WinFuture-Forum.de: Einbinden Von Mehreren Firewalls Zu Einer - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Einbinden Von Mehreren Firewalls Zu Einer


#1 Mitglied ist offline   MistaFreeze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 03. August 05
  • Reputation: 0
  • Wohnort:Bergkamen
  • Interessen:zocken, 3d grafix, musix, präsis, tebellen

geschrieben 20. Dezember 2005 - 13:19

Ich möchte den Server gegen Hackerei absichern.

Wie kann ich drei Firewalls zu einer machen und welche Firewalls lohnen sich da?

Brauche ich dafür ein Script?

Vielen Dank
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Dezember 2005 - 13:30

Eine Firewall ist immer ein umfassendes Konzept, meinst du vielleicht eher Paketfilter?

Abgesehen davon frage ich mich, was der Vorteil von drei Paketfiltern sein soll. Zwei lasse ich mir bei hochverfügbaren Systemen ja noch einreden, aber drei sind dann doch eher Overkill.

Dieser Beitrag wurde von Graumagier bearbeitet: 20. Dezember 2005 - 13:32

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 _Geli_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:31

Sehe Dich mal im Forum um...dort gibt es etliche Bemerkungen bezüglich Firewalls.
Ansonsten wäre mein Tipp: Bevor Du Dich mit Softwarefirewalls die am Ende doch nichts bringen herumärgerst, oder gar dafür Geld ausgibst, dann besorge Dir lieber einen Hardwarerouter....vernünftig konfigurieren und Ruhe ist.

LG Geli

Dieser Beitrag wurde von Geli bearbeitet: 20. Dezember 2005 - 13:31

0

#4 Mitglied ist offline   MistaFreeze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 03. August 05
  • Reputation: 0
  • Wohnort:Bergkamen
  • Interessen:zocken, 3d grafix, musix, präsis, tebellen

geschrieben 20. Dezember 2005 - 13:36

Also ist quasi der Softwarekram schrott. Na toll, ich bin zwar derzeit mit drei Firewalls abgesichert, aber bei jedem unanständigen Zugriff, ist auch immer eine Dreifachmeldung die Folge.

Zu Hardwarerouter: wie sieht es da mit der Sicherheit aus? Und ist es Möglich, einen Hardwarerouter in einen PC zu integrieren?
0

#5 Mitglied ist offline   Sn1108 

  • Gruppe: aktive Mitglieder
  • Beiträge: 209
  • Beigetreten: 06. Oktober 05
  • Reputation: 0
  • Wohnort:Freiburg

geschrieben 20. Dezember 2005 - 13:37

Was den für einen Server, Windows oder Linux?
Ob es Sinn macht 3, ich vermute mal Personal Firewalls, zu "Verbinden"
sei mal sowieso dahingestellt....
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Es gibt 10 Arten von Menschen.
Die einen verstehen binäre Zahlen, die anderen nicht.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0

#6 _Breaker_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:39

Beitrag anzeigenZitat (MistaFreeze: 20.12.2005, 13:19)

Wie kann ich drei Firewalls zu einer machen und welche Firewalls lohnen sich da?


Kann dir dafür die Produkte von Cisco empfehlen. Eine würde zwar auch reichen, aber wenn du dieses hier dreimal in Reihe schaltest kommt wirklich nix mehr durch...

Anders gesagt: Mit PFW ist es unsinnig, mit Hardware unnötig drei Stück zu benutzen. Ein gutes Konzept bringt weit mehr als drei Firewalls. Ein gut konfigurierter Router mit einem ordentlich konfiguriertem System bringt weit mehr und ist bezahlbar.

Dieser Beitrag wurde von Breaker bearbeitet: 20. Dezember 2005 - 13:43

0

#7 _Geli_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:41

Windows XP hat ab SP2 eine Firewall an Bord...was auch immer sie taugen mag.
3 Walls laufen zu lassen...naja, was soll es bringen außer Ärger, Ressourcenverschwendung und einer Pseudosicherheit. Ein guter Router kostet ab ca. 50 Euro und ist separat aufzustellen. Schaue Dich doch mal um und mache Dich schlau.

LG Geli

Und klar, wie vor schon beschrieben, ein straff konfiguriertes System hinzu und Du bist ,,relativ,, sicher.

Dieser Beitrag wurde von Geli bearbeitet: 20. Dezember 2005 - 13:48

0

#8 Mitglied ist offline   MistaFreeze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 03. August 05
  • Reputation: 0
  • Wohnort:Bergkamen
  • Interessen:zocken, 3d grafix, musix, präsis, tebellen

geschrieben 20. Dezember 2005 - 13:45

Es handelt sich um einen Windows Server, der die Daten für alle Anwender soweit frei zugänglich macht.

Das Problem sind diese tollen Spasshacker, die mir mit diverser Rumpingerei und Zugriffsversuchen den Server zu stark "zuspammen". Die Windows Firewall ist eh kacke, sie mag zwar sachen blocken, aber sie ist hintergehbar. Da kannste ne Pseudoadresse zwischenhaun und hintendran trotzdem auf den Rechner gehen. so ein scheiß.

Aber das mit Cisco schau ich mir mal an.
0

#9 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Dezember 2005 - 13:47

MistaFreeza sagte:

Das Problem sind diese tollen Spasshacker, die mir mit diverser Rumpingerei und Zugriffsversuchen den Server zu stark "zuspammen".

Und wenn du drei PFWs hintereinander schaltest hast du eben Probleme mit PFW-DoS. Toll, außer Load Balancing kannst du dagegen sowieso nichts machen. Oder hardwareseitig filtern, ist zumindest etwas effektiver.

MistaFreeza sagte:

Die Windows Firewall ist eh kacke, sie mag zwar sachen blocken, aber sie ist hintergehbar. Da kannste ne Pseudoadresse zwischenhaun und hintendran trotzdem auf den Rechner gehen. so ein scheiß.

Äh, bitte was?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#10 _Geli_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:53

Tja @Graumagier...da müssen wir durch ^_^
0

#11 _max_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:54

Zitat

Die Windows Firewall ist eh kacke, sie mag zwar sachen blocken, aber sie ist hintergehbar. Da kannste ne Pseudoadresse zwischenhaun und hintendran trotzdem auf den Rechner gehen. so ein scheiß.
Es steht viel Müll im Internet geschrieben.
0

#12 _Breaker_

  • Gruppe: Gäste

geschrieben 20. Dezember 2005 - 13:55

Beitrag anzeigenZitat (MistaFreeze: 20.12.2005, 13:45)

Aber das mit Cisco schau ich mir mal an.

Dann schau dich aber preismässig noch etwas um, hier findest du etwas, was genügen sollte.
0

#13 Mitglied ist offline   MistaFreeze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 03. August 05
  • Reputation: 0
  • Wohnort:Bergkamen
  • Interessen:zocken, 3d grafix, musix, präsis, tebellen

geschrieben 20. Dezember 2005 - 14:21

jo, der Preis ist schon nicht schlecht, aber ich habe gerade mal mit meinem Admin hier gesprochen. Er empfielt mir entweder cisco oder den Novell Client und Server. Ne praktische Sache dieser Novell Server, hier besteht die möglichkeit, die Firewall auf bestimmte weise so vor zu konfigurieren, dass sogenannte Spasshacker und anpinger direkt geblockt und gesperrt werden. coole sache, doch wenn ich mir da die kosten so ansehe ... aua ... mal schaun, vielleicht kann ich mir vom admin die software mal "leihen" ;-)

Auf jeden all vielen Dank für die vielen Reports.
0

#14 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Dezember 2005 - 14:39

MistaFreezer sagte:

Ne praktische Sache dieser Novell Server, hier besteht die möglichkeit, die Firewall auf bestimmte weise so vor zu konfigurieren, dass sogenannte Spasshacker und anpinger direkt geblockt und gesperrt werden.

Und damit unterscheidet sich der Novell Server von $PAKETFILTER inwiefern? Das Problem bei Firewalls ist nicht, dass man typische (D)DoS-Attacken nicht erkennen und "blocken" kann, sondern vielmehr dass die Leitung eben dennoch ausgelastet wird. Ob der Engpass jetzt zwischen Paketfilter und Server oder direkt am Paketfilter besteht ist ziemlich unerheblich, man kann gegen "Spasshacker", wie du es formulierst, eben nich viel ausrichten, außer sie mit Bandbreite zu überbieten.

Dieser Beitrag wurde von Graumagier bearbeitet: 20. Dezember 2005 - 14:39

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#15 Mitglied ist offline   MistaFreeze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 03. August 05
  • Reputation: 0
  • Wohnort:Bergkamen
  • Interessen:zocken, 3d grafix, musix, präsis, tebellen

geschrieben 20. Dezember 2005 - 14:43

also verstehe ich das richtig, dass ich die "anpingbandbreite" überbieten muß, um denen den Gar aus zu machen?


^_^


gibts da nen trick, mit dem man das irgendwie auch umgekehrt machen kann? Also die Anpingbandbreite wieder zurückpingen und einen draufsetzen, dass das netz des "gegners" sich irgendwie durch zu viele pakete abschaltet?

Dieser Beitrag wurde von MistaFreeze bearbeitet: 20. Dezember 2005 - 14:46

0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0