Netzwerksicherheit?

Driver78

Lt. Junior Grade
Registriert
Feb. 2005
Beiträge
412
Hallo,

Ich möchte einen PC im Netzwerk so "Sicher" wie möglich bekommen, da dieser als "Fileserver" dienen soll. Sprich, dort sind die Daten HDD´s eingebaut die über die anderen PCs im Netzwerk erreicht werden sollen. Nun habe ich folgenden Router W700V von der Telekom, dort gibt es die Möglichkeit gewisse Ports sperren zu lassen, die wie folgt sind:

TCP Alle TCP Ports
UDP Alle UDP Ports

URL Sperre HTTP (siehe Seite 'URL Sperre') X
WWW HTTP, TCP Port 80,3128,8000,8001,8080 X
Sicheres HTTP HTTPS, TCP Port 443 X
E-Mail senden SMP, TCP Port 25 X
E-Mail empfangen POP 3, TCP Port 110 X
News Foren NNTP, TCP Port 119 X
File Transfer FTP, TCP Port 21 X
Telnet Dienst TCP Port 23 X
DNS UDP Port 53 X
SNMP UDP Port 161, 162 X
VPN-PPTP TCP Port 1723 X
VPN-L2TP UDP Port 1701 X

Diese mit einem X dahinter habe ich gesperrt, nun kann ich zwar noch via Teamviewer auf den "Fileserver" zugreifen und auch über Netzwerk. Doch wie "Sicher" kann ich mich fühlen? Oder was ich kann ich noch machen?

mfg
 
äh moment, was möchtest du denn vor wem schützen? Die Daten auf deinem Server vor Angreifern aus dem Internet oder dem lokalen Netzwerk? Generell gilt, dass, solange keine bekannten oder unbekannten Sicherheitslücken Probleme bereiten, kaum Gefahr herrscht, wenn man keine (Netzwerk) Dienste laufen hat.

Gegen Angriff aus dem lokalen Heimnetzwerk kann ein Router nicht viel ausrichten. All die von dir genannten Einstellungen beziehen sich auf die Kommunikation zwischen dem WAN und dem LAN Interface.

Für den Router und den Zugang nach außen gilt das gleiche wie für deinen Server: möglichst wenig Dienste und offene Ports. Eigentlich brauchst du damit gar nichts sperren.
 
Hey,

Es geht in erster Regel nur um Angriffe aus dem Internet............daher habe ich ja auch schon die Filterfunktion des Routers genutzt. Doch reicht das aus, sollte man mehr machen?
 
Ein NAT-Router "sperrt" doch alle Verbindungen aus dem Internet. Wenn Du also keine Ports weiterleitest, ist der Server aus dem Inet auch nicht ansprechbar.

Mirko
 
Wenn du einfach alle TCP und UDP Ports sperrst ist er aus dem Internet überhaupt nicht mehr zu erreichen und somit bräuchtest du nicht mehr machen, wenn ich das jetzt so richtig verstanden hab was du meinst.
 
Zurück
Oben