Hi,
ich habe erfahren, dass es sinnvoller ist die Firewall am Router aktivieren. Einfaches Akt. reicht nicht, wenn es nicht konfiguriert ist. Also, habe ich gegoogelt und ... habe trotzdem einige Fragen.
Ziel ist es alle PORTS, die man nicht braucht zu schließen.
Aber wie setze ich die Bedingung durch:
ALLE Ports schließen, AUSSER die .. und die ... ?!
Ich denke, da gibt es zwei Möglichkeiten:
Regel1: Ports 1 bis 65xxx schließen
Regel2: Port 4 offen
Regel3: Port 9 offen
..... usw. Aber ... widerspricht sich das nicht etwa ?
Oder
Regel1: Port 1-3 zu
Regel2: Port 4 offen
Regel3: Port 5-8 zu
Regel4: Port 9 offen
Regel5: Port 10-... zu
... usw. Aber mit dem Weg rechen mir die 50 Regeln die ich habe von vorne bis hinten hicht !
Wie kann ich die Regel durchsetzen: ALLE zu, bis auf : ....... !?
*********************
2. Frage.
Manche Ports benutzen beide (oder sogar mehrere) "Verbindungen": UDP, TCP. In der Firewall an meinem Router (D-Link DIR-615) wenn ich konkreten Port eintrage oder einen Bereich von Ports - dann muss ich mich nur für einen einzigen Protokoll entscheiden: UTP od. TCP oder ICMP. Es gibt noch "ALL" im Auswahlmenü - aber in dem Fall - kann ich keine Eintragung unter Ports machen. (Die Zeilen sind ... "deaktiviert"). D.h. wiederum für einige Ports muss ich zwei Regeln erstellen: ein mal für TCP, ein mal für UDP.
Stimmt es ? Wenn ja - dann reichen mir schon wieder die 50 Regel nicht (bei rissigem Arbeitsaufwand noch nebenbei bemerkt!)
**********************
3. Frage.
Wenn Software eine Verbindung von meinem PC nach "Draußen" zum Hersteller-Server aufbauen, dann Einstellung:
Source > LAN
Dest > WAN
Und das heißt "ausgehende Verbindung".
Stimmt es ?
**************************
PS: auf dem Bild - ist der Ausschnitt meiner Firewall-Einstellung. Da habe ich mir gesagt, ich mache mal wenigstens einen Teil der "Fenster" zu. Ich würde gern wesentlich präziser es erledigen - deswegen habe ich mich hier angemeldet....
Foto:
http://www.hackerboard.de/attachmen...ten-bildschirmfoto-2012-10-15-um-11.52.25.png
Danke
ich habe erfahren, dass es sinnvoller ist die Firewall am Router aktivieren. Einfaches Akt. reicht nicht, wenn es nicht konfiguriert ist. Also, habe ich gegoogelt und ... habe trotzdem einige Fragen.
Ziel ist es alle PORTS, die man nicht braucht zu schließen.
Aber wie setze ich die Bedingung durch:
ALLE Ports schließen, AUSSER die .. und die ... ?!
Ich denke, da gibt es zwei Möglichkeiten:
Regel1: Ports 1 bis 65xxx schließen
Regel2: Port 4 offen
Regel3: Port 9 offen
..... usw. Aber ... widerspricht sich das nicht etwa ?
Oder
Regel1: Port 1-3 zu
Regel2: Port 4 offen
Regel3: Port 5-8 zu
Regel4: Port 9 offen
Regel5: Port 10-... zu
... usw. Aber mit dem Weg rechen mir die 50 Regeln die ich habe von vorne bis hinten hicht !
Wie kann ich die Regel durchsetzen: ALLE zu, bis auf : ....... !?
*********************
2. Frage.
Manche Ports benutzen beide (oder sogar mehrere) "Verbindungen": UDP, TCP. In der Firewall an meinem Router (D-Link DIR-615) wenn ich konkreten Port eintrage oder einen Bereich von Ports - dann muss ich mich nur für einen einzigen Protokoll entscheiden: UTP od. TCP oder ICMP. Es gibt noch "ALL" im Auswahlmenü - aber in dem Fall - kann ich keine Eintragung unter Ports machen. (Die Zeilen sind ... "deaktiviert"). D.h. wiederum für einige Ports muss ich zwei Regeln erstellen: ein mal für TCP, ein mal für UDP.
Stimmt es ? Wenn ja - dann reichen mir schon wieder die 50 Regel nicht (bei rissigem Arbeitsaufwand noch nebenbei bemerkt!)
**********************
3. Frage.
Wenn Software eine Verbindung von meinem PC nach "Draußen" zum Hersteller-Server aufbauen, dann Einstellung:
Source > LAN
Dest > WAN
Und das heißt "ausgehende Verbindung".
Stimmt es ?
**************************
PS: auf dem Bild - ist der Ausschnitt meiner Firewall-Einstellung. Da habe ich mir gesagt, ich mache mal wenigstens einen Teil der "Fenster" zu. Ich würde gern wesentlich präziser es erledigen - deswegen habe ich mich hier angemeldet....
Foto:
http://www.hackerboard.de/attachmen...ten-bildschirmfoto-2012-10-15-um-11.52.25.png
Danke