Inhaltsverzeichnis

zurück

Firewall-Grundlagen

Eine Firewall überwacht, steuert und filtert den Datenverkehr zwischen Netzwerken. Sie entscheidet, welche Verbindungen erlaubt sind und welche blockiert werden.
Firewalls sind ein zentraler Bestandteil der IT-Sicherheit.

Warum braucht man Firewalls?

Arten von Firewalls

1. Paketfilter (Layer 3/4)

Analysiert:

Beispielregel:

Vorteile:

Nachteile:

2. Stateful Firewall

Merkt sich Verbindungen (Session-Tracking).

Beispiel:

Standard bei:

3. Application Firewall (Layer 7)

Analysiert Verkehr auf Anwendungsebene:

Wird verwendet in:

4. Next-Generation Firewall (NGFW)

Kombiniert:

Beispiele:


Wichtige Begriffe

DMZ (Demilitarized Zone)

Ein separater, isolierter Bereich für öffentlich erreichbare Server.


 Internet →[ Firewall ]→ DMZ →[ Firewall ]→ Internes LAN


Server in der DMZ:

NAT (Network Address Translation)

Übersetzt interne private IPs zu einer öffentlichen IP.

Arten:

Whitelisting vs. Blacklisting

Eine Regel besteht meist aus:

Beispiel:


 Regel 1:  LAN → Internet, TCP 80/443, Allow
 Regel 2:  Internet → LAN, Deny
 Regel 3:  LAN → Server VLAN, Allow


Beispiel: Firewall-Regeln im Unternehmen


 +----------------------+----------------------+-------------+
 | Quelle               | Ziel                 | Aktion      |
 +----------------------+----------------------+-------------+
 | VLAN 10 Clients      | Internet             | Allow 80/443|
 | VLAN 10 Clients      | Server VLAN          | Allow SMB   |
 | Internet             | LAN                  | Deny        |
 | DMZ Webserver        | LAN Datenbank        | Allow 3306  |
 +----------------------+----------------------+-------------+


Stateful vs Stateless

Feature Stateless Stateful
————————-——————-——————-
Merkt sich Verbindungen Nein Ja
Performance Hoch Hoch
Sicherheit Mittel Hoch
Beispiel iptables raw pf / OPNsense

Intrusion Detection & Prevention

Firewalls können zusätzlich IDS/IPS integrieren:

Diese analysieren Anomalien im Traffic und können Angriffe erkennen/blockieren:

Visualisierung Firewall-Konzept


                 +----------------------+
 Internet  ----->|      Firewall        |-----> Internes LAN
                 | Ingress / Egress     |
                 +----------------------+


Wichtige Ports für Firewalls

Best Practices

Zusammenfassung

Firewalls schützen Netzwerke, indem sie Verkehr filtern und Regeln durchsetzen.
Es gibt verschiedene Typen (Packet Filter, Stateful, NGFW).
Sie arbeiten typischerweise mit IPs, Ports, Protokollen und Sessions.
Eine Firewall ist unverzichtbar für jedes sichere Netzwerk.