Empfehlen:
Zur Wissensdatenbank

Sicherheitsfunktionen (Firewall) des FRITZ!Repeaters

Der FRITZ!Repeater bietet Ihnen eine komplett geschlossene Firewall gegenüber unangeforderten Daten aus dem Internet. Bereits in den Werkseinstellungen sind alle mit dem FRITZ!Repeater verbundenen Computer, Smartphones und anderen Geräte vollständig vor Angriffen aus dem Internet geschützt.

ACHTUNG!Die Firewall ist nicht aktiv, wenn der FRITZ!Repeater als Mesh Repeater oder im IP-Client-Modus betrieben wird. Richten Sie die Firewall in diesem Fall im Mesh Master bzw. im anderen Router ein.

Im Einzelnen bietet die Firewall des FRITZ!Repeaters die folgenden Sicherheitsfunktionen:

  • Der FRITZ!Repeater kontrolliert sämtliche ein- und ausgehenden Datenpakete und weist nicht angeforderte Daten aus dem Internet automatisch ab (Stateful Packet Inspection). Somit gelangen nur Datenpakete ins Heimnetz, die direkte Antworten auf zuvor gestellte Anfragen darstellen.
  • Kein Gerät im Heimnetz ist im Internet sichtbar, so dass auch kein direkter Zugriff über das Internet auf die Geräte möglich ist. Dies wird auf TCP/IP-Ebene durch IP-Masquerading bzw. Network Address Translation (NAT) gewährleistet.
  • Alle TCP- bzw. UDP-Ports sind standardmäßig für eingehende Verbindungen aus dem Internet ins Heimnetz geschlossen. Daher finden so genannte "Portscans" keine offenen TCP- bzw. UDP-Ports, die potentielle Angriffspunkte für "Hacker" darstellen könnten.
  • Mit Paketfiltern verhindert der FRITZ!Repeater, dass Datenpakete (z.B. NetBIOS) ins Internet gelangen, die Informationen über Geräte im Heimnetz beinhalten.

Für Web- sowie VPN-Server, Online-Spiele und andere Anwendungen, die aus dem Internet erreichbar sein sollen, können Sie gezielt Portfreigaben einrichten.

Falls Sie die Identifikation des FRITZ!Repeaters gegenüber Portscans erschweren wollen, können Sie in der Benutzeroberfläche des FRITZ!Repeaters unter "Internet > Filter > Listen > Globale Filtereinstellungen" die Option "Firewall im Stealth Mode" aktivieren. Der FRITZ!Repeater verwirft dann alle aus dem Internet eingehenden Anfragen an Ports, für die keine Freigabe eingerichtet ist.

Eine Übersicht über die geöffneten Ports und die aktiven Paketfilter finden Sie in der Benutzeroberfläche des FRITZ!Repeaters unter "Diagnose > Sicherheit".