Konfigurieren der Firewall
Konfigurieren der Anschlussweiterleitung
HINWEIS
SCHRITT 1
SCHRITT 2
SCHRITT 3
Cisco RV110W – Administratorhandbuch
Konfigurieren der Auslösung des Anschlussbereichs
Mithilfe der Anschlussauslösung können Geräte im LAN oder in der DMZ
anfordern, dass einer oder mehrere Anschlüsse an sie weitergeleitet werden. Die
Anschlussauslösung wartet auf ausgehende Anforderungen vom LAN bzw. von
der DMZ an einem der definierten ausgehenden Anschlüsse und öffnet dann einen
eingehenden Anschluss für den angegebenen Verkehrstyp.
Die Anschlussauslösung ist eine Form der dynamischen Anschlussweiterleitung,
während eine Anwendung Daten über die geöffneten ausgehenden oder
eingehenden Anschlüsse überträgt. Die Anschlussauslösung öffnet einen
eingehenden Anschluss für einen bestimmten Verkehrstyp an einem definierten
ausgehenden Anschluss. Die Anschlussauslösung ist flexibler als die (beim
Konfigurieren von Firewallregeln verfügbare) statische Anschlussweiterleitung, da
eine Regel nicht auf eine bestimmte IP-Adresse oder einen bestimmten IP-
Adressbereich im LAN verweisen muss. Außerdem werden die Anschlüsse bei
Nichtverwendung nicht offen gelassen, wodurch die Sicherheit gegenüber der
Anschlussweiterleitung erhöht wird.
Für Server im LAN ist die Anschlussauslösung nicht geeignet, da die eingehenden
Anschlüsse erst geöffnet werden, wenn das LAN-Gerät eine ausgehende
Verbindung hergestellt hat.
Manche Anwendungen funktionieren beim Herstellen einer Verbindung durch
externe Geräte nur dann ordnungsgemäß, wenn sie Daten an einem bestimmten
Anschluss oder Anschlussbereich empfangen. Der Router darf alle eingehenden
Daten für diese Anwendung nur am erforderlichen Anschluss oder
Anschlussbereich senden. Das Gateway verfügt über eine Liste gängiger
Anwendungen und Spiele sowie der ausgehenden und eingehenden Anschlüsse,
die jeweils geöffnet werden müssen. Sie können auch eine
Anschlussauslösungsregel angeben, indem Sie den Verkehrstyp (TCP oder UDP)
und den Bereich der eingehenden und ausgehenden Anschlüsse definieren, die
geöffnet werden sollen, wenn die Regel aktiviert ist.
So fügen Sie eine Anschlussauslösungsregel hinzu:
Wählen Sie Firewall > Ausgelöste Anschlussbereiche aus.
Geben Sie in das Feld Anwendung den Namen der Anwendung ein, für die Sie die
Anschlussweiterleitung konfigurieren möchten.
Geben Sie in die Felder unter Ausgelöster Bereich die Anschlussnummer bzw.
den Anschlussnummernbereich ein, die bzw. der diese Regel auslöst, wenn eine
Verbindungsanforderung von ausgehendem Verkehr gestellt wird. Wenn die
ausgehende Verbindung nur einen Anschluss verwendet, geben Sie in beide
Felder die gleiche Anschlussnummer ein.
4
104