Vigor3100 Serie - Router
3.4.3 Filtereinstellungen
3.4.3 Filtereinstellungen
Die IP Filter bestehen aus 12 Filter-Sätzen mit jeweils 7 Filterregeln, welche chronologisch
abgearbeitet werden. Um eine Filteregel zu ändern oder zu generieren, klicken Sie zunächst
auf einen Filter-Satz.
Filteregel
Aktiv
Beschreibung
Nächster Filter Satz
Um nun eine Filteregel zu ändern oder zu generieren, klicken Sie auf einen Filterregel-Button.
Bezeichnung
Filterregel aktiv
Durchlassen oder
Blockieren
Weiterleiten an Filter-
Satz
Log
Richtung
Protokoll
IP-Adresse
Vigor3100 Serie Benutzerhandbuch
Klicke Sie auf eine Filterregel (1-7), um diese i einem neuen Fenster
zu editieren.
Aktivieren Sie die Filterregel.
Vergeben Sie einen bis zu 23 Zeichen langen Namen für den Satz.
Verlinken Sie diesen Filter-Satz zu einem weiteren. Nachdem alle
Regeln dieses Filter-Satzes abgearbeitet wurden, werden die
Filterregeln des nächsten bearbeitet. Beachten Sie keine Schleifen zu
bilden!
Vergeben Sie einen bis zu 14 Zeichen langen Namen für die Regel.
Aktivieren Sie die Filterregel.
Definieren Sie die einzutreffende Aktion, wenn die Regel greift.
sofort durchlassen – Pakete, auf die diese Regel zutreffen, werden
durchgelassen.
sofort blockieren – Pakete, auf die diese Regel zutreffen, werden
verworfen.
durchlassen, falls keine weitere Übereinstimmung – Pakete, auf
die diese Regel und keine weiteren Regeln zutreffen, werden
durchgelassen.
blockieren, falls keine weitere Übereinstimmung – Pakete, auf
die diese Regel und keine weiteren Regeln zutreffen, werden
verworfen.
Pakete, auf die diese Regel zutreffen, werden an einen anderen
Filter-Satz weitergeleitet. Wählen Sie den nächsten Filter-Satz aus
der Liste.
Aktivieren Sie die Funktion, um diese Regel zu loggen. Beachte Sie,
dass das Log nur über Telnet mit dem Befehl log –f eingesehen
werden kann.
Definieren Sie die Richtung des Paketflusses und wähle Sie
zwischen eingehendem und ausgehendem Datenverkehr. Diese
Funktion kann nur auf Daten-Filter angewendet werden, da bei
Anruf-Filtern der Datenverkehr immer Raus, also ins WAN bzw.
Internet, geht.
Definieren Sie das Protokoll bzw. die Protokolle, auf welche diese
Filterregel angewendet werden soll.
Definieren Sie die IP-Adressen von Quelle und Ziel, auf welche
diese Filterregel angewendet werden soll. Beachten Sie hierbei die
definierte Richtung. Stellen Sie das !-Zeichen vor die IP-Adresse, so
wird diese Regel nicht auf die IP-Adresse angewendet. Lassen Sie
das Feld frei oder geben Sie any ein, so wird die Regel auf alle IP-
Adressen angewendet.
23