• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Wie verbinde ich meine IB3 mit einer Hardware-Firewall (Zyxel USG Flex oder andere)?

mpro
Level 2
1 von 9

 -> Bitte beachten Sie, dass dies eine automatische Übersetzung mit deepl.com ist. Ich verstehe Deutsch, aber meine Schreibkenntnisse sind schlecht.

 

Ich erwäge den Kauf einer Zyxel USG Flex. Allerdings bin ich völlig verloren, wenn es darum geht, die 2 Geräte physisch miteinander zu verbinden, nämlich die Swisscom IB3 und die Zyxel Firewall, und die Schnittstelle der IB3 zu konfigurieren.

Zu meiner IB3 habe ich 3 physische Ethernet-Verbindungen, 1 zu meinem Apple Mini, 1 zu meinem Epson-Drucker und 1 zu meiner WAN-Box 2 (verbunden mit Swisscom TV und einem Gigabit-Switch).
Ich habe auch mehrere WIFI-Geräte. Die gesamte NAT-Adressübersetzung wird durch automatisches DHCP in der IB3 durchgeführt.

Vgl. das Foto unten. Derzeit ist der Internet-Port der IB3 (lila) eine G.Fast-Verbindung. Im Oktober werden wir 10 Gbit/s haben und der lila Stecker wird durch einen Glasfaserstecker ersetzt.

Wie schließe ich den Zyxel USG (oder andere) an die IB3 an?

Ich habe LAN1 und LAN2 Ports zur Verfügung.

Ich möchte, dass der WAN- (Internet-) Verkehr von der Zyxel Firewall gefiltert wird, aber ich möchte das NAT in der IB3 beibehalten.
Wie konfigurieren Sie die IB3? Ist es mit einer statischen Route?

Vielen Dank für die detaillierte Beschreibung der Schritte, denn ich bin wirklich ratlos damit.

IB3 mit WAN- und Ethernet-AnschlüssenIB3 mit WAN- und Ethernet-Anschlüssen

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
PowerMac
Super User
4 von 9

@mpro  schrieb:

[...] Derzeit verwende ich die eingebaute Firewall der IB3 (Regeln auf strict gesetzt).
Ich habe keine Probleme erlebt, aber ich bin besorgt über die anhaltenden massiven Hacking-, Ransomware- und Phishing-Angriffe, die als Teil des Krieges zwischen China und den USA weiter zunehmen werden.
Welche Firewall-Software für MacOS X würden Sie empfehlen?
Ich habe von Little Snitch, LuLu und neuerdings Bit Defender gehört.
Ist auch die von Swisscom vorgeschlagene Internet Security Software oder Dienstleistung ausreichend zuverlässig?
Danke für den Ratschlag.


Informationssicherheit ist ein komplexes Thema. Allgemein nimmt die Bedeutung technischer Komponenten (Hard-/Softwarefirewalls, Antivirenprodukte usw.) stetig ab.

So gibts zwischen der simplen eingebauten Firewall der IB3 im Modus "strict" und einer um ein Vielfaches teureren Enterprise-Firewall beim Einsatz im Privathaushalt so gut wie keine Unterschiede in Sachen Sicherheit. Das Geld und den Aufwand kannst du dir getrost sparen.

Zudem bieten aktuelle Betriebssysteme nach überwiegendem Urteil von Experten einen absolut genügenden Schutz vor Viren, so dass zusätzliche Antivirenprogramme (auch das Swisscom-Internet-Security-Produkt) ebenfalls überflüssig sind. Einfach darauf achten dass du alle verfügbaren Updates umgehend nach deren Erscheinen auf deinem Mac installierst, und schon bist du gut geschützt.

Was jedoch immer wichtiger wird ist die menschliche Komponente, im Speziellen das Sicherheitsbewusstsein jedes Benutzers. Dazu gehören Themen wie verantwortungsbewusster Umgang mit Passwörtern, Sensibilisierung auf verdächtige Kontaktaufnahmen per Mail, Telefon und soziale Medien und sehr vieles mehr. Ein Surftipp für schlaflose Nächte wäre z.B. https://www.ibarry.ch/, sowie unzählige Websites die du unter dem Suchstichwort "Security Awareness" findest.

have you tried turning it off and on again?
have you tried turning it off and on again?
8 Kommentare 8
Werner
Super User
2 von 9

@mpro 

 

Eine zusätzliche Firewall einsetzen macht eigentlich nur Sinn, wenn Du ausser der TV-Box (und vielleicht noch einige andere IoT-Geräte) anschliessend sämtliche anderen Clients hinter der Firewall betreibst.

Dazu gehört dann auch das WLAN, weil ja auch die via WLAN betriebenen Geräte den Regeln der zusätzlichen Firewall unterstehen sollen.

 

Ein möglicher Setup könnte als darin bestehen:

 

- Firewall via LAN-Kabel an IB3

- TV-Box via LAN-Kabel an IB3

- alle anderen Geräte via LAN-Kabel oder separaten WLAN-Accesspoint (hier könnte auch die WLAN-Box wiederverwendet werden) angeschlossen an die Firewall

- WLAN an der IB3 ausgeschalten

 

Zur Zyxel Firewall noch zwei Hinweise:

693A51E7-698D-405C-9BC0-02580E5FA515.jpeg


- das Handbuch hat 948 Seiten und einen Teil davon muss man wirklich lesen

- der Default-IP Bereich ist der selbe wie bei den Swisscom Internetboxen, d.h. entweder bei der IB3 oder bei der Firewall muss zur Verhinderung von IP-Kollisionen das Netz abweichend manuell definiert werden (z.B. in 192.168.2.1)

 

Insgesamt würde ich empfehlen zu überlegen, welchen Nutzen Du genau von der zusätzlichen Firewall erwartest, denn ohne genaue Ziele und ein dazu passendes Konzept wirst Du Dir nur zusätzliche Probleme schaffen.

