Pa cket Fil ter Fi re wall
Die in te grier te Pa cket Fil ter Fi re wall bie tet Ih nen zu sätz li che Si cher heit ge gen An grif fe aus dem In ter net.
Eine Fi re wall stellt eine lo gi sche Mau er für Da ten pa ke te zwi schen dem In ter net und dem LAN dar, die für
be stimm te Pa ke te »Lö cher« (Fi re wall-Re geln, auch als Fil ter be zeich net) ent hält und da mit ge wünsch te Da -
ten pa ke te pas sie ren lässt. Die Fil ter wer den durch Re geln be schrie ben, de ren Kon fi gu ra ti on Ex per ten wis -
sen über die TCP/IP-Pro to koll fa mi lie vor aus setzt. Die Fi re wall des Rou ters kann aber sehr leicht durch ei nen
Fil ter Wi zard kon fi gu riert wer den, bei dem Sie le dig lich an ge ben müs sen, ob Sie be stimm ten, durch Klar -
text be schrei bung be nann ten Ap pli ka tio nen den In ter net zu gang er mög li chen wol len.
Port map ping
Sie möch ten von Ex tern über das In ter net auf ei nen Ih rer PCs zu grei fen. Nor ma ler wei se soll te die ser Zu -
gang über die Fi re wall ver hin dert wer den. Wenn Sie das Port map ping nut zen, wird von Ex tern auf ei nem
von Ih nen frei ge ge be nen Port des Rou ters zu ge grif fen. Der Rou ter lei tet den Zu griff dann auf den vor ge ge -
be nen Port des PCs im Netz werk wei ter. Die sem PC muss eine fes te IP-Adres se zu ge wie sen wer den. Wenn
der PC Da ten pa ke te zu rück schickt, wer den IP-Adres se und Port num mer des PCs vom Rou ter durch die
Num mer des Port map ping-Ports und die Rou ter IP er setzt. Für Ex ter ne aus dem In ter net sieht es dann so
aus, als ob nur eine Ver bin dung mit dem Rou ter be steht.
Be ach ten Sie, dass bei Ein satz des Port map ping die Fi re wall für die hier für frei ge ge -
!
be nen Ports un wirk sam ist. Der Ziel-PC in Ih rem LAN ist mög li cher wei se An grif fen
schutz los aus ge lie fert.
Port map ping ein zu set zen ist sinn voll, wenn Sie z. B. ei nen Spie le ser ver selbst be trei ben möch ten.
=
Die sen kön nen Sie über das In ter net an de ren Nut zern zu gäng lich ma chen.
=
Oder wenn be stimm te Peer-to-Peer File sha ring-Soft wa re ein ge setzt wer den soll, die eine hö he re Downlo -
ad band brei te er mög licht.
=
Wenn der ent spre chen de PC in Ih rem LAN auch aus dem In ter net er reich bar sein soll (die ses ist bei
Stan dard kon fi gu ra ti on durch NAT nicht mög lich). In die sen Fäl len müs sen be stimm te UDP und TCP
Ports auf ei nen PC im LAN wei ter ge lei tet wer den.
Funk tio nen des Rou ters
7