tom's networking guide
 
Call & Surf Basic

Test D-Link DFL-1100

D-Link DFL-1100

Sicherheit und Flexibilität

Beschreibung des Testaufbaus

Eine Firewall ist die Schwelle zwischen zwei Netzen, die von beiden Seiten überwunden werden muss, um auf das jeweils andere Netz zugreifen zu können. Damit ist eine Firewall die Schnittstelle zwischen einem vertrauenswürdigen und einem unsicheren Netz. In der Regel sind dies das interne Netzwerk eines Unternehmens (vertrauenswürdig) und das öffentliche Internet (unsicher). In vielen Fällen kommt noch eine DMZ (Demilitarisierte Zone) hinzu, die von der Firewall anders behandelt werden muss. Während die Netzwerk-Rechner auf das Internet zugreifen müssen, soll ein Zugriff auf sie aus dem Internet verhindert werden. Arbeitsplatz-Systeme stellen selten Dienste zur Verfügung, dies ist Aufgabe der Server. Deshalb hat eine Firewall hier die primäre Aufgabe, den ausgehenden Netzwerkverkehr zu überwachen. Anders verhält es sich mit der DMZ. Dort stehen Rechner, die Dienste für das Netzwerk, aber auch für das WAN anbieten. Das können beispielsweise Mail-, File- oder FTP-Server sein, die sowohl aus dem WAN als auch dem LAN erreichbar sein sollen. In diesem Fall muss eine Firewall nicht nur den ausgehenden, sondern auch den eingehenden Verkehr überwachen.

Die DFL-1100 kann ein Zertifikat des VPNC vorweisen.

Für diesen Test haben wir drei unterschiedliche Netzwerksegmente eingerichtet, die das Internet, die DMZ und das LAN repräsentieren. Im LAN arbeiteten unterschiedliche Rechner mit den Betriebssystemen Suse-Linux und Windows (98SE, Windows 2000 sowie XP Professional). In der DMZ arbeitet ein Windows 2000-System mit der Freeware Janaserver als Web-, Mail- und FTP-Server. Der Internet-Zugang wurde über einen T-DSL-Anschluss in Verbindung mit einem T-Online-Account realisiert.

Anzeige

BASE

Nach dem Auspacken der Firewall freuten wir uns über den längst nicht mehr selbstverständlichen Einschalter am Gerät und die umfangreiche Ausstattung. Es lagen bei:

  • ein durchgeschaltetes und ein Ethernet- Crossover-Kabel
  • eine CD-ROM
  • ein Netzkabel
  • ein serielles Nullmodemkabel für die Management-Konsole
  • Einbauwinkel für die Befestigung in einem 19-Zoll Rack

Das Gerät verfügt über insgesamt fünf Ports an der Vorderseite: einen seriellen Anschluss für die Managementkonsole, WAN für die Internetseite, LAN für die Netzseite, DMZ für die Demilitarisierte Zone und einen weiteren Anschluss für ein zweites Netzwerk.

Um die Firewall zu testen, verbanden wir sie zunächst mit dem Netzwerk und nahmen sie in Betrieb. Als erstes fiel uns der unangenehm laute Lüfter auf. So ist der Einsatz der DFL-1100 nur in einem Serverraum oder unter einer Schallschutzhaube zu empfehlen, für ein Büro macht er zu viel Lärm.

Rubriken
www.conrad.de
redcoon
www.conrad.de
Mehr zum Thema
Zyxel Zywall-IDP10
Die Abwehr von Internet-Attacken wird für Klein- und Mittelstandsbetriebe unverzichtbar. Wir haben getestet, wie weit der Schutz von Zyxels KMU-Sicherheits-Appliance ZyWall IDP 10 wirklich reicht. [mehr]
Innominate mGuard und Watchguard Firebox X Edge
Im zweiten Teil vergleichen wir Security-Appliances für Arbeitsgruppen und kleinere Unternehmen. Im Testlabor konnten sie zeigen, wie gut Internet-Zugänge schützen VPN-Verbindungen aufbauen können. [mehr]
Innominate mGuard
Knallrot, mausgroß wie eine Computermaus und keine Form zu pressen – das kann kein richtiges Sicherheits-Appliance sein! Wir haben uns das Gerät angeschaut und bemerkenswertes festgestellt. [mehr]
Firewalls für kleine Netze
Selbst Arbeitsgruppen und kleinere Unternehmen brauchen Firewalls – sei es für den geschützten Internet-Zugang oder für die VPN-Anbindung von Partnern oder Filialen. Wie viel Sicherheit die Produkte von Telco Tech und D-Link bieten, zeigt unser Test. [mehr]
Anti-Spyware
Neben Viren und Spam quälen Ad- und Spy-Ware die Internet-Benutzer. Diese Werbe- und Ausspähprogramme befallen PCs oft im Huckepack mit beliebter Shareware. Wir haben die Wirksamkeit von vier Anti-Spyware-Tools untersucht. [mehr]
Personal Firewalls unter Windows XP
Schutz vor Viren und Würmern ist heutzutage wichtiger denn je. Das Service Pack 2 für Windows XP verbessert dafür die Systemsicherheit. Doch kann sich die neue Microsoft-Firewall gegen Produkte von der Konkurrenz durchsetzen? [mehr]
Client-basierte Spam-Filter
Unerwünschte Emails mit dubiosen Versprechungen stören im Arbeitsalltag. Besonders für kleinere Büros eignen sich dafür Client-basierte Spam-Filter. Wir haben vier dieser Lösungen unter die Lupe genommen. [mehr]