Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Der Auslösung Des Portbereichs - Cisco RV215W Administratorhandbuch

Vorschau ausblenden Andere Handbücher für RV215W:
Inhaltsverzeichnis

Werbung

Konfigurieren der Firewall
Konfigurieren der Anschlussweiterleitung
SCHRITT 8
SCHRITT 9
SCHRITT 10
HINWEIS
Cisco RV215W Wireless-N VPN Firewall-Administratorhandbuch
Geben Sie in das Feld IP-Adresse die IP-Adresse des Hosts auf der LAN-Seite
ein, an den der jeweilige IP-Verkehr weitergeleitet werden soll.
Aktivieren Sie im Feld Aktivieren das Kontrollkästchen Aktivieren, um die Regel
zu aktivieren.
Klicken Sie auf Speichern.
Konfigurieren der Auslösung des Portbereichs
Mithilfe der Anschlussauslösung können Geräte im LAN oder in der DMZ
anfordern, dass einer oder mehrere Anschlüsse an sie weitergeleitet werden.
Die Anschlussauslösung wartet auf ausgehende Anforderungen vom LAN bzw.
von der DMZ an einem der definierten ausgehenden Anschlüsse und öffnet dann
einen eingehenden Anschluss für den angegebenen Verkehrstyp.
Die Anschlussauslösung ist eine Form der dynamischen Anschlussweiterleitung,
während eine Anwendung Daten über die geöffneten ausgehenden oder
eingehenden Anschlüsse überträgt. Die Anschlussauslösung öffnet einen
eingehenden Anschluss für einen bestimmten Verkehrstyp an einem definierten
ausgehenden Anschluss. Die Anschlussauslösung ist flexibler als die (beim
Konfigurieren von Firewallregeln verfügbare) statische Anschlussweiterleitung,
da eine Regel nicht auf eine bestimmte IP-Adresse oder einen bestimmten IP-
Adressbereich im LAN verweisen muss. Außerdem werden die Anschlüsse bei
Nichtverwendung nicht offen gelassen, wodurch die Sicherheit gegenüber der
Anschlussweiterleitung erhöht wird.
Für Server im LAN ist die Anschlussauslösung nicht geeignet, da die eingehenden
Anschlüsse erst geöffnet werden, wenn das LAN-Gerät eine ausgehende
Verbindung hergestellt hat.
Manche Anwendungen funktionieren beim Herstellen einer Verbindung durch
externe Geräte nur dann ordnungsgemäß, wenn sie Daten an einem bestimmten
Anschluss oder Portbereich empfangen. Der Router darf alle eingehenden Daten
für diese Anwendung nur am erforderlichen Anschluss oder Portbereich senden. Das
Gateway verfügt über eine Liste gängiger Anwendungen und Spiele sowie der
ausgehenden und eingehenden Anschlüsse, die jeweils geöffnet werden müssen.
Sie können auch eine Anschlussauslösungsregel angeben, indem Sie den
Verkehrstyp (TCP oder UDP) und den Bereich der eingehenden und ausgehenden
Anschlüsse definieren, die geöffnet werden sollen, wenn die Regel aktiviert ist.
5
108

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis