|
Nachdem wir gesehen haben, wie man seinen Computer beziehungsweise sein Netzwerk vor Angriffen und Zugriffen aus dem Internet schützen kann, wollen wir natürlich auch die letzte Option, welche Computer und Netzwerke
beziehungsweise welche Programme auf das Internet zugreifen dürfen, nicht auslassen.
Mancher mag sich vielleicht schon die Frage gestellt haben, ob dies überhaupt Sinn macht. Warum sollte man seinen Computer oder seinen Netzwerke verbieten, auf allen Ports in das Internet zu senden. Nicht alles was ein Computer zu sagen hat, muss in das Internet gesendet werden. Wer sich beim Surfen im Internet Spyware oder Adware eingefangen hat, der kann durch die Blockierung der verschiedenen Ports verhindern, dass diese Programme auch wirklich ihre Daten an ihren Zielort weitergeben.
Gerade wenn sich mehrere Computer in einem Netzwerk befinden, die womöglich nicht alle auf das Internet zugreifen dürfen oder sollen, kann man so den Zugriffen auf das Internet verbieten. Ein Beispiel hierfür wäre ein Verbund von Computern innerhalb einer Nachbarschaft. Sicherlich kann man sich den Zugang in das Internet teilen, manchmal jedoch möchte man nur den Zugang für einen bestimmten Personenkreis freigeben.
Die Konfiguration der Firewall beziehungsweise der einzelnen Ports verhält sich genauso wie bei den eingehenden Diensten. Sie sollten jedoch dabei beachten, dass nicht jedes Programm den gleichen Dienst zum Senden und zum empfangen verwendet.
Im Beispielsbild können Sie unter LAN-Benutzer erkennen, welche Computer mit welcher IP-Adresse auf das Internet wie zugreifen dürfen. Auf den Dienstnamen “TeamSpeak” dürfen in unserem Beispiel alle Computer senden, der LAN-Benutzer mit der IP-Adresse .100 am Ende darf auf allen TCP - Verbindungen ohne Einschränkung senden, währende der LAN-Benutzer mit der IP-Adresse .102 auf allen Ports uneingeschränkt senden darf. Auf einigen Standardport wie FTP, HTTP usw. besteht eine Sendebeschränkung bzw. eine Zugriffsbeschränkung auf das Internet. Hier dürfen nur die Computer im IP-Adressraum von .100 bis .109 senden. Für die Computer mit den IP-Adressen .251 bis .254 besteht keine Regelung.
Wie Sie also sehen, können Sie Ihre Firewall flexibel und frei nach Ihren Bedürfnissen anpassen.
|