DL-Support - Netzwerk, Router & Wireless Support-Board
Der Telefon-Support ist Offline
Das IT Support Forum für Netzwerke - alles rund um LAN & Wireless LAN
Forum News DL-Support Member werden Firmware News Suchen Board<br>FAQ DL-Shop DL-aStore Dank-Donation DL-Support Image-Galerie Telefon-Support
Startseite Forum News Member
werden
Firmware
News
Suchen Board
FAQ
Shop aStore Dank
Donation
Support
Images
Telefon
Support
Website hundertprozent CO2 neutral mit Host Europe    
Webutation certificate 
dl-support.de
 
Translation 
 
Google +1 
 
 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Empfehlungen 
 • Handy mit Vertrag  • 
Dieser Bereich dient lediglich als Archiv. Das Erstellen von Beiträgen ist hier NICHT möglich. Dazu bitte in das Original DL-Support Forum durch "hier Anklicken" wechseln!
DI-804HV Firewall

   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-804 / DI-804V / DI-804HV Gateway Router
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Gast






Verfasst am: 29.09.2004 16:51    Titel: DI-804HV Firewall  

Hallo!

Ist die Firewall zu gebrauchen oder ist die genauso schlecht wie die vom DI-604? Sprich nur max. 8 Regeln, keine Möglichkeit die reihenfolge zu ändern, und restart nach jeder Änderung???

Danke!

lg
Stefan
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 07:30    Titel:  



Nach oben  
Das_Teufelschen



Anmeldungsdatum: 05.01.2004
Beiträge: 11106
Wohnort: Eimke - Dreilingen

Verfasst am: 29.09.2004 17:08    Titel:  

HiHo

Wie kommst du zu der Ansicht das diese Firewall schlecht sei. Und wieso musst du in der Firewall mehr wie 8 Regeln eintragen?

Ich habe bei mir in der ganzen Zeit wo ich nun schon einen D-Link Router besitze dort eigendlich noch nie etwas eingetragen.

Wenn du meinst dort müsse man Ports freigeben so ist das Falsch, diese gibt man unter Virtual Server ODER Advanced Application frei.
Nach oben  
Gast






Verfasst am: 29.09.2004 18:09    Titel:  

Moin,

@ Teufelschen :

Pstefan hatt recht. Ich hab dieses Prob auch mit meinen beiden Lütten.
Wenn Du ausnahmslos nur die Standard-Ports freigeben willst ( in/out) und noch evtl. ein Prog hast das Ports oberhalb von zB Port 1024 benötigst bist Du mit den 8 Regeln ganz schön in den Allerwertesten gekniffen.


@ PStefan : Is wohl immer noch so :cry:

Gruss

Daedalon
Nach oben  
Das_Teufelschen



Anmeldungsdatum: 05.01.2004
Beiträge: 11106
Wohnort: Eimke - Dreilingen

Verfasst am: 29.09.2004 18:13    Titel:  

Also ich bin bisher immer gut zurecht gekommen damit. Ich habe auch alle Muster gelöscht.

Ob das beidem auch geht vermag ich nicht sagen zu können da ich den Router nicht besitze, aber wenn du mir sagst das es so stimmt dann ist es OK.

Ok dann weitermachen im Text :wink:
Nach oben  
Gast






Verfasst am: 29.09.2004 18:41    Titel:  

Eine richtig Firewall sollte grundsätzlich so konfiguriert sein, dass man alles blockt und die erlaubten Verbindungen freigibt. Und nicht wie bei D-Link, alles erlaubt ist und man nur mit 8 Regeln Verbindungen blockieren kann.

Um trotzdem sicher zu konfigurieren, muss daher die letzte Regel lauten, dass ALLE Pakete, die keiner Regel entsprechen blockiert werden.

Damit hab ich nur 7 Regeln übrig.

