Herunterladen Inhalt Inhalt Diese Seite drucken

Firewall-Regel Erstellen Oder Löschen; Portforwarding- Regel Erstellen - INSYS MLR 3G Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Funktionen
10.4.6
Firewall-Regel erstellen oder löschen
Der MLR 3G bietet eine Firewall für Dial-Out-Verbindungen. Eine Firewall dient dazu, un-
erwünschten Datenverkehr zu verhindern. Die Logik der Firewall ist, dass jeglicher Da-
tenverkehr verboten ist, der nicht explizit durch eine Regel erlaubt wurde.
Hier definieren Sie, welche Verbindungen über den MLR 3G zugelassen sind. Wenn Sie
die Firewall für die Verbindungsart „Dial-Out" einschalten, sind nur noch Verbindungen
möglich, die durch Firewallregeln erlaubt werden. Alle anderen Verbindungen werden
blockiert.
Konfiguration mit Weboberfläche
Um die Firewall für Dial-Out-Verbindungen zu aktivieren, aktivieren Sie im
Menü „Dial-Out" auf der Seite „Firewall" die Checkbox „Firewall für Dial-Out-
Verbindungen aktivieren".
Um eine Regel für eine zugelassene IP-Verbindung zu erstellen, gehen Sie wie
folgt vor.
Wählen Sie im Menü „Dial-Out" auf der Seite „Firewall" im Dropdown-Menü
„Datenrichtung" für die Regel eine Datenrichtung aus.
Bestimmen Sie das Protokoll der zugelassenen Verbindung im Dropdownme-
nü „Protokoll".
Geben Sie in den Eingabefeldern „Absender-IP-Adresse", „Ziel-IP-Adresse" und
„Ziel-Port" die weiteren Spezifikationen für die zugelassen Verbindungen
durch den MLR 3G an. Es können Regeln erstellt werden, die nicht nur für ein-
zelne Maschinen (Hosts) gelten, sondern für ganze Netze. In dem Fall muss die
Netzwerkmaske nach dem „/" eingegeben werden.
Speichern Sie Ihre Einstellungen, indem Sie auf „OK" klicken.
Um einzelne Firewall-Regeln temporär auszuschalten, deaktivieren Sie im
Menü „Dial-Out" auf der Seite „Firewall" die Checkbox in der Spalte „aktiv" in
der Übersicht der Firewall-Regeln. Klicken Sie auf „OK" um die Einstellung zu
übernehmen.
Um eine oder mehrere Regeln zu löschen, aktivieren Sie die Checkbox in der
Spalte „löschen" in der Übersicht der Firewallregeln. Klicken Sie auf „OK", um
die Einstellung zu übernehmen.
10.4.7

Portforwarding- Regel erstellen

Bei Einbeziehung des Internets als Kommunikationsnetzwerk werden private und öffent-
liche IP-Adressen unterschieden. Um auf die in lokalen Netzwerken meist verwendeten
privaten IP-Adressen aus dem Internet zugreifen zu können werden die Techniken NAT
und Portforwarding benutzt. Im Internet ist nur die öffentliche IP-Adresse des MLR 3G
erreichbar. Über diese IP-Adresse können die lokalen Endgeräte im Netz des MLR 3G aber
trotzdem aus dem Internet erreicht werden, wenn NAT und Portforwarding benutzt
werden.
Der MLR 3G ermöglicht Portforwarding. Der MLR 3G leitet von außen eingehende Pakete
an bestimmte Rechner im Netzwerk um. Abgehende Pakete dieser Verbindungen aus
46
MLR 3G

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis