Tata: welche Firewall und wie konfigurieren?

Beitrag lesen

Ist es überhaupt sinnig sich mit dieser Firewall zu beschäftigen oder sollte ich auf eine andere Firewall ausweichen oder kann ich sogar ganz auf eine Firewall verzichten.

Verzichten: Nein. Eine andere verwenden: Auch nicht. Die Alternativen mögen zwar funktionieren, sie funktionieren aber nicht besser als die in Windows eingebaute Firewall – die Hersteller versuchen, dieses kleine Manko durch eine möglichst farbenfrohe und verspielte Bedienungsoberfläche zu übertünchen, damit sich die Benutzer auch totaaaal wichtig vorkommen. Entsprechend beliebt sind die Dinger bei Kindern und Jugendlichen, allen voran das quietschbunte Zone Alarm.

2.)
Die meisten Router bieten ja heute auch eine integrierte Firewall an. Ist sowas besser und sollte man diese zusätzlich zur Windows 7 Firewall bzw. statt der Windows 7 Firewall verwenden.

Ich kann nicht für alle Router sprechen, aber in der Regel handelt sich nicht im eigentlichen Sinne um eine Firewall, sondern da wird lediglich der einzelne öffentliche Internet-Zugang für mehrere lokale Rechner zugänglich gemacht.

Zu diesem Zweck werden im lokalen Netz IP-Adressen verwendet, die im Internet nicht benutzbar sind; etwas vereinfacht dargestellt protokolliert der Router, welcher lokale Rechner eine Verbindung zu einem Server draußen aufbaut und versieht fürdahin alle ausgehenden Datenpakete dieser Verbindung mit der öffentlichen IP-Adresse und leitet alle ankommenden an die zur Verbindung gehörige private IP-Adresse weiter. Mehr dazu findest du unter dem Kürzel NAT, Native Address Translation.

Ein Nebeneffekt dieser gemeinsamen Verbindungsnutzung ist, dass es schon per se nicht möglich ist, vom Internet aus einen Rechner im lokalen Netz direkt anzusprechen, denn alle Rechner haben ja eine private IP-Adresse, die im Internet nicht vermittelbar ist. Weiter als bis zum Router kommen Angreifer von außen ergo nicht (sofern der Router nicht so eingestellt wurde, das unbekannte Verbindungen an einen lokalen Rechner weitergegeben werden, in die sogenannte demilitarisierte Zone).

Um auf deine Frage zurückzukommen: Für ankommende Verbindungen hat eine Firewall, die auf einem Rechner hinter einem NAT-Router installiert ist, in der Regel wenig bis gar nichts zu tun. Die Ausnahme wäre, dass der Angreifer selbst im lokalen Netz sitzt oder aber besagte demilitarisierte Zone aktiviert ist. Das soll aber nicht bedeuten, dass man sie abschalten sollte, denn schaden tut sie nicht.
Davon abgesehen verwaltet die Windows-7-Firewall (im Gegensatz zu ihren Vorgängern) auch ausgehende Verbindungen, sie bietet also auch eine Kontrolle darüber, ob ein Programm mit irgendwem im Internet kommuniziert.

3.)
Gibt es irgendwo eine gute Anleitung die mir bei der richtigen Konfiguration der Windows-7-Firewall behilflich ist?

Die Windows-Firewall ist weitestgehend selbstkonfigurierend, jedenfalls in dem Sinne, als dass du keine großartige Konfiguration vornehmen musst. Sobald eine Verbindung ansteht, mit der die Firewall nichts anfangen kann, fragt Windows nach und du hast die Möglichkeit, dem betreffenden Programm zukünftig das Verbindungsrecht einzuräumen, es zu verweigern oder die Verbindung nur dieses Mal zuzulassen. Mehr brauchst du nicht.

Wichtig ist davon unabhängig, dass du mit normalen Benutzerrechten arbeitest und _nicht_ mit den (hoffentlich passwortgesicherten) Administratorrechten – ansonsten kann sich nämlich jedes Programm selbst bedienen.