Router Firewall konfigurieren

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

Router Firewall konfigurieren

Beitragvon UserXy » Mi 17 Aug, 2005 19:12

Hi :D

Ich hab mir endlich heute nach langer Zeit meinen Netgear Router geholt. Jetzt hab ich aber ein Problem: Ich weiss nicht wie ich die Firewall konfigurieren soll.
Jede Anwendung die ins Internet "will" sollte vorher von mir eingetragen werden.
Und natĂĽrlich sollte auch alles geloggt werden. Aber wie?!
Ich weiss nur das meine Firewall derzeit alles erlaubt... ob das eine sichere Firewall ist?!

Gibt es vielleicht eine Hilfe Seite dazu oder ähnliches?! Bin für jeden Tipp dankbar.

mfg UserXY
UserXy
Neu im Board
Neu im Board
 
Beiträge: 21
Registriert: Di 02 Aug, 2005 11:18

Beitragvon Tom-Wien » Mi 17 Aug, 2005 19:33

Jede Anwendung die ins Internet "will" sollte vorher von mir eingetragen werden.

das sollte die sw-firewall machen - der router erkennt die anfragende software in den wenigsten fällen.

zum rest: ohne das du einen produktcode bekanntgibst ist alles weitere nur in der glaskugel raten.
btw: woher weist du das alles durchgelassen wird?
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon UserXy » Mi 17 Aug, 2005 19:56

Mein Router: Netgear FR114P

Ich stellte mir das ungefähr so vor: Software Firewall meldet Programm das zugreifen will, ich erlaube es per Software Firewall und adde dann auch noch die Datei im Router Menü.

Woher ich weiss das alles durchgelassen wird?
1.) Jedes Programm kann problemlos ins Internet.
2.) Es ist da eine Regel definiert die ich nicht editieren kann.

Achja noch ne Frage: Kann jemand anderes in das Router MenĂĽ?
Per Inet
UserXy
Neu im Board
Neu im Board
 
Beiträge: 21
Registriert: Di 02 Aug, 2005 11:18

Beitragvon Tom-Wien » Mi 17 Aug, 2005 20:39

Ich stellte mir das ungefähr so vor: Software Firewall meldet Programm das zugreifen will, ich erlaube es per Software Firewall und adde dann auch noch die Datei im Router Menü.

das stellst dir falsch vor.

1.) Jedes Programm kann problemlos ins Internet.

ja - die default regel erlaubt es ja - wo ist dein prob das du alles im internet machen kannst - gezielt sperren kannst du programme wo du den outgoing port weist bzw bestimmte urls oder contents die in der url stehen.
das heißt aber noch nicht , das alles von aussen anch innen kommt - ausser du machst eine incoming regel die alles durchlässt.
Achja noch ne Frage: Kann jemand anderes in das Router MenĂĽ?

ja, jeder der dein pw vom router weis kann auf ihn zugreifen (und er zufällig deine momentane öff. ip hat) - dh heist auf alle fälle sofort das administrator pw des routers ändern.
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon Air20 » Do 18 Aug, 2005 08:01

Tom-Wien hat geschrieben:
Achja noch ne Frage: Kann jemand anderes in das Router MenĂĽ?

ja, jeder der dein pw vom router weis kann auf ihn zugreifen (und er zufällig deine momentane öff. ip hat) - dh heist auf alle fälle sofort das administrator pw des routers ändern.

das halte ich fĂĽr ein gerĂĽcht...
beim netgear muss man die Fernverwaltung IMHO extra aktivieren...
connected by
xDSL Business silber @16384/1024 flat
inode Etherlink flat @
Bild
und aon Gigaspeed 16 @12352/1024 :rofl:
http://www.youtube.com/watch?v=PtXtIivRRKQ
Air20
Board-User Level 3
Board-User Level 3
 
Beiträge: 1360
Registriert: Fr 16 Apr, 2004 18:32
Wohnort: 2540 Bad Vöslau

Beitragvon Tom-Wien » Do 18 Aug, 2005 08:16

@air20 - stimmt - der router kan die ip´s des zugriffes filtern.
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon UserXy » Do 18 Aug, 2005 09:22

Aha .. na egal

Wie kann ich diese Regeln entfernen die es jeder anwendung erlaubt ins internet zu verbinden?
Ich will alles per Hand eintragen mĂĽssen?!?!
Achja werden meine einstellungen gelöscht wenn ich ein Update der Software mache?
UserXy
Neu im Board
Neu im Board
 
Beiträge: 21
Registriert: Di 02 Aug, 2005 11:18

Beitragvon jutta » Do 18 Aug, 2005 09:38

>Wie kann ich diese Regeln entfernen die es jeder anwendung erlaubt ins internet zu verbinden?
Ich will alles per Hand eintragen mĂĽssen?!?!

das geht so nicht. es gibt bei router-firewalls 2 defaults: alle ausgehenden verbindungen sind erlaubt, wenn sie nicht ausdruecklich verboten sind und
alle eingehenden verbindungen sind verbogen, wenn sie nicht ausdruecklich erlaubt sind.

du musst also entweder die ausgehenden verbindungen verbieten, die dich stoeren oder zu diesem zweck eine software-fw installieren.

