Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall
Draco
2002-04-17, 17:01:15
Hallo,
wir haben bei uns zu Hause ein kleines Homenetzwerk eingerichtet und gehen alle über nen Router ins I-Net. Jetzt wollte ich mal frage ob es notwendig ist auf jeden PC eine Firewall zu installieren oder ob es reicht "nur" eine auf dem Router zu installieren? Wenn denn wirklich mal ein jemand auf den Router zugreifen sollte, ist es doch so, dass die anderen PC hinter dem Router praktisch unsichtbar für den Angreifer sind oder liege ich da total daneben?
Olodin
2002-04-17, 18:17:01
Es reicht, eine Firewall auf dem Router zu installieren. Die LAN PCs sind eigentlich aussreichend durch NAT geschützt und nicht für das Inet sichtbar. Wer allerdings Kontrolle über den Router bekommt, hat auch Zugriff auf das LAN.
St4mpf!
2002-04-18, 12:47:47
Zu der Firewall hätte ich auch noch eine Frage. Kann die Firewall auch meiene daten zerstören? Ich mein wenn die Daten im indernet beim verschicken durch diese Feurwqand durchgehen, müssen sie doch kaputt machen oder?
Captain America
2002-04-18, 12:53:44
Originally posted by St4mpf!
Zu der Firewall hätte ich auch noch eine Frage. Kann die Firewall auch meiene daten zerstören? Ich mein wenn die Daten im indernet beim verschicken durch diese Feurwqand durchgehen, müssen sie doch kaputt machen oder?
Wenn du NAT benutzt, werden sie nicht zerstört. NAT leitet die Daten wirklich weiter, im ggs. zu einem Proxy (z.B. Jana), der die Daten evtl Modifiziert. Die Firewall selbst entscheidet nur ob Daten durchgehen dürfen oder nicht, modifiziert werden sie auf keinen Fall.
Olodin
2002-04-18, 12:58:45
Originally posted by St4mpf!
Zu der Firewall hätte ich auch noch eine Frage. Kann die Firewall auch meiene daten zerstören? Ich mein wenn die Daten im indernet beim verschicken durch diese Feurwqand durchgehen, müssen sie doch kaputt machen oder?
Kommt auf die Art der Firewall an. :)
Meistens wird Firewall gesagt und ein einfacher Paketfilter ist gemeint.
Die Daten ausm Internet kommen ja in TCP/IP Paketen an, darin sind dann die html, jpg, zip oder sonstige Datein verpackt. Jedes dieser Pakete hat einen Kopf bzw. Header. Der ist immer gleich aufgebaut und enthält die Ziel Adresse (IP), die Absender Adresse, die Protokollart, den Absender- und Zielport, etc.
Ein Paketfilter schaut sich jetzt diesen Header an und entscheidet anhand von Filtern, welche Pakete durchgelassen werden oder nicht. Wenn ein Packet durchgelassen wird, werden die Nutzdaten (also z.B. eine html Seite) nicht verändert.
vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd.