Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Teledat Router 830 Bedienungsanleitung Seite 34

Inhaltsverzeichnis

Werbung

Unter Weiterleiten an können Sie einen weiteren Filtersatz zur Prüfung des Datenpaketes angeben.
Mit der Richtung bestimmen Sie, ob die Regel für ein abgehendes (Raus), oder für ein ankommendes
(Rein) Datenpaket gültig ist. Wählen Sie das Protokoll aus, für welches die Regel gelten soll. Wählen Sie
zum Beispiel TCP, wenn nur TCP-Pakete durch die Regel geprüft werden sollen.
Die Quelle gibt an, für welchen Rechner die Regel gilt. Möchten Sie einen einzelnen Rechner angeben, tra-
gen Sie dessen IP-Adresse und die Teilnetzmaske ein. Belassen Sie dagegen den Eintrag Alle bei IP-Adres-
se und geben nur die Teilnetzmaske an, dann gilt die Regel für alle Rechner im Teilnetz.
Unter Ziel können Sie die Zieladressen unter Angabe von IP-Adresse und Teilnetzmaske einschränken.
Wenn Sie hier das Ziel Alle angeben, gilt die Regel für alle Zieladressen; die Teilnetzmaske hat in diesem
Fall keine Bedeutung.
Sowohl für Quelle als auch Ziel können Sie als Einschränkungskriterien Start und Stopp-Port eintragen.
Achten Sie darauf, dass Sie bei Protokoll nicht Jedes anwählen, denn dann kann der
Tipp
Router die Start und Stopp-Ports nicht speichern. Nach Klick auf OK, erscheint in
diesem Fall zwar keine Fehlermeldung, die Werte für die Ports werden aber nicht
übernommen.
Aktivieren Sie die Option Stateful Inspection, werden die Datenpakete auf Anwendungsebene analysiert.
Dadurch wird sichergestellt, dass nur angeforderte Datenpakete die Firewall passieren. Dies setzt voraus,
dass bei Protokoll ein bestimmter Protokolltyp ausgewählt wird (zum Beispiel TCP).
Im Feld Fragmente können Sie angeben, ob die Regel unabhängig von der Fragmentierung ist (Egal), nur
Unfragmentierte oder Fragmetierte Pakete betrifft oder nur bei Paketen angewandt wird die zu klein sind,
um einen kompletten Header zu besitzen.
Speichern Sie Ihre Eingaben mit OK.
Die weiteren Regeln des Standard Datenfilters lassen Datenpakete passieren, die bestimmte Bedingungen
erfüllen:
DNS Anfragen: erlaubt herausgehende Anfragen an den Zielport 53 (DNS)
HTTP Anfragen: erlaubt herausgehende Anfragen an den Zielport 80 (HTTP) und somit das Surfen
im Internet
Mail empfangen: erlaubt herausgehende Anfragen an den Zielport 110, und somit das Empfangen
von E-Mails
Mail senden: erlaubt herausgehende Anfragen an den Zielport 25, und somit das Senden von
E-Mails
Ping erlauben: erlaubt herausgehende Anfragen über das Protokoll ICMP
-30-

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis