I
IsNull
Guest
Hallo,
Ich überlege mir gerade für das Heimnetz (welches langsam zu einem Kleinbüro mutiert) eine Hardware-firewall zuzulegen. Bisher ging ich davon aus, dass eine NAT-Firewall, welche ja im Router integriert ist, absolut ausreichend ist. Wie dem auch sei, beim stöbern nach Infos bin ich auch hier im Habo-Wiki gelandet und habe folgende, für mich unverständliche, Stelle gefunden.
Evtl. deute ich den Sinn ja falsch, aber ein NAT Router schützt das Intranet ja, in dem er sich sichtbar zwischen das LAN und WAN hängt. Also ein riesiger Sicherheitsgewinn, da man als Angreifer keinen* Kontakt zu dem LAN aufbauen kann. Somit auch keine Dienste auf den PCs angreifen.
Hoffe jemand kann mir das kurz erläutern...
*ja, klar gibt es techniken um sich durch die Firewall zu schummeln
Ich überlege mir gerade für das Heimnetz (welches langsam zu einem Kleinbüro mutiert) eine Hardware-firewall zuzulegen. Bisher ging ich davon aus, dass eine NAT-Firewall, welche ja im Router integriert ist, absolut ausreichend ist. Wie dem auch sei, beim stöbern nach Infos bin ich auch hier im Habo-Wiki gelandet und habe folgende, für mich unverständliche, Stelle gefunden.
Evtl. deute ich den Sinn ja falsch, aber ein NAT Router schützt das Intranet ja, in dem er sich sichtbar zwischen das LAN und WAN hängt. Also ein riesiger Sicherheitsgewinn, da man als Angreifer keinen* Kontakt zu dem LAN aufbauen kann. Somit auch keine Dienste auf den PCs angreifen.
Ich glaube es gibt hier ein Definitionsproblem (auf meiner Seite!?): Denn dies trift ja wohl für eine NAT-Firewall überhaupt nicht zu.Bei dem NAT-Verfahren richtet sich die mögliche Attacke zwar an die Adresse des NAT-Gerätes, welches allerdings sämtliche Anfragen 1:1 ungefiltert an den internen Rechner weiterleitet.
Hoffe jemand kann mir das kurz erläutern...
*ja, klar gibt es techniken um sich durch die Firewall zu schummeln