Avatar billede aeon Nybegynder
18. januar 2005 - 09:15 Der er 5 kommentarer og
1 løsning

Instilling af firewall for hver enkelt forbindelse.

Hej Alle.

Jeg star og skal sætte min bærbare computer op med en firewall.

Min opsætning er pt. så jeg bruger den indbyggede firewall i XP sp2.

hjemme er den koblet op via en dock og derfor bruger lan. Her har jeg nogle specifikke opsætninger i firewallen som gør at jeg kan arbejde uden problemer.

Det jeg så har brug for er, at når jeg f.eks er i en lufthavn og bruger wlan skal firewallen være fuld restrektiv.

Altså forskellige firewall indstillinger for de forskellige connections.

En indstilling for Lan og en anden for Wlan.

Håber i kan hjælpe.
Avatar billede bufferzone Praktikant
18. januar 2005 - 09:25 #1
XP's firewall er i mine øjne lidt et misfoster, der ikke helt har forstået sin rolle. XP's firewall laver filtrering af trafik, lige som en bastions (en firewall der sidder mellem routeren og dit net) firewall, men der er ikke mulighed for at konfigurere den som en ordentlig bastions firewall.

Andre personlige firewalls filtrere på applikationer og er derfor ligeglade medforbindelserne.

Du bør skifte til en personlig firewall der har forstået sin rolle og som kikker på applikationer og processor i stedet for XP's misfoster. Disse fås gratis som f.eks. Sygate (som jeg selv bruger) og i købeversioner som BitGuard (der vist hedder netop desktop firewall i dag). Med denne typpe personlig firewall beføver du ikke tænke på forbindelsen
Avatar billede aeon Nybegynder
18. januar 2005 - 17:34 #2
Problemet er netop at det er på forbindelses niveau jeg har brug for det. Der er nemlig nogle applikationer som jeg benytter mig af hjemme som ikke må være tilgængelige via wlan men fuldt tilgængelige på normal lan.
Avatar billede bufferzone Praktikant
18. januar 2005 - 18:30 #3
Så skal du have fat i en ordentlig firewall der håndtere trafik filtrering. Jeg ved ikke om du kan få noget sådant til windows, men med netfilter til linux kunne det sættes op præcist som du ønsker det, med specefikke tilladelser på hvert interface (netkort). Kender ingen firewall til windows hvor dette kan konfigureres ordentligt.

En mulighed er at konfigurere filtrering på selve IP stacken på det enkelte netkort. Med lidt hprdt arbejde kan du faktisk sætte noget der minder om pakke filtrering op direkte på windows implementering at IP stacken på det enkelte netkort.

Du gør følgende.

Højreklik netværkssteder og vælg egenskaber for det første netkort
marker internetprotokol (TCP/IP) og tryk på knappen egenskaber
Tryk på knappen Avanceret og vælg fanebladet Indstillinger
under valgfri indstillinger markeres TCP/IP-filtrering og tryk egenskaber
Her kan du så indstille filtreringer på porte om protokoller.

Da jeg kun har sat dette på et interface ved jeg ikke om du kan have forskellige indstillinger på forskellige netkort men prøv dig frem
Avatar billede aeon Nybegynder
19. januar 2005 - 16:17 #4
Nu er det på windows jeg skal bruge det. Og det med at gå ned og konfigurere filtreringen på ip stacken er ikke rigtig en brugbar løsning i mit tilfælde.

Jeg lader den lige løbe et par dage mere. Det kan være at der er nogen der kender til noget der køre på windows.
Avatar billede langbein Nybegynder
19. januar 2005 - 18:59 #5
Den ideelle løsning det er jo en hardware firewall løsning, aller heldst basert på Linux. Man kunne selvfølgelig gå rundt med 2 stk laptop, hvor av den ene som hardware firewall og den annen som workstation. Med en laptop som har både wiereless og ordinær nettverkstilkopling så kunne dette faktisk være mulig. (Å sette den opp som hardware firewall.)

Litt spesielt blir det jo kanskje, selv for meg, så det kunne kanskje være praktisk med en annen løsning.

Flere at de typiske personal firewalls, for eksempel Zonealarm har jo meget enkle funksjoner for konfigurering som vil være egnet i en slik sammenheng. Zonealarm har jo for eksempel i all enkelhet en slags "skyvekontroll" der man kan stille inn for sikkerhetsnivået, typisk, høyt, middels, lavt. Man kan også definere hvilket nettverk som skal definere som "lokalnettverk" der det finnes en noe midre restriktiv konfigurering. Kort sagt flere av de kjente personal firewall har vel nettop disse funksjonene som behøves for å stille hurtig om mellom forskjellige sikkerhetsnivåer og hvilket nettverk som skal ha "høyere rettigheter. Noen av disse personal firewalls er jo også gratis.

http://www.download.com/3000-2092-10039884.html?part=zonealarm&subj=dlpage&tag=button
Avatar billede aeon Nybegynder
24. januar 2005 - 20:30 #6
Da der ikke rigtig er kommet nogle brugbare løsninger der opfylder mine kriterier lukker jeg nu spørgsmålet.

Min løsning blev at jeg manuelt må ind og fjerne rettighederne for de enkelte applikationer hver gang jeg skal bruge Wlan.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester