it-themen:grundlagen:netzwerktechnik:firewall
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerktechnik:firewall [28.11.2025 16:40] – [4. Next-Generation Firewall (NGFW)] lars | it-themen:grundlagen:netzwerktechnik:firewall [28.11.2025 16:46] (aktuell) – [ASCII-Visualisierung Firewall-Konzept] lars | ||
|---|---|---|---|
| Zeile 85: | Zeile 85: | ||
| Ein separater, isolierter Bereich für öffentlich erreichbare Server. | Ein separater, isolierter Bereich für öffentlich erreichbare Server. | ||
| - | ASCII: | + | |
| < | < | ||
| - | Internet →[ Firewall ]→ DMZ →[ Firewall ]→ Internes LAN | + |  |
| + | Internet →[ Firewall ]→ DMZ →[ Firewall ]→ Internes LAN | ||
| + | Â | ||
| </ | </ | ||
| Server in der DMZ: | Server in der DMZ: | ||
| - | * Webserver | + | * Webserver |
| - | * Mailserver | + | * Mailserver |
| - | * VPN-Gateways | + | * VPN-Gateways |
| ==== NAT (Network Address Translation) ==== | ==== NAT (Network Address Translation) ==== | ||
| Zeile 99: | Zeile 102: | ||
| Arten: | Arten: | ||
| - | * SNAT (Source NAT) – ausgehend | + | * SNAT (Source NAT) – ausgehend |
| - | * DNAT (Destination NAT) – eingehend | + | * DNAT (Destination NAT) – eingehend |
| * PAT (Port Address Translation) | * PAT (Port Address Translation) | ||
| Zeile 122: | Zeile 125: | ||
| < | < | ||
| - | Regel 1: LAN → Internet, TCP 80/443, Allow | + |  |
| - | Regel 2: Internet → LAN, Deny | + | Regel 1: LAN → Internet, TCP 80/443, Allow |
| - | Regel 3: LAN → Server VLAN, Allow | + | Regel 2: Internet → LAN, Deny |
| + | Regel 3: LAN → Server VLAN, Allow | ||
| + | Â | ||
| </ | </ | ||
| Zeile 130: | Zeile 136: | ||
| < | < | ||
| - | +----------------------+----------------------+-------------+Â | + | Â |
| - | | Quelle | + | +----------------------+----------------------+-------------+Â |
| - | +----------------------+----------------------+-------------+Â | + | | Quelle |
| - | | VLAN 10 Clients | + | |
| - | | VLAN 10 Clients | + | | VLAN 10 Clients |
| - | | Internet | + | | VLAN 10 Clients |
| - | | DMZ Webserver | + | | Internet |
| - | +----------------------+----------------------+-------------+ | + | | DMZ Webserver |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 153: | Zeile 162: | ||
| Firewalls können zusätzlich IDS/IPS integrieren: | Firewalls können zusätzlich IDS/IPS integrieren: | ||
| - | * Suricata | + | * Suricata |
| - | * Snort  | + | * Snort |
| - | * FortiGuard Signaturen | + | * FortiGuard Signaturen |
| Diese analysieren Anomalien im Traffic und können Angriffe erkennen/ | Diese analysieren Anomalien im Traffic und können Angriffe erkennen/ | ||
| - | * Portscans | + | * Portscans |
| - | * DoS/ | + | * DoS/DDoSÂ |
| - | * Malware | + | * Malware |
| - | * C2-Kommunikation | + | * C2-Kommunikation |
| - | * Webshells | + | * Webshells |
| - | ===== ASCII-Visualisierung Firewall-Konzept ===== | + | ===== Visualisierung Firewall-Konzept ===== |
| < | < | ||
| - | +----------------------+Â | + | Â |
| - | Internet | + | +----------------------+Â |
| - | | Ingress / Egress | + | |
| - | +----------------------+ | + | |
| + | | ||
| + | Â | ||
| </ | </ | ||
it-themen/grundlagen/netzwerktechnik/firewall.1764344438.txt.gz · Zuletzt geändert: von lars