Herunterladen Inhalt Inhalt Diese Seite drucken

Astaro Security Gateway Administrationshandbuch Seite 265

Inhaltsverzeichnis

Werbung

8 Network Security
Durch die Funktion Autoscroll rücken die Zeilen auf, wenn neue hinzukommen,
wodurch im Fenster immer die jüngste Regelverletzung sichtbar wird, wodurch
manuelles Blättern entfällt.
Untenstehend finden Sie einige grundlegende Hinweise zur Konfiguration der
Firewall:
Verworfene Broadcasts: Alle Broadcasts werden standardmäßig
l
verworfen. Diese Aktion wird auch nicht protokolliert (weitere Informationen
hierzu unter Erweitert). Dies ist für NetBIOS-Netzwerke (z. B. Microsoft-
Windows-Betriebssysteme) mit vielen Computern hilfreich, da die
Broadcasts das Firewallprotokoll schnell volllaufen lassen. Um eine Regel für
das Verwerfen von Broadcasts manuell zu definieren, gruppieren Sie die
Definitionen der Broadcast-Adressen aller angeschlossenen Netzwerke
zusammen und fügen Sie eine Definition „globaler_broadcast" von
255.255.255.255/255.255.255.255 hinzu. Fügen Sie dann eine Regel hinzu,
die allen Verkehr dieser Adressen verwirft, und platzieren Sie die Regel ganz
oben in Ihrer Firewall-Konfiguration. In Netzwerken mit viel Broadcast hat
das auch positive Auswirkungen auf die Systemleistung.
IDENT-Verkehr ablehnen: Wenn Sie den IDENT-Reverse-Proxy nicht
l
nutzen möchten, können Sie Datenpakete an den Port 113 (IDENT) des
internen Netzwerks ablehnen. Dies kann bei Diensten, die IDENT verwenden
(z. B. FTP, SMTP und IRC), längere Zeitüberschreitungen verhindern.
Hinweis – Bei der Nutzung von Maskierung (engl. masquerading) werden
die IDENT-Anfragen für die maskierten Netzwerke auf den
Maskierungsschnittstellen ankommen.
NAT verändert die Adressen der Datenpakete und hat somit Auswirkungen
l
auf die Firewall-Funktionalität.
DNAT wird vor der Firewall ausgeführt. Die Firewall bearbeitet daher
l
die bereits umgeschriebenen Datenpakete. Das müssen Sie bedenken,
wenn Sie Regeln für DNAT-bezogene Dienste anlegen.
SNAT und Maskierung werden nach der Firewall ausgeführt. Die
l
Firewall bearbeitet daher noch die Datenpakete mit der originalen
Quelladresse.
Mit den Funktionen im Kopfbereich der Tabelle können Firewallregeln nach
bestimmten Kriterien gefiltert und so übersichtlich dargestellt werden. Wenn Sie
ASG V8 Administrationshandbuch
8.1 Firewall
265

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis