Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

Tabelle 5-1
Element
IPsec/Firewall aktivieren
oder
Firewall aktivieren
IPsec/Firewall-Regeln
Standardregel
DEWW
Seite „IPsec/Firewall-Richtlinie"

Beschreibung

Aktivieren Sie dieses Kontrollkästchen, um die IPsec- oder Firewall-Richtlinie zu
aktivieren. Deaktivieren Sie es, wenn Sie IPsec oder die Firewall deaktivieren möchten.
Sie können bis zu zehn Regeln in absteigender Reihenfolge konfigurieren (z. B. ist
Regel 1 in der Rangfolge höher als Regel 2).
Definieren Sie die Regeln mithilfe der folgenden Felder:
Geben Sie an, ob die Standardregel den Datenverkehr blockiert oder zulässt. Über die
Standardregel wird festgelegt, ob IP-Pakete verarbeitet werden, die nicht den
konfigurierten Regeln entsprechen.
Wählen Sie Blockieren (Standardeinstellung) aus, wenn der Datenverkehr blockiert
werden soll.
Wählen Sie Zulassen aus, wenn der Datenverkehr zugelassen werden soll. Das
Zulassen von IP-Paketen, die nicht mit den konfigurierten Regeln übereinstimmen, kann
zu Sicherheitsproblemen führen.
Ein Beispiel hierfür sehen Sie unter
Standardregel" auf Seite
Aktivieren: Mit diesem Kontrollkästchen kann die Regel für die Richtlinie
aktiviert oder deaktiviert werden.
Adressvorlage: Legen Sie fest, auf welche IP-Adressen die Regel angewendet
wird. Sie können eine der vordefinieren Vorlagen auswählen oder eine eigene
Vorlage definieren. Klicken Sie auf einen Vorlageneintrag, um dessen
Konfiguration zu überprüfen oder zu ändern.
Dienstvorlage: Legen Sie fest, für welche Dienste die Regel gültig ist. Sie
können eine der vordefinieren Vorlagen auswählen oder eine eigene Vorlage
definieren. Klicken Sie auf einen Vorlageneintrag, um dessen Konfiguration zu
überprüfen oder zu ändern.
ACHTUNG:
Wenn die Vorlage Alle Dienste für eine Regel nicht ausgewählt
wird, kann ein ernstes Sicherheitsrisiko entstehen. Netzwerkanwendungen, die
erst nach der Aktivierung der IPsec-Richtlinie zum Einsatz kommen, werden
möglicherweise nur durch IPsec geschützt, wenn die Vorlage Alle Dienste
verwendet wird.
Wenn z. B. ein Plugin für einen Internetdienst installiert oder die Firmware des
Druckers bzw. Druckservers aktualisiert wird, kann dies zu einer Verbindung
führen, die nicht durch die IPsec-Richtlinie abgedeckt wird. In diesen Fällen sollten
die Richtlinien immer überprüft werden.
Aktion bei Übereinstimmung: Legen Sie hier fest, wie der IP-Datenverkehr
verarbeitet wird, der die angegebenen Adressen und Dienste enthält.
Im Firewall-Betrieb kann der Datenverkehr zugelassen oder blockiert werden.
Im IPsec-Betrieb kann der Datenverkehr ohne IPsec-Schutz zugelassen, blockiert
oder durch die angegebene IPsec-Vorlage geschützt werden. Klicken Sie auf
einen Vorlageneintrag, um dessen Konfiguration zu überprüfen oder zu ändern.
126.
„Beispiel für die Konfiguration der
125

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

J8024a

Inhaltsverzeichnis