Dies ist eine alte Version des Dokuments!
Loading ⌛Loading ⌛
💻-🧱-💻 Firewall
🎯 Worum geht es?1)
- Du richtest eine Firewall auf einem Router ein.
- Du erfährst, wie geregelt werden kann, welche Protokolle in ein Subnetz hinein und welche aus einem Subnetz heraus dürfen.
Inhaltsverzeichnis
1. Netzwerk für die Firewall vorbereiten
✍ Auftrag – Filius Firewall 1
Loading ⌛
👉 Du bereitest ein Netzwerk für den Firewall-Einsatz vor.
- Erstelle ein neues Netzwerk in Filius gemäss untenstehender Abbildung wie folgt.
- Typ:
Notebook, Name:Client 192.168.0.10 - Typ:
Notebook, Name:Client 192.168.0.11 - Typ:
Switch - Typ:
Vermittlungsrechner, Name:Router / Firewall - Typ:
Server, Name:Server 10.0.0.10 - Wähle für alle Netzwerkkarten aller Clients, Server und Router geeignete IP-Adressen und Gateways.
- Installiere auf jeden Client:
Befehlszeile,Einfacher ClientundWebbrowser. - Installiere auf dem Server:
Echo-ServerundWebserver.
▶️ Wechsle in den Aktionsmodus.- Teste ob der
Client 192.168.0.10denServer, Name:Server 10.0.0.10perpingerreichen kann. - Teste den
Echo-Servermit demEinfachen Client - Teste den
Webservermit demBrowser(starte einfach denWebserverund öffne die Webserver-IP-Adresse imBrowser- es wird die Defaultwebseite angezeigt). - Speichere das Netzwerk unter FiliusFirewall1 ab, dieses wird für den Auftrag FiliusFirewall2 gebraucht.
2. Exkurs Firewall
🤓 Um zu verstehen wie eine Firewall funktioniert ganz wenig Theorie.
- Firewall
- Eine Firewall ist ein Dienst, der regelt, wer von aussen auf ein Netzwerk zugreifen und wer von Netzwerk aus etwas aus dem Netzwerk heraus schicken darf. Eine Firewall, die auf einem Router läuft, prüft dafür Empfänger- oder Absender-IP-Adressen und die Empfänger- und Absender-Port-Nummern. Eine Firewall, die auf einem Desktop läuft, kann zusätzlich noch prüfen, welches Programm empfangen soll oder senden will. Jedoch kann eine Desktop-Firewall einfacher von einer Malware lahmgelegt werden, als eine Router-Firewall.
3. Firewall einrichten und testen
✍ Auftrag – Filius Firewall 2
Loading ⌛
👉 Du verstehst, wie IP-Adressen mithilfe von einem DHCP-Server vergeben werden.
- ⚠️ Arbeite mit dem Netzwerk in Filius, welches du unter dem Namen FiliusFirewall2 abgespeichert hattest.
- Teste zu Beginn gleich noch einmal, ob auf beiden Clients
ping,Echo-DienstundWebbrowserfunktionieren.
Wechsle in den Entwurfsmodus- Öffne die Konfiguration des
Routers, klicke im RegisterAllgemeinaufFirewall einrichtenund tätige folgende Einstellungen:- Im Register
Netzwerkschnittstellen:- Setze ein Häkchen vor
Firewall aktivieren - Setze ein Häkchen vor
ICMP-Paktete filtern - Das Häkchen vor
nur SYN-Pakete verwerfenmuss bleiben
- Im Register
Firewall-Regelnstelle sicher, dassStandardaktion, wenn keine Regel greiftaufverwerfensteht, und füge folgende neue Regel hinzu:- Quell-IP:
192.168.0.10 - Netzmaske an beiden Orten:
255.255.255.0 - Ziel-IP:
10.0.0.10 - Protokoll:
TCP - Port:
80 - Aktion?:
akzeptieren
▶️ Wechsle in den Aktionsmodus.- Teste nun
ping,Echo-Dienst,Webbrowserauf beiden Clients.
⚠️ Wenn alles geklappt hat, sollte nur noch der Webbrowser auf demClient 192.168.0.10funktionieren - der Rest wird durch die Firewall geblockt. - Konfiguriere die Firewall nun so, dass
pingvon beiden Clients aus funktioniertEcho-Dienstnur vomClient 192.168.0.11aus funktioniertWebbrowservon beiden Clients aus funktioniert
- Vergleiche deine Lösung mit der „Beispiellösung“.
- Markiere danach diesen Auftrag als „Erledigt“.
Eigene Notizen
Loading ⌛
1)
Bildquellen: Wenn nicht anders angegeben, stellen die Bilder Screenshots der Software Filius von Stefan Freischlad dar und unterliegen der GNU General Public License V3
