der-phil
Goto Top

Firewall für Windows-Clients

Hallo!

Ich suche eine Firewall für Windows-Clients, da die "Boardmittel" einfach nicht wirklich für mich passen.
Es scheitert an simplen Dingen wie.

Da "Verbote" immer "Erlauben" übersteuern, bin ich sehr unflexibel. Ich suche eine simple "First-Rule-Matching"-Lösung.

Ich könnte meine AV-Lizenz (ESET) um deren Firewall erweitern - das sieht ganz gut aus. Lieber wäre mir aber eine eigenständige Lösung.

Womit seid ihr zufrieden?

Grüße
Phil

Content-Key: 452275

Url: https://administrator.de/contentid/452275

Printed on: April 19, 2024 at 04:04 o'clock

Member: DerWoWusste
DerWoWusste May 16, 2019 at 08:52:59 (UTC)
Goto Top
Moin.

Nur zum Verständnis deiner Anforderung: nenn bitte ein Szenario, was mit der eingebauten Firewall nur umständlich zu lösen ist.
Member: erikro
erikro May 16, 2019 at 08:56:57 (UTC)
Goto Top
Moin,

Zitat von @Der-Phil:
Da "Verbote" immer "Erlauben" übersteuern, bin ich sehr unflexibel.

Das gehört aber so. Was willst Du denn erreichen?

Liebe Grüße

Erik
Member: Der-Phil
Der-Phil May 16, 2019 at 09:14:25 (UTC)
Goto Top
Hallo!

Folgendes Szenario:
Eingehende Verbindungen vom Netz 10.10.10.0/24 verbieten mit Ausnahme von 10.10.10.10/32

"First Rule matching":

- Allow from 10.10.10.10/32
- Deny from 10.10.10.0/24

Bei der Windows-Firewall müsste ich alle Bereiche definieren.
Member: DerWoWusste
DerWoWusste May 16, 2019 updated at 09:37:50 (UTC)
Goto Top
Du kannst mit der Windows-Firewall mit Exceptions arbeiten, wenn Du denn die Regeln "secure" (ipsec/kerberos-gesichert) aufsetzt, was man tun sollte.
Wenn nicht, bliebe dir noch immer das Konzept, "verbiete alles, was nicht erlaubt ist", (auch das ist zu empfehlen), so dass Du überhaupt nichts einzeln verbieten musst, sondern nur mit allow arbeitest.