Firewall Topologien: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 2: Zeile 2:
 
*[[Einfacher Paketfilter]]
 
*[[Einfacher Paketfilter]]
 
=Einfacher Paketfilter=
 
=Einfacher Paketfilter=
 +
*Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
 +
*Das bedeutet das nur bestimmte Arten von Pakteten das passieren erlaubt wird anderen wird es nicht gewährt.
 +
*Paketfilter  arbeitet auf den untersten 4 Schichten der TCP/IP- Achitektur. 
 +
==Vorteile der Paketfilterung==
 +
*kann ganzes Netzwerk schützen 
 +
*extrem effektiv
 +
*weit verbreitet 
 +
*schnell das über die Verbindungen nicht Buch geführt wird.
 +
==Nachteil==
 +
*Filterbeschreibungspachen sind nicht perfekt
 +
*Router wird belastet
 +
*Nicht alle Sicherheitrichtlinen lassen sich durch sezten
 +
[[Bild:paketfilter1.png]]
 
*[[Dual Homed Host]]
 
*[[Dual Homed Host]]
 +
 
=Dual Homed Host=
 
=Dual Homed Host=
 
*[[Statefull Packet Inspection]]
 
*[[Statefull Packet Inspection]]

Version vom 27. Juli 2026, 07:14 Uhr

FIREWALL TOPOLOGIEN

Einfacher Paketfilter

  • Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
  • Das bedeutet das nur bestimmte Arten von Pakteten das passieren erlaubt wird anderen wird es nicht gewährt.
  • Paketfilter arbeitet auf den untersten 4 Schichten der TCP/IP- Achitektur.

Vorteile der Paketfilterung

  • kann ganzes Netzwerk schützen
  • extrem effektiv
  • weit verbreitet
  • schnell das über die Verbindungen nicht Buch geführt wird.

Nachteil

  • Filterbeschreibungspachen sind nicht perfekt
  • Router wird belastet
  • Nicht alle Sicherheitrichtlinen lassen sich durch sezten

Paketfilter1.png

Dual Homed Host

Statefull Packet Inspection

Architektur mit überwachten Hosts

Architektur mit überwachtem Teilnetz

Geteiltes und überwachtes Teilnetz mit Dual-Homed-Host

Architektur mit zusammengelegtem inneren und äusseren Paketfilter

Architektur mit zusammengelegtem inneren und äusseren Paketfilter und mehreren Grenznetzen

Architektur mit mehreren Grenznetzen