INSYS SDSL 1.0
12.2.4
Firewall-Regel erstellen oder löschen
Das INSYS SDSL 1.0 bietet eine Firewall für alle Verbindungen über die LAN ext-
Schnittstelle. Eine Firewall dient dazu, unerwünschten Datenverkehr zu verhindern.
Die Logik der Firewall ist, jeglichen Datenverkehr zu verbieten, der nicht explizit
durch eine Regel erlaubt wurde. Wenn Sie die Firewall einschalten, sind nur noch
Verbindungen möglich, die durch Firewall-Regeln erlaubt werden. Alle anderen Ver-
bindungen werden blockiert.
Konfiguration mit Web-Interface
Um die Firewall zu aktivieren, aktivieren Sie im Menü „LAN (ext)" auf der
Seite „Firewall" die Checkbox „Firewall für LAN (ext)-Schnittstelle aktivie-
ren".
Um eine Firewall-Regel zu erstellen, gehen Sie wie folgt vor.
Wählen Sie im Menü „LAN (ext)" auf der Seite „Firewall" in der Drop-
down-Liste „Datenrichtung" für die Regel eine Datenrichtung aus.
Bestimmen Sie das Protokoll der zugelassenen Verbindung in der Drop-
down-Liste „Protokoll".
Geben Sie in den Eingabefeldern „Absender-IP-Adresse", „Ziel-IP-
Adresse" und Ziel-Port die weiteren Spezifikationen für die zugelassen
Verbindungen durch den INSYS SDSL 1.0 an. Es können Regeln erstellt
werden, die nicht nur für einzelne Maschinen (Hosts) gelten, sondern für
ganze Netze. In dem Fall muss die Netzmaske nach dem „/" eingegeben
werden. Sie können einzelne Felder freilassen, um die Regel für mehre
Pakete zutreffend zu gestalten.
Speichern Sie Ihre Einstellungen, indem Sie auf „OK" klicken.
Um einzelne Firewall-Regeln temporär auszuschalten, deaktivieren Sie im
Menü „LAN (ext)" auf der Seite „Firewall" die Checkbox in der Spalte „ak-
tiv" in der Übersicht der Firewall-Regeln. Klicken Sie auf „OK" um die Ein-
stellung zu übernehmen.
Um eine oder mehrere Regeln zu löschen, aktivieren Sie im Menü „LAN
(ext)" auf der Seite „Firewall" die Checkbox in der Spalte „löschen" in der
Übersicht der Firewall-Regeln. Klicken Sie auf „OK" um die Einstellung zu
übernehmen.
12.2.5
Portforwarding-Regel erstellen oder löschen
Bei aktiviertem Portforwarding leitet der Router vom WAN eingehende Pakete an die
Maschinen im LAN weiter, die in den Portforwarding-Regeln festgelegt wurden.
Funktionen
47