Adress-Translating soll meiner Erkenntnisse nach der erste Schritt einer Firewall sein. Da mir da eine gehörige Portion Wissen fehlt, muß ich mal so fragen: Reicht NAT im Router nicht eigentlich aus, um ein Netz mit einigen wenigen (vielleicht 5) Rechnern vor Angriffen von außen zu schützen? Trojaner jetzt mal ausgenommen. Es werden keine Ports von außen direkt durchgelassen, nur auf Anforderung von innen.
Was könnte noch fehlen zum absichern?
Adress-Translating soll meiner Erkenntnisse nach der erste
Schritt einer Firewall sein.
Nein. der erste Schritt ist daß man sich überlegt, was man wovor schüze will (und muß).
Da mir da eine gehörige Portion
Wissen fehlt, muß ich mal so fragen: Reicht NAT im Router
nicht eigentlich aus, um ein Netz mit einigen wenigen
(vielleicht 5) Rechnern vor Angriffen von außen zu schützen?
Nein.
Trojaner jetzt mal ausgenommen. Es werden keine Ports von
außen direkt durchgelassen, nur auf Anforderung von innen.
Was könnte noch fehlen zum absichern?
Hallo, schau Dir das mal an. Ich glaube, das das hilft.
NAT hat mit firewall nichts zu tun, ist aber natürlich schon ein
Schritt in die richtige Richtung.
IT-Sicherheit wiederum hat nichts mit einer Firewall zu tun.
Diese schützt „nur“ eines von evtl. vielen Scheunentoren.