Hallo.
Ich habe mir, weil ich mit meiner alten nicht mehr zufireden war, eine neue Firewall heruntergeladen und installiert. Diese hört auf den Namen Comodo und ist viel umfangreicher. Ich bin da jetzt ein bisschen überfordert:
Bei meiner alten Firewall konnte ich keine speziellen Netzwerkregeln aufstellen. Ich hab da jetzt mal im Internet ein bissl herumgesucht, und habe ein paar Einstellungen vorgenommen. Könnt ihr mir bitte sagen, wie sinnig diese sind und evtl. Ergänzungen geben? Ich wäre euch dankbar.
erlaubt
für WWW: TCP IP [any] port 1024-65535 --> IP [any] port 80
für SMTP: TCP IP [any] port 1024-65535 --> IP [smtp-adresse] port 25
für POP: TCP IP [any] port 1024-65535 --> IP [pop-adresse] port 110
für FTP: TCP IP [any] port 1024-65535 --> IP [any] port 21, 1024-65535
geblockt
für IP-Protokoll IP [any] (das war als Regel schon voreingestellt)
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
für WWW: TCP IP [any] port 1024-65535 --> IP [any] port 80
betreibst du auf deinem rechner einen webserver - wenn nicht, dann ist diese regel sinnlos.
für SMTP: TCP IP [any] port 1024-65535 --> IP [smtp-adresse] port 25
betreibst du einen mailserver, der via smtp zu erreichen sein soll - wenn nicht, siehe eins weiter oben.
für POP: TCP IP [any] port 1024-65535 --> IP [pop-adresse] port 110
siehe antwort davor.
für FTP: TCP IP [any] port 1024-65535 --> IP [any] port 21, 1024-65535
siehe antwort davor. ...wobei du bei dieser regel die hosen förmlich runterfallen läßt - speziell für den bereich 1024-65535
wie dann?
besorge dir bitte eine firewall, deren betriebsanleitung entweder in deutsch, oder sonst für dich verständlich ist. es macht keinen sinn eine fw zu benutzen, wenn man mit den regelsätzen nicht klarkommt.
alternativen?
router mit eingebauter hardwarefirewall - meist einfacher zu konfigurieren, wenn sie preiswert sind. netgear ist hier echt gut.
wenn du mehr geld in die hand nehmen kannst, dann kauf dir eine fortigate 50B.
;-)