Firewall über VM auf Server vs. Fritzbox 7270

joshude

Der mit dem Playmobilhaarschnitt
Thread Starter
Mitglied seit
14.06.2005
Beiträge
12.378
Ort
Bei Oldenburg
Hallo :)

Der Threadtitel mag vielleicht etwas komisch klingen, aber folgendes:
Momentan haben wir einen Server im Netzwerk über den sämtlicher Internet-verkehr läuft. Auf dem Server ist Server 2008 installiert, auf diesem eine Virtuelle Maschine in der Endian als Firewall läuft.
Zudem noch parallel ein "Gästewlan", welches vor dem Server sitzt und logischerweise ein anderes Netzwerk ist.

Jetzt bekomm ich für wenig Geld eine Fritzbox 7270 die eigentlich schon alles kann, was ich will.

Mein Dad ist davon aber nicht überzeugt und nun würde ich gerne mal wissen, wie sinnvoll die Serverconfig denn im Hinblick auf die Sicherheit im Internet/Netzwerk denn wirklich ist.
Ich bin der Meinung, dass a) ein WPA2-Schlüssel unknackbar ist und b) die Firewall und Routingoptionen einer solchen FB schon ausreichend für den Heimgebrauch sind.

Man könnte durch die FB halt den 2. Wlan-Router einsparen welcher hätte ersetzt werden sollen, da der ab und an mal spinnt (Die FB hat einen eingebauten Gastzugang)

Wäre klasse, wenn ihr mir da ein paar Tipps geben könnt (Nicht Argumente um meinen Dad zu überzeugen sondern Tipps, wie es das sicherere und sinnvollere ist :))

Grüße und danke! :)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Dann frag doch mal Deinen Dad, wie er darauf kommt, daß eine virtualisierte Firewall sicher ist?
 
Über die Sinnhaftigkeit und Sicherheit von virtualisierten Firewalls wird oft und gern gestritten.
Fakt dabei ist, dass das ganze Dingen über potentielle Schwachstellen in Host-OS und/oder Hypervisor prinzipiell zusätzlich angreifbar sein könnte.

Wenn ich es richtig verstanden habe, habt ihr davor aber noch nen Router stehen, der wahrscheinlich NAT macht - da damit die Firewall sowieso von aussen nur schwer/garnicht direkt erreichbar ist, kann man das wenigstens im privaten Umfeld auch gut und gerne vernachlässigen.

Ansonsten: Die Firtzbox kann viel von dem Spielkram auch, aber mit einer richtigen Firewall hast du noch viel weitreichendere Möglichkeiten zum FIltern, VPNs usw...

Hat also durchaus auch Vorteile
 
Was verstehst du denn unter einer richtigen Firewall?
Und genau, vor dem server ist der Router mit Modem.

Bin gerade nur mit Handy on, aber ich versuche mal:

Router mit Modem (welcher das externe wlan für Gäste hostet) -> server -> unser Netz von dem wiederum nen wlan Router aus das interne wlan hostet :p
 
Was macht Eure Firewall denn? Also was filtert ihr damit und wie nutzt ihr sie?

Ich bin der Meinung, dass eine Fritzbox mit ihren Funktionen und Firewall absolut ausreichend ist.
 
Seh ich auch so, die Geräte sind hinter der Fritzbox (ohne konfiguriertes Port Forwarding) sowieso nicht Adressierbar.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh