Firewall und Portfreigaben

Schutz vor Hackern und Sicherheit der eigenen Daten – die Firewall der FRITZ!Box schützt schon in den Werkseinstellungen alle verbundenen Netzwerkgeräte vor unerwünschten Daten aus dem Internet. Lerne die Firewall der FRITZ!Box kennen und erfahre, wie du mit Portfreigaben einzelnen Netzwerkgeräten mehr Freiheit erlaubst.

Funktionen der Firewall im Überblick

Ohne dass du etwas einstellen musst, kontrolliert die FRITZ!Box sämtliche Datenpakete und weist unaufgeforderte Daten automatisch ab (Stateful Packet Inspection). Auf deine Netzwerkgeräte kann nicht direkt aus dem Internet zugegriffen werden, da diese im Internet unsichtbar sind – das wird durch IP-Masquerading bzw. durch Network Address Translation (NAT) gewährleistet. 

Hier ein Beispiel: Ein Endgerät schickt eine Anfrage an einen Dienst im Internet, zum Beispiel soll business.fritz.com aufgerufen werden. Die FRITZ!Box speichert diese Anfrage in ihrer Routing-Tabelle ab. Kommt im Anschluss eine Antwort des Diensts bei der FRITZ!Box an, wird inspiziert: es wird überprüft, ob der Status stimmt. Wenn die Antwort des Diensts eine direkte Antwort auf die Anfrage des Endgeräts ist, leitet die FRITZ!Box die Daten an das Endgerät weiter.

Um gegen sogenannte "Portscans" geschützt zu sein, sind standardmässig alle TCP- und UDP-Ports der FRITZ!Box geschlossen. Soll ein Netzwerkgerät aus dem Internet erreicht werden, muss dafür eine Portfreigabe eingerichtet sein.

Die wichtigste Voraussetzung

Ist eine Portfreigabe erteilt, wird für das gewählte Gerät ein "Tor" in der Firewall freigegeben. Dadurch greifst du direkt aus dem Internet auf das Netzwerkgerät zu. Ähnlich wie bei einer VPN-Verbindung, benötigst du für Portfreigaben eine öffentliche IP-Adresse. Nur wenn die FRITZ!Box aus dem Internet erreichbar ist, kannst du durch Freigaben auch auf die Geräte dahinter zugreifen. 

Die Freigabe-Varianten

Benutzerfreundlich werden notwendige Ports selbstständig freigegeben, ohne dass du etwas einstellen musst, zum Beispiel für die SIP-Telefonie.

Um eine explizite Portfreigabe einzurichten, hast du verschiedene Möglichkeiten:

Statische Portfreigaben

Statische Portfreigaben

Für Fernwartungs- oder VPN-Server ist die statische Portfreigabe die richtige Wahl. Sollte die Anwendung weder UPnP noch PCP unterstützen, ist die statische Portfreigabe eine gute Alternative zu der automatischen Freigabe.

Exposed Host

Statische Portfreigaben

Für Fernwartungs- oder VPN-Server ist die statische Portfreigabe die richtige Wahl. Sollte die Anwendung weder UPnP noch PCP unterstützen, ist die statische Portfreigabe eine gute Alternative zu der automatischen Freigabe.

Automatische Freigaben

Statische Portfreigaben

Für Fernwartungs- oder VPN-Server ist die statische Portfreigabe die richtige Wahl. Sollte die Anwendung weder UPnP noch PCP unterstützen, ist die statische Portfreigabe eine gute Alternative zu der automatischen Freigabe.

MyFRITZ!-Freigaben

Statische Portfreigaben

Für Fernwartungs- oder VPN-Server ist die statische Portfreigabe die richtige Wahl. Sollte die Anwendung weder UPnP noch PCP unterstützen, ist die statische Portfreigabe eine gute Alternative zu der automatischen Freigabe.

Wie richtest du eine Portfreigabe ein? Hier ein Beispiel:

Du hast Fragen?

Wir helfen gerne weiter.
Für die Kontaktdaten deines persönlichen Ansprechpartners oder deiner persönlichen Ansprechpartnerin logge dich bitte ein.