FBF 7170 Firewall auf WAN-Port aktiv?

Xebeche

Neuer User
Mitglied seit
2 Jun 2005
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hi zusammen,

ich überlege mir eine FBF 7170 zuzulegen. Die Konfiguration würde dann so aussehen:

Kabelmodem (KD) <-> FBF 7170 <-> Clients

Lan A ist als WAN-Port konfiguriert, die FBF 7170 holt sich per DHCP die Verbindungsdaten ( IP, Subnetz, DNS usw. ) vom Kabelmodem.

Frage: Ist der Firewall auf der WAN-Schnittstell aktiv?
 
Hallo,

Ja, wenn die Box als "NAT-Router" konfiguriert wird. Ist sie "IP-Client", so gibt es keine Firewall.

Dazu muss man sagen, dass die Firewall der Fritzbox sich auf den "NAT-Router" Effekt beschränkt: Alle reinkommenden Pakete, die keiner aktiven Verbindung und keiner Portweiterleitung zuzuordnen sind, werden am WAN Port abgeblockt. Rausgehende Pakete werden von der Fritz nicht geblockt (auße einige Windows Protokolle, wie z.B. die Windows Verzeichnisfreigabe).

Gehe am besten nach dieser Anleitung vor, dann hast du allen Schutz, den die Fritzbox dir bieten kann. Dort ist auch erklärt, welche Besonderheiten es bei der 7170 bzgl. "Internet über LAN A" gibt.

Viele Grüße

Frank
 
frank_m24 schrieb:
Ja, wenn die Box als "NAT-Router" konfiguriert wird. Ist sie "IP-Client", so gibt es keine Firewall.

Doch! Meine FBF 7050 ist als IP client definiert, um genau zu sein:

Betriebsart: Internetverbindung selbst aufbauen (NAT-Router mit PPPoE oder IP)
Zugangsdaten: Zugangsdaten werden nicht benötigt (IP)

Dann bei IP einfach die des Kabelmodems eingeben und fertig. Läuft prima und die Firewall samt NAT / Portfreigaben / DynDNS laufen alle bestens. Daher kann ich das nur empfehlen!
 
Hallo,

@Cam: Exakt die von die empfohlenen Einstellungen werden in der von mir verlinkten Anleitung auch verwendet. Von daher: Noch ein Grund für Xebeche, so vorzugehen.

Du hast die Box ja schließlich auch als NAT-Router, und nicht als IP-Client konfiguriert. Bitte verwechsle nicht den Modus "NAT-Router über LAN A" mit dem Modus "DSL Router"! Letzterer ist an einem Kabel-Modem natürlich nicht möglich ;). Im Modus NAT-Router hingegen funktioniert die Firewall natürlich - genau, wie du es beschreibst.

Viele Grüße

Frank
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.