Einer der grundlegendsten Sicherheitsmechanismen, die die aktuellen Betriebssysteme bieten, ist die Implementierung und Aktivierung der Firewall. Obwohl wir diesen Begriff schon oft gehört haben, sind wir uns nicht immer der großen Auswirkungen bewusst, die er sowohl auf Unternehmensebene als auch auf persönlicher Ebene auf das System hat . Während es stimmt, dass einige Unternehmen Firewall-Lösungen auf physischer Ebene anbieten, die eine Brücke zwischen dem externen Netzwerk und dem lokalen Netzwerk darstellen, verfügt das Betriebssystem selbst, in diesem Fall Windows Server 2019 , über eine eigene integrierte Firewall Bei richtiger Konfiguration haben wir die Möglichkeit, die Sicherheitsstufe zu erhöhen und damit die Verfügbarkeit und Integrität aller auf dem Server gehosteten Elemente wie Rollen, Dienste, freigegebene Ordner und mehr zu gewährleisten.
In der Windows Server-Firewall ist es normal, dass häufig bestimmte Ausnahmen konfiguriert werden müssen , um die Kommunikation von Anwendungen mit dem Server zu ermöglichen. In diesem Fall müssen diese Ausnahmen basierend auf den Anforderungen der Anwendung konfiguriert werden und deren Zugriff ermöglichen Kontrolle über alle seine Fähigkeiten.
- Autorisieren Sie eine Verbindung (Zulassen).
- Eine Verbindung blockieren (Ablehnen).
- Leiten Sie eine Verbindungsanforderung um, ohne den Absender über die Umleitung zu informieren (Drop).
Die von der Firewall verwalteten Regeln bieten die Möglichkeit, eine Filtermethode zu installieren, die auf den Sicherheitsrichtlinien der Organisation basiert. Normalerweise gibt es zwei Arten von Sicherheitsrichtlinien, mit denen Aktionen ausgeführt werden können wie:
- Erlaube nur autorisierte Kommunikationen.
- Verhindern Sie jegliche Art von Kommunikation, die ausdrücklich untersagt wurde.
Bei der Verwaltung der Firewall spielen Ports eine wichtige Rolle, da sie die Kommunikation zwischen dem Server und dem externen Netzwerk ermöglichen. Aus diesem Grund werden in diesen Häfen mehr als 95% der Angriffe ausgeführt, da sie als Tür dienen, die den Angreifern geöffnet wird. Daher blockiert oder schließt die Firewall die meisten Ports. Dies ist natürlich aus Sicherheitsgründen so. Es ist jedoch möglich, dass einige Verwaltungsanwendungen das Öffnen eines bestimmten Ports in der Firewall anfordern, um den Zugriff zu autorisieren. In diesem Fall müssen wir als Administratoren zulassen, dass insbesondere dieser Port die entsprechende Berechtigung in der Firewall hat.
Aus diesem Grund erklärt TechnoWikis, wie wir einen Port in der Windows Server 2019-Firewall öffnen und autorisieren können, um sicherzustellen, dass die Anwendungen oder Dienste, die diesen Port verwenden, über die erforderlichen Berechtigungen verfügen.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
Öffnen Sie den Firewall-Port mit erweiterten Firewall-Einstellungen in Windows Server 2019
Um diesen Prozess zu starten, müssen wir zur nächsten Route gehen. Alternativ können wir zum Suchfeld von Windows Server 2019 gehen und dort den Begriff “Firewall” eingeben und die Option “Windows Defender Firewall” auswählen.
- Bedienfeld
- System und Sicherheit
- Windows Defender Firewall
Im angezeigten Fenster klicken wir auf die Zeile “Erweiterte Konfiguration” und es wird ein neues Fenster angezeigt, in dem wir Parameter finden wie:
- Ein- und Ausreiseregeln
- Verbindungssicherheitsregeln
- Überwachungsoptionen für die Server-Firewall
Wenn Sie den Abschnitt “Regeln für die Eingabe” auswählen, werden alle vorkonfigurierten Windows Server 2019-Regeln für eingehende Netzwerkverbindungen und -pakete angezeigt. Einige dieser Regeln sind standardmäßig nicht aktiviert. Wenn Sie sie aktivieren möchten, klicken Sie einfach mit der rechten Maustaste über die Regel und wählen Sie die Option “Regel aktivieren”:
Wir können spezifische Details der Regeln finden, wie zum Beispiel:
- Name der Regel
- Gruppe, zu der es gehört
- Profil (öffentlich, privat oder Domain)
- Aktueller Status
Um eine neue Regel in Windows Server 2019 zu erstellen, haben wir folgende Möglichkeiten:
- Klicken Sie mit der rechten Maustaste auf den Bereich “Eingaberegeln” und wählen Sie dort “Neue Regel”.
- Gehen Sie zum Menü “Aktion” und wählen Sie “Neue Regel”
- Klicken Sie auf die Option “Neue Regel” im rechten Bereich.
Bei Auswahl dieser Option wird der folgende Assistent angezeigt, in dem wir den Typ der zu erstellenden Regel definieren. In diesem Fall wählen wir das Feld “Port” aus:
Im folgenden Fenster definieren wir den Typ des zu aktivierenden Ports:
Sie können auch das Kontrollkästchen “Alle lokalen Ports” aktivieren, um alle TCP- oder UDP-Ports auf dem Server zu aktivieren, die nicht sicher sind, oder das Kontrollkästchen “Spezifische lokale Ports” aktivieren, um zu bestimmen, welcher Port auf der Grundlage von autorisiert werden muss zu den Anforderungen. Wenn Sie dies definiert haben, klicken Sie auf die Schaltfläche Weiter. Nun definieren Sie die Aktion, die diese Regel ausführen soll. Die Optionen sind:
Wählen Sie die Option “Verbindung zulassen” und klicken Sie auf “Weiter”. Jetzt müssen wir definieren, welche Firewall-Profile angewendet werden sollen. Beachten Sie, dass wir sie in den Profilen “Öffentlich”, “Domäne” oder “Privat” verwenden können:
Wir können sie alle aktivieren, wenn wir es wünschen. Schließlich müssen wir einen Namen und, falls gewünscht, eine Beschreibung der neuen Regel vergeben, um ihre Verwendung zu erleichtern:
Klicken Sie auf die Schaltfläche “Fertig stellen”, um den Vorgang abzuschließen und die neue Regel in Windows Server 2019 zu erstellen:
Dort können wir auf die Regel doppelklicken und im erweiterten Fenster auf die Registerkarte “Erweiterte Optionen” gehen und Aspekte dieser Regel überprüfen:
Wenn wir möchten, können wir Änderungen an der Sicherheitsstufe der neu erstellten Regel vornehmen. Mit dieser einfachen Methode können wir Regeln in der Windows Server 2019-Firewall erstellen und konfigurieren und die Sicherheit unseres Netzwerks verbessern.