Henryk Plötz: Firewall

Beitrag lesen

Moin,

Wir sprachen ja von Firewalls

Nein. "Firewall" ist ein Konzept, ein Stück beschriebenes Papier wenn du so willst. Momentan ging es (wenn ich nichts verpasst habe) um ein Masquerading-Gateway und das Für und Wider eines Paketfilters, und eine Verwirrung um den Begriff "offener Port".

In diesem Kontext meint "Portbereich offen lassen", dass man da nicht einfach alles unterbinden darf.

Das sagte ich ja. Im Normalfall musst du gar nichts unterbinden, da es keine Dienste auf dem Masquerading-Gateway (ggbf. mit eingebautem Proxy) gibt, die auf einem Port lauschen. Du kannst zusätzlich einen Paketfilter einsetzen um bestimmte Kommunikation zu unterbinden, aber den brauchst du nicht zwingend.

--
Henryk Plötz
Grüße aus Berlin