Hallo,
ich hab 3 Rechner. Auf einem ist KEN! installiert, die anderen gehen über ihn online. Jetzt meine Frage. Ist es nötig auf dem KEN! Rechner eine Firewall zu installieren? Kann ich eigentlich KEN! irgendwie so konfigurieren, das es nur bestimmt Ports freigibt?
Danke
Internetanschluss und Tarife 23.336 Themen, 98.133 Beiträge
Ich betreibe in dem von mir betreuten Netzwerk auch KEN (DSL) und habe auf dem KEN - Rechner noch ZoneAlarm Pro installiert, welches des Firewall darstellt. Nach meiner Meinung benötigt man auf den einzelnen WS keine extra Firewall. KEN ist ja auch schon eine Sicherheit, denn der Proxy von KEN lässt ja nur Daten ins innere Netz, die von dort aus angefragt wurden.
Solltest Du T-Online haben, so kannst auch den T-Online-Proxy aktivieren. Durch die Proxy+Proxy-Kombination hast Du dann eh eine recht hohe Sicherheit+Firewall. ZoneAlarm hat im Test allen Scan's und Angriffen standgehalten. Einzig hier auf den Brettern habe ich gelesen, dass ZA selber fleissig "nach Hause" telefoniert und Daten sendet. Ich erwäge jetzt einmal zwei FW's parallel zu installieren, denn dann müsste ja die FW die andere freigeben oder eben nicht. Mal sehen, wie sich das machen lässt.
Bis demnächst
AL
Wozu brauch ich denn dann noch eine Firewall wenn KEN sowieso nur Daten ins innere Netz läßt die auch von dort angefragt wurden?
Naja, erstens ist Dein KEN - PC selber ja auch angreifbar und es könnte ja seiin, dass Du Dir nen Trojaner einfängst, der Daten ausliest und senden will, das merkt der Firewall und fragt Dich dann, ob Programm XYZ denn zum Internet zugreifen darf oder nicht. Wenn Du alle Programme, die dürfen eingetragen hast, dann solltest Du nämlich stutzig werden, wer da auf einmal auch noch "mitspielen" will und es ihm natürlich nicht erlauben.
Darum z.B.!!!
Gruss
AL
OK, nur wie sieht das jetzt aus, wenn ich auf allen Rechnern einen Virenscanner laufen habe, der auch Trojaner erkennt?
Hmm. Naja schaden kann es nicht. Es sind ja nicht alles Trojaner, sonder auch manchmal direkte Angriffe. Nicht zuletzt verhindert ja so ein FW sogar, dass Dein "Front-PC" einen auf sich gerichteten Ping reflektiert. Das bringt ja auch schon mal ne Mengre, wenn jemand es auf Dich abgesehen hat. Weil er Dich schlechter orten kann. > Wie ein Stealth-Bomber!!!
AL
PS.: Knall Dir doch einfach einfach so ein Ding drauf. Ist kostenlos, einfach konfiguriert und schaden kann es eh nicht!