DNS werd ich auf jeden Fall brauchen. also nur mehr 6
HTTP wär auch nett, also noch 5
HTTPS... noch 4
FTP ... noch 3
POP3 ... noch 2
SMTP ... noch 1
optional IMAP ... 0

Will ich aber noch zusätzliche Programme erlauben, die einen eigenen Port benutzen, wie Instant Messenger (ICQ, MSN,...) oder Peer2Peer Programme verwenden, etc. kann ich das nicht mehr freischalten.
In meinem speziellen Fall wollte ich HTTP nur auf wenige URLs beschränken, aber der Filter ist dazu auch eher ungeeignet.

Fazit, will man den Traffic von innen nach aussen richtig konfigurieren, kann man's vergessen. Da muss man sich was gescheites kaufen. Eigentlich schade.

lg
Stefan
Nach oben  
Gast






Verfasst am: 29.09.2004 18:47    Titel:  

Moin,

ich hätte es nicht besser ausdrücken können ! :applaus:

Aber für den harten Profieinsatz in irgendwelchen Firmen-EDV-Anlagen mit -zig Usern denke ich da an etwas anderer Firewall-Lösungen.


Gruss

daedalon
Nach oben  
Empfehlungen






Verfasst am: 25.05.2012 07:30    Titel:  

Nach oben  
Gast






Verfasst am: 29.09.2004 19:31    Titel:  

Daedalon hat folgendes geschrieben: Moin,

ich hätte es nicht besser ausdrücken können ! :applaus:

Aber für den harten Profieinsatz in irgendwelchen Firmen-EDV-Anlagen mit -zig Usern denke ich da an etwas anderer Firewall-Lösungen.


Ich hab ihn in einer Ordination im Einsatz. Da aber nur ein Rechner im Netz hängt, hab ich den genommen. Es geht, aber leider sehr begrenzt :) Was auch so gewollt ist.

Wenn ich die vordefinierten Virtual-Server Einträge lösche, kann ich dann mehr Firewall Einträge machen? Hat das mal wer ausprobiert?

Danke!

lg
Stefan

PS: Man studiert nicht umsonst, dass man weiß, wie man ne Firewall richtig konfiguriert ;)
Nach oben  
Gast






Verfasst am: 29.09.2004 19:37    Titel:  

Moin,


die Idee hatte ich auch schon. Is leider nicht ... :|

PS.:Ordination ? Nie gehört !


Gruss

Daedalon
Nach oben  
 
   DL-Support - Netzwerk, Router & Wireless Support-Board Foren-Übersicht -> DI-804 / DI-804V / DI-804HV Gateway Router
Seite 1 von 1

 Suchen - Bitte immer erst die Such-Funktionen benutzen und erst dann posten!
Suchen
Benutzerdefinierte Suche auf DL-Support

Portal SeiteBoard SucheForen ÜbersichtAktuelle UmfragenNews und neue Downloads Infos zum DL-Premium Bereich |
DL-Support Member werdenDL-Support ShopDL-Support aStoreSite MapSecurity NewsFirmware NewsProvider News & TippsWLAN NewsI-Net & IT News |
Aktuelle Angebote bei eBayNews & Infos zu und über D-LinkForen ArchivAlle Basic ThemenBoard StatistikDL-Support TeamImage GalerieTelefon Hotline Telefon Support |
 
 
Inhalt & Design © 2003 - 2012 bei DL-Support.de, DL-Support.eu - Alle Rechte vorbehalten Unsere Werbemittel Impressum Datenschutz Hinweise
 
Portal powered by MX-Portal  / Forum powered by phpBB 2.0.19 © 2001, 2005 phpBB Group / Powered by phpBB Search Engine Indexer / Optimiert für den IExplorer ab Vers. 6.0 in 1024x768

Archiv Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter
Board Webseitenhits:
DL-Support WebSeiten Zugriffs-Counter

[ Diese Seite wurde in: 1.573759 Sekunden generiert - Aktuelle Server Zeit: Friday, 25. May 2012 - 07:30:15 - CEST ]