Herunterladen Inhalt Inhalt Diese Seite drucken

Ip-Filter-Einstellungen - Beispiel 1; Ip-Filter-Einstellungen - Beispiel 2 - Haage Partner 602LAN Suite 2004 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

HAAGE & PARNTER
Zugriff zulassen (grün): Nur bestimmten Benutzern Internet-Zugriff gewähren.
Zugriff verbieten (rot): Nur bestimmten Benutzern Zugriff verbieten.
Wenn Sie eine Regel nach oben oder unten verschieben möchten, wählen Sie die Regel aus und drücken Sie
Strg + Pfeil-Hoch oder Strg + Pfeil-Runter. Wenn Sie eine Regel von der Liste löschen möchten, wählen Sie die
Regel aus und klicken Sie auf "Löschen". Sie können die Regel dann auch bearbeiten und dann wieder auf
"Hinzu" klicken.
HINWEIS: Wenn Sie die einen übergeordneten Proxy-/Cache-Server verwenden, können Sie die
Kommunikation nicht mit Hilfe der IP-Maske beschränken, da der Proxy-Server in diesem Fall die IP-Adre
d
es Ziel-Computers nicht überprüft. U
R
egister "Site-Zugriffskontrolle".
IP-Filter-Einstellungen – Beispiel 1
Sie benötigen für Ihre Firma die folgenden IP-Filter-Einstellungen:
Für drei Computer mit den folgenden IP-Adressen den Zugriff sperren: 192.168.1.25, 192.168.1.35,
192.168.1.38
Für alle anderen Computer Internet-Zugriff freigeben.
Externe Benutzer müssen vom Internet aus nur auf einen Computer mit der IP-Adresse 192.168.1.1 IP-
Zugriff erhalten.
Lösung:
Die ersten drei Regeln verweigern den drei Computern mit den IP-Adressen 192.168.1.25, 192.168.1.35,
192.168.1.38 den Zugriff zu jeglichen Computern durch die Firewall hindurch. (Dies sperrt für diese drei
Computer den Zugriff auf das Internet.)
Die vierte Regel gewährt allen Computern des 192.168.1.0-Netzwerk die Kommunikation mit jedem
Computer durch die Firewall hindurch. Diese Regel erlaubt allen Computern des Netzwerks, auch denen
mit den IP-Adressen 192.168.1.25, 192.168.1.35 und 192.168.1.38, den Zugriff auf das Internet. Da jedoch
die IP-Filterregeln von oben nach unten abgearbeitet werden, haben die Computer mit den IP-Adressen
192.168.1.25, 192.168.1.35, 192.168.1.38 keinen Internet-Zugriff.
Die fünfte Regel gewährt jegliche Kommunikation mit dem Computer mit der IP-Adresse 192.168.1.1
durch die Firewall hindurch. Diese Regel erlaubt jedem Internet-Computer den Zugriff auf den l alen
Computer mit der IP-Adresse 192.168.1.1.
H
INWEIS: Wenn die vierte Regel ganz am Anfang wäre, wäre
Adressen 192.168.1.25, 192.168.1.35, 192.168.1.38 erlaubt.
IP-Filter-Einstellungen – Beispiel 2
Alle Computer des 192.168.1.0-Netzwerks können mit allen Computern im Internet kommunizieren und das
lokale Netzwerk ist für alle Internet-Computer unzugänglich.
Lösung:
© 2004 HAAGE & PARNTER Computer GmbH, Deutschland
m für bestimmte Computer den Zugriff zu sperren, verwenden Sie das
LAN SUITE 2004-Anleitung
der Zugriff auf die drei Computer mit den IP-
Stand: 18.03.2005
sse
ok
80 / 89

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis