Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Firewallregeln
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 71 Zeilen
- ich begrüße alle ganz herzlich zur Prüfungsvorbereitung für Fachinformatiker Systemintegration Fachinformatiker Anwendungsentwicklung
- it syystem kauft Leute und IT Systemelektroniker wir hatten in einigen Videos das Problem dass wir nicht so gut zu verstehen waren bzw ich als Sprecher
- nicht so gut zu verstehen war ich hoffe diesmal ist es besser ich spreche auch jetzt wesentlich lauter falls nicht schreibt ein Kommentar
- und informiert uns no mal bitte drüber ihr sollt auch verstehen was wir sagen heute machen wir das Firewall Regeln dazu folgende themenanwendung was macht
- überhaupt eine Firewall welche Arten einer Firewall existieren was sind firwallregeln wie schreibt man die Regeln und firwallregeln für die
- Prüfung ja fangen wir an was macht eine Firewall erstmal im Grunde genommen eine Firewall schützt ein Netzwerk vor unbefugten Zugriff von außen es steuert
- also BZ sie steuert also eingehende und auusengehende Datenverbindung sie steuert also auch den Datenverkehr und dafür gibt es sogenannte Regeln die
- Firewall Regeln sie verhindert dass Anwendungsprogramme Zugriff ins Internet bekommen bzw das Benutzer überhaupt erstmal
- Anwendungsprogramme starten können bzw diese benutzen können wenn sie Zugriffs in diese Anwendungsprogramme Zugriffs ins Internet haben wollen und sie regelt
- allgemein Datenverkehr das müssen jetzt sich unbedingt regeln sein sondern Datenverkehr auch wenn sie merkt dass ein TCP ippaket gefälscht ist zu lang
- ist zu kurz ist bekommt man auch eine Meldung von der Firewall welche Arten Firewall gibt es es gibt wir nehmen jetzt erstmal die
- drei gängigsten Arten der Firewall und zwar erstmal die Stateful inspection Firewall kurz SPI diese Frage hier ist auch eine häufige Prüfungsfrage deshalb
- würde ich mir das an eurer Stelle noch mal ausschreiben oder zumindest merken was heißt Stateful inspection firew Stateful heißt Status bezogen das heißt
- die Pakete werden nach Status untersucht was bedeutet das Pakete werden untersucht nach dem quellport dem Zielport der quellip der zielip und
- ihrer Sequenznummer das ist ganz wichtig die Sequenznummer ist eins der wesentlichen Bestandteile der SPI Pakete die als Antwort aus Anfragen
- aus dem Laden zurückkommen werden automatisch zugelassen das heißt ich muss in meiner Konfiguration nur angeben dieses Paket darf aus dem Laden raus die
- Antwort darauf die zurückkommt das spricht das Antwortpaket automatisch zugelassen das bedeutet weniger Administrationsaufwand allerdings die
- Gefahr gefälschter Pakete denn ich kann nicht immer davon ausgehen dass die Pakete die zurückkommen auch die zurück auch die sind diese sein sollen bzw wenn
- es die sind diese sein sollen kann ich nicht davon ausgehen dass diese immer unverfälscht zurückkommen bzw immer in dem Status zurückkommen wie ich es gerne
- hätte als Firewall dann gibt's die Application Firewall das hatte ich eben schon kurz angesprochen zulassen oder behindern von Anwendung das heißt wenn
- Benutzer eine Anwendung aufmacht auf der Arbeit sowas wie ja das fällt mir jetzt spontan ein Youtube Catcher oder so jetzt n mal so
- als Beispiel dann muss die Application Firewall verhindern dass dieser dass dieses Programm Zugriff aufs Internet Netzwerk bzw dann auch aufs Internet
- erhält denn es kann ja passieren dass im Hintergrund sich Programme bzw Anwendung BZ Pakete gezogen werden die nicht ins interne Netz eindringen sollen
- Benutzersteuerung oder über GPO wird das Reg sprich gr policy welche Benutzer dürfen welche Anwendungsprogramm ins Internet leiten bzw welche Benutzer
