Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

Zonealarm: Frage zur Konfiguration

Manfredtiel / 5 Antworten / Flachansicht Nickles

Hallo Leute,


ich bin gerade dabei, mir die Firewall Zonealarm näher anzuschauen. Nach verschiedenen Experimenten und Lektüre der Hilfe in zonealarm habe ich ein Problem. Entweder ich mache einen Denkfehler oder Zonealarm ist Scheiße:


Ich habe zwei Rechner an einem Router von SMC. (Der hat eine Hardwarefirewall). Mit beiden komme ich bei installiertem Zonealarm ins Internet. Zonealarm hat mein Netzwerk bei der Installation automatisch erkannt und eingetragen. Somit habe ich ungehinderten Netzwerkzugriff (Sichere Zone)


Jetzt wollte ich mal eine erweiterte Regel aufstellen, in der der Datenverkehr von einer bestimmten Webseite geblockt wird. Also ich angefangen:


Aufruf von ZoneAlarm über Icon im Systray.


Wechsel zur Firewall.


Dann Erweiterte Optionen angeklickt. Und Hinzufügen angeklickt.


Im Dialog "Regel hinzufügen" folgendes eingestellt:


- Einstufung : 1


- Maßnahme: Sperren


- Zustand: Aktiviert


- Verfolgen: Warnung und Protokoll


- Bei Quelle: Auf Ändern geklickt. Dann Standort hinzufügen. Und weiter: Host/Site.


  Jetzt den Webseitenname eingegeben: www.hardtecs4u.com    Und eine Beschreibung.


  Dann OK geklickt


- Bei Ziel habe ich "Arbeitsplatz" hinzugefügt.


- Bei Protokoll und Zeit habe ich die Standardeinstellung "Beliebig" gelassen.


- Dann OK geklickt


- Dann Übernehmen angeklickt.


Somit müsste, so dachte ich eigentlich, die Regel erstellt worden sein und wirksam sein. Aber nix wars. Die Webseite wurde ungehindert angezeigt und nicht geblockt. Weiß jemand, was ich da falschgemacht habe oder vielleicht ist es ein Denkfehler??


Mein Router verwendet NAT und die Routerfirewall ist enablet. Somit habe ich zwei firewalls laufen.

bei Antwort benachrichtigen
Manfredtiel Nachtrag zu: „Zonealarm: Frage zur Konfiguration“
Optionen

Ja danke für die Antworten.
ich habe noch ein bisschen versucht. wenn ich eine Regel anlege, die eine IP-Adresse innerhalb meines Netzwerkes verbietet, dann geht das. Allerdings in beide Richtungen, obwohl ich nur in eine Richtung den Datenstrom verbiete. Also so ganz funktioniert das nicht mit Zonealarm und Router. na ja, dann ist Zonealarm halt scheiße. nachdem ich mir hier....

http://www.heavybyte.de.vu/

....die grundlegende Funktionsweise von NAT nochmal reingezogen habe, bin ich der Meinung, dass es eigentlich funktionieren müsste und Adressen von aussen sich sperren lassen sollten. Vielleicht funktioniert das nur auf einem Netzwerk mit ICS (also ohne Router). vielleicht hat ja noch einer eine Meinung oder Erfahrung dazu.

Eine frage an Out-Freyn:
Ich habe mir die Hosts Datei angeschaut. Welches Programm benutzt denn diese Datei? Von woher stammt sie?

bei Antwort benachrichtigen