Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Firewallregeln

Webinare Online11:00 58.114 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 71 Zeilen
Herunterladen
  1. ich begrüße alle ganz herzlich zur Prüfungsvorbereitung für Fachinformatiker Systemintegration Fachinformatiker Anwendungsentwicklung
  2. it syystem kauft Leute und IT Systemelektroniker wir hatten in einigen Videos das Problem dass wir nicht so gut zu verstehen waren bzw ich als Sprecher
  3. nicht so gut zu verstehen war ich hoffe diesmal ist es besser ich spreche auch jetzt wesentlich lauter falls nicht schreibt ein Kommentar
  4. und informiert uns no mal bitte drüber ihr sollt auch verstehen was wir sagen heute machen wir das Firewall Regeln dazu folgende themenanwendung was macht
  5. überhaupt eine Firewall welche Arten einer Firewall existieren was sind firwallregeln wie schreibt man die Regeln und firwallregeln für die
  6. Prüfung ja fangen wir an was macht eine Firewall erstmal im Grunde genommen eine Firewall schützt ein Netzwerk vor unbefugten Zugriff von außen es steuert
  7. also BZ sie steuert also eingehende und auusengehende Datenverbindung sie steuert also auch den Datenverkehr und dafür gibt es sogenannte Regeln die
  8. Firewall Regeln sie verhindert dass Anwendungsprogramme Zugriff ins Internet bekommen bzw das Benutzer überhaupt erstmal
  9. Anwendungsprogramme starten können bzw diese benutzen können wenn sie Zugriffs in diese Anwendungsprogramme Zugriffs ins Internet haben wollen und sie regelt
  10. allgemein Datenverkehr das müssen jetzt sich unbedingt regeln sein sondern Datenverkehr auch wenn sie merkt dass ein TCP ippaket gefälscht ist zu lang
  11. ist zu kurz ist bekommt man auch eine Meldung von der Firewall welche Arten Firewall gibt es es gibt wir nehmen jetzt erstmal die
  12. drei gängigsten Arten der Firewall und zwar erstmal die Stateful inspection Firewall kurz SPI diese Frage hier ist auch eine häufige Prüfungsfrage deshalb
  13. würde ich mir das an eurer Stelle noch mal ausschreiben oder zumindest merken was heißt Stateful inspection firew Stateful heißt Status bezogen das heißt
  14. die Pakete werden nach Status untersucht was bedeutet das Pakete werden untersucht nach dem quellport dem Zielport der quellip der zielip und
  15. ihrer Sequenznummer das ist ganz wichtig die Sequenznummer ist eins der wesentlichen Bestandteile der SPI Pakete die als Antwort aus Anfragen
  16. aus dem Laden zurückkommen werden automatisch zugelassen das heißt ich muss in meiner Konfiguration nur angeben dieses Paket darf aus dem Laden raus die
  17. Antwort darauf die zurückkommt das spricht das Antwortpaket automatisch zugelassen das bedeutet weniger Administrationsaufwand allerdings die
  18. Gefahr gefälschter Pakete denn ich kann nicht immer davon ausgehen dass die Pakete die zurückkommen auch die zurück auch die sind diese sein sollen bzw wenn
  19. es die sind diese sein sollen kann ich nicht davon ausgehen dass diese immer unverfälscht zurückkommen bzw immer in dem Status zurückkommen wie ich es gerne
  20. hätte als Firewall dann gibt's die Application Firewall das hatte ich eben schon kurz angesprochen zulassen oder behindern von Anwendung das heißt wenn
  21. Benutzer eine Anwendung aufmacht auf der Arbeit sowas wie ja das fällt mir jetzt spontan ein Youtube Catcher oder so jetzt n mal so
  22. als Beispiel dann muss die Application Firewall verhindern dass dieser dass dieses Programm Zugriff aufs Internet Netzwerk bzw dann auch aufs Internet
  23. erhält denn es kann ja passieren dass im Hintergrund sich Programme bzw Anwendung BZ Pakete gezogen werden die nicht ins interne Netz eindringen sollen
