Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM 800+ Bedienungsanleitung Seite 72

Vorschau ausblenden Andere Handbücher für 800+:
Inhaltsverzeichnis

Werbung

LANCOM 800+ – LANCOM DSL/I- 10+ – LANCOM DSL/I- 1611 Office
Kapitel 8: Sicherheits- Einstellungen
72
Haben Sie IP- Masquerading aktiviert?
IP-Masquerading heißt das Versteck für alle lokalen Rechner beim Zugang
ins Internet. Dabei wird nur das Router-Modul des Geräts mit seiner IP-
Adresse im Internet bekannt gemacht. Die IP-Adresse kann fest vergeben
sein oder vom Provider dynamisch zugewiesen werden. Die Rechner im
LAN nutzen den Router dann als Gateway und können selbst nicht
erkannt werden. Der Router trennt Internet und Intranet wie eine Wand.
Die Verwendung von IP-Masquerading wird für jede Route in der Rou-
ting-Tabelle einzeln festgelegt. Die Routing-Tabelle finden Sie in
LANconfig im Konfigurationsbereich 'TCP/IP' auf der Registerkarte 'Rou-
ter'.
Haben Sie kritische Ports über Filter geschlossen?
Die Firewall-Filter des Routers bieten Filterfunktionen für einzelne Rech-
ner oder ganze Netze. Es ist möglich, Quell- und Ziel-Filter für einzelne
Ports oder auch Portbereiche aufzusetzen. Zudem können einzelne Proto-
kolle oder beliebige Protokollkombinationen (TCP/UDP/ICMP) gefiltert
werden. Besonders komfortabel ist die Einrichtung der Filter mit Hilfe von
LANconfig. Unter 'Firewall/QoS' finden Sie die Karteikarte 'Regeln', mit
deren Hilfe Filterregeln definiert und verändert werden können.
Haben Sie bestimmte Stationen von dem Zugriff auf den Router
ausgeschlossen?
Mit einer speziellen Filter-Liste kann der Zugriff auf die internen Funktio-
nen der Geräte über TCP/IP eingeschränkt werden. Mit den internen Funk-
tionen werden hierbei Konfigurationssitzungen über LANconfig,
WEBconfig, Telnet oder TFTP bezeichnet. Standardmäßig enthält diese
Tabelle keine Einträge, damit kann also von Rechnern mit beliebigen IP-
Adressen aus über TCP/IP mit Telnet oder TFTP ein Zugriff auf den Router
gestartet werden. Mit dem ersten Eintrag einer IP-Adresse sowie der
zugehörigen Netzmaske wird der Filter aktiviert, und nur noch die in die-
sem Eintrag enthaltenen IP-Adressen werden berechtigt, die internen
Funktionen zu nutzen. Mit weiteren Einträgen kann der Kreis der Berech-
tigten erweitert werden. Die Filter-Einträge können sowohl einzelne
Rechner als auch ganze Netze bezeichnen. Die Zugangsliste finden Sie in
LANconfig im Konfigurationsbereich 'TCP/IP' auf der Registerkarte 'Allge-
mein'.

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Dsl/i- 10+Dsl/i- 1611 office

Inhaltsverzeichnis