Herunterladen Inhalt Inhalt Diese Seite drucken

DETEWE OpenCom X32 Bedienungsanleitung Seite 99

Inhaltsverzeichnis

Werbung

Konfiguration
: Auch hier findet die gleiche Umsetzung statt, es können jedoch nur noch sol-
Port Restricted Cone
che Teilnehmer aus dem Internet mit der LAN-Adresse kommunizieren, deren IP-
schon einmal von der LAN-Adresse aus kontaktiert wurden.
: Bei symmetrischer NAT wird ebenfalls die LAN-IP-Adresse in die gerade gültige WAN-IP-
Symmetric
Adresse übersetzt, es wird jedoch für jeden externen Teilnehmer, mit dem kommuniziert wird, eine
eigene WAN-Port-Nummer vergeben. Teilnehmer aus dem Internet können hier nur dann mit einem
LAN-Teilnehmer kommunizieren, wenn sie von diesem schon einmal kontaktiert wurden und ihnen
die spezifische WAN-Port-Nummer bekannt ist.
Idle-Timeout
Wir empfehlen diese Funktion nur dann zu aktivieren falls Sie über eine Flatrate verfügen. Sonst lau-
fen Sie u. U. Gefahr, dass durch ungewollt eintreffende Datenpakete Ihre Online-Zeit nahezu unbe-
grenzt verlängert wird.
Maximum Transmission Unit (MTU)
Mit diesem Wert wird die Größe der Datenpakete festgelegt und damit die Datenübertragungsge-
schwindigkeit beeinflusst. Sinnvolle Paketgrößen liegen zwischen 576 und 1492. Der voreingestellte
Wert von 1492 ist in der Regel das Optimum. In Einzelfällen kann es vorkommen dass Netzwerkkom-
ponenten wie z. B. das DSL-Modem diesen hohen MTU-Wert nicht problemlos verarbeiten können.
In diesem Falle ist der Wert experimentell zu reduzieren. AOL empfiehlt zzt. einen MTU-Wert von
1400 für entsprechende Anschlüsse. Wird der Internetzugang über ISDN hergestellt, erreicht man
mit einem Wert von 1500 die beste Performance.
Firewallfunktion (Portforwarding)
Wenn Sie durch die Firewall hindurch einen virtuellen Serverdienst einrichten möchten klicken Sie
bitte auf den Link „Zum Einstellen des Portforwardings müssen Sie hier klicken".
Filter
Die hier aufgeführten Filter werden für die Firewall-Funktion Ihrer OpenCom X32 benötigt.
• Ist die Funktion „
Externe DNS-Abfragen sperren
DNS-Servern im Internet kommunizieren dürfen, sondern nur mit dem DNS-Relay auf der Anlage.
Der Nutzen dieses Filters besteht darin, dass falsch konfigurierte PCs nicht ständig Internet-Ein-
wahlen verursachen.
• „
" ist ein wichtiger Schutz gegen Hackerangriffe und sollte daher immer aktiviert sein.
IP-Spoofing
• Wollen Sie Laufwerke Ihres PCs für den Zugriff aus dem Internet freigeben deaktivieren Sie die
Funktion „
NetBIOS-Filter
• Deaktivieren Sie die Funktion „
aus dem Internet den Telnet-Zugriff auf Ihre Rechner ermöglichen wollen.
• Deaktivieren Sie die Funktion „
FTP-Server betreiben wollen.
".
Einkommende Telnet-Verbindungen sperren
Einkommende FTP-Verbindungen sperren
" aktiv, bedeutet dies, dass PCs nicht direkt mit
Port-Adresse
und
" wenn Sie Nutzern
", wenn Sie selbst einen
97

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis