Chris: Hardware- & Software-Firewall?

Ich habe ein kleines Netzwerk (4PC's, 1 Drucker). Die PC's können über einen Router( Zyxel 652R-I) auf das Internet zugreifen (ADSL). Im Router ist bereits eine Firewall integriert. Nun zu meiner Frage. Macht es eigentlich Sinn hinter einer hardwarebasierenden Firewal (im Router integriert) zusätzlich eine Software-Firewall wie z.B. Personal-Firewall von Norton auf jedem Client PC zu installieren? Hätte man da nicht noch etwas bessere Übersicht und könnte Richtlinien festlegen welches Programm auf das Internet zugreifen darf und welches nicht? Falls eine zusätzliche Software-Firewall Sinn macht. Welches Produkt könntet Ihr mir empfehlen?

Gruss Chris

  1. Hallo Chris,

    erstens sollte Dein Router schon eine grundlegende Schutzfunktion haben; das ist nämlich eine seiner Aufgaben: NAT. Durch dir Adress-Übersetzung wird Dein internes Netzwerk (z.B. 192.168.001.xxx) vom externen Netz getrennt. Es kann von außen niemand auf Deine PCs zugreifen, ohne dass diese vorher einen Request ausgelöst hätten.

    Und um die Lücke in der ggf. gefakten Antwort zu schließen, gibt es dann die Routerinterne Firewall, bei der Du einstellen können solltest, welche IPs mit welchen Ports für welche Protokolle in welche Richtung zur Verfügung stehen.

    Die "personnel firewalls" halten einen eigentlich nur von der Arbeit ab. Denn dauernd poppen irgendwelche Fenster auf und warten auf Antwort. Außerdem lassen sie sich durch einen Virus (Trojaner) leicht außer gefecht setzen. Eine Firewall ist kein Virenschutz. Eine Firewall versteht nicht die DATEN, die durch sie hindurchgehen, sondern nur die "Adressen und Funktionen" denen die Daten zugeleitet werden sollen, Packet für Packet.

    Die personnel firewalls würden allerdings auch die PCs in Deinem privaten Netz gegeneinander abgrenzen. Willst Du das?

    Wenn Du zusätzliche Sicherheit haben willst, dann schaff Die eine Appliacation Firewall an.

    Allerdings kannst Du dann Deinen Job aufgeben. So ein Ding will auch gepflegt werden.

    Du könntest aber einen zentralen Virenschutz aufbauen. Das lohnt sich bestimmt. Ein alter P130 mit zwei Netzwerkkarten reicht dafür schon.

    Grüße aus http://www.braunschweig.de

    Tom

    1. Du könntest aber einen zentralen Virenschutz aufbauen. Das lohnt sich bestimmt. Ein alter P130 mit zwei Netzwerkkarten reicht dafür schon.

      Hallo Tom
      Erstmals vielen Dank für deine kompetente Hilfestellung! Wie meinst du das genau mit dem zentralen Virenschutz? Jeder Rechner im Netzwerk soll geschützt werden. Beachte ich besitze keinen Dateiserver. Kann ich trotzdem ein AntiVirus-Programm nur auf einem Rechner installieren, womit nachher das ganze Netzwerk überwacht wird? Brauche ich dazu eine Multi-User Version damit das funktioniert?

      Gruss Chris

      1. Hi Chris,

        nein, da hast Du natürlich Recht. Wenn Du bei den Einzelrechnern auch Disketten, ZIPs, CDs oder so benutzt, kannst Du Dir da auch überall Viren einschleppen und die verbreiten sich dann rückzuck auf allen anderen Rechnern, mit denen Du auf den infizierten zugreifst.

        Ich meinte damit einen zentralen Schutz gegenüber dem Internet. Da kommt ja der meiste Müll her.

        Grüße

        Tom