BlackBoard » Computerecke » Netzwerke/Telekommunikation » Mehrere Firewalls? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Mehrere Firewalls?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
anakoda* anakoda* ist männlich
Member


Dabei seit: 05.08.2002
Beiträge: 242
Herkunft: bl

Mehrere Firewalls?       Zum Anfang der Seite springen

hi,

kann mir mal einer erklären wieso mehrere firewalls mehr bringen(von der abwehr her)?
Kommen die sich da nicht ins gehege?

also ich hab immer gedacht firewalls würden offene ports schließen, unerlaubten zugriff verhindern, etc ...

wieso bringt es dann also mehr wenn man drei firewalls gleichzeitig laufen hat?

CU
Anakoda*

__________________
www.dein-jahrgang.de
10.01.2003 22:49 anakoda* ist offline E-Mail an anakoda* senden Beiträge von anakoda* suchen
Der_Tod_Kommt
Neuling

images/avatars/avatar-697.jpg

Dabei seit: 31.12.2002
Beiträge: 17

      Zum Anfang der Seite springen

hi ich denk mir mal eine firewall kann man en bissel leichter umgehn alls 3, wobei ich auch finde 3 firewalls schwachsinig. na klar behindern die sich gegenseitig un man merkt en an der conection auch ein bissel.
10.01.2003 23:10 Der_Tod_Kommt ist offline E-Mail an Der_Tod_Kommt senden Beiträge von Der_Tod_Kommt suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Mich würde eher interessieren, wer denn behauptet, dass 3 Firewalls mehr bringen als eine Augenzwinkern

Wenn eine ordentlich konfiguriert ist, dann reicht das aus.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

10.01.2003 23:13 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Exekutor Exekutor ist männlich


images/avatars/avatar-1957.jpg

Dabei seit: 06.07.2001
Beiträge: 4.071
Herkunft: From the Other Side

      Zum Anfang der Seite springen

hmm, naja, wenn man 2 gleichzeitig nutzt, die sich ergänzen, hat es vorteile!

Ciao Exe

__________________
This is Europe, not L.A.!

Die Deutsche Rechtschreibung ist Freeware,du kannst sie kostenlos nutzen.Allerdings ist sie nicht Open Source,du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

11.01.2003 00:53 Exekutor ist offline E-Mail an Exekutor senden Beiträge von Exekutor suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Wenn eine Firewall korrekt konfiguriert ist, dann gibt es da nix zu ergänzen Augenzwinkern

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

11.01.2003 00:59 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
gandalf gandalf ist männlich
der mit ohne


images/avatars/avatar-1933.gif

Dabei seit: 06.01.2002
Beiträge: 2.099
Herkunft: Mittelerde

      Zum Anfang der Seite springen

Kommt drauf an (nichts sagende Standartantwort), das kann schon Sinn machen. Man stelle sich vor:
die erste Firewall schottet so weit wie möglich einen laufenden Webserver und /oder Mailserver in einer DMZ ab, die zweite schottet dann die DMZ vom LAN ab.
Ich finde hier wären dann zwei Firewalls absolut gerechtfertigt.
Wobei ich gerne zugebe, dass das eher die professionelle Nutzung von Firewalls ist. Ich denke mit einer guten personal Firewall ist aber der durchschnittliche Benutzer schon recht sicher unterwegs.
Ich mehme mal an das anakoda* hier eher die personal Firewalls gemeint hat, und da würde ich auch sagen eine richtig konfigurierte ist besser als 10 schlecht konfigurierte.

Gruss

gandalf

__________________
großes Grinsen Kein Mensch ist unnütz, er kann immer noch als schlechtes Vorbild dienen großes Grinsen

11.01.2003 01:39 gandalf ist offline E-Mail an gandalf senden Beiträge von gandalf suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

      Zum Anfang der Seite springen

[Klug rum sche**ss mode = on]
Vielleicht sollten wir hier korrekterweise den Begriff "Packet Filter" benutzen. Denn eine Firewall ist eigentlich ein eigener Rechner auf dem ein Packet Filter läuft und so hinter ihm eine DMZ bildet.

Korrekterweise sind "Personal Firewalls" also einfach nur Packet Filter.
[/Klug rum sche**ss]

Nur so ein Gedanke (keine Ahnung inwiefern die Überlegung richtig ist, da ich nicht weiß an welcher Stelle die Packet Filter ihre Daten abzapfen): Es könnte doch sein, das 2 parallel laufende Packet Filter eine Art Race Condition im TCP-Stack erzeugen und sich so gegenseitig behindern.

Wenn jemand hier ist, der sich mit den Internas von Firewalls bzw. PF auskennt. Woher gewinnt das Programm eigentlich den Datenstrom? An welcher Stelle werden die Pakete abgezweigt?
11.01.2003 09:21 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
anakoda* anakoda* ist männlich
Member


Dabei seit: 05.08.2002
Beiträge: 242
Herkunft: bl

Themenstarter Thema begonnen von anakoda*
      Zum Anfang der Seite springen

hi,

ein kumpel von mir hat gemeint sein kumpel wäre der totale checker und würde 4 firewalls gleichzeitg benutzen, es käme also keiner mehr rein (personal firewall).
Ich hab ihn dann auf das hingewiesen was in meinem obrigen post steht und er wollte es mir nicht glauben.

