Anbieter zum Thema
Drei Modi der Kommunikation
Das generelle Abschalten der Firewall ist natürlich nur sinnvoll, wenn das Unternehmen bereits eine andere Firewall, z.B. als Appliance im Einsatz hat. Neben dieser Unterscheidung der drei Profile wird ferner immer nach dem ein- und ausgehenden Datenverkehr unterschieden.
Für jeden Datenverkehr sind dedizierte Regeln zu erfassen, die bestimmen, ob der Datenverkehr erlaubt oder unterbunden sein soll. Die Voreinstellungen für alle drei Profile lauten dabei jeweils:
- Windows Firewall is on
- Inbound connections that do not match a rule are blocked
- Outbound connections that do not match a rule are allowed
Für den eingehenden Datenverkehr werden hier drei Optionen angeboten:
- Block (default) / Blocken (Standard)
- Block / Alle Blocken
- Allow / Zulassen
Die Einstellung „Alle Blocken“ blockiert dabei den gesamten Datenverkehr. Umgekehrt erlaubt „Zulassen“ jeglicher Datenverkehr. Diese beiden Optionen müssen mit Bedacht gewählt werden, den in einem Fall wird alles unterbunden, im anderen Fall alles erlaubt. Die interessantere Option ist daher „Blocken (Standard)“, denn hierbei greifen auch weitere Firewall-Regeln. Beachten werden sollte, dass Default mit Standard übersetzt wurde (was nicht ganz passt)
Beim ausgehenden Datenverkehr unterscheidet das System nur nach
- Blocken – diese Option blockiert den gesamten Datenverkehr
- Zulassen (Standard)
Die Option „Blocken“ unterbindet wiederum den gesamten Datenverkehr. In der Option „Zulassen (Standard)“ greifen weitere Firewall-Regeln.
An dieser Stelle haben sich nun Fehler in der Übersetzung eingeschlichen. In der deutschen Übersetzung für den ein- und ausgehenden Datenverkehr ist hier zu lesen: „Eingehende Verbindungen, die diese Regel betreffen, werden geblockt“. Hier gilt es also aufzupassen, denn die Übersetzung behauptet genau das Gegenteil.
Das gleiche bei den Outbound Connections / Ausgehenden Verbindungen. Im Original heißt es unter Blocken / Block: „Windows Firewall with Enhanced Security blocks outbound connections that do not match an active firewall rule“.
Im folgenden Teil widmen wir uns der Einstellung einer Regel für einen bestimmten Datenverkehr.
(ID:2015812)