 

Man kann durchaus eine Internetbox in Kombination mit einer eigenen Firewall betreiben, aber dafür, dass es vielleicht nur gut tönt, ist es viel zu aufwändig und erfordert auch eine Menge Netzwerk-Kenntnisse, welche man sich vielleicht auch zuerst noch anlesen und mit nachfolgenden Tests dann die Ergebnisse auch noch verifizieren muss.

 

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
mpro
Level 2
3 von 9

@Werner
Ok, ich verstehe die Komplexität der Einrichtung einer Hardware-Firewall und mein Wissen über Netzwerke ist zu dürftig, um es zu implementieren. Es sei denn, ich möchte viele schlaflose Nächte verbringen 😉

Derzeit verwende ich die eingebaute Firewall der IB3 (Regeln auf strict gesetzt).
Ich habe keine Probleme erlebt, aber ich bin besorgt über die anhaltenden massiven Hacking-, Ransomware- und Phishing-Angriffe, die als Teil des Krieges zwischen China und den USA weiter zunehmen werden.
Welche Firewall-Software für MacOS X würden Sie empfehlen?
Ich habe von Little Snitch, LuLu und neuerdings Bit Defender gehört.
Ist auch die von Swisscom vorgeschlagene Internet Security Software oder Dienstleistung ausreichend zuverlässig?
Danke für den Ratschlag.

PowerMac
Super User
4 von 9

@mpro  schrieb:

[...] Derzeit verwende ich die eingebaute Firewall der IB3 (Regeln auf strict gesetzt).
Ich habe keine Probleme erlebt, aber ich bin besorgt über die anhaltenden massiven Hacking-, Ransomware- und Phishing-Angriffe, die als Teil des Krieges zwischen China und den USA weiter zunehmen werden.
Welche Firewall-Software für MacOS X würden Sie empfehlen?
Ich habe von Little Snitch, LuLu und neuerdings Bit Defender gehört.
Ist auch die von Swisscom vorgeschlagene Internet Security Software oder Dienstleistung ausreichend zuverlässig?
Danke für den Ratschlag.


Informationssicherheit ist ein komplexes Thema. Allgemein nimmt die Bedeutung technischer Komponenten (Hard-/Softwarefirewalls, Antivirenprodukte usw.) stetig ab.

So gibts zwischen der simplen eingebauten Firewall der IB3 im Modus "strict" und einer um ein Vielfaches teureren Enterprise-Firewall beim Einsatz im Privathaushalt so gut wie keine Unterschiede in Sachen Sicherheit. Das Geld und den Aufwand kannst du dir getrost sparen.

Zudem bieten aktuelle Betriebssysteme nach überwiegendem Urteil von Experten einen absolut genügenden Schutz vor Viren, so dass zusätzliche Antivirenprogramme (auch das Swisscom-Internet-Security-Produkt) ebenfalls überflüssig sind. Einfach darauf achten dass du alle verfügbaren Updates umgehend nach deren Erscheinen auf deinem Mac installierst, und schon bist du gut geschützt.

Was jedoch immer wichtiger wird ist die menschliche Komponente, im Speziellen das Sicherheitsbewusstsein jedes Benutzers. Dazu gehören Themen wie verantwortungsbewusster Umgang mit Passwörtern, Sensibilisierung auf verdächtige Kontaktaufnahmen per Mail, Telefon und soziale Medien und sehr vieles mehr. Ein Surftipp für schlaflose Nächte wäre z.B. https://www.ibarry.ch/, sowie unzählige Websites die du unter dem Suchstichwort "Security Awareness" findest.

have you tried turning it off and on again?
have you tried turning it off and on again?
POGO 1104
Super User
5 von 9

Der allerwichtigste Schutz ist der folgende:

https://brain.yubb.de/

Wenn der nicht funktioniert, dann nützt jede HW Firewall nicht viel.....

keep on rockin'
keep on rockin'
mpro
Level 2
6 von 9

@POGO 1104 

Herzlichen Dank für die Anregung.
Allerdings konnte ich keine ausführlichen Testberichte, keine technischen Informationen und auch kein White Paper zu dieser Software finden. Es gibt kein Installationsprogramm für MacOS X. Sie läuft nur auf Apple iOS.
Es scheint hauptsächlich auf Windows-Systemen zu laufen, denen ich nicht vertraue.
Ich verwende nur Unix-basierte OS.

 

 

 

 

kaetho
Super User
7 von 9

@mpro 

das ist ein Joke. brain.exe soll heissen "Hirn einschalten, bevor klicken". 😉

Alo eigentlich doch kein Witz... Lies die Seite nochmals durch, dann wirst du es sicher auch erkennen.

 

Edit: ok, jetzt bin ich wohl auf deinen Sarkasmus reingefallen... 🙂

mpro
Level 2
8 von 9

@kaetho 
Das erinnert mich an einen deutschen Universitätslehrer für Botanik, den ich hatte, als ich in den USA lebte. Er empfahl uns immer, unseren Scheiße-Detektor einzuschalten -;)

POGO 1104
Super User
9 von 9

@mpro  schrieb:

@POGO 1104 

.....
Es scheint hauptsächlich auf Windows-Systemen zu laufen, denen ich nicht vertraue.
Ich verwende nur Unix-basierte OS.


Brain.exe braucht kein OS....auch kein Withepaper...auch keine Tests.... 😉

keep on rockin'
keep on rockin'
Editiert
Nach oben