Firewall contra NAT

Von: , Frage gestellt am Mo, 25. Nov 2002

Hallo,

Adress-Translating soll meiner Erkenntnisse nach der erste Schritt einer Firewall sein. Da mir da eine gehörige Portion Wissen fehlt, muß ich mal so fragen: Reicht NAT im Router nicht eigentlich aus, um ein Netz mit einigen wenigen (vielleicht 5) Rechnern vor Angriffen von außen zu schützen? Trojaner jetzt mal ausgenommen. Es werden keine Ports von außen direkt durchgelassen, nur auf Anforderung von innen.
Was könnte noch fehlen zum absichern?

bye
>Micha

2 Antworten zu dieser Frage

  1. Antwort von nach 2 Stunden 1 hilfreich
    Re: Firewall contra NAT

    Adress-Translating soll meiner Erkenntnisse nach der erste
    Schritt einer Firewall sein.
    Nein. der erste Schritt ist daß man sich überlegt, was man wovor schüze will (und muß). Da mir da eine gehörige Portion
    Wissen fehlt, muß ich mal so fragen: Reicht NAT im Router
    nicht eigentlich aus, um ein Netz mit einigen wenigen
    (vielleicht 5) Rechnern vor Angriffen von außen zu schützen?
    Nein. Trojaner jetzt mal ausgenommen. Es werden keine Ports von
    außen direkt durchgelassen, nur auf Anforderung von innen.
    Was könnte noch fehlen zum absichern?
    Gegen was? Gegen die Benutzer?


    Sebastian

  2. Antwort von nach 3 Stunden 1 hilfreich
    Re: Firewall contra NAT

    http://www.docvalde.net/docs/520.rar

    Hallo, schau Dir das mal an. Ich glaube, das das hilft.

    NAT hat mit firewall nichts zu tun, ist aber natürlich schon ein
    Schritt in die richtige Richtung.
    IT-Sicherheit wiederum hat nichts mit einer Firewall zu tun.
    Diese schützt "nur" eines von evtl. vielen Scheunentoren.

    Jens

Keine passende Antwort gefunden? Jetzt eigene Frage stellen!