Herunterladen Inhalt Inhalt Diese Seite drucken

Filter-Wizard - elmeg T484 Bedienungsanleitung

Vorschau ausblenden Andere Handbücher für T484:
Inhaltsverzeichnis

Werbung

Filter-Wizard

Filtername
TCP-Flag Interfa-
Netbios-Sperre
keines
ssh_portmap
keines
ssh_WAN_in
keines
ssh_WAN_out
keines
Hinweis
Der PC in Ihrem LAN mit der IP-Adresse 192.168.1.42 ist damit auf dem Port 22/TCP in keiner Weise durch die Fi-
rewall in Ihrer TK-Anlage geschützt! Die Zugriffsmöglichkeiten können ggf. eingegrenzt werden, wenn die Zugriffe
immer von einem Internetanschluss mit fester IP-Adresse (z. B. T-Interconnect) ausgeführt werden. In diesem Fall
sollten die Einträge, die »0.0.0.0/0« enthalten, auf die bekannte IP-Adresse der Gegenstelle angepasst werden
(0.0.0.0/0 ist ein Stellvertreter aller IP-Adressen).
Hinweis
Wenn Sie eine Kombination aus Filtern, die per Filter Wizard erstellt wurden und eigenen Filtern bzw. Port-
map-Einträgen verwenden wollen, prüfen Sie bitte die Reihenfolge der Regeln in der Tabelle (die Reihenfolge kann
mit den Schaltflächen »nach oben« und »nach unten« verändert werden). Im Filter Wizard wird der Filter »System
sichern« angeboten, der alle Pakete sperrt, die an sog. privilegierte Ports gerichtet sind. Dieser Filter würde der im
Beispiel konfigurierten Funktionalität entgegen stehen, da der ssh-Port (22) ein privilegierter Port ist. Es wird aus-
drücklich empfohlen, alle nicht benötigten privilegierten Ports zu sperren, daher kann es sinnvoll sein, den per Fil-
ter Wizard konfigurierten Filter entsprechend angepasst oder an passender Position in der Tabelle zu verwenden.
Hinweis
Wenn Sie nicht wissen, welche Ports für bestimmte Applikationen oder zum Erreichen bestimmter Teilnahmepri-
vilegien an Tauschnetzwerken mittels Portmapping vom Router Ihrer TK-Anlage auf den LAN-PC geleitet werden
müssen, so geben Sie in eine Internet-Suchmaschine den Namen der Applikation sowie die Begriffe »port« und »fi-
rewall« ein, meist finden Sie so leicht Konfigurationshínweise. Sie können mit einer Portmap-Regel einen einzel-
nen Port oder Portbereiche weiterleiten (z. B. 4661-4665).
Filter-Wizard
Die Firewall wird so konfiguriert, dass alle Datenpakete, für die keine explizite Regel (Filter) existiert, die das Passie-
ren des Paketes erlauben würde, verworfen werden. Diese Vorgehensweise führt dazu, dass die Konfiguration der Fi-
rewall etwas aufwändiger ist, allerdings ist weniger wahrscheinlich, dass »vergessen« wird, Paketen das Passieren
der Firewall zu untersagen.
Aktion
Protokoll
ce
WAN
discard
UDP
WAN
portmap
TCP
WAN
allow
TCP
WAN
allow
TCP
Firewall-Filter konfigurieren
Connection
Quell-IP
Quell-Port
out
0.0.0.0/0
in
0.0.0.0/0
in
0.0.0.0/0
out
WAN_ADDR
Ziel-IP
Ziel-Port
137-139
0.0.0.0/0
22
192.168.1.42
any
WAN_ADDR
22
0.0.0.0/0
any
22
22
any
25

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

T444

Inhaltsverzeichnis