In diesem Beitrag erkläre ich Schritt für Schritt, wie man einen Firewall-Server einrichtet. Als Beispiel verwenden wir IPFire — eine Open-Source Firewall-Distribution die sich ideal für kleine bis mittlere Netzwerke eignet.
Was ist eine Firewall?
Eine Firewall kontrolliert den Netzwerkverkehr zwischen verschiedenen Netzwerkzonen. Sie entscheidet anhand von Regeln, welche Datenpakete durchgelassen oder blockiert werden.
Voraussetzungen
- PC oder Server mit mindestens 2 Netzwerkkarten
- IPFire ISO-Datei (kostenlos auf ipfire.org)
- USB-Stick (mind. 4 GB) oder DVD
- Internetzugang am WAN-Port
Schritt 1 – ISO herunterladen & bootfähigen Stick erstellen
Lade das aktuelle IPFire-Image von der offiziellen Website herunter und schreibe es mit einem Tool wie Rufus oder balenaEtcher auf einen USB-Stick.
Schritt 2 – Installation
Boote vom USB-Stick und folge dem Installationsassistenten. Wichtig bei der Netzwerkkonfiguration:
- RED = WAN (Richtung Internet)
- GREEN = LAN (internes Netzwerk)
- ORANGE = DMZ (optional, für Server)
Schritt 3 – Webinterface aufrufen
Nach der Installation erreichst du das Webinterface über:
https://192.168.1.1:444
admin, Passwort wurde bei der Installation gesetzt.Schritt 4 – Firewall-Regeln erstellen
Im Webinterface unter Firewall → Firewall-Regeln kannst du Regeln definieren. Beispiel: HTTP und HTTPS aus dem LAN zum Internet erlauben:
Quelle: GREEN (LAN) Ziel: RED (WAN) Protokoll: TCP Port: 80, 443 Aktion: ACCEPT
Damit ist dein Firewall-Server grundlegend eingerichtet. In weiteren Beiträgen folgen VPN-Konfiguration, IDS/IPS und mehr.