Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 618

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Tab. 14:
Eingabe
state=new|est
type=5
flags=syn
state=new|rel,flags=rst
Weitere Informationen zu gültigen Eingaben in Spalte
„Grafische Benutzeroberfläche".
Das Gerät ermöglicht, gleichzeitig nach Inhalt und Zustand von Datenpaketen zu filtern. Sie können
beliebige Kombinationen aus beiden Arten der Filterung zu individuellen Regeln zusammenstellen.
Das Gerät ermöglicht Ihnen, bis zu 2048 individuelle Regeln zu erstellen.
Beim Empfangen eines zu routenden Datenpakets wendet das Gerät grundsätzlich die Paketfilter-
regeln auf das Datenpaket an. Dabei werden die Regeln nacheinander durchgearbeitet, bis das
Datenpaket die erste Regel erreicht, die für das Datenpaket angewendet wird. Die nachfolgenden
Regeln werden ignoriert.
Um eine Regel zu entfernen, wählen Sie die betreffende Tabellenzeile und klicken die Schaltfläche
.
Wenn keine der von Ihnen konfigurierten Regeln auf ein Datenpaket zutrifft oder wenn Sie keine
individuellen Regeln konfiguriert haben, wendet der Routed-Firewall-Modus-Paketfilter eine Stan-
dard-Regel an. Hierbei stehen drei mögliche Standard-Regeln zur Verfügung:
Tab. 15:
Regel
accept
drop
reject
Anmerkung: In der Voreinstellung wendet das Gerät die Aktion
können Sie im Dialog
ändern.
Der
Routed-Firewall-Modus
oder geänderter Regeln. Wenn Sie die Schaltfläche
Tabelle enthaltenen Regeln flüchtig im Cache. Um die Regeln auf den Datenstrom anzuwenden,
klicken Sie im Dialog
.
Wenn Sie zustandsbedingte Filterkriterien konfiguriert und aktiviert haben, können Sie sich die
entsprechenden Auswirkungen in der Zustandstabelle anzeigen lassen. Sie finden diese Tabelle
mit der Bezeichnung „Firewall state (connection tracking) table" am unteren Ende des Dialogs
Diagnose > System >
Beispiel prüfen, welche Verbindungen gegenwärtig aufgebaut sind. Vergewissern Sie sich, dass
die von Ihnen zugelassenen Datenpakete die Firewall tatsächlich passieren.
UM Config EAGLE40-07
Release 4.6 06/2023
Mögliche Eingaben in Spalte
Bedeutung
Diese Regel trifft auf jedes Paket zu, das aus neuen oder bereits
bestehenden Verbindungen stammt.
Diese Regel trifft nur auf Pakete mit dem ICMP-Typ 5 zu.
Diese Regel trifft nur auf Pakete zu, bei denen das Flag SYN gesetzt
ist.
Diese Regel trifft auf jedes Paket zu, das aus neuen oder relativen
Verbindungen stammt und das Flag
Behandlung gefilterter Datenpakete
Funktion
Das Gerät leitet das Datenpaket entsprechend der Adressinformati-
onen weiter.
Das Gerät löscht das Datenpaket, ohne den Absender zu infor-
mieren.
Das Gerät löscht das Datenpaket und informiert den Absender.
Netzsicherheit > Paketfilter > Routed-Firewall-Modus >
Paketfilter folgt einem zweistufigen Konzept zur Aktivierung neu erstellter
Netzsicherheit > Paketfilter > Routed-Firewall-Modus > Global
Systeminformationen. Anhand der dort aufgeführten Einträge können Sie zum
10.3 Paketfilter – Routed-Firewall-Modus
Parameter
Parameter
klicken, speichert das Gerät die in der
Datenverkehr kontrollieren
gesetzt hat.
RST
finden Sie im Referenz-Handbuch
accept
an. Diese Einstellung
Global, Feld
Default-Policy
die Schaltfläche
125

Werbung

loading

Diese Anleitung auch für:

04600