Möchte gerne bei meiner Fritzbox 7141 Ports sperren, so dass bestimmte IP's im Netzwerk keinen Zugriff auf die jeweilig gesperrten Dienste haben (FTP, HTTP, POP3 usw. ...).
Nun habe ich auch unter erweiterten Einstellungen leider noch keine Option für diese Einstellungen gesehen und würde gerne wissen, ob es hierzu eine Möglichkeit gibt.
das ist jetzt schon tiefe Netzwerk konfiguration, also die Port Einstellungen in der FBox sind zum Öffnen Deines Netzwerkes nach Aussen gedacht, d.h. z.B. Du betreibst daheim einen FTP Server und möchtest es Nutzern ermöglichen von Aussen, also aus dem Internet, Zugriff auf Deine Festplatte zu Erlauben, eine Porteinschränkung, als eine Art Kindersicherung z.B. lässt sich am besten durch einen eigenen Proxy realisieren im eigenen Netzwerk, verwende zum Beispiel die Jana Software (Shareware) www.janaserver.de dort kannman sogar bestimmte Webseiten dicht machen usw. halte ich für effektiver, hat allerdings den Nachteil, dass der ProxyServerpc stets laufen muss..leider.
gut, das werde ich dann mal testen.
gibt es denn noch die möglichkeit einen weiteren router (mit mehr firewalleinstellungen an die fritzbox zu hängen? so viel ich weiss bietet der speedport 700 in dieser hinsicht mehr einstellungen. ich verstehe auch nicht warum es so schwierig ist ein paar firewalloptionen mehr auf die box zu bekommen.
das was du suchst, nennst sich Clavister-Lösung. Im Soho-Bereich wird das relativ selten geboten, da es in dieser Sparte nur um die Sicherheit der Richtung WAN->LAN geht.
Wenn du auf VoIP verzichten kannst, dürfte die DFL-200 von DLink deine erste Wahl sein. Ist zwar kein Modem integriert, aber dürfte sämtliche Bedürfnisse von dir abdecken. Du kannst Regeln im Bereich:
LAN->DMZ
DMZ->WAN
LAN->WAN
WAN->LAN
etc ...
definieren. Selbstverständlich explizit auf Ports und User, bzw. Usergoups abgestimmt.
Der DMZ-Bereich ist schlichtweg genial, da der Port physikalisch von den LAN-Ports getrennt ist.
Das Teil kostet round about 200 €.
Ja, dass hört sich gut an. Mein alter Tsinus 1054 konnte das allerdings auch, zumindest einige der wichtigen Portfilterregeln.
Besteht denn die Möglichkeit den Tsinus an die Fritzbox anzuschließen und die PC's über diesen zu betreiben? Denn so könnte ich die Funktionen, die der Tsinus bietet anwenden.