Fragen zu Software-Firewalls (Windows) - Detaillierte Konfiguration möglich?

Ben.Blake

Cadet 1st Year
Registriert
Feb. 2016
Beiträge
11
Hallo,

vor über 20 Jahren gab es mit Zonealarm eine Firewall, die relativ komfortabel durch das Definieren von Zonen dei Zugriffe von/zu einzelnen Lan-Geräten+Softwares detailliert konfigurieren konnte. Wegen der Systemlast hatte ich dann auf Sygate gewechselt - etwas weniger komfortabel aber schlanker und ich konnte eine Standard-Config fahren, die erstmal alles geschlossen hat und dann gezielt für einzelne Geräte+Softwares öffnen, was nötig war.
Leider wurde Sygate dann von Norton(?) gekauft und sterben gelassen und seitdem bin ich auf der Suche nach einer Firewall, die genau das kann und habe bereits mehrfach (Zonealarm/Sofaware, Kaspersky) ins Klo gegriffen.

Irgendwie scheint es so zu sein, daß es nur noch eine Unterscheidung nach Vertrauenswürdigen Netzwerken gibt - bezieht sich nach meinem Verständnis auf die Ports für Lan-Freigaben usw. und ist angesichts der Möglichkeit, zu verschiedenen WLans zu verbinden sicherlich sinnvoll - und alles andere nicht mehr konfigurierbar ist. Was der Windows Defender da macht ist mir überhaupt nicht klar - sind das Übersetzungsfehler? - jedenfalls paßt dort die NAchfrage per Software nicht zu meinem Verständnis.

Kann da jemand Licht ins Dunkel bringen oder mir eine Seite verlinken, wo mal verständlich erklärt ist, was da im Detail genau passiert?

Nun bin ich leider gezwungen, einen 3D-Drucker (Ankermake M5) im Lan und mit Internetzugriff zu betreiben um von dem bescheidenen Slicer (für den lief der Drucker nur in einem Gast-WLan) wegzukommen und AnkerCTL nutzt leider sowohl eine Kommunikation über Internet als auch über Lan. Und wenn der so sicher ist, wie das bei IoT-Geräten überlicherweise der Fall ist, dann hole ich mir damit eine Laus in den Pelz. Die Fritzbox 7590 AX kann leider nur den kompletten Internet-Zugriff blockeieren, deshalb bleibt mir m.E. nichts anderes übrig, als alle anderen Rechner im Lan gegen den Drucker abzusichern.

Kann mir jemand eine SW-Firewall empfehlen - möglichst ohne Virenscanner, das würde ich gern trennen, weil es einfach zwei verschiedene Paar Schuhe sind - die ich ähnlich konfigrieren kann, wie damals ZoneAlarm oder Sygate?

Vielen Dank schonmal

Ben
 
Also wenn ich das so lese, wäre eine generelle Netztrennung viel sinnvoller für deine Anforderung.

Ansonsten kannst im Defender einfach eine Regel erstellen wo er einfach die IP deines Druckers immer blockt. Aber generell lässt Windows von extern erst einmal keine Verbindungen ohne weiteres zu.
 
  • Gefällt mir
Reaktionen: Yesman9277
Ich kann doch aber nicht über verschiedene Subnetze kommunizieren, oder? Das Gast-Wlan ist ein eigenes Netz mit in einem anderen Subnetz (Level C? die vorletzte 8bit unterschieden sich) und dort funktionieren leider einige AnkerCTL-Funktionen nicht, auch wenn der PC vorübergehend ins Gast-WLan geht (das war meine erste Idee) - ich weiß nicht wie die Fritzbox das händelt.
Leider bin ich da nicht tief genug drin.
Und mich wurmt die FW-Frage bereits seit fast 20 Jahren - ich will da auch endlich mal Klarheit reinbringen...

Und die IP des Druckers soll ja nicht generell geblockt werden, sondern erstmal nur auf die nötigen Ports beschränkt. Leider hab ich auch nirgendwo Logs gefunden, wo ich mal sehe, was da eigentlich wie kommuniziert. Ich weiß nichtmal, ob der Drucker von sich aus den Rechner anspricht, weil es keine vernünftigen Logs gibt. Hab momentan Avast One laufen und das sit genauso ein zusammengeschossener Mist, wie alles andere, was ich probiert habe. Eine Vernünftige Diagnose ist da nicht möglich und bevor ich Geld in die Hand nehme, will ich wissen, daß es funktioniert - das ging bei Kaspersky schonmal in die Hose...
 
Zuletzt bearbeitet:
Jetzt nochmal langsam:
Du hast ein Gerät in deinem LAN, welchem du nicht vertraust?
Dagegen willst du dich mit einer Software FW schützen?

Dann solltest du in einen Switch mit VLANs (Oben genannte Netztrennung) und einen kleinen PC (oder Raspberry) mit Firewall Betriebssystem investieren und nur gewisse Ports für die Kommunikation zwischen den Netzen oder gebrauchten Geräten zulassen.

Alles andere ist m.M.n. Gepfusche
 
  • Gefällt mir
Reaktionen: janosch
Kannst du bitte beschreiben welche Funktionen nicht funktionieren.

Und du hast gleich zwei Firewalls in Betrieb....einmal in der Fritzbox und dann im Windows.
 
@Yesman9277 Wie soll das funktionieren, wenn ich sowohl Router und Accesspoint in der Fritzbox habe. Dann müßte ich einen weiteren Accesspoint hinter den VLAN-Switch hängen?

@janosch Bist du mit AnkerCTL vertraut? Da gibt es drei Verbindungsmodi:
MQTT benötigt anscheinend die Verbindung zur Cloud und scheint die Temperaturdaten usw. zu übermitteln
PPPP eine Lan-Verbindung und die entsprechenden Ports - welche weiß ich nicht, ist nirgendwo dokumentiert - deshalb wäre ein vernünftiges FW-Log schonmal ein Schritt nach vorn. Dieser Modus wprd für das Video-Streamin und anscheinend für das Senden von GCode verwendet
CTRL hat immer funktioniert (Internet und nur Lan) - ich vermute, der sendet Kommandos? (ConTRoL?)

Die Dokumentation gibt da leider nix genaueres her.

Ich bin mir nicht sicher, ob ich einen Router als Firewall bezeichnen würde. Da läuft halt alles von außen in Leere, wenn kein Port-Forwarding oder eine DMZ eingerichtet ist oder per UPnP ein Rechner auf etwas wartet. Das ist nach meinem Verständnis einfach prinzipbedingt. Und weitere Einstellungen gibt es da m.W. nicht. Interessant wäre es, zu wissen, was der auf Ping-Anfragen macht...
 
Ben.Blake schrieb:
Dann müßte ich einen weiteren Accesspoint hinter den VLAN-Switch hängen?
Korrekt.

Wenn du wirklich einfach nur fix eine Softwarefirewall mit Log haben willst: Nutz doch einfach Malwarebytes Firewall Control als Aufsatz für die Windows Firewall.
 
Kann Simplewall absolut empfehlen :daumen:

https://github.com/henrypp/simplewall

Es ist aber kein Windows Firewall Aufsatz. Hier kann man einfach jede Verbindung Erlauben/Blockieren.
(Habe für das Projekt auch gespendet)

Edit:

wichtigster erster Schritt ist dort wo jetzt "Filter deaktivieren" steht auf "Filter aktivieren zu klicken"
erst dann ist die Firewall aktiv (die Windows Firewall wird dann deaktiviert).

Im oberen Menü "Einstellungen" > "Mit System starten (Autostart)" aktivieren
und "Warnung bei Benutzerkontensteuerung überspringen" aktivieren.

Das wars auch schon.

Screenshot 2024-04-18 184319.jpg


Bei den Abfragen selbst kann man immer den Hersteller sehen somit weiß ich dann ob sich um eine Anwendung/Dienst von MS handel oder für die Adobe Creative Cloud (65 unterschiedliche Zugriffe aufs Netz!) nötig ist.

Kleiner und Simpler gehts wirklich nicht (5,8MB im RAM).
 
Zuletzt bearbeitet:
also du willst das 3d druckertool verhindern, das es nach aussen verbinden und updates unterdrückt?
dazu einfach in der erweiterten firewall von windows das tool suchen und entsprechend blockieren.

und nein, schon vor 20 jahren war zonealarm einfach nur "crap"
 
  • Gefällt mir
Reaktionen: janosch
Zurück
Oben