Definition: hvad en firewall gør

En firewall er en sikkerhedskomponent, der overvåger netværkstrafik og enten tillader eller blokerer forbindelser ud fra et sæt regler. Reglerne kan basere sig på blandt andet IP-adresser, portnumre og protokoller (fx TCP eller UDP). Formålet er at reducere angrebsfladen: hvis noget ikke passer til en tilladt regel, bliver det typisk afvist.

I praksis kan en firewall fungere som en “gatekeeper” mellem to områder, fx mellem dit hjemmenetværk og internettet, eller mellem din computer og et specifikt netværkssegment.

Et simpelt modelbillede af flowet

Tænk på trafik som “forsendelser” der ankommer til en destination. Før en forsendelse slippes igennem, evaluerer firewallen den mod reglerne. Den handling, der træffes, kan overordnet være:

  • Tillad: forbindelsen får lov at starte eller fortsætte.
  • Bloker: forbindelsen stoppes eller afvises.
  • Overvåg (i nogle opsætninger): trafikken registreres, men blokeres ikke nødvendigvis.

Denne evalueringsproces betyder, at en firewall ikke kun handler om kryptering. Den handler om kontrol: hvad der må gå ind og ud, og hvilke typer forbindelser der overhovedet får en chance.

Hvorfor firewall er vigtig for VPN

En VPN (virtual private network) etablerer en krypteret forbindelse mellem din enhed og en VPN-server, så trafikken inde i tunnelen beskyttes mod visse former for aflytning under transport. Men en krypteret tunnel betyder ikke automatisk, at alt er “sikkert” i resten af netværket.

En firewall er ofte det lag, der sikrer, at:

  1. Kun de relevante forbindelser får lov til at komme ind.
  2. Unødig eller uventet trafik bliver afvist, også selv om en VPN er i brug.
  3. Adgangen til bestemte tjenester begrænses til bestemte kilder eller netværk.

Med andre ord: VPN’en kan beskytte selve transporten, mens firewallen hjælper med at styre, hvem der kan nå hvilke systemer, og hvilke forbindelser der accepteres.

Et typisk misforståelsespunkt er, at folk tror, at “VPN = alt er blokeret uanset hvad”. Det er kun tilfældet, hvis firewall-reglerne faktisk gør deres arbejde. Hvis reglerne er for brede, kan en VPN godt give dig adgang til et net—men også åbne for mere trafik, end du reelt har brug for.

De vigtigste dele: regler, placering og afgrænsning

Firewalls kan optræde flere steder. Placeret på:

  • Din computer (host-baseret): styrer trafik til og fra den enkelte enhed.
  • En router eller gateway: styrer trafik mellem dit netværk og internettet.
  • Et netværk i virksomheden: styrer trafik mellem segmenter og systemer.

Rollen og “hvor meget” kontrol du får afhænger derfor af placeringen. En VPN kan eksempelvis kun reducere den eksponering, der foregår gennem den rute, hvor tunnelen anvendes; hvis der findes alternative netveje, eller hvis enhedens firewall tillader for meget, kan du stadig have risici.

Man bør også skelne mellem:

  • Trafikfiltrering (hvad der tillades/blokeres)
  • Kryptering (hvordan data beskyttes i transporten)

Det er derfor normalt ikke et enten/eller. En moderne sikkerhedsopsætning handler ofte om flere lag, der supplerer hinanden.

Forskelle og grænser: når firewall ikke er nok

En firewall er stærk til at filtrere trafik, men den løser ikke alt. Selv med gode regler kan der stadig være problemer, hvis:

  • En tjeneste på din enhed er tilladt, men har sårbarheder.
  • En angriber får legitim adgang via en brugerkonto, og firewallen ikke har yderligere begrænsninger.
  • Der er fejlsætninger i regler, fx for bred adgang til porte eller netværk.

Det er også vigtigt at acceptere en praktisk grænse: du kan ikke altid forudse alle angrebsmønstre blot med statiske regler. Derfor kombinerer mange setups firewallkontrol med overvågning og eventuelt andre sikkerhedslag.

Praktisk kontrol: sådan bruger du viden sikkert

Du kan bruge forståelsen af firewall og VPN til at kontrollere, om din opsætning matcher dine forventninger:

  • Tjek hvilke forbindelser der faktisk er tilladt: er der kun de nødvendige porte og tjenester?
  • Vær opmærksom på, om regler gælder for både “VPN-tid” og “ikke-VPN-tid”, eller kun i bestemte nettilstande.
  • Overvej firewallens placering: hvad kan den kontrollere, og hvad ligger udenfor dens rækkevidde?
  • Afstem forventninger: VPN handler primært om krypteret transport, mens firewall handler om adgang og trafikstyring.

Hvis du er i tvivl om, hvordan din konkrete firewall opfører sig, kan du sammenholde din forventede netadfærd (hvilke tjenester du bør kunne nå) med de faktiske tilladelser og afvisninger, som firewallen registrerer. På den måde får du en mere realistisk vurdering af, om der er “overadgang” eller uønskede åbninger.

Der findes mange varianter og standarder, og den præcise adfærd kan afhænge af opsætningen. Derfor er det en god idé at læne sig op ad din konkrete enheds dokumentation og observerbar logning frem for antagelser.