WinFuture-Forum.de: Hardwarefirewall Konfiguration - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Hardwarefirewall Konfiguration


#1 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 26. Januar 2006 - 20:44

Hallo ich wollte fragen ob ich bei der konfiguration meiner hardwarefirewall
etwas beachten muss; da bis jetzt alle werte auf Standard sind!

Angehängtes Bild: firewall.jpg

hackerabwehr: SPI und Anti DoS, RIP, PING
^^-mich würde besonders interesieren was hier gut wäre einzustellen

Angehängtes Bild: NewImage.jpg

und noch was dmz bewirkt!
alles andere versteh ich von selbst :P

wär schön wenn mir einer sagen könnte was sinnvoll zu konfigurieren wäre!

thx schonmal
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 26. Januar 2006 - 21:30

Welche WLAN-Verschlüsselung?

Zu den sonstigen Einstellungen: Sonst kann man nichts konfigurieren? SPI und Anti-DoS sind eher sinnlos, wenn du keine feste IP und ausgemachte Feinde hast, Ping-Drop ist sowieso schwachsinnig. Und was RIP unter "Hacker-Abwehr" zu suchen hat, kann ich mir ehrlich gesagt nicht erklären.
Achja, und was bewirkt diese Filter-Funktion?

Eine DMZ benötigst du nur, wenn du einen Server (Mail, HTTP, whatever) nach draußen anbietest und dieser nicht in dein eigentliches LAN integriert ist (von diesem aus Sicherheitsgründen getrennt werden soll).

Außerdem: Deine "Hardware-Firewall" ist ein Router mit einigen Zusatzfeatures, die in Summe aber noch lange keine dedizierte Firewall-Hardware ergeben.

Dieser Beitrag wurde von Graumagier bearbeitet: 26. Januar 2006 - 21:33

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 _Breaker_

  • Gruppe: Gäste

geschrieben 26. Januar 2006 - 21:33

Hmmm. Ist dir das als Firewall verkauft worden?
Falls ja mach von deinem Widerrufsrecht gebrauch, ich würd sagen das ist ein Router mit schlecht umgesetztem Paketfilter.
Schau dir mal die Produkte von Linksys an, mit Alternativfirmware lässt sich da richtig was mit anfangen...

Dieser Beitrag wurde von Breaker bearbeitet: 26. Januar 2006 - 21:33

0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 26. Januar 2006 - 21:35

Naja, verkauft worden ist es ihm mit Sicherheit als Router, aber eben als einer mit ganz toller Anti-Hacker-Firewall!!1elf.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 27. Januar 2006 - 11:29

naja verschlüsselt hab ich mit, wpa prey-shared key.
wpa ist ja sicher.

was is den hier der unterschied zischen einer 'richtigen' hardwarefirewall
und dem was ich hab; weil eigentlich ist es ja eine art firewall!
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. Januar 2006 - 15:12

valeron sagte:

naja verschlüsselt hab ich mit, wpa prey-shared key.
wpa ist ja sicher.

Ja, WPA ist okay.

valeron sagte:

was is den hier der unterschied zischen einer 'richtigen' hardwarefirewall
und dem was ich hab; weil eigentlich ist es ja eine art firewall!

Eine "richtige" dedizierte Firewall hat zumindest einen ordentlich konfigurierbaren Paketfilter und ordentliche Logging-Funktionen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 27. Januar 2006 - 15:15

hm;
da der nich reicht schau ich mich ma nach nem ordentlichen router um.
(und kauf ihn diesmal selber :) )

thx @ all
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. Januar 2006 - 15:16

Versteh mich nicht falsch, als Router ist das Teil vmtl. in Ordnung, aber zum Firewalling ist es unbrauchbar. Das ist in deinem Fall aber nicht weiter schlimm, da du mit einem Paketfilter sowieso nichts anfangen könntest, weil ein solcher bei kleinen privaten LANs einfach nicht sinnvoll ist.

Dieser Beitrag wurde von Graumagier bearbeitet: 27. Januar 2006 - 15:17

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 27. Januar 2006 - 16:35

naja ich brauch ja ne ordentlich hardwarefirewall
denn dingens.org alleine reicht net aus!!
und desktopfirewalls sind nur pseudoschutz!!!
0

#10 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 27. Januar 2006 - 16:51

selber bauen?
Admin akbar
0

#11 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 27. Januar 2006 - 17:33

meinst du auf nen alten pc fli4l drauf machen?
-ne von selber nen router machen hab ich noch keine ahnung!!!

hätte dann dazu trotzdem mal ne frage:
-fli4al is ja einfach ne diskette die man in nen alten pc reinschiebt oder?
-gibt es auch noch andere möglichkeiten nen eigenen router zu bauen?
0

#12 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 27. Januar 2006 - 17:39

wovon genau hast du keine ahnung?
fli4l wäre eine sehr gute möglichkeit.
andere:
http://www.ipcop.org/
http://www.smoothwall.org/
http://www.m0n0.ch/wall/
Admin akbar
0

#13 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 27. Januar 2006 - 18:21

thx ich setz mich damit mal auseinander!

-naja ich hab davon generel noch keine ahnung :rolleyes:
0

#14 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 27. Januar 2006 - 18:38

Wo wir einmal beim Thema Hardwarefirewall sind. Was haltet ihr von der "Firewall" in den Fritz Boxen. Ich meine nicht die Softwareseitige.
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Januar 2006 - 19:27

Müll wie überall sonst.

@valeron: Warum brauchst du überhaupt eine Firewall? Welche Schutzanforderung werden gestellt? Was ist mit hostbasierten Paketfiltern?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0