Absicherung des Heimnetzwerkes

Absicherung des Heimnetzwerkes

Forum: Netzwerk & Firewall
erstellt am 19 Dezember 2008 15:18 von Nordi

@Webmaster, benenn die Rubrik bitte "Netzwerk & Firewall" oder so, fli4l und vpn ist nicht mehr aktuell.

Welche Router benutzt ihr so?

Mein Hauptrouter (wo das Modem dran hängt) is ein Bintec VPN5.

Der 2te Router ist ein D-Link WLAN und hängt hinter dem Bintec.

Wenn ich mit meiner Daddelkiste ins Internet gehe, werden die Pakete 2 mal genattet und 2 mal von den Accesslisten auf Gültigkeit geprüft. NAT kann man kaskadieren :-)

Am Bintec arbeite ich mit Whitelists (Zieladressen / Ports muss ich explizit freigeben). Regel 30 in der Liste : Source : any -> Destination : any -> Rule : Deny :-P

Bsp. Jeden WoW Server muss ich extra freigeben. Das gleiche für TS, Internet Radio, usw.

Der D-Link hat eine Whitelist für Webzugriffe.

Die Rechner, die zwischen dem Bintec und dem D-Link sind, sind so gesehen in der DMZ.

Einige Router (Endverbraucher Kategorie) bieten DMZ an, aber das ist Mist.

Warum ich das mache : Ich mag keine nach Hause Telefonierer.

Btw. Peerguardian (danke Starsailor für den Tipp) blockt auch ausgehenden Traffic von einigen nach Hause Telefonierern (Starforce Treiber, Adware, usw.)


1: Kommentar
sentinel
sentinel
(erstellt am 26 Dezember 2008 19:31)

Also derzeit hab ich nur das WLAN Netz einigermaßen gesichert. Zumindest das, was mit Bordmitteln geht.

- Kein SSID Broadcast
- MAC-Filter
- (Password ;) )

Von außen nach innen hab ich mir noch keine Gedanken gemacht, außer übliche Softwarelösungen (Antispy...) :)

2: Kommentar
woern
Blackhole
(erstellt am 27 Dezember 2008 11:38)

naja, dieser aufwand hat auch nur für die "nachhausetelefonierer" seine daseinsberechtigung, finde ich
da könnte man auch eine software-firewall nehmen
hast du damit eigentlich keine laufzeitprobleme? pro router müssten da doch einige ms drin sein oder?

ich persönlich habe einen netgear DGFV338, das teil ist ein router mit firewall und failover für eine 2. leitung (nutze ich nicht), hat 8 interne 100mbit netzwerk-schittstellen (wovon ich nur eine benutzte)

dahinter hängt ein 1gbit-switch,
alle meine rechner, auch die alten, sind 1gbit-fähig, hab ich mit intel-nics nachgerüsstet


Nur der Statistiker glaubt, mit dem Kopf im Ofen und den Füßen im Sektkühler müsste es ihm durchschnittlich gut gehen!
Eine gute Idee besteht nur zu 5 Prozent aus Inspiration, der Rest ist Transpiration. Edison
Linux ist echt Scheisse, einmal eingerichtet läuft es einfach.
Wie soll man da Erfahrung sammeln.
Der frühe Vogel fängt den Wurm, die zweite Maus bekommt den Käse.
3: Kommentar
Nordi
(erstellt am 27 Dezember 2008 13:05)

Software Firewalls lassen sich leider zu einfach tunneln und umgehen :(

Und die Latenz bei WoW mit 200ms (hatte ich auch nur mit einem Router) ist volkommend ausreichend.

Für mich ist das mal eine Herausforderung in Sachen Netzwerk konfiguration.