Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

Teldat GmbH
hybird 300 / hybird 600
Feld

17.3 Zugriffsregeln

Mit Access-Listen werden Zugriffe auf Daten und Funktionen eingegrenzt (welcher Benut-
zer welche Dienste und Dateien nutzen darf).
Sie definieren Filter für IP-Pakete, um den Zugang von bzw. zu den verschiedenen Hosts
in angeschlossenen Netzwerken zu erlauben oder zu sperren. So können Sie verhindern,
dass über das Gateway unzulässige Verbindungen aufgebaut werden. Access-Listen defi-
nieren die Art des IP-Traffics, den das Gateway annehmen oder ablehnen soll. Die Zu-
gangsentscheidung basiert auf Informationen, die in den IP-Paketen enthalten sind, z. B.:
• Quell- und/oder Ziel IP-Adresse
• Protokoll des Pakets
• Quell- und/oder Ziel-Port (Portbereiche werden unterstützt)
Möchten z. B. Standorte, deren LANs über ein elmeg-Gateway miteinander verbunden
sind, alle eingehenden FTP-Anfragen ablehnen, oder Telnet-Sitzungen nur zwischen be-
stimmten Hosts zulassen, sind Access-Listen ein effektives Mittel.
Access-Filter auf dem Gateway basieren auf der Kombination von Filtern und Aktionen zu
Filterregeln (= rules) und der Verknüpfung dieser Regeln zu sogenannten Regelketten. Sie
wirken auf die eingehenden Datenpakete und können so bestimmten Daten den Zutritt zum
Gateway erlauben oder verbieten.
Ein Filter beschreibt einen bestimmten Teil des IP-Datenverkehrs, basierend auf Quell-
und/oder Ziel-IP-Adresse, Netzmaske, Protokoll, Quell- und/oder Ziel-Port.
Mit den Regeln, die Sie in Access Lists organisieren, teilen Sie dem Gateway mit, wie es
mit gefilterten Datenpaketen umgehen soll – ob es sie annehmen oder abweisen soll. Sie
können auch mehrere Regeln definieren, die Sie in Form einer Kette organisieren und ih-
nen damit eine bestimmte Reihenfolge geben.
Für die Definition von Regeln bzw. Regelketten gibt es verschiedene Ansätze:
Nehme alle Pakete an, die nicht explizit verboten sind, d. h.:
• Weise alle Pakete ab, auf die Filter 1 zutrifft.
• Weise alle Pakete ab, auf die Filter 2 zutrifft.
• ...
Beschreibung
Quell-Port. Wenn Sie
Eingabefeld und Sie können einen neuen Quell-Port eingeben.
Standardmäßig ist
deaktivieren, erscheint ein
aktiv.
17 Netzwerk
311

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hybird 600

Inhaltsverzeichnis