Pingen geht, Internet nicht

GalaxyWarrior

Erfahrenes Mitglied
Hallo,
ich habe heute meinen PC neu installiert, da er schon recht zugemüllt war (Win XP hatte es wieder nötig ). Doch nun komme ich nichtmehr ins Internet.
Ich habe einen 2. Rechner der in das Internet über UMTS verbindet, da der Empfang am Standort meines PC's zu schlecht ist. Auf diesem PC läuft Zone Alarm mit der Einstellung ein ICS-Gateway zu sein. Auf meine Rechner läuft Zone Alarm als ICS-Client. Das hat auch vor der Neuinstallation alles funktioniert. Nun komme ich aber nichtmehr ins Internet über mienen PC, an dem PC der direkt im Internet hängt geht es. Ich kann von meinem PC aus auch auf IP Adressen Pingen, aber nicht auf Namen, obwohl ich den richtigen DNS eingetragen habe. Im Browser lassen sich jedoch weder Namen noch IP-Adressen aufrufen. Hat jemand eine Idee woran das liegen könnte?
Mein PC läuft auf Windows XP Pro SP2, der Internet PC auf Windows 2000 Server
Ich hoffe ihr könnt mir helfen, ich weiß nicht was ich falsch gemacht habe.
Gruß GalaxyWarrior
 
Schuß ins Blaue: ZoneAlarm.

Das Tool ist schlecht, böse, dumm und schlecht. Das macht Deinen PC nicht sicherer...
 
OK ^^
ich benutze das nun schon seit ein Paar Jahren, aber ok, kannst du mir eine andere Firewall empfehlen? Ich hatte Sygate Personal Firewall mal probiert, aber die hat mir überhauptnicht gefallen, bzw hat nie so funktioniert wie ich mir das dachte ^^
 
Ersteinmal: PFs sind /im/Grunde/ sinnlos.

http://www.nabooisland.com/security/2002/pffaq

Es ist für den User sehtr oft nicht einzusehen, wie eine PF arbeitet und was sie an den Systemeinstellungen hindert. Gerade ZoneAlarm macht negativ auf sich aufmerksam, da man es nicht 100% deinstallieren konnte und die Connectivity nachhaltig beeinträchtig worden ist.

Ich empfehle ein Konzept aufzubauen, welches sich mit Deinen Surf- und Netzgewohnheiten auseinandersetzt. Es reicht nicht alle Ports zu schließen und nur die zu öffnen die Du brauchst, denn es gibt sehr viele Möglichkeiten in Deinen Rechner einzudringen und mit ganz vorne steht Social Engineering.

Den einzigen Grund den ich für eine PF sehen (und im eigentlich Sinn des Wortes ist es nicht mal eine Firewall, denn sie steht ja in Deinem "Haus", sondern viel mehr ein Paketfilter) ist das loggen des traffics, nicht aber des wirkliche Überwachung.

BTW: Viele Paketfilter schreien schon groß rum wenn ein ICMP ankommt. Ich frage mich, wer wirklich glaub ein Ping oder ein Portscan wäre etwas böses...
 
BTW: Viele Paketfilter schreien schon groß rum wenn ein ICMP ankommt. Ich frage mich, wer wirklich glaub ein Ping oder ein Portscan wäre etwas böses...
Der gute, alte Ping-of-Death sollte zumindest doch ein wenig in die Tage gekommen sein und somit keine Bedrohung mehr darstellen. Und wenn davor dann doch noch ein OS kapituliert, dann darf man wohl doch stark an dessen Qualitaet zweifeln.
 
es gibt sehr viele Möglichkeiten in Deinen Rechner einzudringen und mit ganz vorne steht Social Engineering.

Dazu braucht es jemanden der seine Daten weitergibt. Würde ich nie tun ^^

Das Problem ist, dass ich ständig andere Ports öffnen müsste für Teamspeak und diverse Online Games. Wobei das bei der Sygate Firewall so nicht funktioniert hat. Wenn ich den entsprechenden Port für ein Spiel freigegeben hatte ging es trozdem nicht. Es waren die Ports die im FAQ auf der Herstellerseite zu finden waren. Wenn ich jedoch alle Ports öffne geht es. Soll ich nun jeden Port ausporbieren um zu sehen welcher fehlt? ^^ Das kann ja dauern ;). Ich dachte ja bisher das Zone Alarm so arbeitet. Es fragt ob ich ein Programm durchlasse und wenn ja werden die entsprechenden Ports freigegeben. Ich hatte auch bisher nie Probleme, das ist alles schon sehr komisch. Vorallem kann ich surfen wenn ich den PC neu starte. Doch mittlerweile geht es wieder nicht. Das verstehe ich so überhauptnicht :confused: Und so ganz ohne schutz kann ich meinen PC auch selber platt machen denke ich mal ;)

Gruß Galadon

Edit: Die Pingfähigkeit ändert sich von einer auf die andere Sekunde. Ich pinge auf google.de, und es geht, 10 sec später geht das nichtmehr, dafür kann ich dann wieder auf eine IP Adresse pingen die vorher nicht ging.
 
Was hinderet dich daran das System nicht noch einmal neu zu installieren? Ist ja eh schon leer vom letzten mal, einfach drüber installieren, dann wirds bestimmt gehen. Evt. fehler bei der Installation, kann vorkommen.

