Router inkl. Firewall ausreichend?

  • Guten Tag !


    Eine kleine Frage an euch Fachkundige, die ich mir selbst leider nicht erklären kann:


    Ich habe hier vor einiger Zeit wegen Problemen mit Lags in CS Source im Zusammenhang mit meiner Soundkarte gepostet.
    Nunja... der Übeltäter war ZoneAlarm ! Klingt komisch, is aber so.


    Wie schaut es mit den Firewalls in Routern aus? Sind die zuverlässig sicher?
    Sollte man sich da um Updates der kümmern, oder macht das die Maschine selbst? Habt Ihr zusätzlich noch Firewalls auf eurem Rechner, oder reicht die vom Router aus? Mann sollte ja eigendlich nur eine Firewall aufziehen wegen Behinderungen und so (?!?!?)
    Ich besitze einen Edimax 6104K Router.
    Da ich ZoneAlarm jetzt nicht mehr benutze frage ich mich bzw. Euch, ob eine Router Firewall ausreichend Schutz bietet?


    Danke.

  • Zitat

    Original von mung0
    Nunja... der Übeltäter war ZoneAlarm ! Klingt komisch, is aber so.


    Das klingt keineswegs komisch. Meistens hängt es an irgendwelcher Software.


    Zitat

    Original von mung0
    Wie schaut es mit den Firewalls in Routern aus? Sind die zuverlässig sicher?


    Wenn es ein vernünftiger Router ist, dann ist die integrierte Firewall weitaus besser als dieser ganze Desktop-Käse, den man so bekommt.


    Zitat

    Original von mung0
    Sollte man sich da um Updates der kümmern, oder macht das die Maschine selbst?


    Naja, einige Router haben eine Funktion, mit der man sie über den FTP-Server des Herstellers updaten kann. Allerdings bevorzuge ich das manuelle Update.


    Zitat

    Original von mung0
    Habt Ihr zusätzlich noch Firewalls auf eurem Rechner, oder reicht die vom Router aus? Mann sollte ja eigendlich nur eine Firewall aufziehen wegen Behinderungen und so (?!?!?)


    Bei mir läuft zusätzlich Sygate Pro. Das hat aber weniger den Grund, dass sie Schutz bieten soll, denn die meisten Desktop-Firewalls, die man für Endanwender bekommt, bringen sowieso kaum was in der Hinsicht.


    Mir gehts da eher drum zu sehen, welche Programme bzw. Programmteile nach Hause telefonieren wollen. Ist also eher eine statistische Frage. Probleme hatte ich deswegen bisher nicht, zumal Schwierigkeiten ja meistens dann auftreten, wenn man zwei verschiedene Desktop-Firewalls laufen hat. Allerdings gibts hier ein paar Spezialisten, die Dir das weitaus besser erklären können.


    Du kannst Deinen Router aber mal scannen lassen: http://www.security-check.ch/ Dann weißt Du zumindest, ob irgendwo offene Ports sind.


    Intel Core i5 2500K | EKL Alpenföhn Nordwand | Gigabyte Z68X-UD3-B3 | 16 GB Corsair Vengeance DDR3-1600 (9-9-9-24) | EVGA GeForce GTX 570 HD SC | Sound Blaster X-Fi Gamer Fatal1ty Pro | Samsung SpinPoint HD154UI (1,5 TB) | LG GH22-LS30 | Enermax Pro82+ 625 Watt | Lian Li PC-A09 B | Windows 7 64 Pro


    "Wer Visionen hat, sollte zum Arzt gehen." (Helmut Schmidt)
    "Gesegnet seien jene, die nichts zu sagen haben und den Mund halten." (Oscar Wilde)

  • Danke für die schnelle Antwort.
    Das mit ZoneAlarm find ich insofern komisch, weil ich bisher nie Probleme damit hatte. Bumms! Eines Tages spinnt CS Source; und nur das !
    Nach einer frisch installierten Soundkarte und diversen Treiber Updates wird man doch nie drauf kommen, das die Firewall urplotzlich spinnt.
    Also danke... ich werd mich jetzt um die Sicherheit meines Routers kümmern.

  • du hast ja gesagt "treiber updates", vielleicht liegts ja daran, dass ein neuer treiber probleme mit der firewall hat

    My Sig is back from the holidays ^^


    Intel e8200@3,6Ghz
    ASUS P5Q-E
    <mushkin 4GB XP2-6400 White HS
    HD3870

  • Wichtig wäre es am Router upnp zu deaktivieren, sonst öffnet sich nämlich jedes Programm die Ports die es öffnen möchte, auch ein Trojaner wenn mal einen drauf hast. Und dann ist die Firewall praktisch umsonst. Weil eh alles rein und raus geht wies will. Aber wenn du einen ordentlichen Router hast sollte es keine Probleme geben.

  • Zitat

    Original von mung0
    Wie schaut es mit den Firewalls in Routern aus? Sind die zuverlässig sicher?
    Sollte man sich da um Updates der kümmern, oder macht das die Maschine selbst?



    Für den normalen Standardnutzer bietet der Router ausreichend Schutz vor Port Scans oder anderweitigen "Angriffen" von außen (meist suchen sich Leute einfach einen bestimmten IP-Adressbereich aus und versuchen dann einige IPs zu scannen), also für den Fall, dass deine IP mal in diesem Pool sein sollte, hast du vorgesorgt und brauchst keine zusätzliche Desktop-Firewall mehr (von denen ich sowieso wenig(er) halte, aber das ist jetzt eine andere Geschichte)


    Ich sage immer: Wer wirklich (professionelles) Interesse hat, in dein Netzwerk einzubrechen, der kommt mit den entsprechenden Mitteln auch rein - egal ob du Router oder Desktop Firewall davor schaltest oder nicht, von daher ist deren Schutz auch nur gegen solche zufälligen Angriffe (wie ich sie oben schon erwähnt habe) zu verstehen.


    Tipp: Im Router die Option "Verbindung bei Leerlauf trennen" aktivieren.


    Zitat

    Original von Benny
    Wichtig wäre es am Router upnp zu deaktivieren, sonst öffnet sich nämlich jedes Programm die Ports die es öffnen möchte, auch ein Trojaner wenn mal einen drauf hast. Und dann ist die Firewall praktisch umsonst. Weil eh alles rein und raus geht wies will. Aber wenn du einen ordentlichen Router hast sollte es keine Probleme geben.


    Nicht ganz korrekt, keinesfalls geht einfach so "rein" was will nur weil upnp aktiviert ist. Pakete von außen, die ohne vorherige Anfrage aus deinem internen IP-Adressbereich gesendet werden, verwirft der Router. Im Prinzip hast du aber Recht.

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i