So richten Sie eine Firewall ein: 5 Schritte zur Firewall-Konfiguration

Schützen Sie Ihren Computer und Ihre Daten mit Hilfe einer Firewall vor Hackern und Schadsoftware. Hier finden Sie eine Schritt-für-Schritt-Anleitung zum Einrichten einer Firewall.

Written By
Franklin Okeke
Franklin Okeke
Jun 1, 2023
6 minute read
Lock icon connected to different icons related to aspects of cybersecurity in a digital environment.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Firewalls sind ein unverzichtbarer Bestandteil jeder robusten Cybersicherheitsstrategie, da sie Unternehmen dabei unterstützen, ein- und ausgehenden Datenverkehr zu kontrollieren, auf schädliche Aktivitäten zu achten und ihre Systeme vor unbefugtem Zugriff zu schützen.

Das Einrichten einer Firewall kann für viele Unternehmen jedoch eine Herausforderung darstellen, da die sich ständig weiterentwickelnde Cybersicherheitslandschaft oft unklar lässt, wo sie beginnen sollen.

In diesem Leitfaden zeigen wir, wie Sie eine Firewall einrichten und welche wichtigen Faktoren Sie dabei berücksichtigen sollten.

Bestandteile der Firewall-Konfiguration

Die Konfiguration einer Firewall umfasst verschiedene Komponenten – von Hardware und Software bis hin zu Dokumentation und Regeln –, die zusammen für eine robuste Sicherheitslage sorgen.

Firewall-Hardware

Die Hardwarekomponente einer Firewall bezeichnet das physische Gerät, das für die Filterung des Netzwerkverkehrs zuständig ist. Dazu gehören in der Regel spezielle Prozessoren, Speicher, Anschlüsse und Netzwerkschnittstellen.

Firewall-Hardware kann von eigenständigen Appliances bis hin zu integrierten Geräten wie Routern und Switches mit integrierten Firewall-Funktionen reichen. Die passende Hardware auszuwählen, ist entscheidend, da sie Faktoren wie Leistung, Skalierbarkeit und zusätzliche Funktionen bestimmt.

Anbieter wie Cisco, Juniper und Fortinet bieten zuverlässige und robuste Firewall-Lösungen.

Advertisement

Firewall-Software

Firewall-Software umfasst das Betriebssystem (OS) und die zugehörigen Anwendungen, die auf der Firewall-Hardware installiert sind oder diese ersetzen. Sie stellt die erforderlichen Werkzeuge und Schnittstellen zur Konfiguration und Verwaltung der Firewall bereit.

Die Software ermöglicht es Administratoren, Firewall-Regeln und Zugriffskontrollrichtlinien festzulegen sowie weitere Sicherheitsparameter zu verwalten.

Betriebssystem (OS)

Sie benötigen ein Betriebssystem, unter dem die Firewall-Software ausgeführt werden kann, insbesondere wenn Sie eine softwarebasierte Firewall verwenden. Dabei kann es sich um ein universell einsetzbares Betriebssystem wie Linux oder um ein spezialisiertes, auf Firewalls ausgerichtetes System wie pfSense oder Cisco handeln.

Netzwerkschnittstellen

Netzwerkschnittstellen ermöglichen die Verbindung mit Ihrem Netzwerk und die Überwachung des Netzwerkverkehrs. Sie können in die Firewall-Hardware integriert sein oder sich auf dem Server befinden, auf dem die Firewall-Software ausgeführt wird.

Die Anzahl der benötigten Schnittstellen hängt von Ihrer Netzwerkarchitektur sowie vom Grad der Segmentierung und Kontrolle ab, den Sie erreichen möchten.

Firewall-Regeln

Sie müssen Firewall-Regeln definieren, die festlegen, welcher Datenverkehr zugelassen oder blockiert werden soll. Dazu müssen Sie die Sicherheitsanforderungen Ihres Netzwerks verstehen und gut konzipierte Regelsätze entwickeln, die Richtlinien wie standardmäßiges Ablehnen, Positiv- und Negativlisten, Inhaltsfilterung, Intrusion Prevention und die Durchsetzung von VPN-Verbindungen wirksam umsetzen.

Advertisement

Netzwerkdiagramm und Dokumentation

Ein Netzwerkdiagramm, das Ihre Netzwerkinfrastruktur darstellt, ist entscheidend, um den Aufbau Ihres Netzwerks zu verstehen, potenzielle Sicherheitsrisiken zu erkennen und ein effektives Firewall-Audit durchzuführen. Es stellt visuell dar, wie die verschiedenen Komponenten miteinander verbunden sind, und hilft Ihnen dabei, wirksame Firewall-Regeln zu entwerfen und zu implementieren.

Ebenso wichtig ist es, die Konfiguration und Regeln Ihrer Firewall zu dokumentieren. Dies erleichtert das Verständnis des Firewall-Setups und die Fehlerbehebung sowie Wartung.

Schritte zur Konfiguration einer Firewall

Die Konfiguration einer Firewall umfasst mehrere Schritte, um ihre ordnungsgemäße Einrichtung und Funktion sicherzustellen – von der anfänglichen Absicherung bis hin zu Tests. Im Folgenden finden Sie die typischen Schritte des Firewall-Konfigurationsprozesses.

Schritt 1: Firewall absichern

Durch die Absicherung einer Firewall wird sichergestellt, dass nur autorisierte Administratoren auf sie zugreifen können. Dazu gehören mehrere Maßnahmen:

  • Die Firewall mit der neuesten Firmware auf dem aktuellen Stand halten.
  • Vor der Inbetriebnahme der Firewalls geeignete Konfigurationen implementieren.
  • Standardkonten deaktivieren und Standardpasswörter ändern, um unbefugte Zugriffsversuche zu verhindern.
  • Verwenden Sie starke Passwörter, um die Sicherheit von Administratorkonten zu erhöhen.
  • Vermeiden Sie die Verwendung gemeinsam genutzter Benutzerkonten. Wenn mehrere Administratoren eine Firewall verwalten, müssen zusätzliche Administratorkonten mit eingeschränkten Berechtigungen entsprechend den jeweiligen Zuständigkeiten eingerichtet werden.
  • Das Simple Network Management Protocol (SNMP), das Informationen über Geräte in IP-Netzwerken sammelt und organisiert, sollte entweder deaktiviert oder so eingerichtet werden, dass potenzielle Sicherheitsverletzungen verhindert werden.
  • Beschränkungen für den aus- und eingehenden Netzwerkverkehr bestimmter Anwendungen durchsetzen. Dadurch lässt sich der Datenfluss kontrollieren und regulieren, wodurch das Risiko eines unbefugten Zugriffs oder von Datenschutzverletzungen sinkt.
Advertisement

Schritt 2: IP-Adressstruktur und Firewall-Zonen einrichten

Um Netzwerkressourcen und -werte zu schützen, müssen diese identifiziert und strukturiert angeordnet werden. Dazu werden Unternehmensressourcen entsprechend ihrer Funktion und dem von ihnen ausgehenden Risiko in Zonen gruppiert.

Ein gutes Beispiel dafür ist die Trennung von Servern wie E-Mail-, VPN- und Webservern in einer eigenen demilitarisierten Zone (DMZ). Die DMZ begrenzt den eingehenden Internetverkehr und erhöht dadurch die Sicherheitsmaßnahmen. Die Einrichtung mehrerer Zonen innerhalb des Netzwerks verbessert die Netzwerksicherheit und ermöglicht eine bessere Kontrolle und Verwaltung des Datenverkehrs.

Sobald eine Netzwerkzonenstruktur eingerichtet ist, muss sie unbedingt mit einer geeigneten IP-Adressstruktur abgestimmt werden. Dadurch wird sichergestellt, dass die Zonen den Firewall-Schnittstellen und Unterschnittstellen korrekt zugewiesen sind, sodass der Datenverkehr wirksam überwacht und kontrolliert werden kann.

Schritt 3: Zugriffskontrolllisten (ACLs) konfigurieren

ACLs spielen eine wichtige Rolle für die Netzwerksicherheit, da sie Unternehmen ermöglichen, den Datenfluss zwischen Zonen zu regulieren. ACLs sollten präzise konfiguriert werden und Quell- und Zielportnummern sowie IP-Adressen angeben. Eine „Alles ablehnen“-Regel am Ende jeder ACL stellt sicher, dass unbefugter Datenverkehr herausgefiltert wird.

Darüber hinaus sollte jede Schnittstelle und Unterschnittstelle über eingehende und ausgehende ACLs verfügen, um ausschließlich genehmigten Datenverkehr zuzulassen. Zum Schutz der Konfiguration und zur Verhinderung unbefugten Zugriffs empfiehlt es sich, den öffentlichen Zugriff auf Firewall-Administrationsschnittstellen zu beschränken und unverschlüsselte Firewall-Verwaltungsprotokolle zu deaktivieren.

Advertisement

Schritt 4: Weitere Firewall-Dienste und Protokollierung konfigurieren

Firewalls können für zusätzliche Dienste konfiguriert werden, darunter:

  • Dynamic Host Configuration Protocol (DHCP): Ein Netzwerkserver, der Netzwerkgeräten automatisch IP-Adressen zuweist und diese verwaltet, damit sie kommunizieren und auf Netzwerkressourcen zugreifen können.
  • Intrusion Prevention System (IPS): Eine Sicherheitstechnologie, die den Netzwerkverkehr auf schädliche Aktivitäten überwacht und vorbeugende Maßnahmen ergreift, um potenzielle Bedrohungen wie Schadsoftware oder netzwerkbasierte Angriffe zu blockieren oder einzudämmen.
  • Network-Time-Protocol-Server (NTP-Server): Ein Netzwerkserver, der die Zeit auf Geräten und Systemen in einem Netzwerk synchronisiert und so eine präzise Zeitmessung und Koordination sicherstellt.

Schritt 5: Firewall-Konfiguration testen

Führen Sie gründliche Tests durch, um zu überprüfen, ob die Firewall wie vorgesehen funktioniert. Durch Tests lassen sich Schwachstellen oder Fehlkonfigurationen erkennen, die Ihr System potenziellen Bedrohungen aussetzen könnten.

Zu den Tests des Firewall-Setups können beispielsweise Kontrollen der Netzwerksegmentierung, die Überprüfung von Regeln sowie die Kontrolle der Protokollierung und Überwachung gehören.

Worauf Sie beim Einrichten einer Firewall achten sollten

Beim Einrichten einer Firewall müssen Sie auf mehrere wichtige Faktoren achten, um eine angemessene Netzwerksicherheit zu gewährleisten. Dazu gehören der Firewall-Typ, Protokollierungs- und Überwachungssysteme sowie die Umsetzung eines Notfallwiederherstellungsplans.

Advertisement

Firewall-Typen

Wählen Sie den passenden Firewall-Typ entsprechend Ihren Netzwerkanforderungen aus. Zu den gängigen Typen gehören Paketfilter-Firewalls, Stateful-Inspection-Firewalls und Proxys mit erweiterten Funktionen wie Intrusion Detection und Prevention.

Protokollierung und Überwachung

Konfigurieren Sie die Firewall-Protokollierung so, dass umfassende Daten zu Netzwerkverkehr und Verbindungsversuchen erfasst werden. Richten Sie außerdem ein zentrales Protokollierungssystem ein, um die Firewall-Protokolle effektiv zu sammeln und zu analysieren.

Zugriffskontrolle

Implementieren Sie robuste Authentifizierungsmechanismen und beschränken Sie den administrativen Zugriff ausschließlich auf autorisiertes Personal.

Notfallwiederherstellungsplan

Im Fall eines Firewall-Ausfalls oder einer Fehlkonfiguration ist es wichtig, einen Notfallwiederherstellungsplan zu haben. Sichern Sie Ihre Firewall-Konfigurationen regelmäßig und stellen Sie sicher, dass ein dokumentiertes Verfahren zur Wiederherstellung eines funktionsfähigen Zustands der Firewall vorhanden ist.

Regelmäßige Aktualisierungen

Überprüfen und aktualisieren Sie Zugriffskontrolllisten und Benutzerberechtigungen regelmäßig, um die Sicherheit zu gewährleisten. Halten Sie die Firewall außerdem mit der neuesten Firmware, Software-Patches und den vom Firewall-Anbieter bereitgestellten Sicherheitsupdates auf dem aktuellen Stand. Dadurch werden neu entdeckte Schwachstellen behoben und das Risiko eines unbefugten Zugriffs oder einer Ausnutzung reduziert.

Fazit: Ihre Firewall konfigurieren

Firewalls sind für die Absicherung und den Schutz Ihres Netzwerks vor unbefugtem Zugriff und potenziellen Bedrohungen unverzichtbar. Wenn Sie die in diesem Leitfaden beschriebenen Schritte zur Firewall-Konfiguration befolgen, können Sie einen robusten Abwehrmechanismus für Ihr System einrichten, sensible Daten schützen, die Privatsphäre im Netzwerk wahren und potenzielle Risiken reduzieren – und so letztlich eine sichere und widerstandsfähige Netzwerkumgebung für Ihr Unternehmen gewährleisten.

regelmäßigeFirewall-Audits durchzuführen.

Wenn Sie noch eine Firewall auswählen, haben wir eine Liste der bestenUnternehmens-Firewalls sowie der bestenFirewalls für kleine und mittlere Unternehmen zusammengestellt.

Franklin Okeke

Franklin Okeke is a contributing writer to Enterprise Networking Planet, as well as an author and freelance content writer with over 5 years of experience covering cybersecurity, artificial intelligence, and emerging technologies. In addition to pursuing a Master's degree in Cybersecurity & Human Factors from Bournemouth University, Franklin is an entrepreneur with a passion for startups, innovation, and product development. His writing also appears regularly in TechRepublic, ServerWatch, and other leading technology publications.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.