WinFuture-Forum.de: Routerfirewall - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Routerfirewall

#16 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 13. Mai 2006 - 10:41

bigrudi sagte:

Angenommen ich habe beim nächsten Mal aufsetzen nur die Windows Firewall aktiviert jedoch den Router im Hintergrund. Ist das leichtsinnig und dumm oder in Ordnung?

Das ist in Ordnung, wenn der Router ordentlich konfiguriert ist.

bigrudi sagte:

Deswegen der Gedanke mit dem Router als einzige Firewall, etc.

Dein Router hat/ist keine Firewall.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Anzeige



#17 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 13. Mai 2006 - 10:44

Zitat

Verwende momentan Norton Internet Security, jedoch braucht das Ding zu viel ressourcen für meinen Geschmack.

Dann weg damit is das beste was du mit dem Teil machen kannst :blink:

Zitat

Dein Router hat/ist keine Firewall.

Im Grunde schon klar.
Nur was ist dann im Router die Funktion "Firewall enabled", was ich z.b bei der DD-WRT Firmware für meinen Linksys habe!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#18 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 13. Mai 2006 - 10:51

ShadowHunter sagte:

Nur was ist dann im Router die Funktion "Firewall enabled"

Das was es heißt. Nur dass du eine alternative Firmware mit einem ordentlichen Paketfilter verwendest, von daher macht diese Einstellung bei dir auch Sinn - vorausgesetzt dass sich diese Option iptables betrifft.

Dieser Beitrag wurde von Graumagier bearbeitet: 13. Mai 2006 - 10:55

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#19 Mitglied ist offline   amir 

  • Gruppe: Mitglieder
  • Beiträge: 18
  • Beigetreten: 12. Mai 06
  • Reputation: 0

geschrieben 13. Mai 2006 - 12:28

Reicht es nicht im Prinzip aus wenn man ( wie es auch bei allen Routern eigentlich is ) die standarteinstellungen so zu lassen? Weil normalerweise blockt er ja erstmal ( fast ) alle Ports.

Was meint ihr denn mit richtig konfigurieren ?
Wäre super wenn sich einer vielleicht bereit erklären könnte und mir beim konfigurieren meines routers helfen könne.


@Shadow, kann man nicht mittels iptables auch die ausgehenden sache, sofern man die ip usw. erkannt hat auch in so einer tabelle blocken?

//e: was mir schleierhaft is, wenn ich TcpView starte weiß ich nicht welches Programm jetzt gerade aufs internet zugreif weil ja nicht bei jedem steht was es ist ( markierte ) gibt es vielleicht eine seite wo man dieses per eingabe herrausfinden kann?
Eingefügtes Bild
oder was is das zB. ?
http://img135.images...age=ahhh5jk.jpg

ahh hilfe.....

Dieser Beitrag wurde von amir bearbeitet: 14. Mai 2006 - 00:59

0

#20 _moep_

  • Gruppe: Gäste

geschrieben 14. Mai 2006 - 18:54

Lies dich nochmal ein bisschen in dinges.org un ntsvcfg.de ein...da wird erklärt was das ist; sonst googlen nach den Begriffen(microsoft-ds,etc.) oder den Ports, für letzteres musst du allerdings die Option "Resolve Adresses" unter "Options" ausstellen.

Für AntiVir würde ich den OnAccess Scan ausschalten und Firefox sowie Miranda haben ja ihre Berichtigung Ports zu öffnen :rolleyes:

Und zu dem letzten...ähm ich würde sagen, dass da ein Programm auf das Internet zugegriffen hat und die Verbindung geschlossen hat(oder dabei war), das Programm geschlossen wurde, allerdings die Verbindung noch am Beenden ist, ich dachte nur dass das dann der Prozess System übernimmt...
0

#21 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 14. Mai 2006 - 19:42

*gelöscht*

Dieser Beitrag wurde von Graumagier bearbeitet: 14. Mai 2006 - 19:44

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#22 Mitglied ist offline   amir 

  • Gruppe: Mitglieder
  • Beiträge: 18
  • Beigetreten: 12. Mai 06
  • Reputation: 0

geschrieben 14. Mai 2006 - 20:18

Beitrag anzeigenZitat (moep: 14.05.2006, 19:54)

Lies dich nochmal ein bisschen in dinges.org un ntsvcfg.de ein...da wird erklärt was das ist; sonst googlen nach den Begriffen(microsoft-ds,etc.) oder den Ports, für letzteres musst du allerdings die Option "Resolve Adresses" unter "Options" ausstellen.

Für AntiVir würde ich den OnAccess Scan ausschalten und Firefox sowie Miranda haben ja ihre Berichtigung Ports zu öffnen :rolleyes:

Und zu dem letzten...ähm ich würde sagen, dass da ein Programm auf das Internet zugegriffen hat und die Verbindung geschlossen hat(oder dabei war), das Programm geschlossen wurde, allerdings die Verbindung noch am Beenden ist, ich dachte nur dass das dann der Prozess System übernimmt...



hm versteh das nicht ganz, habe zB. mal die local adress/bzw. die andere eingeben bei google und der findet da nichts. ( habe extra unter einstellungen dieses besagte ding weggenommen.

btw. es wird auf dingens.org nicht unbedingt empfohlen wenn man ein privat netzwerk hat die software zu installieren.
0

#23 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 14. Mai 2006 - 20:22

amir sagte:

hm versteh das nicht ganz, habe zB. mal die local adress/bzw. die andere eingeben bei google und der findet da nichts. ( habe extra unter einstellungen dieses besagte ding weggenommen.

Naja, was "local address" sollte ja ziemlich eindeutig sein.

amir sagte:

btw. es wird auf dingens.org nicht unbedingt empfohlen wenn man ein privat netzwerk hat die software zu installieren.

Es ist kein Problem, wenn du bei dem Skript die entsprechende Option für Computer im Netzwerk aktivierst. Übringens wird dabei nichts installiert.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0