Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM 821+ Handbuch Seite 69

Vorschau ausblenden Andere Handbücher für 821+:
Inhaltsverzeichnis

Werbung

LANCOM 821+ – LANCOM 1711+ VPN – LANCOM 1721+ VPN
Kapitel 8: Sicherheits- Einstellungen
68
Beachten Sie, dass alle Sicherheitsaspekte der Firewall (inkl. IP-Mas-
querading, Port-Filter und Zugriffs-Liste) nur für Datenverbindungen
aktiv sind, die über den IP-Router geführt werden. Direkte Datenver-
bindungen über die Bridge werden nicht von der Firewall geschützt!
Verwenden Sie eine 'Deny-All' Firewall- Strategie?
Für maximale Sicherheit und Kontrolle unterbinden Sie zunächst jeglichen
Datentransfer durch die Firewall. Nur die Verbindungen, die explizit
gestattet sein sollen, sind in die Firewall einzutragen. Damit wird 'Troja-
nern' und bestimmten E-Mail-Viren der Kommunikations-Rückweg ent-
zogen. Die Firewall-Regeln finden Sie in LANconfig unter 'Firewall/QoS'
auf der Registerkarte 'Regeln' zusammengefasst. Eine Anleitung dazu fin-
det sich im Referenzhandbuch.
Haben Sie IP- Masquerading aktiviert?
IP-Masquerading heißt das Versteck für alle lokalen Rechner beim Zugang
ins Internet. Dabei wird nur das Router-Modul des Geräts mit seiner IP-
Adresse im Internet bekannt gemacht. Die IP-Adresse kann fest vergeben
sein oder vom Provider dynamisch zugewiesen werden. Die Rechner im
LAN nutzen den Router dann als Gateway und können selbst nicht
erkannt werden. Der Router trennt Internet und Intranet wie eine Wand.
Die Verwendung von IP-Masquerading wird für jede Route in der Rou-
ting-Tabelle einzeln festgelegt. Die Routing-Tabelle finden Sie in
LANconfig im Konfigurationsbereich 'IP-Router' auf der Registerkarte
'Routing'.
Haben Sie kritische Ports über Filter geschlossen?
Die Firewall-Filter des LANCOMs bieten Filterfunktionen für einzelne
Rechner oder ganze Netze. Es ist möglich, Quell- und Ziel-Filter für ein-
zelne Ports oder auch Portbereiche aufzusetzen. Zudem können einzelne
Protokolle oder beliebige Protokollkombinationen (TCP/UDP/ICMP) gefil-
tert werden. Besonders komfortabel ist die Einrichtung der Filter mit Hilfe
von LANconfig. Unter 'Firewall/QoS' finden Sie die Karteikarte 'Regeln',
mit deren Hilfe Filterregeln definiert und verändert werden können.
Haben Sie bestimmte Stationen von dem Zugriff auf das Gerät aus-
geschlossen?
Mit einer speziellen Filter-Liste kann der Zugriff auf die internen Funktio-
nen der Geräte über TCP/IP eingeschränkt werden. Mit den internen Funk-
tionen werden hierbei Konfigurationssitzungen über LANconfig,
WEBconfig, Telnet oder TFTP bezeichnet. Standardmäßig enthält diese

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

1711+ vpn1721+ vpn

Inhaltsverzeichnis