Zitat:
|
Zitat von 12die4 Das bedeutet einfach, dass der Router deine LAN IP vom Internet aus frei zugänglich macht. Dadurch hast du keinen Firewallschutz mehr, hast aber auch nicht die Probleme mit freizugebenden Ports etc. Für einige Anwendungen ist das kurzzeitige mappen der IP durchaus sinnvoll. Lange würde ich das aber nicht machen, da man Attacken aus dem Internet eben ausgeliefert ist. (Genauso wie bei einem normalen PC ohne Firewallsoftware). |
das hat aber eigentlich nur bedingt etwas mit der Firewall zu tun, sondern mehr kommt eher aus der NAT-Problematik.
Und mappen bedeutet eigentlich eher das du einen Port direkt auf einen bestimmten Rechner forwardest. Sowas ist eigentlich auch kein Sicherheitsrisiko, wenn man es ordentlich einstellt und der Portbereich nicht zu groß ist
edit: aber irgendwie hat es sich wohl eingebürgert, das ein NAT-Router auch eine Firewall sein MUSS. Das ist zweifelsohne ein günstiger Punkt um ein Netz zu schützen. Jedoch kann man auch genauso durchaddressierte Adressräume mit einem Router durch eine Firewall sichern...