Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

XP SP2-FW + TCP/IP-Filterung

klickman / 12 Antworten / Flachansicht Nickles

Hallo Forum,

zu den angeführten Punkten ersuche ich Euch um ein paar Antworten. Rein interessehalber interessiert mich Folgendes:

Es geht 1. um die XP-eigene FW seit SP2. In FW´s (Outpost z. B.) werden Anwendungen, die Internetzugang verlangen anhand von definierten Regeln freigegeben. Wenn ich also z. B. den IE, Outlook oder Firefox starte, dann fragt Outpost, ob ich Zugriff gewähre und bietet an, Regeln für "Browser", "Internet Explorer", bzw. Outlook zu erstellen. Wie verhält sich da die XP-eigene FW? Gewährt diese kompletten Zugriff, oder auch nur den für dieses Programm eingeschränkt benötigten?

2.: Welchen Sinn macht es bei der Option "TCP/IP-Filterung" z. B. bei einer LAN-Verbindung (ich benötige nur diese in der Netzwerkumgebung) die Filterung zu aktivieren und dabei alles zuzulassen? Ist es nicht der gleiche Effekt, als wenn die Filterung ausgeschaltet wäre?

3.: Sehe ich es richtig, dass es eigentlich nicht nötig wäre, Dienste (wie auf http://ntsvcfg.de beschrieben) zu beenden, wenn ich mittels TCP/IP-Filterung oder XP-eigener FW die betreffenden Ports schließe?

4.: Wenn jemand eine ausführliche und vor allem für weniger versierte Anwender verständliche ;-) Beschreibung für Filterung und XP-FW kennt, wöre ich dankbar für einen Link.

Zu guter Letzt möchte ich noch sagen, dass ich K E I N E Grundsatz- und Glaubensdiskussion über Sinn und Unsinn von Personal FW´s vom Zaun brechen möchte! ;-) Diesbezüglich gibts ja genug Infos im Netz.
Meine Fragen sind rein interessehalber.

Danke schon mal

Gruß, klickman
bei Antwort benachrichtigen
schau mal: klick - GarfTermy
GarfTermy klickman „Nein, ich erlaube nichts explizit! Vielleicht kommts so besser rüber: Szenario:...“
Optionen

sorry klickman...

aber eine firewall im eigentlichen sinn kontrolliert nicht die applikation - kann sie auch nicht, da die firewall auf einem anderen gerät läuft - sondern den traffic.

es ist völlig unerheblich welche applikation ins netz geht - entscheidend ist, ob der benötigte port und das benötigte protokoll dafür zur verfügung steht, die quell- und ziel ip benutzt werden darf.

diesen unterschied mußt du schon als gegeben akzeptieren.

ich kann dich aber beruhigen - die xp-fw fragt auch bei anwendungen nach. eine nachfrage bedingt auch eine daraus resultierende regel.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen