Authentifizierung >> Firewall-Benutzer >> Firewall-Benutzer
Benutzer
8334_de_02
5.4.2
Authentifizierung >> Firewall-Benutzer
Um z. B. privates Surfen im Internet zu unterbinden, wird unter Netzwerksicherheit >> Pa-
ketfilter >> Regelsätze jede ausgehende Verbindung unterbunden (nicht betroffen: VPN).
Unter Netzwerksicherheit >> Benutzerfirewall können für bestimmte Firewall-Benutzer an-
ders lautende Firewall-Regeln definiert werden, z. B. dass für diese jede ausgehende Ver-
bindung erlaubt ist. Diese Benutzerfirewall-Regel greift, sobald sich der oder die betref-
fende(n) Firewall-Benutzer angemeldet haben, für die diese Benutzerfirewall-Regel gilt,
siehe „Netzwerksicherheit >> Benutzerfirewall" auf Seite 5-157.
5.4.2.1
Firewall-Benutzer
Dieses Menü steht nicht auf dem FL MGUARD RS2000 zur Verfügung.
Der Safari-Browser kann nicht gleichzeitig einen administrativen Zugriff über eine
X.509-Authentisierung und über ein Login zur FL MGUARD-Benutzerfirewall ermögli-
chen.
Listet die Firewall-Benutzer auf durch Angabe der ihnen zugeordneten Benutzer-
namen. Legt außerdem die Authentifizierungsmethode fest.
Aktiviere Benutzer-
Firewall
Aktiviere Gruppenau-
thentifizierung
Benutzername
Unter dem Menüpunkt Netzwerksicherheit >> Benutzer-
firewall können Firewall-Regeln definiert werden, die dort be-
stimmten Firewall-Benutzern zugeordnet werden.
Mit Ja legen Sie fest, dass die den unten aufgelisteten Benut-
zern zugeordneten Firewall-Regeln in Kraft gesetzt werden,
sobald sich betreffende Benutzer anmelden.
Wenn aktiviert, leitet der FL MGUARD Logins für ihn unbe-
kannte Benutzer an den RADIUS-Server weiter. Bei Erfolg
wird die Antwort des RADIUS-Servers einen Gruppennamen
enthalten. Der FL MGUARD wird dann Benutzerfirewall-Tem-
plates freischalten, die diesen Gruppennamen als Template
Benutzer eingetragen haben.
Der RADIUS-Server muss so konfiguriert werden, dass dieser
den Gruppennamen im „Access Accept" Paket als „Filter-
ID=<gruppenname>" Attribut mitschickt.
Name, den der Benutzer bei der Anmeldung angibt.
Konfiguration
5-119
PHOENIX CONTACT