Firewall-Regeln
Ausgehend
TAINY xMOD
Protokoll
Wählen Sie das Protokoll aus, für das diese Regel gelten soll.
Zur Auswahl stehen TCP, UDP, ICMP. Wenn Sie Alle wählen,
gilt die Regel für alle drei Protokolle.
Hinweis
Wird für Protokoll Alle gewählt ist eine Portzuordnung nicht
wirksam.
Von IP
Tragen Sie die IP-Adresse der externen Gegenstelle ein, die IP-
Pakete zum lokalen Netz senden darf. Geben Sie dazu die IP-
Adresse oder einen IP-Bereich der Gegenstelle an. 0.0.0.0/0
bedeutet alle Adressen.
Um einen Bereich anzugeben, benutzen Sie die CIDR-
Schreibweise - siehe Kapitel 12.
Von Port
Tragen Sie den Port (z.B. 80) oder Portbereich (z.B. 8080:9090)
ein, von dem die externe Gegenstelle IP-Pakete senden darf.
(wird nur ausgewertet bei den Protokollen TCP und UDP)
Nach IP
Tragen Sie ein, an welche IP-Adresse im lokalen Netz IP-Pakete
gesendet werden dürfen. Geben Sie dazu die IP-Adresse oder
einen IP-Bereich der Applikation im lokalen Netz an. 0.0.0.0/0
bedeutet alle Adressen.
Um einen Bereich anzugeben, benutzen Sie die CIDR-
Schreibweise - siehe Kapitel 12.
Nach Port Tragen Sie den Port (z.B. 80) oder Portbereich (z.B. 8080:9090)
ein, an den die externe Gegenstelle IP-Pakete senden darf.
Aktion
Wählen Sie aus, wie mit eintreffenden IP-Paketen zu verfahren
ist:
Erlauben – Die Datenpakete dürfen passieren,
Zurückweisen – Die Datenpakete werden abgewiesen, der
Absender erhält eine entsprechende Meldung,
Verwerfen – Die Datenpakete werden ohne Rückmeldung an
den Absender verworfen.
Mit den Firewall-Regeln Ausgehend wird festgelegt, wie mit IP-Paketen zu
verfahren ist, die vom lokaken Netz empfangen werden. Quelle ist eine
Applikationen im lokalen Netz. Ziel ist eine externe Gegenstelle z.B. im
Internet oder in einem privaten Netz.
Entsprechend der Werkseinstellung ist zunächst keine ausgehende Firewall-
Regel gesetzt, d.h. es dürfen keine IP-Pakete passieren.
Neu
Fügt eine weitere Firewall-Regel hinzu, die Sie dann ausfüllen
können.
Protokoll
Wählen Sie das Protokoll aus, für das diese Regel gelten soll.
Zur Auswahl stehen TCP, UDP, ICMP. Wenn Sie Alle wählen,
gilt die Regel für alle drei Protokolle.
Von IP
Tragen Sie die IP-Adresse der lokalen Applikation ein, die IP-
Pakete zum externen Netz senden darf. Geben Sie dazu die IP-
Adresse oder einen IP-Bereich der lokalen Applikation an.
0.0.0.0/0 bedeutet alle Adressen.
Um einen Bereich anzugeben, benutzen Sie die CIDR-
Schreibweise - siehe Kapitel 12.
Sicherheitsfunktionen
Seite 53 von 113