> Achja werden meine einstellungen gelöscht wenn ich ein Update der Software mache?

das haengt vom update ab und steht meistens im readme-text zu der jeweiligen firmware.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon UserXy » Do 18 Aug, 2005 11:20

Hmmm verstehe.

Na gut aber genau weiss ich nicht wo und wie ich diese Regeln definieren soll.
Unter Rules hab ich nur einige Ports stehen aber nicht alle die ich benötige, und was soll ich auswählen?! Allow alleine, bringt sich ja nichts. Hmmm also von der Firewall bin ich nicht wirklich sehr überzeugt.
UserXy
Neu im Board
Neu im Board
 
Beiträge: 21
Registriert: Di 02 Aug, 2005 11:18

Beitragvon Tom-Wien » Do 18 Aug, 2005 11:30

steht alles wunderbar genau beschrieben im handbuch deines routers.
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon jutta » Do 18 Aug, 2005 11:35

> wo und wie ich diese Regeln definieren soll.

das findest du im router-handbuch meistens unter der bezeichnung "content-filter". wenn du uns verraetst, um welches modell es genau geht, koennen wir vielleicht kontretere tipps geben.

> von der Firewall bin ich nicht wirklich sehr ĂĽberzeugtvon der Firewall bin ich nicht wirklich sehr ĂĽberzeugt

bei den meisten soho-routern sind die firewalls so ausgelegt, dass sie ohne konfiguration halbwegs sicher sind. solange deine anwendungen funktionieren, brauchst du an sich nichts tun.

bei "echten" firewalls, kannst du jedes detail konfigurieren, musst das dann aber auch tun. dazu musst du dir aber detaillierte kenntnisse ueber anwendungen, protokolle und ports und ueber die syntax der jeweiligen firewall aneignen.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon Air20 » Do 18 Aug, 2005 12:16

jutta hat geschrieben: wenn du uns verraetst, um welches modell es genau geht, koennen wir vielleicht kontretere tipps geben.


UserXy hat geschrieben:Mein Router: Netgear FR114P

;)
connected by
xDSL Business silber @16384/1024 flat
inode Etherlink flat @
Bild
und aon Gigaspeed 16 @12352/1024 :rofl:
http://www.youtube.com/watch?v=PtXtIivRRKQ
Air20
Board-User Level 3
Board-User Level 3
 
Beiträge: 1360
Registriert: Fr 16 Apr, 2004 18:32
Wohnort: 2540 Bad Vöslau

Beitragvon jutta » Do 18 Aug, 2005 12:53

oops. hatte ich uebersehen.

@UserXy: beispiele fuer die regeln findest du im abschintt 5 des manuals.
"allow" ist bei ausgangsregeln ueberhaupt nicht sinnvoll, da ohnehin alle erlaubt sind. du brauchst dort nur die reinzuschreiben, die du verbieten willst.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon UserXy » Do 18 Aug, 2005 17:15

ist das nicht etwas dumm? Alles ist erlaubt es sei denn ich definiere eine Regel?!?! Achja eine Frage, wieviele Seiten hat bei euch das Handbuch?!
UserXy
Neu im Board
Neu im Board
 
Beiträge: 21
Registriert: Di 02 Aug, 2005 11:18

Beitragvon jutta » Do 18 Aug, 2005 18:10

>ist das nicht etwas dumm? Alles ist erlaubt es sei denn ich definiere eine Regel?!?!

wenn es anders waere, koenntest du mit einem neuen router ueberhaupt nicht ins internet. das waere den meisten leuten ein bisschen *zu* sicher ;)
die firewall soll ja schutz vor angriffen *aus* dem internet bieten. das tut sie. dass firewalls nebenbei auch kindersicherung spielen sollen, ist eine relativ neue aufgabe.

> wieviele Seiten hat bei euch das Handbuch?!

140 seiten. du findest es hier:
http://www.netgear.de/de/Support/downlo ... &category=
http://www.netgear.de/download/FM114P/F ... Manual.pdf
es sollte aber auch auf der cd drauf sein, wenn ich mich recht erinnere ...
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste