Anhang
Ac ti ve FTP - Fil ter
Die ser Fil ter er mög licht zu sam men mit ei nem ent spre chen den Soft wa re mo dul in der Fi re wall ac ti ve FTP. Ac -
ti ve FTP un ter schei det sich von pas si ve FTP da durch, dass der FTP-Ser ver auf An for de rung der Clients eine
Ver bin dung für den Da ten trans fer auf baut (das gilt so wohl für die Ant wort auf den FTP-Be fehl "ls" als auch
für den Da tei trans fer selbst). Pro ble ma tisch ist da bei, dass der Ver bin dungs auf bau vom FTP-Ser ver auf ei -
nen be lie bi gen, un pri vi le gier ten Port des FTP-Clients er folgt und da her ein sehr gro ßer Be reich der Fi re wall
frei ge ge ben wer den muss.
Ge hen de Ver bin dun gen auf die Ports 20 und 21 so wie kom men de Ver bin dun gen von die sen Ports auf un -
pri vi le gier te Ports wer den frei ge ge ben.
Pas si ve FTP - Fil ter
Die ser Fil ter er mög licht den Da tei trans fer per FTP, wo bei die Ver bin dung im mer vom FTP-Client auf ge baut
wird. Ge hen de Ver bin dun gen auf den Port 21 so wie kom men de Ver bin dun gen von die sem Port auf un pri vi -
le gier te Ports wer den frei ge ge ben.
HTTP - Fil ter
Die ser Fil ter er mög licht das Web browsen, in dem Pa ke te auf die Ports 80 und 8080 (für die Ver wen dung
von http-Pro xies) für ge hen de Ver bin dun gen und von die sen Ports kom men de Pa ke te auf un pri vi le gier te
Ports frei ge ge ben wer den.
HTTPS - Fil ter
Die ser Fil ter er mög licht das ge si cher te Web browsen, in dem Pa ke te auf den Port 443 für ge hen de Ver bin -
dun gen und von die sem Port kom men de Pa ke te auf un pri vi le gier te Ports frei ge ge ben wer den. Das Pro to -
koll https wird oft für Ho me ban king und On li nes hop ping ein ge setzt, es wer den http-Ver bin dun gen für die
Über tra gung von durch Ver schlüs se lung ge schütz ten Pa ke ten ver wen det.
HBCI - Fil ter
Die ser Fil ter er mög licht den Ein satz von HBCI für das Ho me ban king, in dem Pa ke te auf den Port 3000 für
ge hen de Ver bin dun gen und von die sem Port kom men de Pa ke te auf un pri vi le gier te Ports frei ge ge ben wer -
den.
57