Firewall Topologien: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
=FIREWALL TOPOLOGIEN=
 
*[[Einfacher Paketfilter]]
 
 
=Einfacher Paketfilter=
 
=Einfacher Paketfilter=
 
*Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
 
*Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.

Version vom 27. Juli 2026, 07:14 Uhr

Einfacher Paketfilter

  • Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
  • Das bedeutet das nur bestimmte Arten von Pakteten das passieren erlaubt wird anderen wird es nicht gewährt.
  • Paketfilter arbeitet auf den untersten 4 Schichten der TCP/IP- Achitektur.

Vorteile der Paketfilterung

  • kann ganzes Netzwerk schützen
  • extrem effektiv
  • weit verbreitet
  • schnell das über die Verbindungen nicht Buch geführt wird.

Nachteil

  • Filterbeschreibungspachen sind nicht perfekt
  • Router wird belastet
  • Nicht alle Sicherheitrichtlinen lassen sich durch sezten

Paketfilter1.png

Dual Homed Host

Statefull Packet Inspection

Architektur mit überwachten Hosts

Architektur mit überwachtem Teilnetz

Geteiltes und überwachtes Teilnetz mit Dual-Homed-Host

Architektur mit zusammengelegtem inneren und äusseren Paketfilter

Architektur mit zusammengelegtem inneren und äusseren Paketfilter und mehreren Grenznetzen

Architektur mit mehreren Grenznetzen