Weiterempfehlen   Leserbrief
23.10.2005
Druckversion
powered by

Funktionsweise und Fachsprache der Firewall erklärt

DMZ, NAT & Co - so arbeitet eine Firewall

Software

Aber bitte geschützt: Der eigene Webserver

Wer einen eigenen FTP-Server oder Ähnliches ins Internet stellen will, kann das nicht einfach im lokalen Netzwerk tun - NAT verhindert schließlich, dass dieser Server nach außen hin sichtbar ist. Aber gleich alle Computer im LAN einem Risiko auszusetzen, ist auch nicht Sinn der Sache - eine Abstufung muss her. Diese Funktion übernimmt die demilitarisierte Zone, kurz DMZ.

Anzeige

Eine DMZ ist ein zusätzlicher Bereich hinter der Firewall, der nicht mit dem lokalen Netzwerk verbunden ist. LAN-Teilnehmer können auf die DMZ genauso zugreifen wie andere Rechner aus dem Internet - allerdings nicht, ohne vorher die Firewall passieren zu müssen. Auf diese Weise sind die Rechner des lokalen Netzwerks weiterhin hinter der Firewall verborgen, und der Server ist geschützt.

Eine demilitarisierte Zone aufzubauen ist mit der passenden Hardware nicht schwierig: Auch kleinere Heim-Router verfügen bereits über diese Technik. Wer es besonders sicher haben will, baut zwei Firewall-Systeme auf: eines vor dem FTP-Server und eines dahinter. So muss ein Angreifer beide Systeme knacken, um in das lokale Netzwerk zu gelangen.

Virtueller Tunnel

Wie bereits erwähnt, kann eine Firewall verschlüsselte Pakete nicht effektiv sortieren, es sei denn, sie nimmt die Verschlüsselung selbst vor. Das ist auch der Fall, wenn zwei Firewall-Router an unterschiedlichen Standorten ihren LANs vorgaukeln, sie wären ein gemeinsames Netzwerk - hier spricht man von einem virtual private Network, abgekürzt VPN. So ein System ist zum Beispiel für die Vernetzung unterschiedlicher Firmenstandorte nützlich - oder wenn der Reisende Daten auf seinem Laptop benötigt, die auf dem heimischen Computer gespeichert sind.

Vorsicht ist aber trotz Verschlüsselung auch damit geboten: Ist der einzelne mit dem VPN verbundene Rechner nicht geschützt, hat der Angreifer über diesen Zugang zum gesamten VPN. Es empfiehlt sich also, auch dieses Gerät zufriedenstellend zu schützen. Wenn jedoch ein Rechner im lokalen Netzwerk hinter der Firewall mit einem Server aus dem Internet einen VPN-Tunnel aufbaut, hat die Firewall wegen der Verschlüsselung erneut keine Möglichkeit, den Transfer zu überwachen.

Für die VPN-Konstellation LAN-Rechner hinter Firewall plus Internet-Server ist zudem nur eines der beiden gängigen VPN-Protokolle einsetzbar, das Point-to-Point Tunneling Protocol (PPTP). Da das zweite Protokoll, das Layer Two Tunneling Protocol, kurz L2TP, auch den Header verschlüsselt, kann die Firewall dessen Pakete überhaupt nicht zustellen.

Druckversion: 'DMZ, NAT & Co - so arbeitet eine Firewall'Druckversion

« zurück 1 | 2 | 3 | 4 | 5 weiter »




Werbung

Top Software

Freeware Toplisten

Best Of Freeware: Top Freeware für den Alltag

Gute Software muss nicht teuer sein. Netzwelt zeigt Ihnen die besten Freeware Programme Ihrer Zunft, alle kostenlos.

Best Of: Grafik und Multimedia

Top Vollversionen

Software im Portrait

Es gibt Programme, da führt kein Weg dran vorbei, auch für die netzwelt nicht. Wir widmen diesen Evergreens und Essentials ganze Specials, die jede noch so kleine Funktion unter die Lupe nehmen.

Anleitungen

Software Anleitungen

Sie haben ein Problem, wissen aber weder mit welchem Programm Sie es lösen können noch wie Sie es später anwenden. Netzwelt klärt Sie in mehr als 100 Anleitungen auf.

Werbung

Service-Angebote der netzwelt

Unsere Webseiten

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite:
DMZ funktion für 2 rechner im netzwerk, DMZ im Netzwerk, Server 2 Netzwerkkarten NAT Firewall Webserver, Tunnel Programme für Vista, anleitung vpn tunnel firewall, bearshare 5.25 vpn, beispiel zur vernetzung von firmenstandorten, demilitarisierte Zone VPN, dmz + mit zwei firewalls, dmz beispiel, dmz firewall Function, dmz funktionsweise, dmz netzwerk, dmz tunnel, dmz verschlüsseln, dmz vpn beispiel, dmz vpn-tunnel, eigener webserver dmz firewall, firewall dmz, firewall dmz vista, firewall tunneling, funktionsweise einer demilitarisierte Zone, nat auf eigenem rechner netzwerk, nat firewall risiko, nat hinter firewall, netzwerk dmz beispiel, netzwerk mit DMZ aufbauen, software nat vista, tunnel dmz, tunnel programm Rechner vernetzung über das internet, vpn hinter dmz, vpn tunnel freeware, vpn tunnel nat, vpn tunnel vuze, vpn vor hinter firewall, vpn webserver aber in dmz, vuze firewall tunnel, vuze nach außen sichtbare, vuze verschlüsselung evektiv?

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © by netzwelt.de - DMZ, NAT & Co - so arbeitet eine Firewall - Funktionsweise und Fachsprache der Firewall erklärt
Hosted by O2

AGOF

*) Netzwelt.de registrierte zuletzt 1,3 Mio. Unique User pro Monat
(Quelle: internet facts 2008-IV der Arbeitsgemeinschaft Onlineforschung e.V.)
Netzwelt wird exklusiv von Platform-A vermarktet. Zur Buchungsanfrage »

Platform-A