Eigener Router bzw. Firewall Ports Freigabe im LAN

  • Hallo,

    eine Frage an die User die einen eigenen Router bzw. eine eigene Firewall betreiben.

    Wie habe Ihr den Zugriff in Euer LAN bzw. WLAN eingestellt?

    Erlaubt Ihr dort alles, oder habt Ihr "nur" bestimmte Ports freigegeben.

    Wenn bestimmte Ports, welche habt Ihr freigegeben?

    Und wie bekommt Ihr raus welche das sind?

    Weil ich stelle mir das etwa kompliziert vor wenn ich im WLAN jeden einzelnen Port freigeben muss, weil ich mir vorstellen kann das whatsapp und die ganzen anderen Apps ja viele unterschiedliche Ports nutzen.

    Einmal editiert, zuletzt von diarrhoe (22. August 2022 um 21:10)

  • eigenen Router bzw. eine eigene Firewall betreiben.

    Meinst du damit dann so was wie OpenWrt? Oder eine pfSense hinter einer Fritzbox et.c?

    Erlaubt Ihr dort alles, oder habt Ihr "nur" bestimmte Ports freigegeben.

    Nutze zwar "nur" eine Fritzbox, es darf nichts rein, aber raus darf alles. Ok der Pi-Hole lenkt noch ein wenig auf localhost aber das ist vernachlässigbar. Das ist auch die Standard Einstellung eines jeden Routers; jedenfalls jeden den ich kenne.

    Und wie bekommt Ihr raus welche das sind?

    Das kommt drauf, an was du im Netzwerk laufen hast und wie du es eingestellt hast.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Habe einen pfsense hinter dem telekomrouter.

    Rein darf bei mir auch nichts..... raus aber halt alles. Ist standardmäßig so in der pfsense eingestellt.

    Habe ein WLAN-Netz und das LAN.

    Da im WLAN auf dem smartphone halt so einige APPs laufen, die bestimmt überall "hinfunken" hatte ich mir gedacht nur

    das rauszulassen was wirklich für den Betrieb der Apps nötig ist.

  • Da im WLAN auf dem smartphone halt so einige APPs laufen, die bestimmt überall "hinfunken" hatte ich mir gedacht nur

    das rauszulassen was wirklich für den Betrieb der Apps nötig ist.

    Und warum möchtest du das dann nur in deinem WLAN begrenzen und nicht direkt am Handy?

    Dazu könntest du z.B. https://blokada.org benutzen, oder wenn du den VPN anderweitig benötigst DNS Anbieter wie hier beschrieben: https://www.privacy-handbuch.de/handbuch_93d.htm

    AdGuard hat z.B. mittlerweile auch einen DNS bei den man die Blocklisten selber anpassen kann: https://adguard-dns.io/de/welcome.html

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Na weil ich das nicht immer wieder an jedem gerät einstellen will sondern "global"

    Auf dem smartphone habe ich blokada schon installiert, nutze auch einen ounbound-dns Server mit TLS

    Nutze auch Bloklisten über ounbound die ähnlich wie Adguard funktionieren, z.B. der ganze facebook pder tiktok Müll wird geblockt.

    Es ist halt so das einige Apps die ich leider brauche und nicht opensource sind meinen irgendwelche Verbindungen zu

    china-servern aufbauen zu müssen usw.

    Blokada funktioniert auch nicht so zuverlässig, beendet sich oft selbst obwohl man in der App einstellen kann dass blokada sich dagegen "streubt" und wieder automatisch neu startet. Tuts aber nicht.

    Global in meiner FW habe ich halt die Kontrolle welche Ports kommunizieren dürfen, so meine Idee.

    z.B. pingt eine App z.B. immer munter China-Server an... z.B. eine grosse Suchmaschine da.

    Jetzt kann man sagen, was solls, aber das will ich halt nicht.

    Und das dann auf jedem Gerät einzeln machen ist mir zu nervig.

    Was über LTE dann passiert, OK, das kann ich dann nicht steueren, aber die APPs nutze ich nur zu hause im WLAN.

    Tealk

    Aber Du wirst da recht haben, es wird kaum möglich sein alles was die Apps so senden abzufangen.

    Vieleis wird für den Betrtieb dann bebraucht usw..... und oft ändert sich irgendwas in der App nach einem Update und dann geht nix mehr.

    So ein Adguard oder pihole wäre dann wohl die bessere Wahl.

    Meine Blocklisten unter unbound sind etwas einfacher gestrickt als so ein Pihole, funktionieren aber auch.

    AUf der pfsense bzw. opnsense kann man ja einen adguard drauf installieren.

    Vielleicht ist das wirklich der bessere Ansatz.

    Einmal editiert, zuletzt von diarrhoe (23. August 2022 um 11:34)

  • Blokada funktioniert auch nicht so zuverlässig, beendet sich oft selbst obwohl man in der App einstellen kann dass blokada sich dagegen "streubt" und wieder automatisch neu startet. Tuts aber nicht.

    Das hatte ich noch nie.

    Vielleicht die Energieoptionen, Android killt ja Apps im Hintergrund, das kann man aber abschalten.

    Jetzt kann man sagen, was solls, aber das will ich halt nicht.

    Das Problem da ist eher, wenn die Standard Ports wie 80 oder 443 benutzen kannst du das vergessen, du wirst da eher auf Domain Basis blocken müssen.

    AUf der pfsense bzw. opnsense kann man ja einen adguard drauf installieren.

    Ja wie oben schon geschrieben, allein mit Ports wirst du nicht viel erreichen.

    Fürs Handy könntest du mit Netguard mitschneiden welche App was versendet.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Ich bin von dem Plan ab Ports im LAN/WLAN zusperren.

    Ich habe mir blocklisten eingestellt, erst mal eine die bekannte malware blockt.

    Habe eine floating regel erstellt, also für LAN und WLAN wo eingehend sowie ausgehend blockiert wird.

    Nur weiss ich jetzt nicht ob das hauptsächlich windows maleware ist. Windows gibt es bei mir nämlich nicht.

    Nur Linux und Android.

    Diese Liste habe ich genommen

  • Diese Liste habe ich genommen

    Die ist mir ehrlich gesagt unbekannt


    Ich benutze hauptsächlich die Blocklisten von hier: https://firebog.netBekannt ist auch noch https://github.com/StevenBlack/hosts


    Und vielleicht hilft dir das hier auch: https://gnulinux.ch/umfassende-blocklisten-f%C3%BCr-pi-hole

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Ich nutze die von firehol

    Und dann über unbound noch Listen von Antifacebook und Antitiktok usw....

    Einmal editiert, zuletzt von diarrhoe (24. August 2022 um 18:36)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!