Firewall Topologien

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Einfacher Paketfilter

  • Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
  • Das bedeutet das nur bestimmte Arten von Pakteten das passieren erlaubt wird anderen wird es nicht gewährt.
  • Paketfilter arbeitet auf den untersten 4 Schichten der TCP/IP- Achitektur.

Vorteile der Paketfilterung

  • kann ganzes Netzwerk schützen
  • extrem effektiv
  • weit verbreitet
  • schnell das über die Verbindungen nicht Buch geführt wird.

Nachteil

  • Filterbeschreibungspachen sind nicht perfekt
  • Router wird belastet
  • Nicht alle Sicherheitrichtlinen lassen sich durch sezten

Paketfilter1.png

Dual Homed Host

Statefull Packet Inspection

Architektur mit überwachten Hosts

Architektur mit überwachtem Teilnetz

Geteiltes und überwachtes Teilnetz mit Dual-Homed-Host

Architektur mit zusammengelegtem inneren und äusseren Paketfilter

Architektur mit zusammengelegtem inneren und äusseren Paketfilter und mehreren Grenznetzen

Architektur mit mehreren Grenznetzen