Zum Thema Firewall, gibts genügend Themen. PF ist sinnlos (wenn man nicht weiss wie man den bedient). Aber genau so wie eine HardwareFirewall;).

Gruss
 
> Dazu braucht es jemanden der seine Daten weitergibt. Würde ich nie tun ^^

Nein. Social Engineering ist mehr als ein bloßes Nachfragen nach Passwörtern.
Herausfinden wo sich die Zielperson im Netz bewegt, welche Vorlieben er hat, welche Schwächen. So kann man sich Stück für Stück dieser nähern und über mehrere Verfahren Logindaten herauskitzeln.

> Das Problem ist, dass ich ständig andere Ports öffnen müsste für Teamspeak und
> diverse Online Games. Wobei das bei der Sygate Firewall so nicht funktioniert hat.
> Wenn ich den entsprechenden Port für ein Spiel freigegeben hatte ging es trozdem
> nicht. Es waren die Ports die im FAQ auf der Herstellerseite zu finden waren. Wenn ich
> jedoch alle Ports öffne geht es. Soll ich nun jeden Port ausporbieren um zu sehen
> welcher fehlt? ^^ Das kann ja dauern ;).

1. Eine FW läuft nicht auf dem System auf dem Du arbeitest
2. Wenn Du eine PF auf Deinen System hast, ist es ein weiteres Programm, daß Du warten und einstellen mußt. Außerdem ist es ein weiteres Prorgamm, daß angegriffen werden kann.
3. Die beste FW hilft nichts gegen Sicherheitswiedersprechendes Userverhalten. So sollte z.B. das herunterladen und ausführen von Dateien aus dem Netz strengsten Ristriktionen unterworfen werden
4. Zur Verwaltung der Ports (bzw. der angebotenen Dienste) eines Rechners ist das OS zuständig.

> Ich dachte ja bisher das Zone Alarm so arbeitet.
> Es fragt ob ich ein Programm durchlasse und wenn ja werden die entsprechenden Ports
> freigegeben. Ich hatte auch bisher nie Probleme, das ist alles schon sehr komisch.
> Vorallem kann ich surfen wenn ich den PC neu starte. Doch mittlerweile geht es wieder
> nicht. Das verstehe ich so überhauptnicht :confused: Und so ganz ohne schutz kann ich
> meinen PC auch selber platt machen denke ich mal ;)

Wie ganz ohne Schutz? Eine FW bietet keinen wirklichen Schutz. Wiege Dich bitte nicht in falscher Sicherheit. Wenn jemand in Deinen Rechner rein will, ist die PF keine Hürde. Du filterst lediglich (mehr oder minder sinnvoll) ausgehende Pakete und beschränkst eingehende.

Was Du haben willst ist ein Router mit Firewall in denen Du explizite Freigaben konfigurieren kannst.

> Edit: Die Pingfähigkeit ändert sich von einer auf die andere Sekunde. Ich pinge auf
> google.de, und es geht, 10 sec später geht das nichtmehr, dafür kann ich dann wieder
> auf eine IP Adresse pingen die vorher nicht ging.

Schon mal mit einem anderen Rechner die Verbindung getestet? /Vielleicht/ liegt es an Deinem ISP/Leitung/$HARDWARE
 
Guten Morgen,

Ohjee das Problem kenne ich,
Ich bin leider auch ein ZoneAlarm User.. was ich aber sobald ich nach Hause kome dank dieses Threads ändern werde.


Ich hatte das selbe problem wie du, ich habe Zonealarm gestartet und die Stuffe der Sicherheit ganz runtergeschraubt, bzw bei mir hat es auch schon geholfen wenn ZoneAlarm gestartet wird,
weil ZoneAlarm anscheinend wennn es nicht gestartet wird trotzdem die verbindungen untersagt die ein und aus wollen, ich kann zB. kein spiel starten wenn nicht ZoneAlarm läuft, weil mich ZA dann fragt und erst wenn ich auf "zulassen" klicke dann gehts, und wenn ZA nicht läuft seh i natürlich nicht das es ohnehin geblockt wird.. und ich es zulassen muss..

versuch ZA neu zu instalieren und wenn dann das Fesnter Kommt INTERNET-ZUGANG autom. konfigurieren unbedingt auf "ja"(ich glaube dann geht es.. habe früher auch immer auf nein klicken und hatte das prob. aber so gehts glaub) klicken da sonst die Browser standardmässig auf blocken stehen und dann kannst nicht surfen.

Aber wie gesagt versuch mal ZA neu zu installieren oder einfach zu starten wobei ich denke sie läuft bei dir sowieso..


greetz sand13r
 
Zuletzt bearbeitet:
Was hinderet dich daran das System nicht noch einmal neu zu installieren? Ist ja eh schon leer vom letzten mal, einfach drüber installieren, dann wirds bestimmt gehen. Evt. fehler bei der Installation, kann vorkommen.
Gruss

Ich hbae das in den letzten 2 Tagen schon 3 mal gemacht ^^ langsam nervts.
Naja, wenn nicht werde ich ZoneAlarm Deinstallieren.
 
Zurück