Heimnetzwerke - WIFI, LAN, Router und Co 16.535 Themen, 81.366 Beiträge

Firewall Lösung

codename / 5 Antworten / Baumansicht Nickles

Hallo alles zusammen,

ich wollte mir nun eine Hardwarefirewall zulegen, jedoch weiß ich noch nicht ob das soweitfunktioniert wie ich mir das vorstelle.

Mein vorgestelter Aufbau sieht folgendermaßen aus:

NTBA-MODEM-FIREWALL-WLANROUTER-CLIENTS

Wäre so ein Aufbau möglich.

Außerdem wollte ich als Firewal mir die schon etwas ältere Firebox2 von Watchguard zu legen. Hat jemand erfahrung damit oder weiß jemand ob sie noch "gut genug" ist um die heutigen "Attacken" standzuhalten??

Kann mir jemand eine andere imom Preiswerte jedoch sehr effektive FW empfehlen?

bei Antwort benachrichtigen
Prosseco codename „Firewall Lösung“
Optionen

Schau, ich benuetze seit mehr als 10 Jahre keine Firewall in gewissen sinne.

Ich habe meine XP Firewall (seit dem SP2 dabei ist) ohne irgend sonstwas zu konfigurieren. Zwar in mein Router ist auch eine dabei, aber habe ich nichts rumgestellt. Diese ganze panik macherei der Industrie, veranlasst das dazu. Genauso wenig wie ich seit dem XP ohne SP rauskam und rumsurfe ohne ein Virus zu kriegen.

Alles im allem brauchst nur Brain 2.0 benutzen. Wenn man in X Seite klickt tja dann kriegste dein Virus o Exploit. Andere sind immer der ansache das meine weisse mist ist. Nur ich habe schon alles ausprobiert und versuche gemacht.

So wenn du Angst hast das dir ein Hacker hackt, dann ist es genauso wie wenn du ein Pudding an der Wand nageln willst. Wenn du Angst hast das dein XP Phone Home macht. Dann geh ruhig schlafen, weil im gewissen Sinne ist es MS egal mit deine Daten, dar ganze Feedback von MS geht es nur um seine Software sonst nichts. Kein HAcker auf der Welt interesiert es in ein PC zu hacken nur um Musik, Adressen, Bilder oder Daten ran zu kommen. Die unwichtig sind. So, viele installieren Firewall und schreien was alles nach draussen und rein will, nur sind es halt Prozesse die so belanglos sind, da schreit kein Hahn dran. Ausser Leute die was wirklich verbergen zu haben, nur ich denke nicht das Hacker und der FBI denkt das du die Atombomben Plaene versteckt hast. Angst und Panik mache, ist alles der Industrie wg. und nur um eins. VERKAUFEN und nochmals VERKAUFEN.

Ich weiss das fuer ein Laie es komisch oder gefaehrlich klingt, oder andere Pseudo Experten sagen das ich dumm bin, nur eins ist wichtig. Probieren geht ueber Studieren.


Gruss
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
xafford codename „Firewall Lösung“
Optionen

Hmmm... was hängt denn an Clients hinter dem Router? Um eine Lösung empfehlen zu können braucht man wesentlich mehr Informartionen, was das Szenario angeht. Hängen hinter dem Router nur normale PCs ist eine separate Firewall meist überflüssig, da hier NAT und die recht simplen Statefull-Packet Firewalls in den ROuter zumeist ausreichen. Eine separate Firewall wird normalerweise nur dann sinnvoll, wenn man entweder Egress-Filterung (also den ausgehenden Traffic) betreiben will, oder von innerhalb des LAN Dienste nach Außen anbieten will.

Prinzipiell sind die Fireboxes aber ziemlich gute Produkte, gerade wenn man VPNs plant.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Prosseco xafford „Hmmm... was hängt denn an Clients hinter dem Router? Um eine Lösung empfehlen...“
Optionen

Danke Xafford, \

habe vollkommen das CLIENTS uebersehen.

Gruss
Sascha

P.S. Ich lade mir gerade Win Server 2008 Enterprise RC1 von die MS Server runter. Werde mich aber wirklich die Ganze Woche es haar genau unter die Lupe nehmen. Besonders auch noch wenn MS sein Spiel Netprotect 2.0 am 12.3 startet. Buahhh Revian, mal gucken.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
codename xafford „Hmmm... was hängt denn an Clients hinter dem Router? Um eine Lösung empfehlen...“
Optionen

@xafford

Also hinter den Clients verbergen sich 2-3 Server (einer ist momentan Down). Webserver,Domain-Controller & ein Fileserver. Und halt noch ein paar PC's

Ich hatte halt mit der Firewall bedenken, weil sie schon so extrem alt ist. Ich denke mal der Support+Update-Service wurde schon lange eingestellt. Daher stellte sich mir die Frage (auch wenn ich die Firewall vernünftig konfiguriere) taugt die Firewall noch genug und bremst sie auch nicht zu stark meine Verbindung ab?

Die zweite Frage die sich mir stellt würde der WLAN betrieb weiterhin noch funktionieren ?!

bei Antwort benachrichtigen
Prosseco codename „@xafford Also hinter den Clients verbergen sich 2-3 Server einer ist momentan...“
Optionen

Hallo codename,

du kannst hier mal besuchen. Ich bin ein verfechter zu sagen das ist das beste oder du solltest das nehmen. Jeder hat andere beduerfnisse.

www.isaserver.org

Unter Advanced ISA Firewall Configuration

Halt in English, aber nicht schlecht fuer meine ansichten.


Gruss
Sascha

P.S. Ist in English

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen