 21:58

Zitat

Was genau hat an Kerio WinRoute nicht funktioniert? Und warum zum Teufel hast du darauf verzichtet die Clients abzusichern.


Ich bin ganz einfach davon ausgegangen das Kerio auch die Clients schützt (AtGuard hat das gemacht). Sonst brauch ich ja auch keine Firewall. Also sinnlos.

Zitat

Eine Firewall vor oder hinter NAT zu schalten ist sowieso 'ne blöde Idee.


Man muß sich aber doch irgendwie schützen? Was wäre denn eine bessere Idee?
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 22:09

Zitat

Ich bin ganz einfach davon ausgegangen das Kerio auch die Clients schützt (AtGuard hat das gemacht). Sonst brauch ich ja auch keine Firewall. Also sinnlos.

Ähm... wie soll AtGuard das machen? AtGuard ist ein hostbasierender Paketfilter, was soll das am Router ändern? Zudem ist AtGuard auch noch tödlich veraltet.
Außerdem schaltet Kerio WinRoute als Router zumindest in der Defaultkonfiguration keinen NAT-Verbindungen ohne State durch.

Zitat

Man muß sich aber doch irgendwie schützen? Was wäre denn eine bessere Idee?

Wenn du es nicht schaffst einen Router selbst zu bauen dann nimm doch einen dedizierten Router mit Firewall. Oder einen Router ohne Firewall, weil du ja nicht mal weißt wovor du dich schützen möchtest und warum dies dies mit einer Firewall realisieren möchtest.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   ACiD FiRE 

  • Gruppe: aktive Mitglieder
  • Beiträge: 93
  • Beigetreten: 04. Oktober 03
  • Reputation: 0

geschrieben 16. Februar 2005 - 22:17

Ich empfehle Dir die Agnitum Outpost Firewall oder Du nimmst einen Router von AVM oder SMC .. einen ganzen Rechner für ICS dahinzustellen ist pure Geldverschwendung ... alleine die Stromkosten sind dadurch um einiges höher und ausfallanfälliger.

Dieser Beitrag wurde von ACiD FiRE bearbeitet: 16. Februar 2005 - 22:17

0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 22:22

Das einzige, was ich zu einem Produkt namens Outpost von Agnitum finde ist keine Firewall, sondern eher ein Stück Bloatware.
Und für temporäres Routing ist ICS ganz gewiss kein Overkill.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   ACiD FiRE 

  • Gruppe: aktive Mitglieder
  • Beiträge: 93
  • Beigetreten: 04. Oktober 03
  • Reputation: 0

geschrieben 16. Februar 2005 - 22:25

Sogar die C't empfiehlt die Outpost .. also würde ich gerne eine Handfestes CONTRA von Dir hören ....
0

#8 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 16. Februar 2005 - 22:33

Nicht schon wieder. ;)

Boardsuche -> Firewalls.

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 22:38

@ACiD FiRE:

Wieso? Outpost ist keine Firewall. Punkt.
Und die c't als Referenz herzuziehen macht dich doch nur lächerlich.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   smartie2004 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 12. Februar 05
  • Reputation: 0

geschrieben 16. Februar 2005 - 22:47

klar, wer die C't als Referenz ranzieht macht sich generell lächerlich und wenn man evtl auch noch auf PCProf verweist wo Outpost überragend abschnitt, da gibts ja dann gar kein Halten mehr...

Aber wie gut, dass es hier erleuchtete Geister gibt, auf die die man verweisen kann, da
macht man sich selbstredend also sowas von garnich lächerlich, der Wahnsinn ;)
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 23:04

Ähem... Outpost ist einfach keine Firewall, wie sollte es denn auch sowas sein?
Und wie soll ein Test über das, was Outpost ist, daran etwas ändern?

Desweiteren ist die c't schon seit langem nicht mehr wirklich für Kompetenz bekannt.


Ach ja, wasch dein Auto mit Hamker Tomatenketchup.
Dieser hat bei Stiftung Warentest gut abgeschnitten, er soll hervorragend schmecken. Der ist so gut bewertet damit kannst du eigentlicht gar nichts falsch machen... also wasch dein Auto damit.

Dieser Beitrag wurde von Rika bearbeitet: 16. Februar 2005 - 23:07

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 _BAstiL_

  • Gruppe: Gäste

geschrieben 16. Februar 2005 - 23:19

@smartie2004
1. Outpost ist ein Paketfilter (+Anwendungsfilter).
2. Eine Firewall ist ein Konzept
3. Outpost hält den meisten Leaktests stand, erhöht aber trotzdem die Codebasis
4. Das einzige was eine PFw "zuverlässig" kann, sind Dienste filtern, aber warum bietest du überhaupt Dienste an (Volker Birk/Dienste abschalten)?

@Rika
Die C't ist für mich die kompetenteste Zeitschrift. Was hast du denn auszusetzen? (Redakteur absetzen?)

Edit/
Thema "Stiftung Warentest"
Wie es der Name schon sagt, "Stiftung" (Wie finanziert sich eine Stiftung!?)

Dieser Beitrag wurde von BAstiL bearbeitet: 16. Februar 2005 - 23:29

0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. Februar 2005 - 23:25

Für mich ist selbst das Linux Magazin kompetenter. Auch die iX aus dem eigenen Haus.
An Redakteuren wäre mindestens dab@ct abzusetzen. :D
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   nur.seth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 10. Februar 05
  • Reputation: 0
  • Wohnort:Z´witz

geschrieben 16. Februar 2005 - 23:36

! vorsicht ... OT !

ich find es ein bissel äRmlich wie mancheineR mit ziemlich veRkomplizieRten aussagen nix aussagt ... anstatt demjenigen zu helfen ... deR ne einfache fRage gestellt hat ...
das deRjenige gewiss ahnung zu haben scheint mag ich nicht abspRechen ... abeR die aRRogante aRt und weise wie eR auf die leute eingeht und manchmal ziemlich beleidigend wiRkt sollte dann doch mal von den admins übeRprüft werden

nix für ungut ... man kann mein statemanet dann ja löschen ... aber ich denk das mußte mal gesagt werden

arroganz weil mans besser weiß bringt dem fragenden keine hilfe ...
man kann aber höflich und im sachlichen rahmen versuchen dem fragenden zu helfen ...

man möge sich meine signatur durchlesen und darüber nachdenken
0

#15 Mitglied ist offline   smartie2004 

  • Gruppe: Mitglieder
  • Beiträge: 16
  • Beigetreten: 12. Februar 05
  • Reputation: 0

geschrieben 16. Februar 2005 - 23:45

@nur.seth
ja, es geht meistens um semantische Übungen wie : "Produkt x ist keine Firewall, eine Firewall ist ein Konzept." Weiss eh jeder, also warum dies
gebetsmühlenartig wiederholen, statt bei jemandem mit ner Frage nach einer Firewall, wo jeder weiss was gemeint ist, vernünftig zu antworten.
0

Thema verteilen:


  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0