Beschrijving van een persoonlijke firewall
De informatie in dit artikel is van toepassing op:
- Microsoft Windows XP Professional Edition
- Microsoft Windows XP Home Edition
Samenvatting
In dit artikel wordt een persoonlijke firewall beschreven die is bedoeld voor thuisgebruik of een klein bedrijf. In dit artikel worden tevens enkele van de verschillende typen firewalls vermeld, samen met een aantal problemen waarmee u te maken kunt krijgen als u een firewall gebruikt.
Terug naar begin Meer informatie
Beschrijving van een firewall
Een firewall is een systeem dat is ontworpen om onbevoegde toegang tot of vanaf een particulier netwerk te voorkomen. Een firewall kan bestaan uit hardware, software of beide. Firewalls worden veelvuldig gebruikt om te voorkomen dan onbevoegde Internet-gebruikers toegang kunnen krijgen tot particuliere netwerken die zijn verbonden met het Internet.
Terug naar begin
Verschillende typen firewalls
Verschillende firewalls maken gebruik van verschillende technieken. De meeste firewalls gebruiken twee of meer van de volgende technieken:
- Pakketfilters: Een pakketfilter bekijkt elk pakket dat het netwerk binnenkomt of verlaat en accepteert of weigert het pakket op basis van door de gebruiker gedefinieerde regels. Pakketfilters zijn redelijk effectief en transparant, maar zijn moeilijk te configureren. Bovendien zijn pakketfilters kwetsbaar voor IP-spoofing (vervalsing van IP-adressen).
- Toepassingsgateway: Een toepassingsgateway past beveiligingsmechanismen toe op specifieke programma's, zoals FTP en Telnet. Deze techniek is zeer effectief, maar kan leiden tot mindere prestaties.
- Circuitlaaggateway: Deze techniek past beveiligingsmechanismen toe als een TCP- (Transmission Control Protocol) of UDP- verbinding (User Datagram Protocol) tot stand wordt gebracht. Wanneer de verbinding eenmaal tot stand is gebracht, kunnen pakketten zonder verdere controle tussen de hosts heen en weer worden verzonden.
- Proxyserver: Een proxyserver onderschept alle berichten die het netwerk binnenkomen en verlaten. De proxyserver verbergt op effectieve wijze de werkelijke netwerkadressen.
- Toepassingsproxy's: Toepassingsproxy's hebben toegang tot het volledige scala van informatie in de netwerkstack. Hierdoor kunnen de proxy's beslissingen nemen aan de hand van basisgegevens voor verificatie (de bron, het doel en het protocol) en tevens schadelijke of niet-toegestane opdrachten wegfilteren uit de gegevensstroom. Applicatieproxy's zijn 'statusbepalend'. Dit betekent dat zij de 'status' van verbindingen bijhouden. De functie Firewall voor Internet-verbinding die wordt geleverd bij Windows XP is zo'n 'statusbepalende' firewall.
Als u meer informatie wilt over de functie Firewall voor Internet-verbinding van Windows XP, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
320855 Description of the Windows XP Internet Connection Firewall
Terug naar begin Mogelijke problemen
Sommige programma's en services functioneren mogelijk niet zoals verwacht achter een firewall. Enkele van de problemen waarmee u te maken kunt krijgen, zijn:
- In Microsoft Internet Explorer verschijnt mogelijk het foutbericht 'De pagina kan niet worden weergegeven' of u bent mogelijk niet in staat toegang te krijgen tot e-mailberichten op webbasis, audiogegevensstromen, videogegevensstromen of andere webinhoud. Standaard zijn de meeste firewalls zodanig geconfigureerd dat basisverbindingen met het Internet zijn toegestaan. Sommige firewalls kunnen echter voorkomen dat gebruikers toegang krijgen tot het Internet of kunnen de toegang tot andere inhoud voorkomen die zonder firewall wel toegankelijk zou zijn. Onjuist geconfigureerde firewalls kunnen de standaardtoegang tot het Internet onmogelijk maken.
- U kunt mogelijk geen bestanden en printers delen of u kunt geen verbinding maken met andere computers op uw LAN (Local Area Network). Firewalls kunnen dit type toegang blokkeren (en doen dit gewoonlijk ook) om te voorkomen dat onbevoegde gebruikers op het Internet toegang kunnen krijgen tot de bronnen op uw LAN. Als u softwarematige firewalls gebruikt op computers die deel uitmaken van hetzelfde LAN, kunt u last hebben van deze problemen.
- Mogelijk kunt u bepaalde Internet-spellen of spellen met meerdere gebruikers niet spelen. Verschillende spellen gebruiken verschillende poorten voor het verkrijgen van toegang tot het Internet. Mogelijk worden deze poorten standaard geblokkeerd door uw firewall. De kans bestaat dat u uw firewall moet configureren zodat het spel wel werkt of dat u het spel helemaal niet kunt spelen van achter een firewall.
Als u meer informatie wilt over het oplossen van deze en andere mogelijke problemen, klikt u op de volgende artikelnummers uit de Microsoft Knowledge Base:
308127 Handmatig poorten openen in Firewall voor Internet-verbinding onder Windows XP
283673 Procedure: De firewall voor Internet-verbindingen inschakelen in Windows XP
306298 Beschrijving van de omgekeerde verbindingsprocedure van Windows Messenger zoals gebruikt door Hulp op afstand
309524 ICS in Windows XP configureren voor een interne PPTP-server
240429 DirectX: Vereiste poorten voor het spelen op een netwerk
298804 Surfen en bestanden delen niet mogelijk door de functie Firewall voor Internet-verbinding
316414 Foutbericht 'PING: verzenden mislukt. Foutcode 65' wanneer u een andere computer met de opdracht Ping probeert te bereiken
189416 Firewalls en poorten die worden gebruikt door Windows Media Services
297942 Serviceomleiding is niet van toepassing op Firewall voor Internet-verbinding
301529 Ondersteunde verbindingsscenario’s voor Hulp op afstand
310608 Hulp op afstand werkt mogelijk niet als Firewall voor Internet-verbinding is ingeschakeld
306203 Firewall voor Internet-verbinding blokkeert geen IPv6-verkeer (Internet Protocol)
308324 Norton Personal Firewall 2.5 en Internet Security 3.0 werken niet in Windows XP
Terug naar begin
VERWIJZINGEN
Als u meer informatie wilt om te kunnen bepalen of u thuis een firewall nodig hebt, kunt u de volgende website van Microsoft Press bezoeken:
Terug naar begin
Relevante artikelen
|
Gekoppelde tags
DirectX, Filter, Firewall, Foutbericht, FTP, Internet Explorer, Messenger, Microsoft Press, Printer, Procedure, Windows Media, Windows XP
|
Reacties
Nog geen reacties geplaatst.