1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Ich kann die Behauptung nicht akzepzieren, daß SW-Firewalls hinter HW-Firewalls in Ro

Discussion in 'Sicherheit' started by roschosch, Mar 3, 2008.

Thread Status:
Not open for further replies.
  1. deoroller

    deoroller Wandelndes Forum

    Der Client ist der PC, für den der Filter gelten soll. Normalerweise nimmt man seine IP.
     
  2. roschosch

    roschosch Kbyte

    Und wenn man IP dynamisch beziehen eingestellt hat?
    Wäre denn auch der Computername möglich?

    Andererseits, dumm gelaufen. Ich habe die Arebeitsgruppe eingetragen und fast alles angehakt außer HTTP und HTTPS.
    Nun habe ich mich ausgesperrt! :mad:
    Ich komme weder in den Router wieder rein, noch ins Internet oder auf Nachbarrechner.
    Strom ausschalten und Resetknopf haben nichts genutzt.

    Nun habe ich erstmal das Kabel am Router abgezogen und direkt in einen PC gesteckt, um wenigstens erstmal wieder online zu kommen.
    Wie bekomme ich den zur Werkseinstellung zurück?
     
  3. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Im Handbuch des Routers sollte beschrieben sein wie man einen kompletten Reset auf Werkseinstellungen macht. Einfach Strom weg reicht da nicht.

    Nochmal kurz zur Konfiguration des Routers bzw. zu NAT-/Filter-/Firewall-Regeln:
    Wenn du mit den PCs nicht mehr machst als im Internet surfen und Mails abrufen, dann musst du im Router gar nichts verstellen. Besondere Regeln braucht man doch nur wenn ein PC irgendwie speziellen Kontakt nach außen braucht, z.B. für Filesharing oder für irgendwelche Server-Dienste.

    Ich habe seitdem ich jüngst den Router gewechselt habe noch keine einzige Regel oder Portzuweisung erstellt. Trotzdem kommen alle Rechner hier im Haus problemlos ins Netz.
     
  4. roschosch

    roschosch Kbyte

    Im Handbuch ist nur eine Kurze Installationsanleitung in 15 Sprechen. Vom Zurücksetzen auf Werkseinstellung steht da nichts. Habe grade nachgesehen.

    Habe hier noch einen anderen Router liegen, doch fehlen dem Handbuch und Software-CD. Der reagiert gar nicht. Das heißt die Lämpchen Blinken schon, er wird aber von keinem PC gefunden.
     
  5. Hnas2

    Hnas2 Ganzes Gigabyte

    Wenn es sich bei dem Router nicht garade um eine FritzBox handeln sollte, so haben eigentlich alle einen "Reset"-Knopf, den man ein paar sec gedrückt halten muss.

    Und dann haben alle Geräte ein Typenschild, auf denen solche Angaben wie Hersteller und Typ stehen. Anhand dieser sollte man schon in der Lage sein, eine Handbuch im Internet zu finden, meist direkt beim Hersteller.
    Eine spezielle Software zum Betreiben eines Routers ist nie erforderlich, in den meisten Fällen führt sie lediglich zu Problemen und erschwert die Kommunikation.
     
  6. roschosch

    roschosch Kbyte

    Also für den Gigaset Router dsl/cable habe ich auf den Siemens-seiten eine Firmware und ein erweitertes Handbuch gefunden. Er hat auch hinten einen Resetknopf. nur brachte mir das noch nicht viel. Ich komme in den Router nicht rein. Ping geht, aber das ist auch alles. Die fehlerhafte Filtereinstellung wurde durch keinen Reset gelöscht. Login wird weiterhin nicht angezeigt.
    Könnte man die Firmware auch über die DOS-Box einspielen und wie=

    Der andere ist ein SMC Barricade SMC1007BR für den ich zwar ein Handbuch fand, aber auch keinen Zugriff bekomme. Der hat eine völlig andere IP, laut Handbuch 192.168.123.254, da hätte ich mit 192.168.1.1 lange probieren können. Ich komme auf keine Loginseite. Eine Resettaste fehlt.
    Bei SMC gab's für den nur die Software für den Printerport.
    Ich hatte diesen Router noch nie in Benutzung.
     
  7. roschosch

    roschosch Kbyte

    Im gedruckten Handbuch stand davon nichts.
    Ich mache aber mehr und die Firewall war wirkungslos. Wie sonst können sonst Angriffe bis auf die PC's durchdringen? Es war nichts gesperrt. (Jetzt leider alles)

    Ja bisher kam ich ja auch mit allen PC's in I-Net. Aber ohne Personal Firewalls eben nicht sicher. weil immerwieder "Fremdeinwirkung" auftrat.
    Seit ich direkt mit einem PC am Kabelmodem hänge und eine Soft-FW (mit Passwort) mich schützt, traten noch keine unerwünschten Resetversuche mehr auf.
    Der kernel32.dll habe ich auch den Internetzugang verboten.
    Momentan dürfen nur die zwei Browser und der Updater von Avast raus.
    Alles andere bekommt bestenfalls ein Fragezeichen oder ganz Sperre..
     
  8. deoroller

    deoroller Wandelndes Forum

  9. roschosch

    roschosch Kbyte

    Habe ich versucht: Ergebnis ist, daß ich den Router zumindest mit Ping erfolgreich erreiche, aber nicht die Einstellungsseiten aufrufen kann. Weiterhin gesperrt.

