Konfigurierung Firewall bei Zyxel Prestige 650H-E7 ??

5Antworten
  1. #1
    Avatar von Cyber-Sun
    Cyber-Sun ist offline
    Themen Starter

    Title
    neuer Benutzer
    seit
    03.02.2005
    Beiträge
    2
    Danke
    0

    Standard Konfigurierung Firewall bei Zyxel Prestige 650H-E7 ??

    Hallo allerseits!

    Ich bin seit 2 Tagen damit beschäftigt in unserer WG (5 PC's) den Zyxel Router/Modem/Firewall zu konfigurieren. Netzwerktechnisch (Lokal wie auch Internet) hat bisher alles bestens funktioniert - war schon beinahe unheimlich...

    Was mir Konfigurierungsanfänger (mit gutem Hintergrundwissen weil Ing. sein) jedoch etwas Schwierigkeiten bereitet:

    Wie handhabe ich die Firewall, damit der Schutz maximal ist und sie trotzdem an unsere speziellen Bedürfnisse angepasst wird (z.B. die entsprechenden Ports offen bzw. geschlossen sind)?

    Wo im Web gibt es effiziente Infos für diese Problemstellung? Z.B. eine ausführliche und verständliche Anleitung (möglichst in dt.): Wie konfiguriere ich die Firewall der Prestige 650H Serie?

    Wie gut ist die firmenseitige Konfigurierung der Firewall?

    Wie ist denn das Fern-Management des Routers für maximale Sicherheit zu konfigurieren, wenn er nur über das lokale LAN angesprochen wird (via Web-Browser)?

    Das Wichtigste zum Netzwerk:
    - alle Rechner: Win XP
    - Router als DHCP-Server konfiguriert; IP wird automatisch bezogen
    - DSL Flat bei 1&1 >>> Dauerverbindung
    - NAT-Modus: nur SUA


    Vielen Dank schon mal an alle Wissensspender und Formumsunterstützer!

    Cyber-Sun

  2. #2
    Avatar von max93
    *******
    max93 ist offline

    Title
    erfahrener Benutzer
    seit
    01.02.2005
    Ort
    Siegsdorf
    Beiträge
    857
    Danke
    0

    Standard Re: Konfigurierung Firewall bei Zyxel Prestige 650H-E7 ??

    Zitat Zitat von Cyber-Sun
    :? Wie handhabe ich die Firewall, damit der Schutz maximal ist und sie trotzdem an unsere speziellen Bedürfnisse angepasst wird (z.B. die entsprechenden Ports offen bzw. geschlossen sind)?
    Für SOHO reicht es, wenn der Router Verbindungsanfragen (TCP SYN) von Außen nicht nach innen weiterleitet und am äußeren Interface Pakte mit privaten Source IPs (also Quell-IP-Adressen, die aussehen als wären sie aus deinem Netz) verwirft.

    Zitat Zitat von Cyber-Sun
    :? Wo im Web gibt es effiziente Infos für diese Problemstellung? Z.B. eine ausführliche und verständliche Anleitung (möglichst in dt.): Wie konfiguriere ich die Firewall der Prestige 650H Serie?
    Ich habe mir von der Zyxel Homepage schon einmal das Handbuch zu einem ISDN Router heruntergeladen, das Handbuch zum Prestige 650H sollte also auch zu finden sein. https://www.zyxel.de/ Support -> Download Bereich

    Zitat Zitat von Cyber-Sun
    :? Wie gut ist die firmenseitige Konfigurierung der Firewall?
    Da müsste man sich die default Konfiguration anschauen und interpretieren.

    Zitat Zitat von Cyber-Sun
    :? Wie ist denn das Fern-Management des Routers für maximale Sicherheit zu konfigurieren, wenn er nur über das lokale LAN angesprochen wird (via Web-Browser)?
    Wenn Zyxel keinen kompletten Mist abgeliefert hat, dann sollte in der default Konfiguration der http-Server für die Web-Konfiguration nur ans interne Interface gebunden sein (damit ist dieser Dienst von Außen nicht erreichbar).

    Ciao.
    Markus Mann
    ];-)

  3. #3
    Avatar von Cyber-Sun
    Cyber-Sun ist offline
    Themen Starter

    Title
    neuer Benutzer
    seit
    03.02.2005
    Beiträge
    2
    Danke
    0

    Standard

    Salü Markus, danke für deine Posts.

    Punkt 1 aus meinem Thread hat sich erledigt alldieweil ich ja mit Router und NAT schon mal das Scheunentor zu gemacht habe und Deine genannte Anforderung erfüllt wurde. Abgesehen davon war die Frage auch zu allgemein gestellt.

    Zu Punt 2 (Firewallkonfig-Anleitung im Netz?):
    Dein Link hat mir geholfen, zu weiterem Anschauungsmaterial zu kommen.
    Bzgl. meiner konkreten Bedürfnisse ist aber auch die etwas ausführlichere engl. Anleitung zum 650H-E7 zu allgemein gehalten. Die dt. Anleitung ("Compact Guide") kannste vergessen - war wohl mehr ne Alibiübung von Zyxel Deutschland.
    Ich suche also nach wie vor einen 650H-E7 Leidensgenossen, der vielleicht schon weiter ist wie ich. Das 650H-E7 war zwar sogar schon mal Testsieger bei einem der vielen Tests, aber gerade die Konfigurierung der Firewall war die Schwachstelle des Gerätes.

    Zu Punkt 3 (firmenseitige Konfig):
    Da müsste man sich die default Konfiguration anschauen und interpretieren.
    Sie hat nur eine Firewall-Regel für den eingehenden Datenverkehr (WAN -> LAN):
    Kannst Du damit was anfangen?
    Ursprungs IP: beliebige - Ziel IP: beliebige
    Dienste: IKE(UDP:500), BOOTP_CLIENT(UDP:68 )
    Aktion: Weiterleiten


    Zu Punkt 4 (Fern-Management):
    Default ist: Zugriff auf alle Servertypen (Telnet, FTP, http) von beiden Seiten (LAN, WAN) möglich. Die Seite selbst ist dann aber passwortgeschützt. Wenn man nun auch hier die Defaultwerte nicht verändert, dann kann rein theoretisch jeder mit Internetanschluß von außen meinen Router und meine Firewall konfigurieren. So viel zu möglichen Hintertüren und Sicherheitslücken...

    So long

    Cyber-Sun

  4. #4
    Avatar von patrick
    *******
    patrick ist offline

    Title
    erfahrener Benutzer
    seit
    20.11.2004
    Beiträge
    732
    Danke
    0

    Standard

    Zitat Zitat von Cyber-Sun
    Zu Punkt 4 (Fern-Management):
    Default ist: Zugriff auf alle Servertypen (Telnet, FTP, http) von beiden Seiten (LAN, WAN) möglich. Die Seite selbst ist dann aber passwortgeschützt. Wenn man nun auch hier die Defaultwerte nicht verändert, dann kann rein theoretisch jeder mit Internetanschluß von außen meinen Router und meine Firewall konfigurieren. So viel zu möglichen Hintertüren und Sicherheitslücken...

    So long

    Cyber-Sun
    Bei einem Zyxel Prestige 650H ist das bei 4 von mir konfigurierten geräten immer standardmäßig auf LAN gestellt

    aber meine postings interessieren ja eh kein

    so long

    patrick

  5. #5
    Avatar von max93
    *******
    max93 ist offline

    Title
    erfahrener Benutzer
    seit
    01.02.2005
    Ort
    Siegsdorf
    Beiträge
    857
    Danke
    0

    Standard

    Zitat Zitat von Cyber-Sun
    Salü Markus, danke für deine Posts.
    Da nix für.

    Zitat Zitat von Cyter-Sun
    Zu Punt 2 (Firewallkonfig-Anleitung im Netz?):
    Dein Link hat mir geholfen, zu weiterem Anschauungsmaterial zu kommen.
    Bzgl. meiner konkreten Bedürfnisse ist aber auch die etwas ausführlichere engl. Anleitung zum 650H-E7 zu allgemein gehalten.
    Ja, ich weiß, die Erstellung von Regeln bei den Zyxel Geräten ist alles andere als einfach und intuitiv.

    Zitat Zitat von Cyber-Sun
    Sie hat nur eine Firewall-Regel für den eingehenden Datenverkehr (WAN -> LAN):
    :arrow: Kannst Du damit was anfangen?
    Ursprungs IP: beliebige - Ziel IP: beliebige
    Dienste: IKE(UDP:500), BOOTP_CLIENT(UDP:68 )
    Aktion: Weiterleiten
    IKE gehört zu IPSEC (Internet Key Exchange). Wenn ein Datenpaket am äußeren Interface ankommt, dann dürfte das kaum eine Quell- oder Zieladresse aus dem privaten Bereich haben. Somit bleiben nur Pakete die direkt an die öffentliche IP gerichtet sind. Kann der Router denn IPSEC? Wenn ja, dann ist die IKE Regel dafür.

    Warum allerdings BOOTP_CLIENT offen ist, kann ich mir gerade gar nicht vorstellen. Bist du absolut sicher, dass beide Regeln default-Regeln von Zyxel sind?

    Zitat Zitat von Cyber-Sun
    Zu Punkt 4 (Fern-Management):
    Default ist: Zugriff auf alle Servertypen (Telnet, FTP, http) von beiden Seiten (LAN, WAN) möglich.
    Woher hast du diese Information? Ich kann mir ehrlich gesagt nicht vorstellen, dass Zyxel das so voreinstellt. Die haben einen recht guten Ruf zu verlieren.

    Ciao.
    Markus Mann
    ];-)

  6. #6
    Avatar von Marvin
    Marvin ist offline

    Title
    neuer Benutzer
    seit
    29.09.2004
    Beiträge
    20
    Danke
    0

    Standard Re: Konfigurierung Firewall bei Zyxel Prestige 650H-E7 ??

    Zitat Zitat von Cyber-Sun

    Wie handhabe ich die Firewall, damit der Schutz maximal ist und sie trotzdem an unsere speziellen Bedürfnisse angepasst wird (z.B. die entsprechenden Ports offen bzw. geschlossen sind)?

    Wo im Web gibt es effiziente Infos für diese Problemstellung? Z.B. eine ausführliche und verständliche Anleitung (möglichst in dt.): Wie konfiguriere ich die Firewall der Prestige 650H Serie?
    Cyber-Sun
    Hallo,

    weiss nun nicht, ob Du die Seiten schon kennst, aber ich denke, da ist schon was dabei.

    https://www.vigor-users.de/cgi-bin/to...irewalls_2.pdf

    Das ist zwar auf einen Vigor-Router konzipiert, funktioniert aber auch bei jedem anderen.

    Dann noch:

    https://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
    https://www.ntsvcfg.de/linkblock.html

    Marvin

Ähnliche Themen

  1. Zyxel 600 prestige ohne WLAN?

    Von utat im Forum DSL Router
    Antworten: 12
    Letzter Beitrag: 15.08.2010, 18:41
  2. Antworten: 3
    Letzter Beitrag: 05.06.2009, 13:16
  3. Handbuch für Zyxel Prestige 650H-E7

    Von bike-or-die im Forum Marktplatz
    Antworten: 4
    Letzter Beitrag: 14.01.2007, 18:48
  4. zyxel Prestige 650H/HW DSL 6000 möglich?

    Von pump00 im Forum DSL Router
    Antworten: 5
    Letzter Beitrag: 05.05.2006, 13:04
  5. Zyxel Prestige 660 HW-67

    Von Zeppelinhalter im Forum DSL Router
    Antworten: 1
    Letzter Beitrag: 04.01.2005, 04:37
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz