Michler: Verständinisfrage firewall router server

Hallo Forum,

habe mal eine Frage an euch:

Wenn ich einen Server z.B. den alten w2k Server in meinem Netz habe nur mit einem Antivirus programm... aber darauf auch einen VPN Server aufsetzen will, aber keine Firewall installiert habe... und ich im Router den Port freigebe...

Wäre dann der Weg für einen Angreifert mehr oder weniger kompl frei ?

Viele Grüße
Michler

  1. Hallo Forum,

    habe mal eine Frage an euch:

    Wenn ich einen Server z.B. den alten w2k Server in meinem Netz habe nur mit einem Antivirus programm... aber darauf auch einen VPN Server aufsetzen will, aber keine Firewall installiert habe... und ich im Router den Port freigebe...

    Wäre dann der Weg für einen Angreifert mehr oder weniger kompl frei ?

    Ja.

    Viele Grüße,
    Hotte

    1. Hallo

      Wenn ich einen Server z.B. den alten w2k Server in meinem Netz habe nur mit einem Antivirus programm... aber darauf auch einen VPN Server aufsetzen will, aber keine Firewall installiert habe... und ich im Router den Port freigebe...

      Du musst auf dem Router einen Port freigeben, d.h. Dein Router verfügt über eine Firewall.

      Wäre dann der Weg für einen Angreifert mehr oder weniger kompl frei ?
      Ja.

      Nein, der Weg ist selbstverständlich nicht komplett frei. Ein Angreifer kann höchstens versuchen, ein VPN aufzubauen. Das kannst Du aber nicht verhindern, wenn Du einen VPN-Aufbau ermöglichen willst :-)

      Wie soll ein VPN-Aufbau ohne entsprechendes Portforwarding in diesem Szenario möglich sein. Es ist meiner Meinung nach überflüssig, auf dem W2K-Server eine weitere Firewall laufen zu lassen. Wozu? Warum sollte der W2K-Server nach außen offen sein. SMB-Freigaben-Anfragen und ähnliches bleiben in der Firewall des Router/Firewall-Kästchens hängen.

      Freundliche Grüße

      Vinzenz