Heimnetzwerke - WIFI, LAN, Router und Co 16.518 Themen, 81.112 Beiträge

Firewall nur auf Server?

Helmuth / 5 Antworten / Baumansicht Nickles

Habe auf jedem PC im Netz (3PCs mit XP Pro) je eine Norton Firewall aber immer wieder Problemme mit dem Netzwerk. Reicht nicht eine Firewall auf dem Server und nur den N.Antivirus auf alle PCs? Benutze auch AOL-DSL und AnalogXProxy.

bei Antwort benachrichtigen
-IRON- Helmuth „Firewall nur auf Server?“
Optionen
Habe auf jedem PC im Netz...je eine Norton Firewall aber immer wieder Problemme mit dem Netzwerk.

Schon mal in Betracht gezogen, dass das nicht ABER sondern UND DARUM heißen könnte?
Die Softwarelösung von Symantec wird zwar blendend vermarktet, ist aber dennoch gänzlich ungeeignet, um ein Netzwerk in irgend einer Weise zu schützen, zumal erstmal von dir erklärt werden sollte, wovor du es schützen willst und wie der Rest deines Sicherheitskonzeptes aussieht (du hast doch eins?).
Weiterhin wäre es überaus nützlich zu wissen, WAS für Probleme im Netzwerk auftauchen.

Falls du dir über ein Sicherheitskonzept doch noch keine so intensiven Gedanken gemacht haben solltest, lege ich dir wärmstens folgenden Link ans Herz:

microsoft.public.de.security.heimanwender FAQ
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
xafford Helmuth „Firewall nur auf Server?“
Optionen

eine desktopfirewall kann keine entfernten rechner schützen, da sie nach dem prinzip funktioniert anwendungen zu identifizieren anhand ihres hashwertes und daraus deren berechtigungen ableitet, was sie dürfen und was nicht. über das netzwerk können diese desktopfirewalls allerdings keine hashwerte erkennen und eine filterung anhand von ursprungsip:port zielip:port protokoll können sie, wenn überhaupt, dann nur äußerst mangelhaft.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
GarfTermy Helmuth „Firewall nur auf Server?“
Optionen

...wie sichert man ein netzwerk? zb so:

ja - eine firewall (vor) am server reicht, wenn die clients ihn als internetverbindungsserver gemeinsam nutzen. die clients dürfen keine eigene alternative verbindungsmethode haben.

* den server mit einer firewall (hardware sehr gut - software - auch gut)
* virenscanner server/client (norton corporate 8 sehr gut - nav - auch gut)
* ipsec im lan
* nat für´s internet

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Hanussen Helmuth „Firewall nur auf Server?“
Optionen

Jo, eine richtige Firewall reicht um alle PCs zu schützen. Desktopfirewalls eignen sich meiner Meinung nach nicht. Und Windows als Router erst recht nicht.

Ein eigener Router auf Linuxbasis mit ordentlichen Regeln, IPChains ,.... reicht aus um ein Netzwerk von AUßEN zu schützen.
Ich setzte aber trozdem noch eine Desktopfirewall ein um zu verhindern das irgendwelche Programmer informationen senden die sie nicht senden sollen.

Gruß Hanussen

bei Antwort benachrichtigen
GarfTermy Hanussen „Jo, eine richtige Firewall reicht um alle PCs zu schützen. Desktopfirewalls...“
Optionen

...denkst du bitte an den umstand, das nicht alle user hier eine hardwarelösung hinstellen können - sondern eben doch desktopfirewalls einsetzen? ..die sind mittlerweile sehr effektiv - ja - ich weiß - da gibt es gute und schlechte...

router auf w2k basis arbeiten übrigens auch sehr zuverlässig, beherrschen IPSec und NAT - und auch damit kann man höchst effektiv ein netzwerk absichern.

eine entscheidung für linux oder für w2k ist abhängig vom eigenen geschmack und geldbeutel - und dann auch noch vom nötigen wissen das ganze zu administrieren.

(bitte nicht eine meinung als regel werten... danke.)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen