Firewall

midwide

Neuer User
Mitglied seit
21 Mrz 2009
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich habe erfolgreich meinen Speedport 701 fritzsisiert und auch noch den freetz mod draufgespielt mit ein paar sehr schönen Packeten.
Unter anderem auch die Firewall. Dazu wollte ich fragen, ob es eine Dokumentation gibt wie man diese richig konfiguriert? Kann man die firewall auch deaktivieren oder wurde diese Funktion bewusst draußen gelassen?

Danke
 
Die Firewall ist entweder iptables (gibt es zu Hauf Links im Netz zu) oder einfach eine Oberfläche für das von AVM mitgelieferte Paket. Dazu gibt es keine wirkliche Anleitung oder sonstwas.
Deaktivieren kannst du die so nicht, es sei denn du verzichtest auf den dsld und somit die DSL-Einwahl deiner Box. (Alternative theoretisch für Erfahrene vorhanden).
 
Die Firewall von AVM ist eine sagen wir mal "sehr rudimentäre" ;-), was aber unter anderem daran liegt, dass sie eigentlich eine Zusatzfirewall ist.
Die "Sicherung" der Box geschieht in allen Fällen durch "dsld", der dazu zwei Mechanismen enthält:
- Die "Firewall", sie ist jeweils vorgeschaltet und wirkt auf Pakete, die vom WAN-Interface kommen oder zum WAN gehen. Box-intern wirkt sie nicht.
- Die Box hat für das WAN-Interface eine zweite (die "eigentliche") Sicherung: Alle eingehenden Pakete, für die es keinen Eintrag in der NAT-Tabelle gibt, werden verworfen.
Diese Einträge geschehen dynamisch, wenn aus dem LAN ins Internet zugegriffen wird, oder statisch, wenn Einträge im "Portforwarding" existieren. Das gilt immer, auch die Box-Prozesse selbst akzeptieren keine Pakete, ohne eine solche NAT, daher gibt es dafür die Portweiterleitungen "auf die Box selbst".
Die Firewall filtert also nur zusätzlich Pakete heraus, der Rest wird über den "NAT-Mechanismus" realisiert. Deshalb ist die "Default-Einstellung" der Firewall auch für alle nicht verbotenen Pakete: Permit.
Wirklich wirksam wird diese Firewall deshalb zum einen, wenn du ausgehend bestimmte Dinge blocken willst oder wenn du dir viel Arbeit machst, und alle benötigten Verbindungen erlaubst und dann die Default-Regel auf "Deny" stellst.

Die Syntax sollte nicht weiter schwer sein, dafür gibt es ja die Dropdown-Felder. Ein paar Infos findest du noch hier, auf der Seite, die quasi die Grundlage für die GUI war.

Jörg

EDIT: Ich habe das mal auf der Wiki-Seite mit eingebracht...
 
Zuletzt bearbeitet:

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,300
Beiträge
2,249,713
Mitglieder
373,904
Neuestes Mitglied
Elemir
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.