  24. Benutzersteuerung oder über GPO wird das Reg sprich gr policy welche Benutzer dürfen welche Anwendungsprogramm ins Internet leiten bzw welche Benutzer
  25. dürfen welche Anwendungsprogramme Zugang zum Internet verschaffen und erlaubt die Anwendung erlaubt anwendungzugang zum Internet zu verhindern bzw Anfragen zu
  26. verhindern das bedeutet also auch eine Online Banking Software darf nicht unbedingt immer ins Internet wenn da Anfragen jetzt meinwgen durch gefälschte
  27. Pakete oder miserable Updates passiert sind Anfragen ans interne Netz bzw ans Internet aus dem Internet heraus sollen dann auch nicht stattfinden spricht die
  28. Application Firewall muss zusehen dass die Anwendung geblockt wird als drittes gibt es den Proxy der gar nicht immer als Firewall wahrgenommen wird ist aber
  29. auch eine Art Firewall und zwar tauscht er die Quelladresse der Clients gegen die proxyadresse des Servers aus dadurch werden die PCs da hinten verschleiert es
  30. weiß also keiner von wem die Anfrage wirklich gekommen ist außer natürlich vom Server irgendwn muss sie ja weiterleiten außerdem Cash dieser Proxy
  31. einen Proxy Webseiten das bedeutet war ich schon auf einer Website wird diese Adresse zwischen gespeichert inklusive der der IP zu dieser Website und dann
  32. habe ich den Vorteil dass diese Seite schneller aufgerufen wird und er filtert Webseiteninhalte das heißt pornographische oder
  33. nationalsozialistische Inhalte werden automatisch rausgefiltert und Seiten können dann nicht aufgerufen werden vernünftigerweise was sind firewallreeln
  34. ja allgemein kann man sagen dass die firewallreeln bestimmen welche in ein Netzwerk aus einem Netzwerk heraus zugelassen oder blockiert werden das
  35. heißt also wenn ich jetzt FDP Datenübertragung von meinem Arbeitsplatzrechner auf mein zuause auf mein nass haben will da dafür mir ein
  36. fziller installiere und dann eine FDP Verbindung dahin haben will ist die firew dazwischen die sagt nein nicht über diesen Port geschweige den
  37. FTP auf anderes Laufwerk das außerhalb des Netzes läuft nicht das heißt es regelt in dies Regeln Regeln Netzwerkverkehr und wir haben das
  38. Problem dabei sie sind immer unterschiedlich je Firewall unterschiedlich aufgebaut was wir sagen können ein Inhalt von Firewall Regeln
  39. ist immer die Aktion das heißt la haben beide die Funktion erlauben deny bedeutet nicht erlauben sprich blockieren oder blockt oder aber no oder
  40. was auch immer man das sind nur die drei gängigsten hier dann das Protokoll wie soll worüber zugegriffen werden über das tcpp wie wir hier sehen ist relativ ist
  41. eigentlich immer so oder relativ häufig dann kannst auch zu UDP kommen FDP und so weiter sind sehr selten das gibt aber auch Firewalls s es auch machen ich
  42. wollte sie zumindest mit aufführen die Quelle IIP des Senders ist ganz wichtig und zwar wenn wir ein wenn wir eine Firewall Plan bzw Netzwerkplan haben und
  43. Firewall Regeln jetzt in der Prüfung festlegen wollen müssen wir schauen was ist die Quelle IP des PCs meinwegen hier die 192
  44. 168 10 200 ist die quellip so das heißt wir haben hier eine quellip bzw wir nehmen jetzt mal erstmal die ist ein bisschen einfach die 172 16 10 ist die
  45. quelleip unseres PCs das Protokoll ist TCP Aktion ist allow also erlauben quellport any klar PC hat nie ein festgelegten Port
  46. zumindest selten und wenn festgelegt dann meistens über 1033 also macht man hier am besten any damit falls es mal ein anderer Port ist man nicht gleich
  47. wieder neue Regel einspeisen bzw einpflegen muss zielip sagen wir jetzt mal ist der Webserver des Unternehmens meinetwegen oder den
  48. Außenstehender Webserver wie auch immer Zielport ist dann natürlich 80 weil HTTP Protokoll hat immer den Port 80 Interface ist das Interface der Firewall
  49. ob das nun ernet 0 ernet 1 oder pidch platt oder puppy poop oder sonst irgendwas ist das ist jetzt nicht nur aus Witz so gesagt sondern wie ich das
  50. Interface den ist völlig egal hauptsache ich habe ein Interface benannt damit ich weiß über welche Schnittstelle es geht ob ich hundkatze Maus oder P plat nen
  51. oder Pinguin ist völlig egal und dann natürlich die Regel ganz wichtig ausgehende Regel oder eingehende Regel und jetzt hier seht ihr nämlich ein
  52. Beispiel nicht verwundern lass nicht verwirren lassen dies hier ist keines Stateful P Stateful Packet Inspection SP zeigen meine stterei keine
  53. sp firewt dieses ist eine ganz normale Paketfilter firwoll das wollte ich euch dabei noch mal zeigen wenn ihr eine SPI habt müsst ihr nur das hier
  54. konfigurieren das hier fällt dann komplett heraus das braucht man nicht das braucht man nicht und das braucht man auch nicht alles was eingehend ist
  55. ist dann unnötig weil wir haben die ausgehenden dann schon konfiguriert und die SPI Regel heißt ja e ausgehende Regeln okay eingehende werden
  56. automatisch dann zugelassen als Antwort aber weiter im Text so sind Firewall Regeln aufgebaut ihr braucht immer eine Aktion wie gesagt
  57. allow permit oder die ihr braucht immer ein Protokoll ihr braucht immer eine quellip die IP von dem Rechner von dem Host wo von dem es kommen soll oder
  58. natürlich wenn es jetzt ein Webserver ist wir nehmen jetzt mal an das hier ist ein Webserver dann haben wir natürlich die quelleip vom
  59. Webserver und Sagen über quellp 80 weil Webserver kommuniziert Entw über 80 oder über 443 https zum Zielport das ist jetzt die
  60. Antwort hierauf aber das ist jetzt erstmal völlig egal zum Zielport meinwgen 172 16 100 ziport any weil ein klein natürlich ein Port festgelegt hat
  61. wieder eernet n0 dass es jetzt eingehend ist lass jetzt auch mal dahingestellt wir können es auch ausgehend machen ihr müsst euch merken Quelle ist wichtig
  62. Port ist wichtig wenn hier wenn bei Quelle me Quelle sowas wie ein Webserver steht immer ein Port angeben wenn bei Quelle ein Mailserver steht ist das hier
  63. entweder Port 25 SMTP für Mails verschicken oder Port 993 IMAP auf TLS Basis oder Port 110 Pop 3 was selten noch verwendet wird oder oder oder wenn
  64. hier irgendwas an Webserver Mailserver ftpsver fil sererver ist immer den dazuen Port angeben wenn hier kleinent ist meistens größer 1023 oder
  65. any ja ich hoffe jetzt dass die Bitte nach firew Regeln damit erstmal befriedigt ist ich hoffe dass euch das ein bisschen was hilft wenn ihr Fragen
  66. habt schickt eine E-Mail an [email protected] ich weiß dass Dienstag die Prüfung ist morgen sind wir leider nicht in der
  67. Firma das heißt morgen werden wir auch keine Videos produzieren wenn irgendwelche Fragen sind gerne per E-Mail können wir versuchen zu Antworten
  68. haben wir bei einigen Usern jetzt schon gemacht den wir die well neen Ports geschickt haben bzw Firewall Regeln kurz erklärt haben
  69. oder ähnliches meldet euch wie gesagt Dienstag ist die wahrscheinlich wie Prüfung bei allen bis dahin könnt ihr euch noch gerne melden und danach geht
  70. sowieso das neue lehrjahrbeit los das heißt danach wird sowieso komplett neue Videos geben und eine komplett neue Prüfungsvorbereitung ja viel Spaß am
  71. Dienstag wenn ihr da Prüfung schreibt vor allen Dingen viel Erfolg und halt die Ohren steif

Zum Nachlesen