    Im Prinzip habe ich jetzt siviel verstanden, daß eine RICHTIG konfigurierte Hardware-Firewall erfolgreich schützen kann, und eine SW-FW überflüssig machen könnte.
    Doch solange ich dieser HW-FW nicht richtig vertrauen kann, benutze ich weiterhin eine SW-PFW zusätzlich! Und solange ich den Router gar nicht mehr benutzen kann, erst recht! denn die PFW schützt mich derweil einigermaßen vor inneren und äußeren Feinden!

    Die kernel32.dll und kernel386.exe habe ich bei Virustotal testen lassen; laut 32 Antivier-Progs unverseucht.

    die angebliche "neue Bedrohung" durch Win32:Trojan-gen (VC) in einigen, meißt schon länger auf meiner Platte liegenden Setup-dateien von DAZ3D scheint eine Falschmeldung von Avast zu sein. Ich habe auch so eine Datei bei virustotal prüfen lassen, und von den 32 AntiVirus-Progs dort hat NUR Avast den "Schädling" gefunden.

    Da ich sämtliche Software-Installationen zumindest unter Win98 mit Windelete genau protokollieren kann, habe ich so eine angeblich verseuchte dateu mit dessen Überwachung installiert. -- Endergebnis: keine schädlichen Dateien oder gar Registryeinträge wurden protokolliert. Nur das Entpacken der Poserdateien in die richtigen Ordner! Ergo: "Win32:Trojan-gen" ist eine Fehlerkennung von Avast!

    Dieses Windelete ist seit Jahren ein wertvolles Hilfsmittel für mich, diverse Software-Installationen zu überwachen. es protokolliert ALLE Änderungen an Dateisystem und Registry während der Installation und erlaubt dadurch das saubere, rückstandsfreie Entfernen von ausprobierter Software, aber auch das Auffinden sehr versteckter Registry-Einträge mit geheimen Einstellungen.

    Leider läuft das nicht mehr unter WinXP, auch ein Grund, warum mir der Wechsel zu XP schwer fällt. Die Alternative zu WinDelete wäre Ashampoo-Uninstall, welches mein Vater kaufte. Das läuft zwar unter XP, hält einem Nutzenvergleich nicht stand.

    Mein Gigaset Router will mich aber immer noch nicht rein lassen.
     
  10. roschosch

    roschosch Kbyte

    So, erfreulicherweise konnte mir die Siemens Hotline helfen.
    Der Reset in den Werkszustand ist etwas sehr fummelig:
    -Resetschalter mit einen geeigneten Stäbchen drücken und halten
    -Stromstecker ziehen, 10 sekunden warten, immernoch halten
    -Stromstecker wieder reihn und immernoch 10 sek. den Resetschalter weiterhalten
    -wenn dann alle Leuchtdioden aus waren, sollte es funktioniert haben.

    Nun kann ich also wieder rein in den Router und ihn neu konfigurieren.
    Wenn mir nicht wieder ein Fehler passiert, sollte es nun gelingen die Firewall des Routers ordentlich zu konfigurieren und abzuschotten.
    Wenn das zuverlässig funktioniert, könnte ich vielleicht auf eine Software-Firewall verzichten...
     
  11. ZeppelinII

    ZeppelinII Megabyte

    Habe den Thread erst jetzt gesehen, da ich so ein Thema eher in der Rubrik WLAN und -Router vermutet hätte.

    Egal: Das Handbuch für den Router findet mal mit google wirklich ganz easy.

    Da steht auch ganz genau drin, wie man die Werkseinstllungen wieder herstellt werden. - Falls das nochmal jemanden interessiert.
     
  12. neppo1

    neppo1 Halbes Gigabyte

    Wenn dein Router wieder läuft geh mal auf diese Seite da kannst Du überprüfen
    wie sicher(oder auch nicht)Dein router eingestellt ist.

    http://seccheck.onsite.ch/

    Gruß neppo
     
  13. roschosch

    roschosch Kbyte

    Hallo zeppelinII,
    vielen dank für deine Bemühung mir zu helfen.
    Leider bringt mir dein Link garnix weiter als die Fehlermeldung, daß ich nicht das Recht habe diese Seite zu sehen.
    entweder ich komme von keiner Siemens-Seite, oder ich sei generell nicht berechtigt, diese seite zu lesen!?

    Grummel...
    Ich will aber meine Firewall nicht dauernd abschalten um mal irgendwas runterladen zu können!!!
    Das ist bei dem Router viel zu kompliziert!!!
    Ich bin froh, daß der läuft!!!

    Hi neppo1,
    Hi neppo1,

    ich habe den link besucht und der sagt meine IP ist sehr gut abgesichert!
    Vielen Dank! das beruhigt mich.
    Uns so soll es bleiben...
     
    Last edited: Jul 28, 2008
  14. ZeppelinII

    ZeppelinII Megabyte

  15. roschosch

    roschosch Kbyte

    Nett gemeint, diese beiden Links konnte ich aufrufen. ich habe aber KEIN SE105.
    Meines heißt einfach nur Siemens Gigaset dsl/cable OHNE WLAN!!! und sieht ganz anders aus.
    Den Reset habe ich ja mit Hilfe der Siemens Hotline längst hinbekommen, auch wenn er etwas fummelig war. (Ewig lange ein Stäbchen reinstecken und Netzstecker aus- und 10 Sekunden später wieder einstöpseln)
    Mein Router scheint der älteste zu sein ohne jegliche Zusatzkennung, wie spätere. Ein reiner Draht Router ohne jeden Funk.
     
Thread Status:
Not open for further replies.

Share This Page