Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 12:41 Titel: Billiger Router + Firewall |
|
|
Hey,
habe auch mal eine Frage zu Routern.
und zwar suche ich einen Router, der nichts weiter können muss (also kein Modem) als die Leitung aufzuteilen (2 oder mehr Ausgänge) und als Firewall zu fungieren.
(Die Firewall Eigenschaft ist mir dabei am wichtigsten)
Kann mir jemand ein Modell empfehlen !? oO
(PS ich habe mal an hier den gedacht : http://www.amazon.de/exec/obidos/tg/detail/offer-listing/-/B00009VF6Z/all/ASIN/B00009VF6Z/302-0346835-6404015
D-Link DI-604 ADSL Router 4 Port)
=> Beachten muss man doch nichts weiter (mit Provider und so) oder?
Es handelt sich um einen Anschluss von Arcor.
=> Danke für Infos !! _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
sp3cK-r0LL3 Senior JLI'ler
Alter: 34 Anmeldedatum: 18.06.2004 Beiträge: 275
Medaillen: Keine
|
Verfasst am: 25.10.2005, 13:36 Titel: |
|
|
router = mit modem !?
switch = ohne modem aber evtl. mit firewall, frage: warum firewall? _________________ sex is updatedb; locate; talk; date; cd; strip; look; touch; finger; unzip; uptime; gawk; head; apt-get install condom; mount; fsck; gasp; more; yes; more; umount; apt-get remove --purge condom; make clean; sleep |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 13:41 Titel: |
|
|
sp3cK-r0LL3 hat Folgendes geschrieben: | router = mit modem !?
|
Meinst du damit das jeder Router über ein Modem verfügt ?
=> Warum Firewall =>> extremer Sicherheitsaufschwung. _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
Patrick Dark JLI Master
Anmeldedatum: 25.10.2004 Beiträge: 1895 Wohnort: Düren Medaillen: Keine
|
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 13:46 Titel: |
|
|
Danke
Ist der, zu dem ich oben einen Link angegeben habe in Ordnung ? _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
Patrick Dark JLI Master
Anmeldedatum: 25.10.2004 Beiträge: 1895 Wohnort: Düren Medaillen: Keine
|
|
Nach oben |
|
|
sp3cK-r0LL3 Senior JLI'ler
Alter: 34 Anmeldedatum: 18.06.2004 Beiträge: 275
Medaillen: Keine
|
Verfasst am: 25.10.2005, 15:19 Titel: |
|
|
lol d-link router sind das beste? LOL! Ich hatte bis jetzt 2, kenne 2 Leute die einen haben -> beschissenes Menü, Probleme mit Verbindung, können Settings nicht übernehmen ohne die Verbindung zu trennen -> kauf dir einen von Zyxel! Sauberes Menü, keine falschen Beschriftungen und vor allem 100% funktionsfähig _________________ sex is updatedb; locate; talk; date; cd; strip; look; touch; finger; unzip; uptime; gawk; head; apt-get install condom; mount; fsck; gasp; more; yes; more; umount; apt-get remove --purge condom; make clean; sleep |
|
Nach oben |
|
|
Patrick Dark JLI Master
Anmeldedatum: 25.10.2004 Beiträge: 1895 Wohnort: Düren Medaillen: Keine
|
Verfasst am: 25.10.2005, 15:22 Titel: |
|
|
Ich weiß zwar nicht was Du für Probleme damit hast, aber wenn man Englisch kann sind die Dinger Perfekt. Zuverlässig, Schnell, Sauber, Ordentliches GUI und keine Sorgen. _________________ 'Wer der Beste sein will muss nach Perfektion streben und jede Gelegenheit nutzen sich zu verbessern.' - KIA
[ German Game Dev | Boardsuche hilft sehr oft | Google rockt | Wie man Fragen richtig stellt | ICQ#: 143040199 ] |
|
Nach oben |
|
|
Slider|SD Mini JLI'ler
Alter: 44 Anmeldedatum: 20.10.2005 Beiträge: 18 Wohnort: Gilching Medaillen: Keine
|
Verfasst am: 25.10.2005, 15:47 Titel: |
|
|
Routing hat eigentlich ja nix mit DSL-Modem zu tun... Es gibt viele Router auf dem Markt auch ohne DSL Modem (mit einem WAN Anschluss zum Modem), und viele Combi-Lösungen, die halt beides beinhalten. Wenn man bereits ein DSL Modem zuhause hat, macht das auch Sinn, denn die Router ohne Modem sind halt billiger...
Wenn du noch Interesse hast, sag bescheid, vielleicht kann ich dir was empfehlen
Gruß
Slider _________________ Stefan Schwarzbach
Lead Programmer & Geschäftsführer
Grotesque - Die geniale Mischung aus Gothic , Final Fantasy und Monkey Island
Silent Dreams - We Create Dreams |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 15:53 Titel: |
|
|
Mit "Router" meint man im normalen Sprachgebrauch ein Gerät das "Network Adress Translation" macht, und zusätzlich ein Switch ist.
Mit Sicherheit hat das nichts zu tun. Firewall das ich nicht lache...
Was die Marketing Idioten mit Firewall meinen: das Gerät leitet Anfragen aus dem Internen Netz ins Internet, aber nicht umgekehrt (geht ja nicht, aufgrund der lokalen IP). Dadurch können irgendwelche Würmer die eine Sicherheitslücke von Windows ausnutzen den PC nicht erreichen.
D-Link sind die billig Dinger, aber sie reichen für den normalen Gebrauch. Cisco Router stellen das Gegenteil dar _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
Slider|SD Mini JLI'ler
Alter: 44 Anmeldedatum: 20.10.2005 Beiträge: 18 Wohnort: Gilching Medaillen: Keine
|
Verfasst am: 25.10.2005, 15:58 Titel: |
|
|
BlackLordOfDragons hat Folgendes geschrieben: | Mit "Router" meint man im normalen Sprachgebrauch ein Gerät das "Network Adress Translation" macht, und zusätzlich ein Switch ist. |
Genau. Das ist wohl die Hauptaufgabe eines Routers. Mit einem Router routet man zwischen zwei unterschiedlichen Subnetzen.
BlackLordOfDragons hat Folgendes geschrieben: | Was die Marketing Idioten mit Firewall meinen: das Gerät leitet Anfragen aus dem Internen Netz ins Internet, aber nicht umgekehrt (geht ja nicht, aufgrund der lokalen IP). Dadurch können irgendwelche Würmer die eine Sicherheitslücke von Windows ausnutzen den PC nicht erreichen |
Das stimmt nicht ganz so. Ein Router routet immer in beide Richtungen, sonst kannst du zwar anfragen schicken, bekommst aber keine Antwort mehr. Deine lokale IP steht neben deiner DSL IP mit in dem IP Packet, dass du nach außen schickst, und wird auch wieder mit zurückgeschickt. Dein Router routet dann (anhand der lokalen IP und der Routing Tabelle) das ankommende Packet in das richtige lokale Subnetz an die lokale IP.
Aus diesem Grund muss man auch meist den MTU Wert bei DSL Router runterregeln...
Gruß
Slider _________________ Stefan Schwarzbach
Lead Programmer & Geschäftsführer
Grotesque - Die geniale Mischung aus Gothic , Final Fantasy und Monkey Island
Silent Dreams - We Create Dreams |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 16:04 Titel: |
|
|
Slider|SD hat Folgendes geschrieben: |
Wenn du noch Interesse hast, sag bescheid, vielleicht kann ich dir was empfehlen
Gruß
Slider |
Klar Noch habe ich nicht zugelangt, werde mich erst morgen festlegen ..
Bei D-Link sind mir jetzt bisschen Zweifel aufgekommen. Wobei ich für den Zweck nichts tolles brauche, wie gesagt am wichtigsten ist die Sicherheit dabei.
Wenn du einen guten Rat hast bin ich immer zufrieden _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 16:08 Titel: |
|
|
Was soll der "Firewall" von dem Ding den machen??
Erklär mir das bitte mal. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
Slider|SD Mini JLI'ler
Alter: 44 Anmeldedatum: 20.10.2005 Beiträge: 18 Wohnort: Gilching Medaillen: Keine
|
Verfasst am: 25.10.2005, 16:20 Titel: |
|
|
Einige heutige Router haben neben der NAT Routing Tabelle noch eine kleine IPTables Firewall integriert (deshalb gab es ja auch die Lizenzprobleme z.B. bei den DLink oder Allnet Routern, weil sie gegen die GPL verstoßen hatten).
Sprich also, man kann einfach Regeln definieren, was an Incomming und/oder Outgoing Traffic erlaubt ist. Bei Incomming Traffic sprich also sowas wie:
- Daten vom Internet ins locale Netz auf Port 80 ist erlaubt (wenn du z.B. einen HTTP Server zuhause betreiben willst)
- ICMP Packete vom Internet ins lokale Netz sind erlaubt (andere Rechner im Netz können dich pingen)
- Antworten auf Anfragen aus dem lokalen Netz sind erlaubt (state established und related)
- Jeder Traffic Incomming Traffic wird verworfen (Policy Drop)
So kannst du halt explizit die Ports freigeben, die jemand von außen verwenden kann, und kannst Anfragen an diese Ports auch ggf. an lokale IPs Forwarden (eigener HTTP Server, eigene Mail Server, ...)
Genau das selbe gilt auch für die andere Richtigung. Du kannst so also ausgehenden Traffic Blockieren, der an ganz bestimmte Ports geht (wie z.B. Trojaner, die Daten verschicken wollen)
Slider _________________ Stefan Schwarzbach
Lead Programmer & Geschäftsführer
Grotesque - Die geniale Mischung aus Gothic , Final Fantasy und Monkey Island
Silent Dreams - We Create Dreams |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 16:41 Titel: |
|
|
Würdet ihr mir mit gutem Gewissen einen D-Link empfehlen ?
(Für meine Zwecke) ? _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
|