PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WinXP - Personal Firewall + ICS - wie?


Snoopy69
2008-02-11, 23:08:06
Probiere gerade paar PFWs durch und bin am verzweifeln...
Ich weiss nicht, wie ich die FW (Zonealarm Pro + Outpost Firewall Pro 2008 dazu bewegen könnte den 2. PC im Netzwerk einen Zugriff zum Internet zuzulassen. Ich verstehe einfach nicht, warum das mit diesen FWs so verdammt schwer ist!?

Nortons Internet Security mag ich zwar nicht, aber da war das so extrem einfach. Ich musste nur bei PC1 die IP von PC2 und bei PC2 die IP von PC1 eingeben - fertig. Hab ich bei den FWs da oben auch gemacht - ohne Erfolg!
Jetzt bitte nicht damit kommen, dass ich es erst einstellen muss, denn das probiere ich seit 2 Tagen.

Bitte nur leute melden, die auch mit einem 2. PC im Netzwerk aufs Internet zugreifen und eine der beiden FWs in betrieb haben (mit genauer Einstellung bitte).

Ich will auch keine Diskussionen "du-brauchst-einen-Router"...

Gast
2008-02-12, 00:15:59
Eigentlich versteh ich auch nicht, was dir daran so schwerfällt. ;)

Hast du denn das ICS richtig konfiguriert? guck mal bei "netzwerk-total" vorbei.

Das sollte auf jeden Fall schon funktionieren, ohne das die Software läuft...


Bei ZoneAlarm Pro geht das auch ohne großen Mühen. Du rufst die Erweiterten Einstellungen auf und sagst ihm, dieser Rechner ist ein ICS Gateway und gibts die IP an. Die ist bei Windows ja fest im ICS-Mode.
Danach solltest du vielleicht noch die genauen Sicherheitseinstellungen auf "Standard" setzen, denn die ändert sich leicht im ICS-Mode.

Snoopy69
2008-02-12, 00:34:04
Normal reicht es bei Zonealarm schon von der Einstellung "Stealth" eine Stufe runter zu gehen. Aber dann ist der PC komischerweise scheinbar unsicherer als mit der WIN XP Firewall.

Hiermit gescannt... http://www.pcflank.com/

Wäre gut, wenn du ein paar Screens dazu gepostet hättest, denn so eine EInstellung hab ich nicht gefunden (oder nur übersehen).

Gast
2008-02-12, 00:42:04
Normal reicht es bei Zonealarm schon von der Einstellung "Stealth" eine Stufe runter zu gehen.

Bei ZA Pro definitiv nicht notwendig (bei der Free-Version schon, da die ab und zu probleme macht und den kompletten Zugriff sperrt).

Du kannst Internetzone auf "hoch" und Netzwerk auf "mittel" lassen.

Dann musst du wie gesagt festlegen, das dieser PC ein ICS-Gateway ist (geht nur in einem Menü) und die richtige IP unten angeben.
Dann gehst du nochmal in das Menü wo du die !genauen! Zugriffsrechte festlegen kannst und drückst dort auf "Standard". Dort ändern sich etwas und danach sollte es laufen... so bei mir jedenfalls über Jahre hinweg. Und die Portscanner finden dann auch nix mehr :)

Den entscheidenden Tipp hat übrigens Google gegegeben: die Free-Version mag ICS nicht und der fehlen ein paar Optionen dafür... Ich denke das ist Absicht, die wollen schließlich Geld verdienen!

Mit Screenshots kann ich nicht mehr dienen, die Pro-Version nutze ich nimmer.

Snoopy69
2008-02-12, 00:50:51
Sorry, ohne Screens bekomme ich da nicht gebacken. Ich hab alle Einstellungen durch und es geht trotzdem nicht.
Ich hab auch nirgends geschrieben, dass ich Free-ZA hab, sondern eine Trial (Pro) und die ist 100%ig voll einsetzbar! Allerdings nur für 15 Tage...

Gast
2008-02-12, 00:54:41
Sorry, ohne Screens bekomme ich da nicht gebacken.

Mach doch einfach mal Screens von den Menüs. Dann wird das ganze hier wesentlich einfacher.

Es gibt nur ein Menü, wo etwas von ICS-Gateway steht und dort lässt sich auch gleichzeitig ne IP Adresse eingeben..

Und auch gibt es nur ein Menü, wo du die genauen Bedingungen festlegen kannst, welche Services zugreifen dürfen und welche nicht (und damit mein ich nicht nur den Schieberegler mit mittel und hoch!)

Ich hab auch nirgends geschrieben, dass ich Free-ZA hab

Ich hab auch nirgendwo geschrieben, das ich das angenommen habe. :)

Ich habs bloß genau ausgeführt, weil es da Unterschiede gibt!

Snoopy69
2008-02-12, 00:59:36
Ok...
Aber warum es bei mir trotzdem nicht geht verstehe ich nicht. Die FW soll ja nur den 2. PC fürs Internet freigeben, ohne das ich mit dem Schieberegler soweit runter muss, dass jeder Portscanner mich findet.

Bei Norton war das so einfach. Ist aber leider recht buggy...

Gast
2008-02-12, 01:04:43
Richte das Netzwerk/ICS erstmal so ein, wie hier beschrieben:
http://www.netzwerktotal.de/inetfreigabe.htm

Ohne diese Änderungen wirds nie wirklich funktionieren! Der Rest sind nur ein paar Einstellungen in ZA. Funktioniert definitiv, ich hats lange so laufen.

Gast
2008-02-12, 01:12:55
Comodo Free Firewall Software, die habe ich mal getestet und fand die Handhabung doch sehr angenehm.

Gast
2008-02-12, 01:17:04
Nur damit klar ist was gemeint ist:

Das eine Menü sieht ungefähr so aus:
http://www.tuts.supernature-forum.de/zap3/content/pics/bild8.jpg

Da muss die dritte Option + IP Adresse angegeben werden.

Und die andere so:
http://img143.imageshack.us/img143/3880/zaconfigtstcs3xv8.png

Also
1. Netzwerk entsprechend konfigurieren
2. dritte Option + IP Adresse angeben
3. Regeln auf Standard setzen (die sind dann anders im Vergleich zur Standardeinstellung ohne ICS)!

PS: Dank an die Suchmaschinen. :up:

Snoopy69
2008-02-12, 02:14:41
Joh, danke - die 3. Option wars (192.168.0.1) :up:

Manchmal sieht man vor lauter Einstellungen nix mehr...

PS: Für was ist "incoming UDP 8767" gut? Muss das auch noch eingestellt werden? Das im ersten Screen reicht schon (Internet geht am 2. PC)