Seite 1 von 1

Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 15:22
von Phalanx
Hi!!

Ich wollte mal fragen ob es überhaupt so schlecht ist die Router Firewall zu deaktivieren.

Im Moment habe ich keinen Router, möchte aber den SMC Barricade Router kaufen!

Mein jetzige Software Firewall zeigt mir jeden neuen Income an, dann kann ich auf "erlauben" oder "verbieten" klicken. Natürlich kann man es auch immer erlauben oder verbieten dann kommt keine Meldung mehr.

Das ist ja sehr praktisch. Kann ich dieses System trotz Router auch beibehalten. Er soll einfach alles durchlassen wie wenn ich direkt am Modem hänge und ich gebe alle Firewall Einstellungen mit einer anderen Software Fierwall ein.

So sollte man nie Probleme mit irgendwelchen Programmen wie Morpheus, ICQ, etc. haben, da der router ja immer alles durchlässt und man definiert einfach am PC was dann geblockt wird!!?

Ist hierbei ein Denkfehler oder stimmt das alles so??


MfG
Phalanx

RE: Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 15:36
von Manuel Capellari
ich würde die desktop firewall in die tonne treten und die des routers verwenden ...

RE: Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 15:43
von Phalanx
Na ja, das Problem ist ich kenne mich nicht so gut aus mit Ports hin Ports her und der Router meldet sich ja auch nicht wie eben die Desktop Firewall:
"es möchte gerade ICQ auf dem und dem Port nach außen connecten, erlauben oder verbieten" !!

Dann geht es nicht und ich habe keine Ahnung warum und welche Ports ich nun freigeben soll!!

Kann ein Router eigentlich mit allen Ports umgehen, d.h. hat man IRGENDEINE Einschränkung im internet oder ist alles gleich wie wenn man direkt am Modem hängt ??

MfG
Deichkind

RE: Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 17:15
von 3aps
<HTML>die meisten router - so auch der SMC7004BR - erlauben einen DMZ Host .... an diesen werden ALLE anfragen von aussen weitergegeben = deaktivieren der firewall :-(

zusätzlich gibs auch noch ein feature mit dem bestimmte applikationen die mehrere ports benötigen konfiguriert werden können - client öffnet port 21/nnnn - server öffnet port 20/nnnn - wird vom router freigegeben und zum client umgeleitet :-)

ist aber bei dosenöffnern wie ICQ und MORPHEUS ungleich komplizierter - wennst solche programme laufen hast kannst gleich auf eine firewall verzichten

alternative wäre auch der einsatz eines SNMP servers
< http://www.llecointe.com>
bei entsprechender konfiguration - ist auch nicht ganz einfach wenns keine fertigen mib's fuer den router gibt - kann man für jeden zugriff einen trap generieren - damit weiss ich zumindest das wer was von mir will

lecointe's programm ist ziemlich mächtig - fuer die ueberwachung EINES routers ists wie mit den kanonen und den spatzen...

vielleicht gibts auch eine schmalspurversion von SNMP - nur traps und ein wenig statistik - bin aber zur zeit zu faul zum suchen
</HTML>

RE: Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 22:11
von test
Also was jetzt?

Wie konfiguriert man einen Router am beste, dass man uneingeschränkt das Internet nutzen kann, eben mit Morpheus, Real Audio, etc. ohne das man bei jedem Programm erstmal rausfinden muss welchen Port es verwendet, den dann beim Router einträgt, ... !!


Wie connectet man eigentlich über den Router?
Ist man da immer online, oder baut man wie wenn man direkt am Modem hängt die Verbindung auf??

MfG
test

RE: Router Firewall deaktivieren schlecht?

BeitragVerfasst: So 10 Mär, 2002 23:41
von 3aps
<HTML>> Wie konfiguriert man einen Router am beste...
a) DMZ ... funktioniert aber nur für EINEN pc - da damit aber zwei wesentliche vorteile - mehrere clients, firewall - eines routers futsch sind kannst gleich beim modem bleiben

b) hoffen das die firmwareentwickler genau das von dir verwendete programm in der richtigen version als template im router gespeichert haben - musst dann nur noch in der konfiguration ein x'erl machen - optimismus ist an sich ja was schönes in diesem fall aber ...

c) hoffen das es schon jemanden gibt, der das problem für dich gelöst hat - für die suche brauchst aber genaue infos zum router und programm - für allgemeine lösungen siehe d)

d) .... es gibt kein d-)

> Wie connectet ....

pc und router sind immer verbunden, router zu provider kannst einstellen wie du willst - stichwort autoconnect idle timeout</HTML>