Firewall

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten

Wer ein Heim- oder Small-Office-Netz betreibt, steht schnell vor widersprüchlichen Anforderungen: Arbeitsgeräte sollen zuverlässig auf Drucker, NAS oder Admin-Dienste zugreifen, Gäste brauchen Internet ohne Einblick ins interne Netz, und IoT-Geräte sollen funktionieren, ohne dass sie als Einfallstor dienen. OpenWrt bietet dafür die nötigen Bausteine, bringt aber auch typische Stolperstellen mit.

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten Weiterlesen »

blank

Was ist eine Firewall und was bedeuten typische Warnmeldungen?

Wenn Windows fragt, ob eine App in privaten oder öffentlichen Netzwerken kommunizieren darf, wirkt die Meldung oft dringender, als sie ist. Ähnlich ist es, wenn im Routermenü eine Firewall-Funktion auftaucht oder ein Programm plötzlich keine Verbindung mehr bekommt. In solchen Momenten geht es meist nicht darum, ob das Internet grundsätzlich funktioniert, sondern darum, welche Verbindungen erlaubt sind.

Was ist eine Firewall und was bedeuten typische Warnmeldungen? Weiterlesen »

blank

Was ist NAT? Netzwerkadressübersetzung im Heimnetz verständlich erklärt

Smartphone, Notebook, Smart-TV, Spielekonsole und Drucker hängen im selben Heimnetz und nutzen denselben Internetanschluss. Von außen ist dabei oft nur eine einzige öffentliche IP-Adresse sichtbar. Genau an dieser Stelle taucht NAT auf: Der Router sorgt dafür, dass mehrere Geräte im privaten Netzwerk über eine gemeinsame Adresse mit dem Internet kommunizieren können.

Was ist NAT? Netzwerkadressübersetzung im Heimnetz verständlich erklärt Weiterlesen »

blank

Welche VPN-Protokolle und Verschlüsselungen eignen sich für meinen Einsatz: OpenVPN, WireGuard, IKEv2 und L2TP/IPsec im Vergleich

Wer ein VPN auswählt oder betreibt, entscheidet nicht nur über „VPN an oder aus“, sondern über konkrete technische Eigenschaften: welche Krypto-Suiten verhandelt werden, welche Ports und Transportprotokolle im Netz sichtbar sind, wie sich das Tunnelverhalten hinter NAT und Firewalls verhält und wie stabil eine Verbindung bleibt, wenn sich IP-Adressen bei Mobilfunk oder WLAN-Wechseln ändern. In der Praxis treffen dabei widersprüchliche Anforderungen aufeinander: maximale Kompatibilität in restriktiven Netzwerken, geringe Latenz für Echtzeitdienste, robuste Wiederanwahl auf mobilen Endgeräten, nachvollziehbare Sicherheitsannahmen sowie ein Betriebsmodell, das zu Client-Zugriffen und Site-to-Site-Kopplungen passt.

Welche VPN-Protokolle und Verschlüsselungen eignen sich für meinen Einsatz: OpenVPN, WireGuard, IKEv2 und L2TP/IPsec im Vergleich Weiterlesen »

blank

Wie strukturiere ich Firewall-Regelwerke nachvollziehbar, wenn Prioritäten, Zustände und Netzwerkprofile zusammenwirken?

Firewall-Regelwerke wachsen in der Praxis oft über Jahre: einzelne Freigaben für neue Dienste, temporäre Ausnahmen, unterschiedliche Verantwortlichkeiten und heterogene Plattformen führen zu Regeln, deren Wirkung sich nur noch schwer vorhersagen lässt. Spätestens bei einem Incident, einer Audit-Anfrage oder einer Migration zeigt sich das Problem: Welche Regel greift tatsächlich, in welcher Reihenfolge wird ausgewertet, und unter welchen Bedingungen wird ein Flow zugelassen oder verworfen?

Wie strukturiere ich Firewall-Regelwerke nachvollziehbar, wenn Prioritäten, Zustände und Netzwerkprofile zusammenwirken? Weiterlesen »

Nach oben scrollen