WLAN-Router mit vernünftiger Firewall

Gast #3533950
Lesenswert?

Hi,

ich bin auf der Suche nach einem brauchbaren Router mit Ethernet- und 
WLAN-Schnittstellen (aber ohne DSL-Modem). Ganz wichtig: es sollte eine 
Möglichkeit geben, auch ausgehende Ports zu sperren - das aber bitte mit 
einer vernünftigen Konfigurationsmöglichkeit und ohne kryptische 
CLI-Hackereien wie bei den dd-wrt-Dingern.

Hat jemand einen heißen Tipp für ein wirklich sicheres Gerät, das auch 
die Kürzliche gefundene Backdoor auf Port 3xxxx nicht hat?

Danke!
Gast #3533976
Lesenswert?

Molde schrieb:
> Also darf ich meine Frage genauer formulieren: welche fertigen,
> out-of-the-box-nutzbaren Geräte gibt es da?

wenn du es nicht schaffst, den richtigen Download zu finden, wirst du 
auch nicht in der Lage sein eine Firewall vernünftig zu Konfigurieren.
Gast #3533984
Lesenswert?

Peter II schrieb:
> wenn du es nicht schaffst, den richtigen Download zu finden, wirst du
> auch nicht in der Lage sein eine Firewall vernünftig zu Konfigurieren.

Danke für den Klugschiß. Aber es hängt ja ein bisschen mehr dran, und 
die Zeit habe ich schlichtweg nicht:

- passendes Gerät suchen
- passende Firmware downloaden
- Firmware flashen
- Zusatzmodule (Luci) suchen und installieren
- Router konfigurieren

Im Vergleich zu einer fertigen Lösung

- passendes Gerät suchen
- Router konfigurieren

Fällt dir der Unterschied auf?
Gast #3533994
Lesenswert?

Molde schrieb:
> Peter II schrieb:
>> wenn du es nicht schaffst, den richtigen Download zu finden, wirst du
>> auch nicht in der Lage sein eine Firewall vernünftig zu Konfigurieren.
>
> Danke für den Klugschiß. Aber es hängt ja ein bisschen mehr dran, und
> die Zeit habe ich schlichtweg nicht:
>
> - passendes Gerät suchen
> - passende Firmware downloaden
> - Firmware flashen
> - Zusatzmodule (Luci) suchen und installieren
> - Router konfigurieren
>
> Im Vergleich zu einer fertigen Lösung
>
> - passendes Gerät suchen
> - Router konfigurieren
- ägern, das dies und jenes nicht geht
- gerät zurückschicken und nächsten bestellen
- auf neues Gerät warten in der Hoffnung das es damit geht
- in 6 Monaten feststellen, das es doch eine Sicherheitslücke gibt und 
keine Update vom Hersteller

> Fällt dir der Unterschied auf?
ja, mit etwas mehr zeit am Anfang spart man später viel zeit.
Gast #3534001
Lesenswert?

Icke ®. schrieb:
> Molde schrieb:
>> Also darf ich meine Frage genauer formulieren:
>
> Wenn ich auch eine formulieren darf, wieviel bist du bereit, dafür
> auszugeben und auf welchem Level bewegen sich deine Kenntnisse?

- bis 100 Euro
- ich kenne die zu Grunde liegenden Netzwerkbegriffe und -mechanismen. 
habe aber keine Lust, mich mit der kryptischen iptables-Syntax 
rumzuärgern (also fortgeschrittene Kenntnisse aber kein Netzwerkprofi)
Gast #3534056
Lesenswert?

Ob das, was du in einem "WLAN-Router" (mein Lieblings-Buzzword) als 
Firewall vorfindest, tatsächlich als solche bezeichnet werden sollte, 
wage ich zu bezweifeln. Das sind bestenfalls Paket- bzw. 
Protokollfilter.

In der Bucht gibts gelegentlich gebrauchte Geräte von Cisco, Netgear 
oder Zyxel, die die Bezeichnung "Firewall" direkt im Namen führen - ich 
glaube damit wirst du eher glücklich.

Beispiel: 
http://www.ebay.de/itm/Cisco-Systems-Pix-520-Firewall-Series-Internet-Security-Appliance-Gateway-/200916440867?pt=DE_Computing_Firewall_VPN_Ger%C3%A4te&hash=item2ec78d9723
Gast #3534062
Lesenswert?

Frank schrieb:
> Ob das, was du in einem "WLAN-Router" (mein Lieblings-Buzzword) als
> Firewall vorfindest, tatsächlich als solche bezeichnet werden sollte,
> wage ich zu bezweifeln. Das sind bestenfalls Paket- bzw.
> Protokollfilter.

nein, denn für nat braucht man ein Stateful Packet Inspection.

Und das ist schon mehr also ein Paket oder Protokollfilter.
#3534404
Lesenswert?

Bei OpenWRT ist es am besten, du schaust einfach im Wiki nach dem Gerät 
auf dem du es installieren willst, dort ist immer alles gut erklärt. 
(Meistens musst du einfach nur im Webinterface beim Firmwareupdate 
deinen OpenWRT-Download auswählen (was du runterladen musst steht im 
Wiki zum jeweiligen Gerät) und fertig)

Oder du holst dir auf z.B. Ebay einen (gebrauchten) Router, auf dem 
schon jemand OpenWrt installiert hat, z.B. das scheint ein ganz guter zu 
sein: 
http://www.ebay.de/itm/TP-LINK-TL-WR1043ND-Gigabit-WLAN-Router-64MB-RAM-Mod-inkl-USB-TTL-/161211521221?pt=DE_Computing_Drahtlose_Router&hash=item2588f498c5

Gib sicher noch günstigere, aber dafür 64MB Ram eingelötet
Moderator Persönliche Seite #3534587
Lesenswert?

Molde schrieb:
> habe aber keine Lust, mich mit der kryptischen iptables-Syntax
> rumzuärgern (also fortgeschrittene Kenntnisse aber kein Netzwerkprofi)

Hast du dir mal fwbuilder angeguckt?  Der kann für diverse
Firewalls die Regel-Dateien konstruieren, u. a. auch für IPtables.
Danach entweder manuell rüberschaufeln oder per ssh oder wie auch
immer.

(Für Appliances habe ich das bislang noch nicht benutzt, sondern nur
für PC-basierte Systeme.)

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren