• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

IB2 mit Cujo Firewall und Nighthawk Router - Konfigurationsvorschläge

TiRohn
Level 4
1 von 6

Hallo zusammen

 

Ich habe mir vor einiger Zeit einmal einen zusätzlichen Router (Nighthawk R7800) zugelegt und mein Heimnetz so eingerichtet, dass an der IB2 nur meine TV Box, mein TV und die Xbox liegen, der Rest geht nur über den Nighthawk Router, welcher ein separates Netz hat (siehe hier auch die angehängte Grafik).

Nun habe ich mir noch eine Cujo Firewall zugelegt und diese im Bridge Modus zwischen die IB2 und den Nighthawk geschlossen, erhalte nun aber tausende von Meldungen pro Tag, was so nicht sein kann.

Hat hier jemand einen Tipp, wie ich mein Setup konfigurieren kann, sodass es wieder korrekt funktioniert und ich meine Devices aber von "aussen" abgeschottet habe?

 

Danke im Voraus und Grüsse

TiRohn

 

P.S.: @Tux0ne, wäre toll, wenn Du hier mal ein wenig Zeit hättest, Du hast bisher immer sehr gut geholfen mit meinen Fragen. 🙂

 

 MyNetworkLayout_20170614.png

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
TiRohn
Level 4
6 von 6

Aaalso, ich habe es hingekriegt. Zwar wie beschrieben mit dem Nachteil, dass meine Devices jetzt wieder gegenüber SC/Internet sichtbar sind, aber dafür mit einer für meine Befürfnisse funktionierenden Firewall / Security:

- IB2 also Master-Router

- Nighthawk als AP

 

Das Ganze funktioniert jetzt so klaglos, diesen Zustand werde ich erstmal einfach geniessen, bevor ich wieder rumbastel... 🙂

 

Gruzz und danke

TiRohn

 

5 Kommentare 5
Tux0ne
Level 9
2 von 6

Also was ist das Problem nun?

Das du einfach diverse Meldungen der Firewall erhälst? Was sind denn das so für Meldungen?

Die Internet Box zb. selber scannt ja alle 3 Minuten das Netzwerk ab...

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
TiRohn
Level 4
3 von 6
Das sind alles Threat Meldungen, welche als "Gefahr" eingestuft wurden und entsprechende geblockt. Ich werde wohl einfach etwas umkonfigurieren müssen und konfiguriere den Nighthawk als AP.
Werner
Super User
4 von 6

@TiRohn

 

Du bist Dir aber schon bewusst, dass Du mit dem Abschalten des eigenen Routers Dein internes Netz gegenüber der Swisscom offen legst?

 

Falls diese 3-er Combo wirklich nicht anständig zu konfigurieren ist, würde ich mir dann schon noch mal überlegen, ob ich lieber auf den eigenen Router, oder auf diese zusätzliche externe Abo-Kostenpflichtige Firewall verzichten würde.

 

DIese Cujo Firewall hat ja marketingmässig "nett blinzelnde LED-Augen", aber ob sie sicherheitstechnisch einen echt nachweisbaren Nutzen bringt, müsste zuerst noch von unabhängiger Seite bewiesen werden.

 

ich kenn die Cujo Firewall zwar gar nicht, aber ein Gerät, welches bei steigender "Angriffsgefahr" aus dem Internet gegen Abo-Gebühr die LED-Augen weiter öffnet, ist mir irgendwie suspekt und tönt mir eigentlich eher nach einem Lifestyle-Gadget als nach einem wirksamen Sicherheitsfeature.

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Editiert
TiRohn
Level 4
5 von 6

@Werner, ja, danke, bin ich mir bewusst, ich habe mich einfach für das kleinere Übel in diesem Szenario entschieden (Sicherheit vor Sichtschutz).

 

Zum Thema Cujo: da habe ich mich natürlich vorher schon informiert, und auf meinem technischen Level durch die Berichte gehangelt. Seit einigen Monaten ist das Cujo ein sehr stabiles Device und nützlich für den Heimanwender als Firewall. Ich sage nicht, dass es gegen eine high-sophisticated FW ankommt (pfsense oder Fortygate oder wie auch immer sie heissen), aber für meine Bedürfnisse (insbesondere meine technische Kenntnis beim Einrichten und Unterhalt) bin ich in der Wahl etwas anders priorisiert. 🙂

 

Danke aber, für Deine Hinweise und Deine Meinung, ich bin immer wieder froh, auch mal Neues zu lernen und/oder zu diskutieren.

 

Gruzz

TiRohn

 

TiRohn
Level 4
6 von 6

Aaalso, ich habe es hingekriegt. Zwar wie beschrieben mit dem Nachteil, dass meine Devices jetzt wieder gegenüber SC/Internet sichtbar sind, aber dafür mit einer für meine Befürfnisse funktionierenden Firewall / Security:

- IB2 also Master-Router

- Nighthawk als AP

 

Das Ganze funktioniert jetzt so klaglos, diesen Zustand werde ich erstmal einfach geniessen, bevor ich wieder rumbastel... 🙂

 

Gruzz und danke

TiRohn

 

Nach oben