Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Firewalleinstellungen Mikrotik, Basics

Mitglied: wusa88

wusa88 (Level 1) - Jetzt verbinden

10.01.2019 um 14:21 Uhr, 792 Aufrufe, 5 Kommentare, 2 Danke

Hallo Zusammen,

ich arbeite mich momentan etwas in die Materie Mikrotik ein.
Jetzt habe ich mir auch ein paar Youtube Videos angesehen und ein wenig gelesen, und festgestellt, dass die Firewall wie folgt eingestellt werden sollte:

- Established -> Accept
- Related -> Accept

Ich kann mir leider allerdings nicht wirklich was darunter vorstellen.

Wie stelle ich fest, welche Verbindung
- established ( akzeptiert ) ist
und
- related ( verbunden, zusammengehörig ) ist?
Oder gibt es vielleicht bessere / verständliche Wörter hierzu?

Kann ich mir das so vorstellen, dass nur die ausgehenden Verbindungen, established und related sind? Quasi ich frage irgendwo an, dann kommt die Antwort durch dir Firewall zurück.
Wie kann ich dann bei VPN z.b. die Verbindung von Außen akzeptieren? Muss hierfür eine eigene Firewallregel erstellt werden?

Bin in Bezug auf Firewall auf komplettem Neuland. Habe mir hierzu auch nie Gedanken gemacht, da immer eine Fritzbox vor dem Mikrotik war. Ich weiß, hier ist auch nicht der allerbeste Schutz vorhanden, aber ich denke immer noch mehr als ein offener Mikrotik.
Jetzt möchte ich das allerdings mal verstehen (zumindest Anfangen zu verstehen) und evlt. besser / anders absichern.

Da ich mein Netzwerk auch umgestalten möchte, hierzu habe ich in einem anderen Thread nachgefragt: https://administrator.de/content/detail.php?id=397029#comment-1334865 , möchte ich evlt. den Mikrotik zur Absicherung vermehrt verwenden.

Steinigt mich nicht, ich versuche jetzt mal langsam dahinter zu steigen... ich weiß bei diesem Fall beginne ich mit absoluten Basics ....
Mitglied: 137846
10.01.2019, aktualisiert um 15:40 Uhr
Dein Stichwort dazu ist SPI(Statefull Packet Inspection)-Firewall
Dort wird dir das Prozedere detailliert erläutert.
Kurz gefasst: Die Firewall führt Buch über Sessions (Statefull) der Clients und kann so Pakete zuordnen die zu bestimmten Verbindungen gehören. D.h. ist einmal eine Verbindung nach draußen erfolgt werden zukünftige Pakete der Session zugeordnet und erlaubt so lange die Session besteht, bzw. bis ein Timeout abgelaufen ist.
Für eine Firewall die das nicht macht, müsstest du immer zusammengehörige Regeln erstellen eine für ausgehenden und eine für eingehenden Verkehr. Das ist einerseits Fehleranfällig und andererseits führt das zu einem Wust an Regeln.

Gruß A.
Bitte warten ..
Mitglied: Vision2015
10.01.2019 um 15:34 Uhr
Moin...

Arbeite dich einfach mal da durch...
MikroTik Tutorial 01 Einführung
MikroTik Tutorial 02 Grundlagen
MikroTik Tutorial 03 Internetzugang
MikroTik Tutorial 04 Firewall

und
DMZ - 1 Einführung

und und und... ich bin mir sicher, den rest findest du alleine...


Frank
Bitte warten ..
Mitglied: wusa88
10.01.2019 um 15:38 Uhr
Genau wegen diesem Video bin ich auch irgendwie drauf Hellhörig geworden.

Werde mir aber alle Videos auch speziell dieses:
zu Gemüte führen.
Bitte warten ..
Mitglied: wusa88
10.01.2019, aktualisiert um 15:42 Uhr
Zitat von 137846:
Dein Stichwort dazu ist SPI(Statefull Packet Inspection)-Firewall
Danke! Werde ich mich natürlich ansehen!

Kurz gefasst: Die Firewall führt Buch über Sessions (Statefull) der Clients und kann so Pakete zuordnen die zu bestimmten Verbindungen gehören. D.h. ist einmal eine Verbindung nach draußen erfolgt werden zukünftige Pakete der Session zugeordnet und erlaubt so lange die Session besteht, bzw. bis ein Timeout abgelaufen ist.

Genau so habe ich mir das auch vorgestellt..
Aber wo ist die genaue Unterscheidung zwischen "related" und "established"?

Alle Anfragen die gestellt werden, sind Zwangshalber auch "related". Wo ist dann der unterschied zu "established"?
Reicht hier nicht eine Einstellung davon? Entweder "related" oder "established".
Klingt für mich so, als würden beide die selbe Funktion haben?
Bitte warten ..
Mitglied: 137846
10.01.2019, aktualisiert um 15:51 Uhr
Klingt für mich so, als würden beide die selbe Funktion haben?
Nicht ganz

Das ist schnell erklärt
http://linux.die.net/man/8/iptables

Wenn du iptables studierst kannst du auch die Mikrotik Firewall handeln, die arbeitet nach dem gleichen Prinzip!
Bitte warten ..
Ähnliche Inhalte
VB for Applications
Visual Basics Programmierung
Frage von specialuserVB for Applications8 Kommentare

Hallo zusammen, Excel 2010, ich habe zwei Excel-Dateien. Von der einen Datei soll in die andere mit VB und ...

C und C++
C sharp basics
Frage von OarmschC und C++1 Kommentar

servus. folgendes Problem kann im Visual Studio mit float keine Gleitkommazahlen darstellen. Erste Dezimalstelle rechts vom punkt wird sofort ...

Netzwerke
Fachwissen und Basics zu Netzwerken
Frage von skybearNetzwerke10 Kommentare

Hi, ich möchte Mich gerne näher mit Netzwerken auseinander setzen. Wie der Handshake funktioniert, wie die Hardware funktioniert, wie ...

MikroTik RouterOS
Mikrotik Trafficübersicht
Frage von skyacerMikroTik RouterOS7 Kommentare

Hallo, habe einen RB3011 und hab schon vergeblich nach einer Lösung gegooglet die mir das liefert wa sich gerne ...

Neue Wissensbeiträge
Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 2 TagenMicrosoft Office5 Kommentare

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 4 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 4 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 5 TagenHumor (lol)21 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Heiß diskutierte Inhalte
Windows Server
Kontakt mit Warenwirtschaft Software Anbieter - Netzwerkstbilität
Frage von PoddeldunktWindows Server26 Kommentare

Hallo zusammen, entschuldigt erstmal den schlechten Titel, aber mir ist nicht eingefallen wie ich das ganze Aussagekräftiger gestalten soll. ...

Visual Studio
Aufgabenplaner führt Programm inkorrekt aus
Frage von TallerBiskusVisual Studio22 Kommentare

Hallo Leute :) Ich habe ein sehr seltsames Phänomen. Folgende Gegebenheiten : Wir haben einen Windows Server 2012 R2 ...

Windows 10
Reicht eine 64GB SSD für einen Einwahl-PC für die Funktionsupgrade?
gelöst Frage von StefanKittelWindows 1019 Kommentare

Hallo, ich weiß, bei Google steht ganz viel, aber das meiste zu 32GB und irgendwie schreibt jeder was Anderes. ...

Windows Tools
Autologoff Local User Windows 10 bei idle Time von 900 Sekunden
Frage von Hendrik2586Windows Tools19 Kommentare

Hallo ihr lieben. :) Ich hatte das Thema schon mal vor einer Weile, aber nun muss ich es nochmal ...