Herunterladen Inhalt Inhalt Diese Seite drucken

Ipv6-Filterregeln - T-Mobile Digitalisierungsbox Standard Bedienungsanleitung

Inhaltsverzeichnis

Werbung

15 Firewall
Feld
Dienst
Aktion

15.1.2 IPv6-Filterregeln

Das Standard-Verhalten mit der Aktion =
eingehendes Paket einer bereits bestehenden Verbindung zugeordnet werden kann und wenn eine ent-
sprechende Verbindung zu erwarten ist (z. B. als Tochterverbindung einer bereits bestehenden), wird
das Paket zugelassen.
Die Abfolge der Filterregeln in der Liste ist relevant: Die Filterregeln werden der Reihe nach auf jedes
Paket angewendet, bis eine Filterregel zutrifft. Kommt es zu Überschneidungen, d. h. trifft für ein Paket
mehr als eine Filterregel zu, wird lediglich die erste Filterregel ausgeführt. Wenn also die erste Filterre-
gel ein Paket zurückweist, während eine spätere Regel es zulässt, so wird es abgewiesen. Ebenso
bleibt eine Verwerfen-Regel ohne Auswirkung, wenn ein entsprechendes Paket zuvor von einer anderen
Filterregel zugelassen wird.
Dem Sicherheitskonzept liegt die Vorstellung zugrunde, dass die Infrastruktur aus vertrauenswürdigen
und nicht vertrauenswürdigen Zonen besteht. Die beiden Sicherheitsrichtlinien
bzw.
Vertrauenswürdige Schnittstelle und Nicht vertrauenswürdige Schnittstellen , die standardmäßig
angelegt sind und nicht gelöscht werden können.
214
Beschreibung
aus.
In der die Liste stehen alle WAN-/LAN-Schnittstellen, Schnittstellengrup-
pen (siehe Firewall->Schnittstellen->Gruppen), Adressen (siehe Fire-
wall->Adressen->Adressliste) und Adressgruppen (siehe
Firewall->Adressen->Gruppen) zur Auswahl.
Der Wert
bedeutet, dass weder Ziel-Schnittstelle noch Ziel-
Adresse überprüft werden.
Wählen Sie einen der vorkonfigurierten Dienste aus, dem das zu filternde
Paket zugeordnet sein muss.
Werkseitig ist eine umfangreiche Reihe von Diensten vorkonfiguriert, un-
ter anderem:
Weitere Dienste werden in Firewall->Dienste->Diensteliste angelegt.
Außerdem stehen die in Firewall->Dienste->Gruppen konfigurierten
Dienstegruppen zur Auswahl.
Wählen Sie die Aktion aus, die auf ein gefiltertes Paket angewendet wer-
den soll.
Möglichen Werte:
(Standardwert): Die Pakete werden entsprechend den Anga-
ben weitergeleitet.
: Die Pakete werden abgewiesen.
: Die Pakete werden abgewiesen. Eine Fehlermeldung
wird an den Sender des Pakets ausgegeben.
besteht aus zwei impliziten Filterregeln: wenn ein
beschreiben diese Vorstellung. Sie definieren die beiden Filterregeln
bintec elmeg GmbH
Digitalisierungsbox Standard

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis