11 Internet & Netzwerk
Feld
Protokollierte Aktionen
Vollständige
IPv4-Filterung
STUN Handler
Port-STUN-Server
Felder im Menü Sitzungstimer
Feld
UDP-Inaktivität
TCP-Inaktivität
PPTP-Inaktivität
346
Beschreibung
Wählen Sie den Firewall-Syslog-Level aus.
Die Ausgabe der Meldungen erfolgt zusammen mit den Meldungen der
anderen Subsysteme.
Mögliche Werte:
•
(Standardwert): Alle Firewall-Aktivitäten werden angezeigt.
•
: Nur Reject- und Deny-Ereignisse werden angezeigt, vgl.
"Aktion".
•
: Nur Accept-Ereignisse werden angezeigt.
•
: Systemprotokoll-Nachrichten werden nicht erzeugt.
Bei TCP-Sessions überwacht die SIF im ersten Schritt, ob eine Session
korrekt und vollständig aufgebaut wird. Unvollständige Sessions werden
blockiert. Im zweiten Schritt erfolgt die eigentliche Filterung. Für diesen
"Normalfall" ist die Standardeinstellung Vollständige IPv4-Filterung
vorgesehen.
Wenn bei zweiseitiger Kommunikation eine Richtung des Datenverkehrs
über den Router läuft, die Datenpakete der entgegengesetzten Richtung
aber einen anderen Weg nehmen, so ist die TCP-Session aus Sicht der
SIF unvollständig und der Router würde diesen Datenverkehr nicht zulas-
sen.
Um Datenverkehr solcher unvollständiger TCP-Sessions beim Spezialfall
identischer Eingangs- und Ausgangsschnittstelle zu erlauben, müssen
Sie Vollständige IPv4-Filterung deaktivieren. Etwaige existierende SIF-
Filterregeln dazu werden ignoriert.
Wenn Sie Geräten (vor allem SIP Clients) in Ihrem Netzwerk erlauben
wollen, über STUN den Modus der Network Address Translation sowie
die öffentliche IP-Adresse zu ermittlen, so aktivieren Sie diese Option.
Die Firewall erstellt dann temporäre Regeln, die den RTP-Datenverkehr
für SIP-Gespräche ermöglichen.
Nur für STUN Handler = Aktiviert
Geben Sie Nummer des Ports ein, der für die Verbindung zum STUN-
Server benutzt werden soll.
Standardmäßig ist der Wert
Ziffernfolge.
Beschreibung
Geben Sie ein, nach welcher Zeit der Inaktivität eine UDP -Session als
abgelaufen betrachtet werden soll (in Sekunden).
Zur Verfügung stehen Werte von
Der Standardwert ist
.
Geben Sie ein, nach welcher Zeit der Inaktivität eine TCP -Session als
abgelaufen betrachtet werden soll (in Sekunden).
Zur Verfügung stehen Werte von
Der Standardwert ist
.
Geben Sie ein, nach welcher Zeit der Inaktivität eine PPTP-Session als
vorgegeben. Möglich ist eine 5-stellige
bis
.
bis
.
bintec elmeg GmbH
be.IP smart