Firewall

NAT oder Firewall: Was schützt, was übersetzt und warum der Unterschied wichtig ist

„Mein Router hat NAT, also brauche ich keine Firewall“ oder „NAT schützt mich wie eine Firewall“: Diese Aussage ist im Heimnetz verbreitet, führt aber leicht zu falschen Schlussfolgerungen. NAT und Firewall sitzen oft im selben Router und wirken aus Nutzersicht manchmal ähnlich. Technisch lösen sie jedoch unterschiedliche Aufgaben.

NAT oder Firewall: Was schützt, was übersetzt und warum der Unterschied wichtig ist Weiterlesen »

blank

Wie betreibe ich private Geräte im Gastnetz, ohne mein Hauptnetz zu gefährden?

Private Smartphones, Tablets, smarte Steckdosen, Streaming-Boxen und IoT-Sensoren landen im Alltag oft im selben Netz wie produktive Systeme: NAS, Arbeitsrechner, Server, Drucker oder Management-Oberflächen von Switch und Access Point. Damit teilen sich Geräte mit sehr unterschiedlichem Sicherheitsniveau eine Broadcast-Domain und können – je nach Router- und WLAN-Konfiguration – Dienste im LAN erkennen, Verbindungen aufbauen oder Schwachstellen ausnutzen. Problematisch ist dabei weniger „das Internet“, sondern das seitliche Bewegen im internen Netz: kompromittierte IoT-Firmware, unsaubere App-Ökosysteme, veraltete Android-Geräte oder Gäste-Smartphones können interne Freigaben, Admin-Interfaces und Discovery-Protokolle erreichen.

Wie betreibe ich private Geräte im Gastnetz, ohne mein Hauptnetz zu gefährden? Weiterlesen »

blank

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)?

Beim Einrichten von E-Mail-Konten scheitern Konfigurationen häufig nicht an Benutzername oder Passwort, sondern an falschen Kombinationen aus Protokoll, Port und Verschlüsselungsmodus. IMAP, POP3 und SMTP werden je nach Anbieter auf unterschiedlichen Standard- oder Alternativports betrieben; zusätzlich entscheidet die gewählte Transportverschlüsselung (TLS direkt, STARTTLS oder unverschlüsselt), wie sich Client und Server beim Verbindungsaufbau verhalten. Viele Mailserver akzeptieren aus Sicherheitsgründen keine Klartext-Verbindungen mehr oder erzwingen moderne Authentifizierung, während ältere Clients nur klassische Verfahren wie LOGIN oder PLAIN beherrschen.

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)? Weiterlesen »

blank

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten

Wer ein Heim- oder Small-Office-Netz betreibt, steht schnell vor widersprüchlichen Anforderungen: Arbeitsgeräte sollen zuverlässig auf Drucker, NAS oder Admin-Dienste zugreifen, Gäste brauchen Internet ohne Einblick ins interne Netz, und IoT-Geräte sollen funktionieren, ohne dass sie als Einfallstor dienen. OpenWrt bietet dafür die nötigen Bausteine, bringt aber auch typische Stolperstellen mit.

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten Weiterlesen »

blank

Was ist eine Firewall und was bedeuten typische Warnmeldungen?

Wenn Windows fragt, ob eine App in privaten oder öffentlichen Netzwerken kommunizieren darf, wirkt die Meldung oft dringender, als sie ist. Ähnlich ist es, wenn im Routermenü eine Firewall-Funktion auftaucht oder ein Programm plötzlich keine Verbindung mehr bekommt. In solchen Momenten geht es meist nicht darum, ob das Internet grundsätzlich funktioniert, sondern darum, welche Verbindungen erlaubt sind.

Was ist eine Firewall und was bedeuten typische Warnmeldungen? Weiterlesen »

Nach oben scrollen