@ gandalf: ja ich habe personal firewalls gemeint

CU
Anakoda*

__________________
www.dein-jahrgang.de

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von anakoda*: 11.01.2003 10:26.

11.01.2003 10:23 anakoda* ist offline E-Mail an anakoda* senden Beiträge von anakoda* suchen
Exekutor Exekutor ist männlich


images/avatars/avatar-1957.jpg

Dabei seit: 06.07.2001
Beiträge: 4.071
Herkunft: From the Other Side

      Zum Anfang der Seite springen

hmm, also ich habe mal einen artikel gelesen, wo zum beispiel Zone Alamr mit der Tiny Personal sehr gut Zusammengearbeiet hat!

Ciao Exe

__________________
This is Europe, not L.A.!

Die Deutsche Rechtschreibung ist Freeware,du kannst sie kostenlos nutzen.Allerdings ist sie nicht Open Source,du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

11.01.2003 11:41 Exekutor ist offline E-Mail an Exekutor senden Beiträge von Exekutor suchen
anakoda* anakoda* ist männlich
Member


Dabei seit: 05.08.2002
Beiträge: 242
Herkunft: bl

Themenstarter Thema begonnen von anakoda*
      Zum Anfang der Seite springen

hi,

also so wie ich das jetzt verstanden habe, bringt es schon was mehrere firewalls zusammenzulegen, allerdings nur in ausnahmefällen oder nur bei bestimmten firewalls.

Es macht also keinen sinn bspweise 4 firewalls gleichzeitig laufenzulassen?

CU
Anakoda*

__________________
www.dein-jahrgang.de
11.01.2003 11:50 anakoda* ist offline E-Mail an anakoda* senden Beiträge von anakoda* suchen
dragos
Senior Member


images/avatars/avatar-801.gif

Dabei seit: 01.09.2002
Beiträge: 331

      Zum Anfang der Seite springen

Vor was sollen den 2 Firewalls schützen? Denkt ihr etwa wenn man eine geknackt hat dann die 2. Firewall zu knacken ist? Wenn man die Tiny Firewall richtig Konfguriert hat. Reicht sie völlig aus. Ansonten mein Tipp. Bevor ihr weiter solche Fragen stellt. Ließt euch das mal Bitte durch.

Firewalls
11.01.2003 14:00 dragos ist offline E-Mail an dragos senden Homepage von dragos Beiträge von dragos suchen
CDW CDW ist männlich
eine Simulation


Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread

      Zum Anfang der Seite springen

ich könnte mir wenn, nur eine Firewall vorstellen und das nur bei win, denn bei lin beiligende unterstützt diese funktion schon vom haus aus.Und zwar gibts für win einige freefirewalls, die machen aber nichts anderes als nur dieports überwachen, dass da nix durchkommt,was nicht durch soll (also dass z.B nur ICQ und Mozilla Kontackt zu Internet aufnehmen können) und von außen der Rechner unsichtbar bleibt (keine Echo-requests beantwortet).Das reicht in der Regel aus. Wenn man etwas paranoider ist, kann man ne 2 anwerfen, hab leider vergessen, wie die heißt, diese filtert den INHALT der Packets und da kann man bestimmte Regeln festsetzen... - so dass keine Packete z.B mit dem Inhalt blabla durchgelassen oder angenommen werden...
11.01.2003 18:59 CDW ist offline E-Mail an CDW senden Homepage von CDW Beiträge von CDW suchen
IR-IS IR-IS ist männlich
Neuling

images/avatars/avatar-786.jpg

Dabei seit: 07.02.2003
Beiträge: 17
Herkunft: Hagen

      Zum Anfang der Seite springen

Hi, also ich habe mehrere Varianten durchprobiert.
Eine Firewall kann viel Schutz bieten, vorausgesetz,
sie ist gut konfiguiert.
Die Kerio Firewall ist äußerst empfehlenswert.
Chip mschreibt in einem Test:

"Kein Datenpakt kann passieren, dass sie nicht mit Vornamen kennen."
Das beschreibt die Kerio Firewall ganz gut.
Nutzt man jedoch eine 2. Firewall, kann man Stärken und Schwächen gezielt ausgleichen und so optimalen Schtuz erreichen, zumindest für den Hausgebrauch.
Eine Hardwarefirewall ist natürlich effektiver, aber aufwendiger und vorallem preisintensiver.

2 Firewall, gut aufeinander abgestimmt und Kontrollen unterzogen (durch den User selbst), sind schon sinnvoll.
Man sollte jedoch einige Ahnung von Firewallkonfiguration haben, sonst kann man mehr Lücken reißen, als schließen.

__________________
IR-IS.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von IR-IS: 08.02.2003 21:00.

08.02.2003 20:59 IR-IS ist offline E-Mail an IR-IS senden Beiträge von IR-IS suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Mehrere Firewalls?

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH