Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM LCOS 9.00 Referenzhandbuch Seite 495

Inhaltsverzeichnis

Werbung

welche Verbindungsaufbauten von der Firewall verhindert werden. Mit diesen Informationen wird dann sukzessive die
Firewall und "Allow-Regeln" erweitert.
Einige typische Anwendungsfälle sind im Folgenden aufgezeigt.
5
Alle hier beschriebenen Filter können sehr komfortabel mit dem Firewall-Assistenten eingerichtet werden, um
danach bei Bedarf mit z. B. LANconfig weiter verfeinert zu werden.
1
Beispielkonfiguration "Basic Internet"
Regel
Quelle
ALLOW_HTTP
Lokales Netzwerk
ALLOW_FTP
Lokales Netzwerk
ALLOW_EMAIL
Lokales Netzwerk
ALLOW_DNS_FORWARDI N G
Lokales Netzwerk
DENY_ALL
Alle Stationen
1
Sofern Sie VPN-Einwahl auf ein Gerät als VPN-Gateway gestatten wollen, benötigen Sie eine Firewall-Regel, die die
Kommunikation des Clients mit dem lokalen Netz erlaubt:
Regel
ALLOW_VPN_DIAL_IN
1
Für den Fall, dass ein VPN nicht vom Gerät selbst terminiert wird (z. B. VPN-Client im lokalen Netz, oder das Gerät
als Firewall vor einem zusätzlichen VPN-Gateway), so müssen Sie zusätzlich IPSec bzw. PPTP (für das 'IPSec over
PPTP' des LANCOM VPN Clients) freischalten:
Regel
Quelle
ALLOW_VPN
VPN-Client
1
Sofern Sie ISDN-Einwahl oder V.110-Einwahl (z. B. per HSCSD-Handy) gestatten, müssen Sie die betreffende Gegenstelle
freischalten:
Regel
Quelle
ALLOW_DIAL_IN
Gegenstellenname
1
Für eine Netzwerkkopplung gestatten Sie zusätzlich die Kommunikation zwischen den beteiligten Netzwerken:
Regel
ALLOW_LAN1_TO_LAN2
ALLOW_LAN2_TO_LAN1
1
Wenn Sie einen z. B. einen eigenen Webserver betreiben, so schalten Sie selektiv den Server frei:
Regel
ALLOW_WEBSERVER
1
Für Diagnosezwecke empfiehlt sich ferner die Freischaltung des ICMP-Protokolls (z. B. ping):
Regel
Quelle
ALLOW_PING
Lokales Netzwerk
Ziel
Alle Stationen
Alle Stationen
Alle Stationen
IP-Adresse des LANOM (alternativ:
Lokales Netzwerk)
Alle Stationen
Quelle
Ziel
Gegenstellenname
Lokales Netzwerk
Ziel
VPN-Server
Ziel
Lokales Netzwerk
Quelle
LAN1
LAN2
Quelle
Ziel
ANY
Webserver
Ziel
Alle Stationen
Aktion
Übertragen
Übertragen
Übertragen
Übertragen
Zurückweisen
Aktion
Übertragen
Aktion
Dienst (Zielport)
Übertragen
IPSEC, PPTP
Aktion
Übertragen
Ziel
Aktion
LAN2
Übertragen
LAN1
Übertragen
Aktion
Dienst (Zielport)
Übertragen
HTTP, HTTPS
Aktion
Übertragen
Referenzhandbuch
8 Firewall
Dienst (Zielport)
HTTP, HTTPS
FTP
MAIL, NEWS
DNS
ANY
Dienst
ANY
Dienst
ANY
Dienst
ANY
ANY
Dienst
ICMP
495

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis