Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SCALANCE S615 Projektierungshandbuch Seite 43

Vorschau ausblenden Andere Handbücher für SCALANCE S615:
Inhaltsverzeichnis

Werbung

Die IP-Pakete werden anhand von Firewall-Regeln geprüft, in denen Folgendes festgelegt
wird:
• Die erlaubten Protokolle
• IP-Adressen und Ports der erlaubten Quellen
• IP-Adressen und Ports der erlaubten Ziele
Wenn ein IP-Paket den festgelegten Parametern entspricht, dann darf es die Firewall
passieren. Zusätzlich wird festgelegt, wie mit IP-Paketen verfahren wird, welche die Firewall
nicht passieren dürfen.
Einfache Paketfiltertechniken benötigen pro Verbindung zwei Firewall-Regeln.
• Eine Regel für Anfragerichtung von der Quelle zum Ziel.
• Eine zweite Regel für die Antwortrichtung vom Ziel zur Quelle
Stateful Inspection Firewall
Sie müssen nur eine Firewall-Regel für die Anfragerichtung von der Quelle zum Ziel festlegen.
Die zweite Regel wird implizit hinzugefügt. Der Paketfilter merkt sich, wenn z. B. Rechner "A"
mit Rechner "B" kommuniziert und erlaubt nur dann Antworten darauf. Eine Anfrage von
Rechner "B" ist somit ohne vorherige Anforderung durch Rechner "A" nicht möglich.
Die Firewall konfigurieren Sie unter "Security > Firewall".
Hinweis
IP-Pakete über Layer 2 (innerhalb des gleichen VLANs)
Wenn die IP-Pakete von dem Gerät über einen Switch-Port (Layer 2) gesendet werden,
werden diese IP-Pakete nicht anhand von Firewall-Regeln geprüft. Die Firewall hat keine
Wirkung auf Pakete, die auf der Layer 2-Ebene weitergeleitet werden.
Kommunikationsrichtungen
von
vlan x
Gerät
SCALANCE S615 Web Based Management
Projektierungshandbuch, 07/2020, C79000-G8900-C388-09
nach
Bedeutung
vlan x
Zugriff vom IP-Subnetz vlan x auf das IP-Subnetz vlan x.
Beispiel:
vlan1 (INT) → vlan2 (EXT)
Zugriff vom lokalen IP-Subnetz auf das externe IP-Subnetz.
ppp2
Zugriff vom IP-Subnetz auf die WAN-Schnittstelle des Geräts.
Gerät
Zugriff vom IP-Subnetz auf das Gerät.
SINEMA RC
Zugriff vom IP-Subnetz auf die SINEMA RC-Verbindung.
IPsec (all)
Zugriff vom IP-Subnetz auf die VPN-Tunnelpartner, die über alle VPN-
Verbindungen (all) oder über eine bestimmte VPN-Verbindung <Connec-
IPsec <Connection
tion Name> zu erreichen sind.
Name>
OpenVPN (all)
OpenVPN <Connec-
tion Name>
vlan x
Zugriff vom Gerät auf das IP-Subnetz.
Technische Grundlagen
3.5 Security-Funktionen
43

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis