ZoneAlarm verhinder Internet Zugriff über Netzwerk

Diskutiere ZoneAlarm verhinder Internet Zugriff über Netzwerk im Netzwerke Forum Forum im Bereich Hardware & Software Forum; Ich habe WinXP SP1 mit ZoneAlarm als Firewall ans Internet angeschlossen und will mit Win98SE via Netzwerk ins Internet. Funktioniert wunderbar...
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #1
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
Ich habe WinXP SP1 mit ZoneAlarm als Firewall ans Internet angeschlossen und will mit Win98SE via Netzwerk ins Internet.
Funktioniert wunderbar, solange ZoneAlarm aus ist.
Wenn ZoneAlarm an ist, baut XP zwar auf Geheis von 98SE ne Internetverbindung auf, es kommen jedoch keine Daten mehr durch.
Habe beide IPs in ZoneAlarm ald trusted eingetragen:confused:

HELP
THX
VVV
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #2
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
- Welche Sicherheitsstufe hast Du für die "trusted zone" eingetragen ?
- Darf der Prozess, der für das ICS zuständig ist, ins Internet ?
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #3
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
1.Für trusted ist very low oder so (niedrigste Sicherheitsstufe): sollte OK sein

2.Welcher Prozess ist für ICS zuständig?

THX
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #4
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Stell' doch mal testweise alle Internet-Einträge von X auf ? und gucke, wer fragt ...
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #5
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
OK, werd's testen...
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #6
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Was mir gerade noch einfällt: dieser Prozess braucht natürlich Server-Rechte für die trusted-Zone !
Und Du solltest die lokale loopback-Adresse (127.0.0.1, localhost) in die trusted Zone aufnehmen.
 
Zuletzt bearbeitet:
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #7
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
Ich habe das nun alles so eingestellt:
keine Firewall Aktivität in der Trusted Zone
lokale loopback-Adresse (localhost) in die trusted Zone aufgenommen

Geht nicht:confused:

Hast Du noch ne Idee?
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #8
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Hast Du mal alle Prozesse auf ? gestellt ??
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #9
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
Ich versuch's nochmal...

Muss ich vielleicht auch den IE vom 2.Rechner in Zonealarm "freigeben"? Obwohl er nicht nachfragt.
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #10
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
Ich kann nur abraten, Zonealarm zu verwenden - nur Ärger
Besser: Kerio PFW

Aber zu Deinem Problem:
Trusted Zone auf LOW
Internet Zone auf MEDIUM

normalerweise funktioniert diese Software nur so.
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #11
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Originally posted by vvv
Muss ich vielleicht auch den IE vom 2.Rechner in Zonealarm "freigeben"? Obwohl er nicht nachfragt.
Nein, normalerweise nicht, weil der sich ja in der "trusted Zone" befindet. Wenn der security-Level dafür auf "low" steht, ist alles erlaubt.
BTW:Hast Du mal probiert, das gesamte interne Subnet als trusted zu definieren ?

@ppm007: ich nutze auch die Kerio, allerdings sehe ich dabei die Gefahr, dass unerfahrene Anwender, die bei einer Nachfrage von Kerio einfach "create appropriate rule and dont't ask me again" ankreuzen, ohne diese Regel spezifischer zu konfigurieren. Dabei kann man sich ganz massive Sicherheitslöcher einfangen, weil standardmäßig alle IPs und alle Ports freigegeben werden !
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #12
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
@Egal88
Ist schon so richtig, aber was macht denn Zonealarm anders ?
Mit ZA gibts nur Probleme, mit Kerio kann man sich mit der Zeit anfreunden.

Beste Grüsse
ppm007
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #13
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
ZA gibt nur die wirklich benötigten Ports frei, Kerio ohne manuelle Anpassung alle Ports.
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #14
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
wo kann ich denn Kerio PFW downloaden?

wo gibt es denn eine kurze, verständlich Erklärung zu ICS, UDP, TCP und den an kryptischen Abkürzungen?

und wo erfahre ich welche Ports was braucht? zB: Emule, CS, ...


schönmal Danke für die Mühe
VVV
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #15
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Die Kerio Personal Firewall kriegst Du hier, für Privatleute kostenlos.

Ich würde aber als Anfänger diese Firewall nicht einsetzen: die Kerio hat zwar einen "ask"-Modus, wenn man aber bei einer solchen Nachfrage den entsprechenden Verkehr erlaubt, ohne die Regel manuell anzupassen, reißt man sich schnell Löcher in seine Schutzwirkung !

Die Filterregeln sehen dann in der Zusammenfassung etwa so aus.
An diesen Regeln (Screenshot von Kerio) gibt's schon einige Punkte, die mich stören würden: die "WinRoute-Administration" und die "Services and Contoller app" dürfen auf jedem UDP-Port angesprochen werden, d.h. stellen auf jedem UDP-Port theoretisch einen Internet-Server dar!

