5
Untermenü IP
Hinweis
IP Accounting
Back Route
Verification
Route Announce
Proxy Arp
54
bintec Benutzerhandbuch
WAN Partner
Wenn Sie mit einem WAN Partner Empfangen und/oder Senden von RIP-Pa-
keten vereinbaren, kann Ihr Gateway mit den Gateways im LAN der Gegenstel-
le dynamisch Routing-Informationen austauschen.
Der Empfang von Routing-Tabellen über RIP kann eine Sicherheitslücke sein,
da fremde Rechner bzw. Gateways die Routing-Funktionalität des Gateways
verändern können.
Wähl-Verbindungen werden durch RIP-Pakete nicht aufgebaut oder gehalten.
Diese Option ermöglicht die Aktivierung bzw. Deaktivierung der Erstellung von
IP Accounting Meldungen für diesen WAN Partner. Wenn IP Accounting akti-
viert ist, wird eine Statistikmeldung generiert (und in die biboAdmSyslogTable
eingeschrieben), welche detaillierte Informationen über die Verbindungen mit
diesem WAN Partner enthält. (Einstellungen zum Speichern der Accounting
Messages in eine Datei finden Sie in S
Hinter diesem Begriff versteckt sich eine einfache, aber sehr leistungsfähige
Funktion des Gateways. Wenn Backroute Verification bei einem Interface akti-
viert ist, werden über dieses eingehende Datenpakete nur akzeptiert, wenn
ausgehende Antwortpakete über das gleiche Interface geroutet würden. Da-
durch können Sie – auch ohne Filter – die Akzeptanz von Paketen mit gefälsch-
ten IP-Adressen verhindern.
Diese Option ermöglicht die Einstellung, wann ggf. aktivierte Routing Protokolle
(z.B. RIP) die für dieses Interface definierten IP Routen propagieren sollen.
➤➤
Mit Hilfe von
Proxy ARP
eigenen LAN stellvertretend für diesen spezifischen WAN Partner beantworten.
Wenn ein Host im LAN eine Verbindung zu einem anderen Host im LAN oder
zu einem WAN Partner aufbauen will, aber dessen Hardware-Adresse (MAC
Adresse) nicht kennt, sendet er einen sogenannten ARP-Request als
➤➤
Broadcast
ins Netz. Wenn auf dem Gateway Proxy ARP aktiviert ist und
der gewünschte Ziel-Host z.B. über eine Host-Route erreichbar ist, beantwortet
das Gateway den ARP-Request mit seiner eigenen Hardware-Adresse. Dies ist
für den Verbindungsaufbau ausreichend: Die
Gateway geschickt, das sie dann an den gewünschten Host weiterleitet.
➜
E
YSTEM
XTERNAL
➤➤
kann das Gateway
ARP-Requests aus dem
➤➤
Datenpakete
S
L
YSTEM
OGGING
.)
werden an das
WAN Partner