Supportnet / Forum / DSL
Router & LAN-Sicherheit
Frage
Hallo zusammen,
da ich Ende der Woche (planmäßig) DSL bekommen werde, kommen hier einige Fragen bezüglich Datensicherheit auf.
Nun lese ich schon seit zwei Wochen in diversen Dokumenten und Webseiten rum, finde so jedoch keine klaren Anworten auf meine Fragen. Vielmehr haben sie mich völligst verwirrt.
Deshalb brauche ich mal eure Unterstützung/ euren Rat.
Kurz Beschreibung zum Netzwerk:
- DSL-Zugang erfolgt per Zyxel 650H Router (inkl. Modem).
An diesen Router werden bis zu drei PCs angeschlossen.
Die PCs laufen auf Win2k Pro. (ggf. auch Win98 SE).
Worum`s geht ist folgendes:
Wenn ich die PCs (zusätzlich zu den Routereinstellungen) mit Firewalls schütze, sind die PCs zwar sicherer. Auch der Datenzugriff auf die Freigegebenen Ressourcen ließe sich per Zugriffsrechte schützen.
Die Daten selbst werden jedoch innerhalb des Netzwerkes ungeschützt versendet.
Überhaupt scheint das Netzwerk verhältnismäßig ungeschützt, oder bietet der Router hier benügend Schutz vor Fremdzugriffen?
Wenn nicht, welche Softwarelösungen bieten sich mir da? VPN? Mit Verschlüsselung (IPSec?)?
Gerade diese VPN Geschichte hat mich doch recht irritiert..
Danke im Voraus!
Bis später,
Felix
Antwort 1 von Ralf-Dieter..
Den absoluten Schutz im Netztwerk wirst Du nicht erreichen können.Wirklicher Schutz ist nur im volligen abtrennen der empfindlichen Daten vom Netz gegeben.
Gruß, Ralf
Gruß, Ralf
Antwort 2 von FlinkerFinger
Ich weiss, ich weiss...
Leider beantwortet das nicht meine Frage bezueglich Fremdzugriffe im LAN.
Ich suche auch keinen absoluten Schutz. Moechte lediglich verhindern, dass jeder 15-jaehrige auf mein LAN zugreifen kann.
Felix
Leider beantwortet das nicht meine Frage bezueglich Fremdzugriffe im LAN.
Ich suche auch keinen absoluten Schutz. Moechte lediglich verhindern, dass jeder 15-jaehrige auf mein LAN zugreifen kann.
Felix
Antwort 3 von pcundko
Also wie stellst du Dir vor, sollte jemand auf deine Lan zugreifen?
Also bei deinem Router gibt es sicher auch eine firewall, oder? Aktivier diese und gib legdlich die ports frei die du wirklich brauchst z.B 80 fürs surfen. Solange du keine PCAnywhere host aktiert hast und diesen Port auch freigebst wird dir keiner im von aussen was zun. Wenn du dann noch zusätzlich Firewalls auf rechner installierst, was ich nicht für nötig halte, glaub ich bist so sicher wie möglich. Wobei ich denke du nimmst auch File-Sharing Progs her, oder?
Dann könnte dich jeder der die richtigen Tools hat über diese Ports dir was tun, aber wer will schon Dir was tun, oder bist du ne kleine FirmA?
Also ich habe auch nen Router und die Firewall konfiguriert und ich fühle mich sehr sicher. Des wichtigste ist shcon mal wenn man die IP ned pingen kann, den IP Angriffe sind die wahrscheinlichsten!
Also hoffe dir hats geholfen
Also bei deinem Router gibt es sicher auch eine firewall, oder? Aktivier diese und gib legdlich die ports frei die du wirklich brauchst z.B 80 fürs surfen. Solange du keine PCAnywhere host aktiert hast und diesen Port auch freigebst wird dir keiner im von aussen was zun. Wenn du dann noch zusätzlich Firewalls auf rechner installierst, was ich nicht für nötig halte, glaub ich bist so sicher wie möglich. Wobei ich denke du nimmst auch File-Sharing Progs her, oder?
Dann könnte dich jeder der die richtigen Tools hat über diese Ports dir was tun, aber wer will schon Dir was tun, oder bist du ne kleine FirmA?
Also ich habe auch nen Router und die Firewall konfiguriert und ich fühle mich sehr sicher. Des wichtigste ist shcon mal wenn man die IP ned pingen kann, den IP Angriffe sind die wahrscheinlichsten!
Also hoffe dir hats geholfen
Antwort 4 von bene
bei mir hängen zwei pc's an einem Intel Wireless Gateway (mit Firewall).
Norton IS 2003 meldet jedoch öfter Angriffe von außen.
Mit Visual Tracking lässt sich zwar Ort und Netzwerkdaten rausfinde, aber was bringt mir das?!?
Norton IS 2003 meldet jedoch öfter Angriffe von außen.
Mit Visual Tracking lässt sich zwar Ort und Netzwerkdaten rausfinde, aber was bringt mir das?!?
Antwort 5 von FlinkerFinger
Danke pcundko!
Im Grunde genommen reicht mir das dann. Wobei ich weiterhin 'ne Firewall einsetzen werde. Alleine schon, um mir den Werbemuell vom Hals zu halten. :)
Was ich halt noch ueberlege ist, eine Authentifizierung im LAN einzurichten. Das hat aber Zeit.
Danke nochmals :)
ciao,
Felix
Im Grunde genommen reicht mir das dann. Wobei ich weiterhin 'ne Firewall einsetzen werde. Alleine schon, um mir den Werbemuell vom Hals zu halten. :)
Was ich halt noch ueberlege ist, eine Authentifizierung im LAN einzurichten. Das hat aber Zeit.
Danke nochmals :)
ciao,
Felix

