Herunterladen Inhalt Inhalt Diese Seite drucken

Zugriffsfilter - T-Mobile Digitalisierungsbox Premium Benutzerhandbuch

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
IP-Paketen enthalten sind, z. B.:
• Quell- und/oder Ziel IP-Adresse
• Protokoll des Pakets
• Quell- und/oder Ziel-Port (Portbereiche werden unterstützt)
Möchten z. B. Standorte, deren LANs über eine Digitalisierungsbox miteinander verbunden sind, alle
eingehenden FTP-Anfragen ablehnen, oder Telnet-Sitzungen nur zwischen bestimmten Hosts zulassen,
sind Access-Listen ein effektives Mittel.
Access-Filter auf dem Gateway basieren auf der Kombination von Filtern und Aktionen zu Filterregeln (=
rules) und der Verknüpfung dieser Regeln zu sogenannten Regelketten. Sie wirken auf die eingehenden
Datenpakete und können so bestimmten Daten den Zutritt zum Gateway erlauben oder verbieten.
Ein Filter beschreibt einen bestimmten Teil des IP-Datenverkehrs, basierend auf Quell- und/oder Ziel-
IP-Adresse, Netzmaske, Protokoll, Quell- und/ oder Ziel-Port.
Mit den Regeln, die Sie in Access Lists organisieren, teilen Sie dem Gateway mit, wie es mit gefilterten
Datenpaketen umgehen soll – ob es sie annehmen oder abweisen soll. Sie können auch mehrere Re-
geln definieren, die Sie in Form einer Kette organisieren und ihnen damit eine bestimmte Reihenfolge
geben.
Für die Definition von Regeln bzw. Regelketten gibt es verschiedene Ansätze:
Nehme alle Pakete an, die nicht explizit verboten sind, d. h.:
• Weise alle Pakete ab, auf die Filter 1 zutrifft.
• Weise alle Pakete ab, auf die Filter 2 zutrifft.
• ...
• Lass den Rest durch.
oder
Nehme nur Pakete an, die explizit erlaubt sind, d. h.:
• Nehme alle Pakete an, auf die Filter 1 zutrifft.
• Nehme alle Pakete an, auf die Filter 2 zutrifft.
• ...
• Weise den Rest ab.
oder
Kombination aus den beiden oben beschriebenen Möglichkeiten.
Es können mehrere getrennte Regelketten angelegt werden. Eine gemeinsame Nutzung von Filtern in
verschiedenen Regelketten ist dabei möglich.
Sie können jeder Schnittstelle individuell eine Regelkette zuweisen.

17.6.1 Zugriffsfilter

In diesem Menü werden die Access-Filter konfiguriert. Jedes Filter beschreibt einen bestimmten Teil des
IP-Traffic und definiert z. B. die IP-Adressen, das Protokoll, den Quell- oder Ziel-Port.
Im Menü Netzwerk->Zugriffsregeln->Zugriffsfilter wird eine Liste aller Access Filter angezeigt.
Digitalisierungsbox Premium
Achtung
Achten Sie darauf, dass Sie sich beim Konfigurieren der Filter nicht selbst aussperren.
Greifen Sie zur Filter-Konfiguration möglichst mit ISDN-Login auf Ihr Gateway zu.
17 Netzwerk
251

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis