baz.ch Newsticker
19:29
Sonstiges
Kampf gegen Krebs verloren: Soul-Musiker D?Angelo 51 verstorben
19:25
Sonstiges
Neues Flugzeug A350: Das Swiss-Baby heisst Lausanne und sein Götti ist Stan Wawrinka
19:10
Sonstiges
Polit-Neuling Steve Witkoff: Vom Zufallsbekannten zum Strategen hinter dem Geisel-Deal: Wer ist Trumps Mann für Nahost?
19:08
Sonstiges
Regionalwahlen in Italien: Die «rote Toskana» stellt sich gegen Meloni
19:07
Schweiz
Chinesischer Onlinemarktplatz: Temu verdoppelt Gewinne in Europa ? und das mit nur acht Mitarbeitenden
18:43
Schweiz
Neue Studie: Es ist nie zu spät: Ein Rauch­stopp verlangsamt den geistigen Abbau im Hirn
18:30
Sonstiges
Proteste in Madagaskar: Gerade in Afrika ist dieser Erfolg der Generation Z ein wichtiges Zeichen
18:19
Sonstiges
Tommy Robinson vor Gericht: Britischer Rechtsextremist sagt, Elon Musk bezahle seine Anwaltskosten
18:10
Schweiz
Mitten in der Palästina-Demo: «Ich war stinkhässig. Die Vermummten sind mir aus dem Weg gegangen.»
18:00
Sonstiges
David Coote: Skandal-Schiri räumt Besitz von Kinderpornografie ein
17:55
Schweiz
Spionageinstrument entlarvt: Zehntausende Handys wurden weltweit illegal überwacht ? auch in der Schweiz
17:48
Sonstiges
Pariser Politchaos: Paukenschlag in Frankreich: Macron kapituliert und gibt seine Rentenreform her
17:40
Schweiz
Airline-Ranking: In diesen Economy-Kabinen fliegt es sich am komfortabelsten
17:18
Sonstiges
Unser Fussball-Podcast: «Wenn wir schon bei den Gewinnern sind, müssen wir auch über Murat Yakin reden»
16:58
Sonstiges
Delikte-Hotspots in Basel: Nach erhöhter Polizeipräsenz im Spätsommer: «Aufwärtstrend gebrochen»
passwort vergessen - registrieren

Festzeit.ch Forum » Computer » Router Firewalle verbessern

Autor Beitrag
terabyteSo 4.3.07, 16:10
Ich bemerk immer weder (Router / Server Log) das sehr viel Agriff ud mini IP gmacht werde. Jetzte hani denkt i due zur Sicherheit d Firewall no chli verbessere im Moment isch sie so Igstellt:

Blocked:
WAN -> LAN
Open:
LAN -> Wan (all)
25 -> LAN
80 -> LAN
110 -> LAN

mit dere Istellig chan zwar nix ine (usser uf de erwänte Ports) aber use chan alles... würdet ihr das Komplett blocke oder nume bestimmti Ports?
( Logischerwis 80 Offe lo )
249249So 4.3.07, 17:07
was meinsch mit
25 -> LAN
80 -> LAN
110 -> LAN

vo LAN nach WAN oder WAN nach LAN?
hesch server am laufe? wenn jo denn würdi e dmz mache, isch sicherer als wennt de server im gliche netz hesch wie dini pcs...
terabyteSo 4.3.07, 17:29
Sorry,

WAN 25 -> LAN 25 ( server )
WAN 80 -> LAN 80 ( sever )
WAN 110 -> LAN ( server )

DMZ wär e idee, oder meinsch es wär no besser weni de Server via USB würd am Modem aschlisse (bin bi Cablecom und han 4 IPs) Allso am Lan de Router und am USB de Server so das beid e anderi IP hend
DalleSo 4.3.07, 17:43
zerscht dä "Router" vo cablecom useschmiesse und Modem - router mache

dene muesch au nit so bastelerei mache vo wäge server an usb und rescht am lan *schauder*
RheinPiratSo 4.3.07, 18:20
Oder vielicht moll IP wächsle wenn das bi dr Cablecom goht dorum liebi Tele2
terabyteSo 4.3.07, 18:38
D IP hani jetzte denne bald sid emne halbe johr ^^ Naja isch au vorteil haft so chasch Problemlos en Server laufe lo ohni das immer muesch d IP go ändere usw.

Wie meinsch de Router vo de Cablecom useschmeisse? s Modem het ke Router allso i bechume d IPs direkt ohni Router oder suscht was vo de CC
Allso momentan 84.74.13.xxx -> D-LINK Router -> Server/Client`s
DalleSo 4.3.07, 18:50
hesch nie gseit dass en D-Link Router hesch!

Wieso wilsch dene din server ans cablecom-modem aschliesse?
terabyteSo 4.3.07, 19:22
so häti denne uf em Server e IP al.lso z.B. 84.73.12.175 und de Router hät e IP so wäre d agriff minimiert ufs netzwerk sälber

Edit:
Okey i maches jetzte alwä so: alles hinter em Router und eifach nach usse au no abdichte usser die ports wo brucht wärde
Suscht weisi jo woni mi mues mälde wens need so got wieni will
1 mal bearbeitet, zuletzt So 4.3.07, 19:47
249249Di 6.3.07, 20:51
bin mir nid sicher dass das lauft... parallel über ethernet und usb...
und zuesätzlich wirdsch vermuetlich nid sehr vill möglichkeite ha zum istelle im cable modem (wird glaub so guet wie alles an de server witergleitet)
entweder chaufsch dr no en 2. router oder grad eine mit dmz (z.b. zywall5)...
d gfohr isch eifach wenn öpper uf dim server isch (isch scho schlimm gnueg) chunnt er relativ eifach au uf din router, pcs, drucker was au immer...
r2kDi 6.3.07, 21:54
nimm e richtigi firewall (cisco oder fortigate) und mach e DMZ für e Server.

Alternativ lueg dir emol ipcop oder endian (mi Favorit) a. Isch no rächt guet und ich finds fascht besser als so e SoHo FW.

Edit: und bitte kei gebaschtel mit USB am e Server
1 mal bearbeitet, zuletzt Di 6.3.07, 21:55
DalleMi 7.3.07, 14:46
Astaro Firewall mini lieblings!!
darkenMi 7.3.07, 14:51
mir hän en Zyxel router mit DMZ isch am suberschte so (kasch au regle für beides istelle also klar vonenand trennt wiedes ha willsch), kasch nadürlig au en Linux PC als router konfiguriere
marcovoltFr 9.3.07, 20:44
Hehe Linux PC wär jo scho guet und rächt aber brucht au wider unmängene an Strom

Als angemeldeter festzeit.ch Member kannst du Themen erstellen und auf Beiträge antworten.
 
Infos/Hilfe » ©