Referenzhandbuch für den ADSL-Firewall-Router, Modell DG834B
Vorrangigkeit der Regeln
Wenn Sie neue Regeln definieren, werden Sie zu den Tabellen im Menü "Regeln", wie in
Abbildung 4-8
gezeigt, hinzugefügt:
Abbildung 4-8. Regeln mit Beispielen
Für jeden Verkehr, der versucht, durch die Firewall zu gehen, werden die Paketinformationen in
der Reihenfolge der Tabelleneinträge den Regeln unterzogen. Dies beginnt oben und geht bis zu
den Standardregeln ganz unten weiter. In einigen Fällen kann die Vorrangigkeit von zwei oder
mehr Regeln wichtig sein, um die Verteilung von Paketen zu bestimmen. Über die Schaltfläche
"Verschieben" können Sie eine definierte Regel an eine neue Position in der Tabelle umsetzen.
Dienste
Dienste sind Funktionen, die von Server-Rechnern auf Anforderung von Client-Rechnern
ausgeführt werden. So werden beispielsweise von Web-Servern Web-Seiten geliefert, während
Zeit-Server das Datum und die Uhrzeit bereitstellen und Spiele-Hosts die Daten zu den Zügen
anderer Spieler übertragen. Wenn ein Computer im Internet eine Diensteanforderung an einen
Server-Rechner sendet, wird der angeforderte Dienst durch eine Dienst- oder Port-Nummer
gekennzeichnet. Diese Nummer wird in den gesendeten IP-Paketen als Ziel-Port-Nummer
aufgeführt. So ist beispielsweise ein Paket, das mit der Ziel-Portnummer 80 übertragen wird, eine
HTTP-Anforderung an einen Web-Server.
4-14
Schutz Ihres Netzwerks