Die Firewall des Windows Server 2008 - Teil 3

Regeln für ein- und ausgehenden Datenverkehr konfigurieren

Seite: 2/3

Anbieter zum Thema

Drei Profile für drei unterschiedliche Netzanbindungen

Nach Aufruf des Verwaltungs-Programms der „Windows Firewall with Advanced Security“ aus dem Server-Manager oder aus der Programmgruppe der Verwaltungstools (Administrative Tools) präsentiert sich dem IT-Verwalter ein dreistufiger Aufbau mit den Einträgen:

  • Domain Profile
  • Private Profile
  • Public Profile

Diese Profile stehen für unterschiedliche Einsatzszenarien des jeweiligen Rechners. Das „Domänen Profil“ wird immer dann herangezogen, sobald der Computer mit einer Domäne verbunden ist. Das „Private Profil“ gilt für den Einsatz in einem privaten Netzwerk, wie etwa dem Heimnetzwerk. Hierbei müssen allerdings alle aktiven Netzwerkverbindungen als private Netzwerke eingestuft sein. Das „Public Profile“ schließlich gilt immer dann, wenn der Rechner mit dem Internet verbunden ist oder mit einem Netzwerk verbunden ist, das nicht privat ist und nicht einer Domäne zugehört.

Welches Profil gerade aktiv ist, wird im Übersichtsbildschirm eingeblendet wie z.B. „Domain Profil is Active“. Die Kenntnisse des geraden aktiven Profils und auch der Trennung in die drei Profile sollte bei allen Arbeiten mit der Firewall nicht außer Acht gelassen werden. Dies ist eine häufige Fehlerquelle.

Für jedes dieser drei Profile ist die Firewall explizit an- oder abzuschalten und sind zwei Regelsätze zu definieren. Einer für eingehenden und einer für ausgehenden Datenverkehr. Diese Regelsätze können aber nur dann festgelegt werden, wenn die Firewall für das jeweilige Profil generell angeschaltet ist. Die weitere Konfiguration passiert über den darunter eingeblendeten Link „Windows Firewall Properies“ („Windows Firewalleigenschaften“).

Im folgenden Übersichtsbildschirm zeigt sich diese Dreiteilung der Profile wieder. Für jedes der Profile ist die Firewall explizit an- und abzuschalten (Firewallstatus).

Seite 3: Drei Modi der Kommunikation

(ID:2015812)