Herunterladen Diese Seite drucken

Phoenix Contact FL MGUARD RS2000 TX/TX VPN Anwenderhandbuch Seite 76

Werbung

FL MGUARD
Verwaltung >> Web-Einstellungen >> Zugriff [...]
RADIUS-Authentifizierung
Dieser Menüpunkt gehört nicht
zum Funktionsumfang vom FL
MGUARD RS2000.
1
Extern 2 und Einwahl nur bei Geräten mit serieller Schnittstelle (siehe „Netzwerk >> Interfaces" auf Seite 5-60).
5-28
PHOENIX CONTACT
Aktion
Kommentar
Log
Ermögliche RADIUS-
Authentifizierung
Annehmen bedeutet, die Datenpakete dürfen passieren.
Abweisen bedeutet, die Datenpakete werden zurückge-
wiesen, so dass der Absender eine Information über die
Zurückweisung erhält. (Im Stealth-Modus hat Abweisen
dieselbe Wirkung wie Verwerfen.)
Verwerfen bedeutet, die Datenpakete dürfen nicht pas-
sieren. Sie werden verschluckt, so dass der Absender
keine Information über deren Verbleib erhält.
Ein frei wählbarer Kommentar für diese Regel.
Für jede einzelne Firewall-Regel können Sie festlegen, ob bei
Greifen der Regel
das Ereignis protokolliert werden soll – Log auf Ja setzen
oder das Ereignis nicht protokolliert werden soll – Log auf
Nein setzen (werkseitige Voreinstellung).
Bei Nein wird das Passwort der Benutzer, die sich über
HTTPS einloggen, über die lokale Datenbank geprüft.
Nur wenn Nein ausgewählt ist, kann die Methode zur
Benutzerauthentifizierung auf Login nur mit X.509-Be-
nutzerzertifikat gesetzt werden.
Wählen Sie Ja, damit die Benutzer über den RADIUS-Server
authentifiziert werden. Nur bei den vordefinierten Benutzern
(root, admin, netadmin, audit und user) wird das Passwort
lokal geprüft.
Die Auswahl von Als einzige Methode zur Pass-
wortprüfung ist nur für erfahrene Anwender ge-
eignet, da Sie damit den Zugang zum FL
MGUARD komplett sperren können.
Wenn Sie eine RADIUS-Authentifizierung das erste Mal ein-
richten, wählen Sie Ja.
Wenn Sie planen, die RADIUS-Authentifizierung als einzige
Methode zur Passwortprüfung einzurichten, empfehlen wir
Ihnen ein „Customized Default Profile" anzulegen, das die Au-
thentifizierungsmethode zurücksetzt.
Wenn Sie die RADIUS-Authentifizierung als einzige Methode
zur Passwortprüfung ausgewählt haben, dann ist der Zugang
zum FL MGUARD unter Umständen nicht mehr möglich. Dies
gilt z. B. wenn Sie einen falschen RADIUS-Server einrichten
oder den FL MGUARD umsetzen. Die vordefinierten Benutzer
(root, admin, netadmin, audit und user) werden dann nicht
mehr akzeptiert.
8334_de_02

Werbung

loading

Diese Anleitung auch für:

Fl mguard rs4000 tx/txFl mguard rs4000 tx/tx vpnFl mguard smart2Fl mguard smart2 vpnFl mguard pci4000Fl mguard pci4000 vpn ... Alle anzeigen