Die Firewall des Windows Server 2008 - Teil 3

Regeln für ein- und ausgehenden Datenverkehr konfigurieren

Seite: 3/3

Anbieter zum Thema

Drei Modi der Kommunikation

Das generelle Abschalten der Firewall ist natürlich nur sinnvoll, wenn das Unternehmen bereits eine andere Firewall, z.B. als Appliance im Einsatz hat. Neben dieser Unterscheidung der drei Profile wird ferner immer nach dem ein- und ausgehenden Datenverkehr unterschieden.

Für jeden Datenverkehr sind dedizierte Regeln zu erfassen, die bestimmen, ob der Datenverkehr erlaubt oder unterbunden sein soll. Die Voreinstellungen für alle drei Profile lauten dabei jeweils:

  • Windows Firewall is on
  • Inbound connections that do not match a rule are blocked
  • Outbound connections that do not match a rule are allowed

Für den eingehenden Datenverkehr werden hier drei Optionen angeboten:

  • Block (default) / Blocken (Standard)
  • Block / Alle Blocken
  • Allow / Zulassen

Die Einstellung „Alle Blocken“ blockiert dabei den gesamten Datenverkehr. Umgekehrt erlaubt „Zulassen“ jeglicher Datenverkehr. Diese beiden Optionen müssen mit Bedacht gewählt werden, den in einem Fall wird alles unterbunden, im anderen Fall alles erlaubt. Die interessantere Option ist daher „Blocken (Standard)“, denn hierbei greifen auch weitere Firewall-Regeln. Beachten werden sollte, dass Default mit Standard übersetzt wurde (was nicht ganz passt)

Beim ausgehenden Datenverkehr unterscheidet das System nur nach

  • Blocken – diese Option blockiert den gesamten Datenverkehr
  • Zulassen (Standard)

Die Option „Blocken“ unterbindet wiederum den gesamten Datenverkehr. In der Option „Zulassen (Standard)“ greifen weitere Firewall-Regeln.

An dieser Stelle haben sich nun Fehler in der Übersetzung eingeschlichen. In der deutschen Übersetzung für den ein- und ausgehenden Datenverkehr ist hier zu lesen: „Eingehende Verbindungen, die diese Regel betreffen, werden geblockt“. Hier gilt es also aufzupassen, denn die Übersetzung behauptet genau das Gegenteil.

Das gleiche bei den Outbound Connections / Ausgehenden Verbindungen. Im Original heißt es unter Blocken / Block: „Windows Firewall with Enhanced Security blocks outbound connections that do not match an active firewall rule“.

Im folgenden Teil widmen wir uns der Einstellung einer Regel für einen bestimmten Datenverkehr.

(ID:2015812)