Prob mit 2 PC und Firewall

Dieses Thema im Forum "Softwareforum" wurde erstellt von -jAn-, 10. Mai 2004.

  1. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    Hallo

    Ich habe ein Problem. Ich habe ein PC der direkt am internet ist und auf dem habe ich Zone Alarm Pro laufen. Der andere PC soll via LAN auch ins Inet. Dies geht aber nur wenn die Firewall aus ist. Wie bekomme ich es hin das ich Zone Alarm pro laufen habe und der 2 PC auch ins Inet kommt?

    Danke für jede Hilfe. :)

    /e: Auf beiden PCŽs läuft Windows Xp Home.
     
    Zuletzt bearbeitet: 10. Mai 2004
  2. imo musst du die ip des 2ten rechners in za freigeben
     
  3. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    ähhmm wo denn da? Ich finde nur so ein Teil wo steht, welchen IPŽs er vertrauen soll und welchen nicht und ich glaube das bezieht sich auf seiten naja mal ausprobieren


    /e: nö das funkt nicht. mhh :aua:
     
    Zuletzt bearbeitet: 10. Mai 2004
  4. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    Ok Danke
     
  5. Hat's denn jetzt funktioniert?

    Falls nicht, würde ich wirklich einfach auf die PFW verzichten. Deren Sinn muss man nämlich eh mit der Lupe suchen...
     
  6. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    öhm ich benutze die nur, weil ich mit der normalen XP firewall bei WarCraft 3 kein Game hosten kann. Und wenn ich die ausmache scheinen mir doch mehr viren oder so was zu kommen.

    mhh Kann ich die XP firewall ausmachen? ist das dann sicher ohne irgeneinen Firewall?

    und ganz ehrlich, den oberen link kapier ich nicht. Vielleicht ist mein Englisch zu schlecht, aber was die da über trust zone schreiben nö nö das versteh ich nicht :Poeh:

    kann mir jemand sagen was da steht?
     
    Zuletzt bearbeitet: 10. Mai 2004
  7. Klar, per Default blockt die XP Firewall ja auch jeden eingehenden Verbindungsaufbau ab. Ich wuerde ja annehmen, dass sich die XP Firewall auch konfigurieren laesst, also nicht nur an oder ausschalten. Dann wuerde sie recht wenig Sinn machen.

    Wenn Du Dein System ordentlich patchst und alle Dienste abschaltest, die Du nicht benoetigst, dann sollte auch keine Firewall noetig sein. Aber das muesste auch oben in dem Link zu GSPB Software FAQ drin stehen.
     
  8. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    ähmm dann stell ich sie mal ab. Mal sehen wie es läuft.


    oder ich stell sie nur ab, wenn ich in wc3 ein game hosten möchte.

    mhh wo man die konfiguriern könnte finde ich net. :p

    naja danke
     
  9. Hm, da hab ich wohl doch zu lange mit meiner Antwort gewartet und Brack war schneller... :D

    Egal:

    Keine Ahnung ob das stimmt, was die schreiben. Ich hab' einfach mal google angeworfen: www.google.de/search?q=ics+zonealarm

    Anscheinend muss man auf dem Gateway "This computer is an ICS/NAT gateway" und dessen IP auswählen. Auf den Clients wird die Gateway-IP ausgewählt und "This computer is a client of an ICS/NATgateway running ZoneAlarm Pro with Web Filtering" angeklickt.

    Das erste stimmt, das zweite nicht.

    Oder besser gesagt: Das zweite stimmt nur, wenn du keine Patches installiert und deine Dienste nicht abgestellt hast.

    Und auch da nur eingeschränkt. Denn deine Personal Firewall kann nur versuchen, eingehende Anfragen an deinen Rechner "abzuwehren". Wenn aber an dem Port, der Ziel der Anfrage ist, gar kein Programm lauscht, dann kann da auch nichts passieren. Daraus folgt, dass man wie schon erwähnt alle Dienste beendet, die man nicht nutzen will/muss, und die verbliebenen entsprechend wartet, also dafür sorgt, dass sie in Sachen Sicherheit auf dem neuesten Stand sind. Wenn das gemacht wird, dann laufen sich Blaster, Sasser und co. tot bei dem Versuch mit einer Sicherheitslücke auf dein System zu kommen, die gar nicht mehr existiert.

    Das sind aber die einzigen Würmer, bei denen eine PFW versuchen kann, zu verhindern, dass sie auf dein System kommen. Alle andere Malware (also der Großteil) kommt durch Sicherheitslücken im Browser, durch vorschnell angeklickte Mail-Anhänge oder im Gepäck mit von dir installierten Programmen auf deinen Rechner. Eine PFW ist hier also machtlos.

    Jetzt bleibt dir nur noch die Hoffnung, dass sie den unerwünschten ausgehenden Traffic "blockt" (mal ganz davon abgesehen, was schon alles auf deinem System hätte angestellt werden können). Darauf kann man sich jedoch nicht verlassen, und das vor allem nicht, wenn sie mit den gleichen Rechten läuft, wie sie der Benutzer hat (Unter Windows standardmäßig Administratorrechte). Denn so kann deine PFW einfach von jedem beliebigen Programm beendet werden, wie du es auch könntest. Genausogut könnten unbemerkt die Regeln geändert werden, sodass einem unerwünschten Programm ohne dein Zutun Zugriff nach außen gestattet wird.

    Und nebenbei: Was wäre eigentlich, wenn IExplorer.exe sich meldet und ins Internet will?

    Die Frage müsstest du dir jetzt eigentlich alleine beantworten können.

    Weiterführende Lektüre findet sich auf www.linkblock.de.

    Und zum Abstellen von Diensten: www.ntsvcfg.de/

    Vorgehensweise bei Kompromittierung des Systems: http://w3studi.informatik.uni-stutt...aq/mpdshfaq.html#SECTION000120000000000000000

    Das sollte erstmal das Interessanteste sein. :)
     
  10. -jAn- rwin.rc

    -jAn-
    Registriert seit:
    22. Februar 2004
    Beiträge:
    283
    Ort:
    HEADSYTLE beeindruckt
    Danke. :)

    ich hab diese firewall deinstalliert und xp anti spy installiert um einige dieste abzuschalten.


    werde mir die Texte da mal durchlesen.

    Vielen Dank.
     
Top