Hallo Jan und Listlinge,

ich bin erstaunt ob des Umfangs.
On 30.03.2014 17:46, Jan Grosser wrote:
> habe ich eine Anleitung zur EasyBox 904 von Vodafone gefunden, die auf
> einen "ausgewachsenen" Router schließen läßt. Offenbar läßt sich da

Na, sie versprechen viel im Handbuch. Sogar eine Firewall ist an Bord.

Ich will nicht davon abraten, aber:

Diese Art von Geräten ist gut zu dem Zweck, den ISP zu konnektieren und
nach innen auch ein RFC1918-Netz per NAT nach aussen zu routen. Evtl.
auch gut zum Telefonieren.

Vertrauenswürdig erscheinen sie mir dennoch keineswegs, da nicht nur
Softwarefehler, sondern herstellerseitig gewiss auch amtliche oder
nichtamtliche Hintertrüren eingebaut wurden. Daher empfehle ich
dringend, dahinter einen Eigenschutz zu aktivieren, z.B. Portforwarding
auf den sshd Deines Vertrauens auf diesm nur per Key und nie per
Passwort zuzulassen. Ausserdem sollte alles weitere durch einen solchen
Server per iptables eingestellt werden, so dass ausschließlich solche
Pakete passieren dürfen, die Du haben willst und alles andere verborgen
bleibt.

Freundliche Sonntagsgrüße
Frohes Schaffen

Johannes



-- 
Johannes Hubertz

Geschäftsführender Gesellschafter der hubertz-it-consulting GmbH
Sitz: Grengeler Mauspfad 111a,  D-51147 Köln,  European Common,
Handelsregister:  Köln HRB55865,    Ust.-ID Nr.:  DE814465092
Tel.: +49 (0) 1607421564      Electronic Mail: [email protected]
GnuPG Fingerprint: a81f e2da f1f9 a0e3 be20 b2b0 005e a2e3 cff5 a06f

Ihr Service für Datenschutz und Informationssicherheit:
Verlässliche Netzwerke für vertrauliche Kommunikation

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Trolug_trolug.de mailing list
[email protected]
https://ml01.ispgateway.de/mailman/listinfo/trolug_trolug.de

Antwort per Email an