Herunterladen Inhalt Inhalt Diese Seite drucken

DETEWE OpenCom 31lan Bedienungsanleitung Seite 104

Inhaltsverzeichnis

Werbung

Konfiguration
können jedoch nur solche Teilnehmer aus dem Internet mit der LAN-Adresse kommunizieren, deren
IP-Adresse schon einmal von der LAN-Adresse aus kontaktiert wurde.
Port Restricted Cone
che Teilnehmer aus dem Internet mit der LAN-Adresse kommunizieren, deren IP-
schon einmal von der LAN-Adresse aus kontaktiert wurden.
Symmetric
: Bei symmetrischer NAT wird ebenfalls die LAN-IP-Adresse in die gerade gültige WAN-IP-
Adresse übersetzt, es wird jedoch für jeden externen Teilnehmer, mit dem kommuniziert wird, eine
eigene WAN-Port-Nummer vergeben. Teilnehmer aus dem Internet können hier nur dann mit einem
LAN-Teilnehmer kommunizieren, wenn sie von diesem schon einmal kontaktiert wurden und ihnen
die spezifische WAN-Port-Nummer bekannt ist.
Gateway-Adresse
Falls Sie die OpenCom 31lan in einem LAN betreiben möchten, in dem ein anderer Router die Ver-
bindung zum Internet bereitstellt (STUN-Protokoll/SIP-Telefonie), tragen Sie hier die IP-Adresse die-
ses Routers ein.
Idle-Timeout
Wir empfehlen diese Funktion nur dann zu aktivieren falls Sie über eine Flatrate verfügen. Sonst lau-
fen Sie u. U. Gefahr, dass durch ungewollt eintreffende Datenpakete Ihre Online-Zeit nahezu unbe-
grenzt verlängert wird.
Filter
Die hier aufgeführten Filter werden für die Firewall-Funktion Ihrer OpenCom 31lan benötigt.
• Ist die Funktion „
DNS-Servern im Internet kommunizieren dürfen, sondern nur mit dem DNS-Relay auf der Anlage.
Der Nutzen dieses Filters besteht darin, dass falsch konfigurierte PCs nicht ständig Internet-Ein-
wahlen verursachen.
• „
IP-Spoofing
" ist ein wichtiger Schutz gegen Hackerangriffe und sollte daher immer aktiviert sein.
• Wollen Sie Laufwerke Ihres PCs für den Zugriff aus dem Internet freigeben deaktivieren Sie die
Funktion „
NetBIOS-Filter
• Deaktivieren Sie die Funktion „
aus dem Internet den Telnet-Zugriff auf Ihre Rechner ermöglichen wollen.
• Deaktivieren Sie die Funktion „
FTP-Server betreiben wollen.
• Deaktivieren Sie die Funktion „
einen Web-Server bereitstellen wollen.
• Wenn Sie die Funktion „
Internet Ferndiagnose-Befehle wie z. B. „Ping" ausgeführt werden können.
102
: Auch hier findet die gleiche Umsetzung statt, es können jedoch nur noch sol-
Externe DNS-Abfragen sperren
".
Einkommende Telnet-Verbindungen sperren
Einkommende FTP-Verbindungen sperren
Einkommende WWW-Verbindungen sperren
Ferndiagnose verbieten
" aktiv, bedeutet dies, dass PCs nicht direkt mit
" deaktivieren, ermöglichen Sie, dass über das
Port-Adresse
und
" wenn Sie Nutzern
", wenn Sie selbst einen
", wenn Sie selbst

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis