 |
Forum für Wireless, WLAN und VoIP Drahtlos ins Internet mit WLAN und Handy. VoIP, Telefonieren mit dem Computer über's Internet. SIP. Internettelefonie
|
Vorheriges Thema anzeigen: Sicherheit hinter NAT? Zonealarm schlägt Alarm! Nächstes Thema anzeigen: Netgear 602 v2 + PCMCIA Win/XP Verschlüsselung einstellen?
|
| Autor |
Nachricht |
Holyfive Gast
|
Verfasst am: Mi. 11. Feb. 2004 14:30 Titel: Fragen zu WLAN-Router |
|
|
Hallo!
Ich habe zwei Fragen an Euch: Ich habe mich nämlich jetzt auch endlich mit einem WLAN zu Hause ausgerüstet. D.h. mein PC, der PC von meiner Frau und mein Notebook sind per Router verbunden, der auch die DSL-Verbindung herstellt. Klappt auch alles soweit, so gut. Allerdings bin ich ja ein wenig paranoid, was die Sicherheit von dem Ganzen angeht. Ich habe 128-bit-WEP-Verschlüsselung und MAC-Filterung aktiviert sowie Passwort-Abfragen für die Konfigurationsseite des Routers. Den Datenaustausch will ich zukünftig nicht mehr über Datei-Freigaben, sondern einen SSH-Server regeln und nach außen hin filtere ich die benötigten Ports. Ich denke mal, mehr Sicherheit ist kaum möglich bei einem WLAN. Jetzt habe ich aber einen Portscan durchgeführt und dabei erstaunt festgestellt, dass die Konfigurationsseite des Routers über Port 80 (also als HTTP-Dienst) vom Internet aus erreichbar ist. Erst dachte ich an einen Konfigurationsfehler meinerseits, aber eine Anfrage beim Routerhersteller zeigte: Das ist Standard bei dem Router und ist auch nicht zu ändern. Lediglich die Passwortabfrage hindert einen Fremden daran, meine komplette Konfig zu ändern. Das halte ich für reichlich dämlich und unsicher und bin deshalb geneigt, den Router auszutauschen. Meine erste Frage an Euch daher:
Haltet Ihr das für eine große Sicherheitslücke und würdet den Router austauschen?
Meine zweite Frage ist unabhängig davon eine Frage zur Firewall. Ich habe wie gesagt Port-Filterung aktiviert und von außen blockt der Router ja dank NAT sowieso alles ab. In Foren liest man immer, dass daher Personal-Firewalls wie meine Sygate bei Routereinsatz überflüssig sind. Ich frage mich aber: Was ist denn mit der Kontrolle, welche Programme über's Netz kommunizieren dürfen? Das leistet der Router doch nicht, also sind die PFs nicht überflüssig, da ich ja immer noch gerne verhindern würde, das jedes blöde Shareware-Tool Daten über mich sammelt und sendet. Und gegen Trojaner sieht die Routerlösung auch eher alt aus. Meine zweite Frage daher:
Habe ich da einen Denkfehler, oder sind PFs trotz Router nicht überflüssig?
Vielen Dank für Eure Antworten im Voraus!
CU, Holyfive |
|
| Nach oben |
|
 |
werner
Anmeldedatum: 29.03.2003 Beiträge: 400 Wohnort: Zürich
|
Verfasst am: Mi. 11. Feb. 2004 20:34 Titel: |
|
|
Hallo Holyfive
Bei einigen Routern kann man den Zugang von "aussen" ein- oder ausschalten. Bei anderen geht es von "aussen" gar nicht.
Kann man bei Deinem Router auch Port Forwarding machen? Das ist z.B. nötig wenn Du einen Webserver betreibst. Dann könntest Du Port 80 auf eine nicht existierende IP Adresse umleiten. Dann wäre der Router von aussen nicht mehr auf Port 80 erreichbar. Ob er dann aber von innerhalb noch administrierbar bleibt ist eine andere Frage!
Ja, ich würde auch trotz des Routers noch eine Personal Firewall z.B. ZoneAlarm benutzen. Nur schon aus dem Grund, dass man bei jedem Programm "sieht" ob es etwas senden will.
Gruss, Werner |
|
| Nach oben |
|
 |
Holyfive Gast
|
Verfasst am: Do. 12. Feb. 2004 0:19 Titel: |
|
|
Hallo und danke für die Antwort. Das mit dem Port-Forwarding ist ne gute Idee, werde sie bei nächster Gelegenheit (bin gerade nicht zu Hause) mal ausprobieren. Der Router kann auf jeden Fall Port-Forwarding. Aber es ist und bleibt doch eigentlich trotzdem ein Witz, dass man diese Fern-Admin-Funktion nicht einfach abschalten kann. Da ist doch ein Firmware-Update mehr als fällig.
Die Personal Firewall (ich nutze Sygate) werde ich dann wohl mal lieber laufen lassen.
Nochmals vielen Dank.
CU, Holyfive |
|
| Nach oben |
|
 |
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
|
Powered by phpBB © 2001, 2005 phpBB Group Deutsche Übersetzung von phpBB.de
|
Wireless Internet Blog
|