Es ist aber eben nicht so simpel wie du dir das vorstellst. Du wiederholst ständig "von außen nach innen", aber das ist eben nur ein kleiner Teil und vor allem auch nicht so eindeutig wie das klingen mag. Ich hatte ja bereits beschrieben, dass auch Verbindungen, die "von innen nach außen" gehen, einen Rückweg haben, der missbraucht werden kann.
Um deiner simplen Sicht der Dinge gerecht zu werden:
Ein Router blockt mit seiner Firewall ab Werk jedes ungefragt eingehende SYN-Paket (=Verbindungsversuch), für welches er nicht explizit anderslautende Anweisungen erhält - zB durch das Aktivieren das VPN-Servers und daraus folgend eingehende VPN-Client-Verbindungen oder durch die Einrichtung von Portweiterleitungen auf ein Gerät im lokalen Netzwerk des Routers.
Von deinem Standpunkt aus erfüllt also jeder Router am Markt deine Anforderungen. Dein Irrtum liegt lediglich darin, dass das damit alle nötigen Sicherheitsvorkehrungen getroffen wurden, weil du außer Acht lässt, dass es weit mehr Bedrohungsszenarien gibt als du zu wissen glaubst.
@duAffentier hat da wirklich eine sehr schöne Übersicht geschrieben, die zahlreiche Szenarien auflistet. Es gibt keine Lösung, die alle Szenarien abdeckt, sondern am Ende sind es
mehrere Sicherheitsmaßnahmen, die jeweils einen Angriffsvektor ausschalten, sei es eine Firewall gegen unerwünschte Verbindungen, IDS/IPS bzw. DPI für tiefergehende Datenanalysen und Mustererkennung innerhalb dieser Verbindungen, Virenscanner gegen Malware, VPNs gegen unerwünschte Mitleser, Datenverschlüsselung gegen Diebstahl und und und... Eine FirewallMalwareScannerAutoUpdateWebseitenBlockUltimativLösung gibt es nicht, sondern nur einen großen Werkzeugkasten mit einem Werkzeug für ganz spezifische Anwendungsfälle. Du beharrst jedoch die ganze Zeit auf deinem Kreuzschraubenzieher und bei dem auch nur auf eine Größe, auf Hinweise auf andere Schraubenzieher, Hämmer, Meißel, Feilen, Gabelschlüssel und Co tust du aber damit ab, dass du glaubst, nur einen Kreuzschraubenzieher zu benötigen, der alles kann.
Niemand will dir etwas böses
@alexber, aber es entsteht der Eindruck als wenn du die Inhalte der letzten 4 Seiten noch nicht ganz erfasst hast.