Meine eigene Konfiguration sieht schon etwas restriktiver aus: ich poste hier demnächst mal einen Screenshot.

Wenn Du Dich nicht genau mit diesen Regeln auskennst, kannst Du dabei eine ganze Menge falsch machen !


(An alle anderen Firewall-Spezis: Diskussion erwünscht !!)
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #16
K

KaFu

Bekanntes Mitglied
Dabei seit
07.12.1999
Beiträge
755
Reaktionspunkte
0
Hi!

Nochmal zu Deinem Problem mit ZoneAlarm:
Wie Egal88 schon schrieb, musst Du Dein privates Netzwerk freigeben. Sonst filtert/blockiert natürlich ZoneAlarm alle Zugriffe von Rechnern im Netzwerk. Dass diese Zugriffe nicht von fremden Rechnern aus dem Internet kommen, kann selbst die beste Firewall nicht riechen (außer solche, die nur die PPP-Adapter überwachen). Also einfach das Kästchen vor Deiner Netzwerkkarte unter Security->Advanced anklicken. Bei PPP-Adapter darf das Kästchen nicht angeklickt sein!

Tschüß
KaFu
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #17
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
An alle anderen Firewall-Spezis: Diskussion erwünscht

Zu Zonealarm: Habs schon vor längerer Zeit runtergeworfen, aber bin mir am Beispiel Outlook Express sichern, dass ZApro mehr öffnet als der User wünscht. Hab den Port 80 extra verbieten müssen, damit sich Mails nicht die verlinkten Bilderchen ö.ä. runterladen (Verbindung aufbauen)

Wenn Kerio erlaubt wird ein Programm rauszulassen, dann ist es ok, jede Adresse und jeden Port zu erlauben. Also m.E. auch für Anfänger geeignet.
Über MS Networking werden die gefährlichen Ports verboten.

Wichtig bei Kerio ist:

- Die Filterregeln unter Advanced werden immer von oben nach unten durchgearbeitet. Als Beispiel: Wird zuerst einem Programm alles erlaubt, dann greift die Regel drunter, z.B: Port 8080 zu verbieten, nicht mehr. (Die erste Regel die gefunden wird greift)

- Erste Regel sollte "Allow all for LAN" sein: any Protocoll, any Port, Remote: nur lokale IPs, any Application. Wobei aber das Gateway z.B. Router nicht angegeben werden darf !!

-Anfangs immer die Alert Box aktivieren, dann sieht man was alles passiert.

Beste Grüße
ppm007
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #18
K

KaFu

Bekanntes Mitglied
Dabei seit
07.12.1999
Beiträge
755
Reaktionspunkte
0
@ppm007
Das mit Outlook Express müsstest Du nochmal erläutern. Du hattest sicher den Wunsch, dass Outlook Express auf das Internet zugreifen darf. Dann hattest Du plötzlich den "Sonderwunsch", dass Outlook Express doch nicht auf alle Ports zugreifen darf. Nicht, dass ich jetzt als Verteidiger von ZoneAlarm auftreten will, aber sowas kann doch das Programm nicht riechen. Gut ist aber, dass man selbst sowas hinbekommt.
Ich nehme mal an, dass Du den Port global sperren musstest. Ist das vielleicht bei anderen Firewalls anwendungsspezifisch möglich?
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #19
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
@KaFu

OE hat auf dem Port 80 normalerweise nichts zu suchen.
Ins Internet geht es über POP3 (110) und SMTP (25), und das reicht auch um Mails zuholen/senden.

Der Http wird von OE geöffnet, wenn im Vorschaufenster z.B. ein Bildchen oder Banner verlinkt ist, und bei Mails brauch ich nicht auch noch Banner.

Den Port 80 nur für OE zu sperren, geht auch bei ZApro.

Wollte mit dem Beispiel nur zeigen, dass auch ZA die Ports öffnet.

Beste Grüße
ppm007
 
  • ZoneAlarm verhinder Internet Zugriff über Netzwerk Beitrag #20
vvv

vvv

Bekanntes Mitglied
Dabei seit
28.07.1999
Beiträge
1.120
Reaktionspunkte
0
Ort
Graceland
NOCHMAL zu ZA:

ES GEHT NICHT:
dass Ihr mich nicht für bescheuert haltet hier ein Screenshot meiner Einstellungen
Zonealarm.jpg


GAME hat den DSL Zugang
WORK soll über GAME ins INet.
 
Thema:

ZoneAlarm verhinder Internet Zugriff über Netzwerk

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.181
Beiträge
1.579.175
Mitglieder
55.880
Neuestes Mitglied
Hahn
Oben