Firewall auf Laptops-Pcs an-Schutz durch Router
Nehmen wir an ich habe eine Freigabe mit Berechtigung "Jeder" auf einer meiner Festplatten.
Frage 1) Wenn ich jetzt über Wlan verbunden bin ist es doch so , dass ich wenn der AP am Router hängt gegen Bedrohungen aus dem Internet gesichert, aber mein Nachbar könnte auf meine Freigabe zugreifen,, wenn ich keine Firewall auf dme Laptop an habe?
In letzterem Fall würde mir die Firewall im Router doch nichts bringen.
Richtig?
Frage 2)
Muss man auf Pcs im Lan die Firewall aktivieren oder sind dies nicht durch den Router an dem sie hängen geschützt?
Habe nämlich das Problem, dass sobald ich die Xp Firewall auf meinen Clients aktiviere Probleme mit dem Zugriff auf den Server und vom Server auf die Clients habe.
Wäre sehr nett, wenn mir da mal Jemand hilft die Thematik zu verstehen.
Frage 1) Wenn ich jetzt über Wlan verbunden bin ist es doch so , dass ich wenn der AP am Router hängt gegen Bedrohungen aus dem Internet gesichert, aber mein Nachbar könnte auf meine Freigabe zugreifen,, wenn ich keine Firewall auf dme Laptop an habe?
In letzterem Fall würde mir die Firewall im Router doch nichts bringen.
Richtig?
Frage 2)
Muss man auf Pcs im Lan die Firewall aktivieren oder sind dies nicht durch den Router an dem sie hängen geschützt?
Habe nämlich das Problem, dass sobald ich die Xp Firewall auf meinen Clients aktiviere Probleme mit dem Zugriff auf den Server und vom Server auf die Clients habe.
Wäre sehr nett, wenn mir da mal Jemand hilft die Thematik zu verstehen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 57664
Url: https://administrator.de/contentid/57664
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
7 Kommentare
Neuester Kommentar
Also normal sollte dein W-Lan auch eine Art Firewall haben, denn es ist ja verschlüsselt. Was hast du denn für eine Verschlüsselung im Einsatz? ( Das ist jetzt Sachlich nicht korrekt, ich weiß, aber so ist es am besten zu verstehen)
Nils
[EDIT] DIE AUSSAGE WAR EIN SCHLECHTES BEISPIEL UND SOLLTE BITTE NICHT BEACHTET WERDEN, DA SIE FACHLICH NICHT STIMMT UND NUR IN DIESEM GANZ SPEZIELLEN FALL WENN ÜBERHAUPT MINIMAL VERTRETBAR IST! [/EDIT]
Nils
[EDIT] DIE AUSSAGE WAR EIN SCHLECHTES BEISPIEL UND SOLLTE BITTE NICHT BEACHTET WERDEN, DA SIE FACHLICH NICHT STIMMT UND NUR IN DIESEM GANZ SPEZIELLEN FALL WENN ÜBERHAUPT MINIMAL VERTRETBAR IST! [/EDIT]
Zu 1) ja, das ist richtig.
Die Firewall wirkt immer da, wo sie positioniert ist. Normalerweise "sitzt" sie auf einem Router zwischen Internet und lokalem Netz. Lokales und Internet sind also durch die Firewall von einander getrennt und geschützt. Das lokale Netz ist nicht weiter durch Firewalls unterteilt.
Zu 2) So ganz pauschal ist das nicht zu sagen. Aber eigentlich reicht es aus, wenn man die Firewall im Router aktiviert hat, auf den einzelnen Rechnern braucht man dann keine.
Das setzt voraus, dass die Firewall auf dem Router auch richtig konfiguriert ist, und dass kein potentieller Angreifer im lokalen Netz ist (was bei WLANs aber schneller passiert als man denkt, zumindest wenn man nur WEP-Verschlüsselung nimmt).
Daneben gibt es auch Funktionen von Desktop-Firewalls, die die im Router gar nicht erfüllen kann. Zum Beispiel können Desktop Firewalls (meistens) einschränken, welche der Programme auf deinem Rechner eine Verbindung zum Internet aufbauen dürfen (allerdings gibt es auch Möglichkeiten, diesen Schutz zu umgehen, womit fragwürdig ist, ob das überhaupt etwas bringt).
Daneben ist eine WLAN-Verschlüsselung übrigens etwas fundamental anderes als eine Firewall.
Filipp
Die Firewall wirkt immer da, wo sie positioniert ist. Normalerweise "sitzt" sie auf einem Router zwischen Internet und lokalem Netz. Lokales und Internet sind also durch die Firewall von einander getrennt und geschützt. Das lokale Netz ist nicht weiter durch Firewalls unterteilt.
Zu 2) So ganz pauschal ist das nicht zu sagen. Aber eigentlich reicht es aus, wenn man die Firewall im Router aktiviert hat, auf den einzelnen Rechnern braucht man dann keine.
Das setzt voraus, dass die Firewall auf dem Router auch richtig konfiguriert ist, und dass kein potentieller Angreifer im lokalen Netz ist (was bei WLANs aber schneller passiert als man denkt, zumindest wenn man nur WEP-Verschlüsselung nimmt).
Daneben gibt es auch Funktionen von Desktop-Firewalls, die die im Router gar nicht erfüllen kann. Zum Beispiel können Desktop Firewalls (meistens) einschränken, welche der Programme auf deinem Rechner eine Verbindung zum Internet aufbauen dürfen (allerdings gibt es auch Möglichkeiten, diesen Schutz zu umgehen, womit fragwürdig ist, ob das überhaupt etwas bringt).
Daneben ist eine WLAN-Verschlüsselung übrigens etwas fundamental anderes als eine Firewall.
Filipp
Also normal sollte dein W-Lan auch eine Art
Firewall haben, denn es ist ja
verschlüsselt. Was hast du denn für
eine Verschlüsselung im Einsatz? ( Das
ist jetzt Sachlich nicht korrekt, ich
weiß, aber so ist es am besten zu
verstehen)
Firewall haben, denn es ist ja
verschlüsselt. Was hast du denn für
eine Verschlüsselung im Einsatz? ( Das
ist jetzt Sachlich nicht korrekt, ich
weiß, aber so ist es am besten zu
verstehen)
@Nils
Verschlüsselung != Firewall
@diskformat
Frage 1. Korrekte Annahme! in der Regel werden bei Soho-Router keine Verbindung von aussen standardmäßig angenommen.
Frage2. Doch sie sind durch den Router geschützt
wie ich schon geschrieben habe, ist es sachlich falsch... es diente nur als Beispiel, da in seinem Fall beides zur Regulierung von Datenverkehr dient, also dem ausperren von bestimmten Nutzern.
Wenn es eine ordentliche Verschlüsselung hat, sollte ja auch keiner ins W-Lan kommen.
Und der Unterschied ist mir durchaus bekannt, eine Firewall kann viel feiner Filtern, bei Verschlüsselung gibts ja nur ganz oder garnicht.
Ich hatte es halt in dem konkreten Fall für vertretbar gehalten, dass als Beispiel anzuführen (hatte es ja auch als nicht ganz korrekt gekennzeichnet)
Nils
Wenn es eine ordentliche Verschlüsselung hat, sollte ja auch keiner ins W-Lan kommen.
Und der Unterschied ist mir durchaus bekannt, eine Firewall kann viel feiner Filtern, bei Verschlüsselung gibts ja nur ganz oder garnicht.
Ich hatte es halt in dem konkreten Fall für vertretbar gehalten, dass als Beispiel anzuführen (hatte es ja auch als nicht ganz korrekt gekennzeichnet)
Nils
Und wenn du es sicherer haben willst, aktivierst du die XP Firewall. Natürlich sollten dann auch entsprechende Serverdienste mit den benötigten regeln versehen werden. Dann kann dir niemand aus deinem LAN so schnell etwas.
@nils-0401: Firewall und Verschlüsselung auch ansatzweise gleich zu setzen ist wie einen Mercedes Formel 1 Wagen mit einem Schuhcreme gleich zu setzen.
Das geht nicht. Auch nicht als von dir gedachtes Beispiel wobei keiner dir böswilligkeit unterstellt.
Also:
Ein Word Dokument kann ich verschlüsseln, aber nicht firewallen.
Ein LAN Anschluss kann ich Firewallen aber nicht verschlüsseln.
Die Datenpakete welche über den LAN Anschluss übertragen werden kann ich verschlüsseln.
@nils-0401: Firewall und Verschlüsselung auch ansatzweise gleich zu setzen ist wie einen Mercedes Formel 1 Wagen mit einem Schuhcreme gleich zu setzen.
Das geht nicht. Auch nicht als von dir gedachtes Beispiel wobei keiner dir böswilligkeit unterstellt.
Also:
Ein Word Dokument kann ich verschlüsseln, aber nicht firewallen.
Ein LAN Anschluss kann ich Firewallen aber nicht verschlüsseln.
Die Datenpakete welche über den LAN Anschluss übertragen werden kann ich verschlüsseln.