ssh_WAN_out:
Fil ter na me
TCP Flag In ter fa ce
Net bi os-Sper re
kei nes
ssh_port map
kei nes
ssh_WAN_in
kei nes
ssh_WAN_out
kei nes
!
Wenn Sie eine Kom bi na ti on aus Fil tern, die per Fil ter Wi zard er stellt wur den und ei ge nen Fil tern bzw. Port -
map-Ein trä gen ver wen den wol len, prü fen Sie bit te die Rei hen fol ge der Re geln in der Ta bel le (die Rei hen fol -
ge kann mit den Schalt flä chen »nach oben« und »nach un ten« ver än dert wer den). Im Fil ter Wi zard wird der
Fil ter »Sys tem si chern« an ge bo ten, der alle Pa ke te sperrt, die an sog. pri vi le gier te Ports ge rich tet sind. Die -
ser Fil ter wür de der im Bei spiel kon fi gu rier ten Funk tio na li tät ent ge gen ste hen, da der ssh-Port (22) ein pri vi -
le gier ter Port ist. Es wird aus drück lich emp foh len, alle nicht be nö tig ten pri vi le gier ten Ports zu sper ren, da her
kann es sinn voll sein, den per Fil ter Wi zard kon fi gu rier ten Fil ter ent spre chend an ge passt oder an pas sen der
Po si ti on in der Ta bel le zu ver wen den.
Die ser Fil ter er laubt aus ge hen den Pa ke ten von Port 22 das Pas sie ren des WAN-In ter -
fa ces (das ist der An schluss des DSL-Mo dems oder die ISDN-Wähl ver bin dung in das
In ter net) zu be lie bi gen IP-Adres sen und un pri vi le gier ten Ports.
Ak ti on
Pro to koll Con nec ti on Quell-IP
WAN
dis card
UDP
WAN
port map TCP
WAN
al low
TCP
WAN
al low
TCP
Der PC in Ih rem LAN mit der IP-Adres se 192.168.1.42 ist da mit auf dem Port 22/TCP
in kei ner Wei se durch die Fi re wall in Ih rer Te le fon an la ge ge schützt! Die Zu griffs mög -
lich kei ten kön nen ggf. ein ge grenzt wer den, wenn die Zu grif fe im mer von ei nem In ter -
net an schluss mit fes ter IP-Adres se (z. B. Com pa ny Con nect) aus ge führt wer den. In
die sem Fall soll ten die Ein trä ge, die »0.0.0.0/0« ent hal ten, auf die be kann te IP-Adres -
se der Ge gen stel le an ge passt wer den (0.0.0.0/0 ist ein Stell ver tre ter al ler IP-Adres -
sen).
Out
0.0.0.0/0
In
0.0.0.0/0
In
0.0.0.0/0
Out
WAN_ADDR
Packet Filter Fi re wall
Quell-
Ziel-IP
Port
137-139
0.0.0.0/0
22
192.168.1.42
any
WAN_ADDR
22
0.0.0.0/0
Ziel-
Port
Any
22
22
Any
25