Netzwerksicherheit

Wie betreibe ich private Geräte im Gastnetz, ohne mein Hauptnetz zu gefährden?

Private Smartphones, Tablets, smarte Steckdosen, Streaming-Boxen und IoT-Sensoren landen im Alltag oft im selben Netz wie produktive Systeme: NAS, Arbeitsrechner, Server, Drucker oder Management-Oberflächen von Switch und Access Point. Damit teilen sich Geräte mit sehr unterschiedlichem Sicherheitsniveau eine Broadcast-Domain und können – je nach Router- und WLAN-Konfiguration – Dienste im LAN erkennen, Verbindungen aufbauen oder Schwachstellen ausnutzen. Problematisch ist dabei weniger „das Internet“, sondern das seitliche Bewegen im internen Netz: kompromittierte IoT-Firmware, unsaubere App-Ökosysteme, veraltete Android-Geräte oder Gäste-Smartphones können interne Freigaben, Admin-Interfaces und Discovery-Protokolle erreichen.

Wie betreibe ich private Geräte im Gastnetz, ohne mein Hauptnetz zu gefährden? Weiterlesen »

blank

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten

Wer ein Heim- oder Small-Office-Netz betreibt, steht schnell vor widersprüchlichen Anforderungen: Arbeitsgeräte sollen zuverlässig auf Drucker, NAS oder Admin-Dienste zugreifen, Gäste brauchen Internet ohne Einblick ins interne Netz, und IoT-Geräte sollen funktionieren, ohne dass sie als Einfallstor dienen. OpenWrt bietet dafür die nötigen Bausteine, bringt aber auch typische Stolperstellen mit.

OpenWrt mit VLANs segmentieren: LAN, Gastnetz und IoT sauber trennen und korrekt freischalten Weiterlesen »

blank

Was ist eine Firewall und was bedeuten typische Warnmeldungen?

Wenn Windows fragt, ob eine App in privaten oder öffentlichen Netzwerken kommunizieren darf, wirkt die Meldung oft dringender, als sie ist. Ähnlich ist es, wenn im Routermenü eine Firewall-Funktion auftaucht oder ein Programm plötzlich keine Verbindung mehr bekommt. In solchen Momenten geht es meist nicht darum, ob das Internet grundsätzlich funktioniert, sondern darum, welche Verbindungen erlaubt sind.

Was ist eine Firewall und was bedeuten typische Warnmeldungen? Weiterlesen »

blank

Wie strukturiere ich Firewall-Regelwerke nachvollziehbar, wenn Prioritäten, Zustände und Netzwerkprofile zusammenwirken?

Firewall-Regelwerke wachsen in der Praxis oft über Jahre: einzelne Freigaben für neue Dienste, temporäre Ausnahmen, unterschiedliche Verantwortlichkeiten und heterogene Plattformen führen zu Regeln, deren Wirkung sich nur noch schwer vorhersagen lässt. Spätestens bei einem Incident, einer Audit-Anfrage oder einer Migration zeigt sich das Problem: Welche Regel greift tatsächlich, in welcher Reihenfolge wird ausgewertet, und unter welchen Bedingungen wird ein Flow zugelassen oder verworfen?

Wie strukturiere ich Firewall-Regelwerke nachvollziehbar, wenn Prioritäten, Zustände und Netzwerkprofile zusammenwirken? Weiterlesen »

blank

Was ist eine MAC-Adresse? Gerätekennung im Netzwerk verständlich erklärt

Im Router erscheint eine Geräteliste mit Einträgen wie „A4:5E:60:…“, ein Drucker soll immer dieselbe IP-Adresse bekommen oder das WLAN bietet eine MAC-Filterung an. In solchen Momenten wirkt die MAC-Adresse wie eine eindeutige Gerätekennung – und trotzdem taucht dasselbe Smartphone manchmal mehrfach auf oder ein bekannter Laptop erscheint plötzlich mit anderer Adresse.

Was ist eine MAC-Adresse? Gerätekennung im Netzwerk verständlich erklärt Weiterlesen »

Nach oben scrollen