Moin,
solange du keine weiteren "Spezialitäten" eingebaut hast, ist auch der Standard der Firewalleinstellungen m. M. nach recht gut (auch wenn man sich dabei auf die nicht offenen Sourcen von AVM verlassen muss). Hintergrund ist, dass die FW (aus der Richtung vom Internet kommend) genau genommen eine "Zusatzfirewall" ist, wenn man so will. Die "eigentliche" Firewall dahinter entsteht im Zusammenspiel mit der NAT der Box. Nur wenn eine solche NAT besteht (entweder dynamisch, durch ein rausgehendes Paket oder statisch durh eine Portweiterleitung nach innen), werden Pakete weitergeleitet.
Das sieht man z.B. dan daran, dass neben einigen speziellen Dingen "alles erlaubt" ist, die Box aber einige Klimmzüge benötigt, um sie von außen erreichbar zu machen. Alles, was in der Firewall rein- oder rausgehend gesperrt wird, kommt erst garnicht an diese "innere Schicht".
Jörg
solange du keine weiteren "Spezialitäten" eingebaut hast, ist auch der Standard der Firewalleinstellungen m. M. nach recht gut (auch wenn man sich dabei auf die nicht offenen Sourcen von AVM verlassen muss). Hintergrund ist, dass die FW (aus der Richtung vom Internet kommend) genau genommen eine "Zusatzfirewall" ist, wenn man so will. Die "eigentliche" Firewall dahinter entsteht im Zusammenspiel mit der NAT der Box. Nur wenn eine solche NAT besteht (entweder dynamisch, durch ein rausgehendes Paket oder statisch durh eine Portweiterleitung nach innen), werden Pakete weitergeleitet.
Das sieht man z.B. dan daran, dass neben einigen speziellen Dingen "alles erlaubt" ist, die Box aber einige Klimmzüge benötigt, um sie von außen erreichbar zu machen. Alles, was in der Firewall rein- oder rausgehend gesperrt wird, kommt erst garnicht an diese "innere Schicht".
Jörg