Konfigurieren der Firewall
Konfigurieren der erweiterten Firewalleinstellungen
SCHRITT 4
SCHRITT 1
SCHRITT 2
Cisco RV180/RV180W – Administratorhandbuch
•
Anfang öffentlicher Bereich: Die IP-Startadresse in der öffentlichen IP-
Adresse (WAN).
•
Bereichslänge: Über die Bereichslänge werden private Adressen und
öffentliche Adressen innerhalb des angegebenen Bereichs einander
eindeutig (oder umgekehrt eindeutig) zugeordnet.
•
Service: Wählen Sie den Service aus, für den die Regel gilt.
Klicken Sie auf Speichern.
Konfigurieren der MAC-Adressenfilterung
Mithilfe der MAC-Adressenfilterung können Sie Verkehr blockieren, der von
bestimmten bekannten Computern oder Geräten kommt. Der Router identifiziert
den Computer bzw. das Gerät anhand der MAC-Adresse und blockiert oder
gewährt den Zugriff. Von einer angegebenen MAC-Adresse eingehender Verkehr
wird abhängig von der Richtlinie gefiltert.
So aktivieren Sie die MAC-Adressenfilterung:
Wählen Sie Firewall > Erweiterte Einstellungen > MAC-Filter aus.
Aktivieren Sie das Kontrollkästchen Aktivieren, um die MAC-Adressenfilterung für
dieses Gerät zu aktivieren. Deaktivieren Sie das Kontrollkästchen, um die Funktion
zu deaktivieren.
Wenn Sie die MAC-Filterung aktivieren, wählen Sie im Feld Richtlinie für unten
aufgeführte MAC-Adressen eine der folgenden Optionen aus:
•
Blockieren und Rest zulassen: Wählen Sie diese Option aus, um Verkehr von
den angegebenen MAC-Adressen zu blockieren und Verkehr von allen
anderen Adressen zuzulassen.
•
Zulassen und Rest blockieren: Wählen Sie diese Option aus, um Verkehr von
den angegebenen MAC-Adressen zuzulassen und Verkehr von allen
anderen Computern auf der LAN-Seite des Routers zu blockieren.
Beispiel: Im LAN befinden sich zwei Computer mit den MAC-Adressen
00:01:02:03:04:05 (Host1) und 00:01:02:03:04:11 (Host2). Die MAC-Adresse von
Host1 wird der MAC-Filterliste hinzugefügt und die Richtlinie Blockieren und Rest
zulassen wird ausgewählt. Wenn dieser Computer eine Verbindung mit einer
Website herzustellen versucht, lässt der Router diese Verbindung nicht zu. Host2
kann jedoch eine Verbindung herstellen, da seine MAC-Adresse nicht in der Liste
4
96