BlackBoard (http://www.black-board.net/index.php)
- Computerecke (http://www.black-board.net/board.php?boardid=30)
-- Netzwerke/Telekommunikation (http://www.black-board.net/board.php?boardid=2)
--- Firewall Welche Firewall findet ihr denn so am besten (http://www.black-board.net/thread.php?threadid=19603)


Geschrieben von rossmann am 09.01.2005 um 00:15:

  Welche Firewall findet ihr denn so am besten

Hi erstmal,

Ich selbst benutze die Agnitum Outpost Firewall
die mir ein guter Freund geraten hat.

Ich würde aber gern ma wissen welche ihr so benuzt.
Und aus welchem Grund ihr grad diese spezielle benutzt.
Am besten mit Link : )



Geschrieben von Robi am 09.01.2005 um 00:22:

 

Hi

Also am besten findet man Zone Alarm (man gibt bei Google Firewall ein und schon findet man sie)!

ne im ernst: Windows Firewall Extra biggrins Extra biggrins

unter Win: wirklich Zone Alarm (auch die einzige die ich jetz benutzt habe)
unter Linux: iptables

mfg
Robi



Geschrieben von Flobre am 09.01.2005 um 00:41:

 

die iptables! Augenzwinkern

-Edit-
weil sehr sicher! smile
http://www.netfilter.org/



Geschrieben von COCYHOK am 09.01.2005 um 00:43:

 

Zitat:
…aus welchem Grund … mit Link …



Geschrieben von phlox81 am 09.01.2005 um 01:14:

 

Hm, also ich find nachwievor ne Hardwarefirewall is ne feine Sache.
Besonders wenn da noch'n Router dabei ist.

Ansonsten, Kerio, hab ich gute Erfarhung mit gemacht, kann ich weiterempfehlen.

Devil



Geschrieben von Flamesword am 09.01.2005 um 02:16:

 

Es gibt keine Hardwarefirewalls.
Das sind nur Softwarefirewall-Computer im Mini-Format.
Ich persönlich verwende auch iptables (http://www.netfilter.org/).
Besonders, weil die sich so schön in Linux integrieren und auch konfigurieren lässt.



Geschrieben von Antiheld am 09.01.2005 um 02:45:

 

Also ich benutze auch Outpost nachdem ich meine Probleme mit Zone Alarm hatte. Diese benutze ich aber eigentlich auch nur für ausgehende Programme. Ansonsten läuft die Hardwarefirewall des Routers mit...

Zitat:
Es gibt keine Hardwarefirewalls.
Das sind nur Softwarefirewall-Computer im Mini-Format.

Wenn es doch keine gibt, warum kannst du sie dann so treffend beschreiben?

Cu
Ani



Geschrieben von LX am 09.01.2005 um 03:46:

Achtung

Zitat:
Original von Flamesword
Es gibt keine Hardwarefirewalls.
Das sind nur Softwarefirewall-Computer im Mini-Format.
Dann gibt es wohl auch keine Hardware-Router, denn die sind ja auch nur kleine Routing-Computer im Mini-Format fröhlich

Ach, und wo wir schon mal beim Klugsch**** sind... iptables ist keine Firewall, sondern ein Paketfilter (mit ein paar weiteren Funktionen, die aber nichts mit einer Firewall zu tun haben).



Geschrieben von rossmann am 09.01.2005 um 04:05:

 

danke für euren zahreichen posts



Geschrieben von Rudolf am 09.01.2005 um 04:46:

 

Ich finde den im Linuxkernel integrierten Packagefilter am besten, aber für Windows benutze ich Nortonfirewall. Nervt ein wenig, bei jeder Anwendung, die sich ins Net läd n Popup zu kekommen, ob ich der Anwendung Internetzugang gestatten will, aber ich habe noch keine bessere Firewall gesehen oder getestet.

Aber Hardwarerouter finde ich auch klasse. Habe meins ausgestellt, weil ich ihn sowieso lästig finde. Dafür kann ich gleich mein Packagefilter nehmen. Für WIndows benutze ich eben Nortonfirewall.



Geschrieben von Styx am 09.01.2005 um 10:30:

 

Zitat:
Original von exs
Aber Hardwarerouter finde ich auch klasse. Habe meins ausgestellt, weil ich ihn sowieso lästig finde.


Hä? Was denn nun? Findest du Hardwarerouter lästig oder findest du sie gut?



Geschrieben von Insect- am 09.01.2005 um 10:48:

 

Benutze die Firewall von Sygate..

Hab zwar noch nicht alle features ausprobiert, aber bis jetzt bin ich recht zufrieden damit.. Hatte davor ZoneAlarm..



Geschrieben von CDW am 09.01.2005 um 10:56:

 

man sollte nicht zu sehr auf eine Personal Firewall vertrauen. Also sowas wie ZA,Northon,Outpost usw. Viele haben irgendeine Lücke und können abgeschossen werden:
http://channels.lockergnome.com/news/archives/20041126_zonealarm_denial_of_service_vulnerability.phtml
http://www.german-secure.de/index.php?option=articles&task=viewarticle&artid=24&Itemid=3

oder man kann sie von "innen" umgehen:
http://www.phrack.org/phrack/62/p62-0x0d_Bypassing_Windows_personal_fw_with_process_infection.txt
(einfachere Erklärung: http://www.computerbetrug.de/firewall/tunnel.php)

allgemein zum thema:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html

PS: ja, ich benutze auch eine: Kerio 2.1



Geschrieben von Flamesword am 09.01.2005 um 13:24:

 

Zitat:
Original von LX
Ach, und wo wir schon mal beim Klugsch**** sind... iptables ist keine Firewall, sondern ein Paketfilter (mit ein paar weiteren Funktionen, die aber nichts mit einer Firewall zu tun haben).

Was definierst du denn als Firewall?
Eine Firewall ist ein Paketfilter.



Geschrieben von Flobre am 09.01.2005 um 14:22:

 

Zitat:
Original von Flamesword
Zitat:
Original von LX
Ach, und wo wir schon mal beim Klugsch**** sind... iptables ist keine Firewall, sondern ein Paketfilter (mit ein paar weiteren Funktionen, die aber nichts mit einer Firewall zu tun haben).

Was definierst du denn als Firewall?
Eine Firewall ist ein Paketfilter.


ich wollte auch gerade fragen, was denn eine "normale" Firewall deiner Meinung nach macht? großes Grinsen



Geschrieben von Sypher am 09.01.2005 um 14:39:

 

meiner einer benutzt Zonealarm Pro und ich bin sehr zufrieden damit für heimnutzer perfekt geeignet meiner meinung nach

Gruss Sypher



Geschrieben von Rudolf am 09.01.2005 um 18:59:

 

Styx, finde Hardwarerouter gut, aber habe meinen trotzdem ausgestellt, weil ich ihn in meinem Fall etwas lästig finde. Habe mein Debian mit so wenig Internetdiensten wie möglich versorgt und da brauche ich den Hardwarerouter nicht.



Geschrieben von LX am 09.01.2005 um 19:29:

Achtung

Zitat:
Original von Flamesword
Was definierst du denn als Firewall?
Eine Firewall ist ein Paketfilter.
Falsch, eine Firewall ist ein umfassenderes Sicherheitskonzept und umfasst mehr als lediglich einen Paketfilter. Eine Firewall ermöglicht beispielsweise auch die Kontrolle darüber, welche User oder welche Programme Netzwerkverbindungen herstellen dürfen, oder eine Prüfung der übermittelten Inhalte statt nur des Paket-Headers... diese Möglichkeiten bietet iptables nicht. Ein Paketfilter ist lediglich ein Bestandteil eines Firewall-Systems.

Wikipedia erklärt das ganze noch ein bisschen ausführlicher.



Geschrieben von gatez23 am 11.01.2005 um 11:15:

 

jeder firewall ist gut, solange mann sie gut konfiguriert.
ich selbst verwende eine "hardware"firewall.



Geschrieben von Black Star am 11.01.2005 um 11:19:

 

Zitat:
Original von LX
diese Möglichkeiten bietet iptables nicht

Das ist so nicht ganz korrekt.
Man kann iptables zu einer Firewall aufruesten, da iptables in den neueren Versionen durchaus in der Lage ist den Inhalt von Paketen auszuwerten. Es gibt sogar schon Loesungen dafuer, hab jetzt aber leider keinen Link, aber ich kann nochmal suchen.

Aber das ist natuerlich wesentlich schwieriger, als einen simplen Paket-Filter zu schreiben.


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH