Firewall für FTP Server!

-=BlackBoXX=-

Commander
Registriert
Sep. 2005
Beiträge
2.293
Hallo,

Ich habe auf meinem Homeserver einen FTP Server laufen. Als Internetschutz benutze ich McAfee Internet Security 2007. Bisher war ich mit dieser Firewall, usw immer sehr zufrieden, aber ich denke auf einem System mit einem FTP Server ist dieses Security Pack nicht ganz das wahre, kann das sein?

Auf jeden Fall hab ich folgendes Problem:
McAfee verlangt bei jedem Zugriff auf den Computer, dass die IP Adresse bekannt ist und sie auch zugelassen ist.
Sprich wenn ich einem Bekannten etwas downloaden lassen möchte muss mir dieser erst seine IP Adresse bekannt geben und diese muss ich dann im McAfee freischalten ...

Ist doch etwas mühsam wenn mehrer Leute etwas downloaden wollen ...
Natürlich könnte ich den IP Adressenbereich von 0.0.0.0 - 255.255.255.255 freigeben, aber dann kann ich die Firewall auch gleich weglassen ... ;)

Als FTP Server nutze ich entweder Caesar FTP oder Filezilla Server. Ich komm mit beiden Programm gut zurecht und möchte sie deswegen auch gerne weiterhin verwenden.

Nun suche ich jedoch eine Firewall welche nur den eingehenden FTP (sprich Downloads von Caesar FTP bzw Filezilla Server) Verbindungen zutritt gewährt, aber trotzdem normal als Firewall arbeitet ...

Desweiteren soll die Firewall nicht nur den Server überwachen sondern alle am Server angeschlossenen PC's. Da der Server ebenfalls als Router navigiert muss auch das unter Überwachnung stehen!

Hat keiner einen Rat?

Danke
Lg BlackBoXX :D
 
Zuletzt bearbeitet:
Einen Windows Rechner als Router einzusetzen ist sowieso keine gute Idee. Ob Software Firewall oder nicht.

Wie soll die Firewall angeschlossene PCs überwachen?


Kauf dir einen Router, damit kannst du dein Netzwerk am besten schützen.
 
*LOL LOL*

Kann dir auch nur abraten da eine Windoofsbüchse einzusetzen.

Hier gibts eine Anleitung die für nicht sehr bedarfte BsD User einen Einstieg bietet.

http://www.serverzeit.de/FreeBSD/


Vorteile:
- super administrierbar
- bei weitem Sicherer als ne Windoofsbüchse, wenn man denn mit den Jails arbeitet
- kannst alles beobachten bis ins letzte Packet was durch diesen "Server" läuft
- ressourcenschonender als ne Windowskiste

Nachteile:
- eine gewissen einarbeitungszeit muss man in kauf nehmen, aber besser als alles selber zu erarbeiten ist die Seite oben wie schon beschrieben allemal:D :D

Trotzdem einen fertig configurierten Server in 24h darfste nicht erwarten. *ggg*


Alternative:

"McAfee verlangt bei jedem Zugriff auf den Computer, dass die IP Adresse bekannt ist und sie auch zugelassen ist.
Sprich wenn ich einem Bekannten etwas downloaden lassen möchte muss mir dieser erst seine IP Adresse bekannt geben und diese muss ich dann im McAfee freischalten ..."

Sag deinem Kumpel er soll seinen DSL-Anschluss auf nen DynDNS Acc packen und die trägst bei deinem McAfee die Domain ein, dann haste immer die aktuelle IP von deinem Kumpel.

Trotzdem kriege ich Magenschmerzen. *gg* Bei dem Gedanken, solch ein Elektronisches Scheunentor zu betreiben. Also --> BSD ^^
 
Zuletzt bearbeitet:
Hmm, ehrlich gesagt möchte ich nicht unbedingt auf ein komplett anderes Betriebssystem umsteigen.

Das Problem mit doch sicher irgendwie auch mit Windows zu lösen sein. Ich möchte doch einfach, jeden (und damit mein ich jeden) den Zutritt zu meinem FTP Server gestatten!

Und das trotzdem so, dass die Firewall ihre Aufgabe weiterhin perfekt macht und auch noch Hackerattacken abwähren kann ...

Lg BlackBoXX :D
 
Hmm, also ich hab mir die Firewall schon Stunden angeschaut, aber meinen Wünschen entsprechend hab ich sie noch nicht konfigurierne können ...

Entweder es liegt an mir, oder wirklich an der Firewall ...
Ich wäre auch bereits auf eine andere Firewall (sogar kostenpflichtig) umzusteigen, wenn ihr mir zu einer raten könnt.

Lg BlackBoXX :D
 
Hallo,

Angenommen ich würde mir ZoneAlarm installieren, kann mir jemand ein kleines Tutorial schreiben wie ich das konfigurieren würde.

Nur kurz zum Prinzip des Servers:
Ich hab drei Netzwekkarten im Server. Eine ist besetzt vom Modem (Internet). Der zweite Anschluss geht zu meinem Spiele PC (Gigabit LAN) und der dritte zu einem Router. Nun hätte ich gerne, dass die Firewall alle Aktivitäten auch von den anderen PC's überwacht ...

Lg BlackBoXX :D
 
Ich weiß nicht genau was du damit meinst, die Aktivitäten der anderen PCs zu überwachen.

Ich verstehe auch dein ganzes Netzwerkkonzept nicht.

Du hast den Rechner hier mit Internet und an dem ist dein Netzwerk und ein andere Router angeschlossen? Wieso? Erkläre doch bitte mal dein ganzes Netzwerk, damit wir nicht blind Empfehlungen geben.

mfg
 
Inet <--> Modem/Router <--> Rechner 1-n(FTP Server, SpielePC, alle weiteren Rechner) --> *freu*

Wenn ich das nun richtig verstehe willst du deinen FTP als Router dazwischen klemmen weil dein Modum/Hardwarerouter keine überwachungsmöglichkeiten liefert?

Inet <--> Modem/Router
<--> Rechnerrouter(inkl. FTP Server) <--> Gaming PC
<--> Rechnerrouter(inkl. FTP Server) <--> weiterer Router für alle weiteren PCs

Die Aktivitäten auf den anderen PCs wirst du so nicht mitbekommen, aber du kannst auf die Art und Weise die Benutzung des Inets und seine Dienste für alle angeschlossenen Rechner regeln bzw. überwachen.

Trotzdem gerade wenn du deinen "FTP-Server" auf diese Art dazwischen klemmen willst, also praktisch als Router, rate ich dir ab beschäftige dich mit anderen Möglichkeiten als aus Windowsbasis. ^^
 
Zurück
Oben