- dürfen welche Anwendungsprogramme Zugang zum Internet verschaffen und erlaubt die Anwendung erlaubt anwendungzugang zum Internet zu verhindern bzw Anfragen zu
- verhindern das bedeutet also auch eine Online Banking Software darf nicht unbedingt immer ins Internet wenn da Anfragen jetzt meinwgen durch gefälschte
- Pakete oder miserable Updates passiert sind Anfragen ans interne Netz bzw ans Internet aus dem Internet heraus sollen dann auch nicht stattfinden spricht die
- Application Firewall muss zusehen dass die Anwendung geblockt wird als drittes gibt es den Proxy der gar nicht immer als Firewall wahrgenommen wird ist aber
- auch eine Art Firewall und zwar tauscht er die Quelladresse der Clients gegen die proxyadresse des Servers aus dadurch werden die PCs da hinten verschleiert es
- weiß also keiner von wem die Anfrage wirklich gekommen ist außer natürlich vom Server irgendwn muss sie ja weiterleiten außerdem Cash dieser Proxy
- einen Proxy Webseiten das bedeutet war ich schon auf einer Website wird diese Adresse zwischen gespeichert inklusive der der IP zu dieser Website und dann
- habe ich den Vorteil dass diese Seite schneller aufgerufen wird und er filtert Webseiteninhalte das heißt pornographische oder
- nationalsozialistische Inhalte werden automatisch rausgefiltert und Seiten können dann nicht aufgerufen werden vernünftigerweise was sind firewallreeln
- ja allgemein kann man sagen dass die firewallreeln bestimmen welche in ein Netzwerk aus einem Netzwerk heraus zugelassen oder blockiert werden das
- heißt also wenn ich jetzt FDP Datenübertragung von meinem Arbeitsplatzrechner auf mein zuause auf mein nass haben will da dafür mir ein
- fziller installiere und dann eine FDP Verbindung dahin haben will ist die firew dazwischen die sagt nein nicht über diesen Port geschweige den
- FTP auf anderes Laufwerk das außerhalb des Netzes läuft nicht das heißt es regelt in dies Regeln Regeln Netzwerkverkehr und wir haben das
- Problem dabei sie sind immer unterschiedlich je Firewall unterschiedlich aufgebaut was wir sagen können ein Inhalt von Firewall Regeln
- ist immer die Aktion das heißt la haben beide die Funktion erlauben deny bedeutet nicht erlauben sprich blockieren oder blockt oder aber no oder
- was auch immer man das sind nur die drei gängigsten hier dann das Protokoll wie soll worüber zugegriffen werden über das tcpp wie wir hier sehen ist relativ ist
- eigentlich immer so oder relativ häufig dann kannst auch zu UDP kommen FDP und so weiter sind sehr selten das gibt aber auch Firewalls s es auch machen ich
- wollte sie zumindest mit aufführen die Quelle IIP des Senders ist ganz wichtig und zwar wenn wir ein wenn wir eine Firewall Plan bzw Netzwerkplan haben und
- Firewall Regeln jetzt in der Prüfung festlegen wollen müssen wir schauen was ist die Quelle IP des PCs meinwegen hier die 192
- 168 10 200 ist die quellip so das heißt wir haben hier eine quellip bzw wir nehmen jetzt mal erstmal die ist ein bisschen einfach die 172 16 10 ist die
- quelleip unseres PCs das Protokoll ist TCP Aktion ist allow also erlauben quellport any klar PC hat nie ein festgelegten Port
- zumindest selten und wenn festgelegt dann meistens über 1033 also macht man hier am besten any damit falls es mal ein anderer Port ist man nicht gleich
- wieder neue Regel einspeisen bzw einpflegen muss zielip sagen wir jetzt mal ist der Webserver des Unternehmens meinetwegen oder den
- Außenstehender Webserver wie auch immer Zielport ist dann natürlich 80 weil HTTP Protokoll hat immer den Port 80 Interface ist das Interface der Firewall
- ob das nun ernet 0 ernet 1 oder pidch platt oder puppy poop oder sonst irgendwas ist das ist jetzt nicht nur aus Witz so gesagt sondern wie ich das
- Interface den ist völlig egal hauptsache ich habe ein Interface benannt damit ich weiß über welche Schnittstelle es geht ob ich hundkatze Maus oder P plat nen
