Web-based Management
6.6.6 Firewall:Erweiterte Einstellungen
Die Einstellungen betreffen das grundlegende Verhalten der Firewall.
Abb. 47: Firewall:Erweiterte Einstellungen
D
Maximale Zahl ...
Diese 5 Einträge legen Obergrenzen fest. Diese sind so gewählt, dass sie
bei normalem praktischen Einsatz nie erreicht werden. Bei Angriffen kön-
nen sie dagegen leicht erreicht werden, so dass durch die Begrenzung
ein zusätzlicher Schutz eingebaut ist. Sollten in Ihrer Betriebsumgebung
besondere Anforderungen vorliegen, dann können Sie die Werte erhö-
hen.
D
Aktiviere „Aktives FTP" NAT/Connection Tracking Unterstützung
Wird beim herkömmlichen FTP-Protokoll eine ausgehende Verbindung
hergestellt, um Daten abzurufen, stellt der angerufene Server im Gegen-
zug eine Verbindung zum Anrufer her, um auf dieser Verbindung die Da-
ten zu übertragen. D. h. für den anrufenden Client handelt es sich
eigentlich um eine zusätzliche eingehende Verbindung, die beim „aktiven
FTP" hergestellt wird. Damit diese von der Firewall durchgelassen wird,
muss Aktiviere „Aktives FTP" NAT/Connection Tracking Unterstützung
auf Ja stehen (Standard). Ohne diese Funktion ist nur passives FTP
möglich.
RR-EPL
Release 1.0 01/06
6.6 Konfiguration der Firewall
97