- oder Pinguin ist völlig egal und dann natürlich die Regel ganz wichtig ausgehende Regel oder eingehende Regel und jetzt hier seht ihr nämlich ein
- Beispiel nicht verwundern lass nicht verwirren lassen dies hier ist keines Stateful P Stateful Packet Inspection SP zeigen meine stterei keine
- sp firewt dieses ist eine ganz normale Paketfilter firwoll das wollte ich euch dabei noch mal zeigen wenn ihr eine SPI habt müsst ihr nur das hier
- konfigurieren das hier fällt dann komplett heraus das braucht man nicht das braucht man nicht und das braucht man auch nicht alles was eingehend ist
- ist dann unnötig weil wir haben die ausgehenden dann schon konfiguriert und die SPI Regel heißt ja e ausgehende Regeln okay eingehende werden
- automatisch dann zugelassen als Antwort aber weiter im Text so sind Firewall Regeln aufgebaut ihr braucht immer eine Aktion wie gesagt
- allow permit oder die ihr braucht immer ein Protokoll ihr braucht immer eine quellip die IP von dem Rechner von dem Host wo von dem es kommen soll oder
- natürlich wenn es jetzt ein Webserver ist wir nehmen jetzt mal an das hier ist ein Webserver dann haben wir natürlich die quelleip vom
- Webserver und Sagen über quellp 80 weil Webserver kommuniziert Entw über 80 oder über 443 https zum Zielport das ist jetzt die
- Antwort hierauf aber das ist jetzt erstmal völlig egal zum Zielport meinwgen 172 16 100 ziport any weil ein klein natürlich ein Port festgelegt hat
- wieder eernet n0 dass es jetzt eingehend ist lass jetzt auch mal dahingestellt wir können es auch ausgehend machen ihr müsst euch merken Quelle ist wichtig
- Port ist wichtig wenn hier wenn bei Quelle me Quelle sowas wie ein Webserver steht immer ein Port angeben wenn bei Quelle ein Mailserver steht ist das hier
- entweder Port 25 SMTP für Mails verschicken oder Port 993 IMAP auf TLS Basis oder Port 110 Pop 3 was selten noch verwendet wird oder oder oder wenn
- hier irgendwas an Webserver Mailserver ftpsver fil sererver ist immer den dazuen Port angeben wenn hier kleinent ist meistens größer 1023 oder
- any ja ich hoffe jetzt dass die Bitte nach firew Regeln damit erstmal befriedigt ist ich hoffe dass euch das ein bisschen was hilft wenn ihr Fragen
- habt schickt eine E-Mail an [email protected] ich weiß dass Dienstag die Prüfung ist morgen sind wir leider nicht in der
- Firma das heißt morgen werden wir auch keine Videos produzieren wenn irgendwelche Fragen sind gerne per E-Mail können wir versuchen zu Antworten
- haben wir bei einigen Usern jetzt schon gemacht den wir die well neen Ports geschickt haben bzw Firewall Regeln kurz erklärt haben
- oder ähnliches meldet euch wie gesagt Dienstag ist die wahrscheinlich wie Prüfung bei allen bis dahin könnt ihr euch noch gerne melden und danach geht
- sowieso das neue lehrjahrbeit los das heißt danach wird sowieso komplett neue Videos geben und eine komplett neue Prüfungsvorbereitung ja viel Spaß am
- Dienstag wenn ihr da Prüfung schreibt vor allen Dingen viel Erfolg und halt die Ohren steif
Zum Nachlesen
FirewallEine Firewall (von englisch firewall [ˈfaɪəwɔːl] ‚Brandwand' oder ‚Brandmauer') ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor …
PaketfilterEin Paketfilter, auch Netzwerkfilter genannt, ist eine Anwendung oder Software, die den ein- und ausgehenden Datenverkehr in einem Rechnernetz filtert.
Proxy (Rechnernetz)In einem Computernetzwerk ist der Proxy ein Vermittler zwischen Client und Server. Anstatt sich direkt mit einem Server zu verbinden, wird die Anfrage vom …
Application Layer GatewayEin ALG schützt das Netz vor unberechtigten Zugriffen und wird in dieser Funktion auch als Application Layer Firewall oder Application-Level Firewall bezeichnet …