Herunterladen Inhalt Inhalt Diese Seite drucken

Port-Triggering Zum Öffnen Eingehender Ports - NETGEAR R6250 Benutzerhandbuch

Smart wlan-router
Vorschau ausblenden Andere Handbücher für R6250:
Inhaltsverzeichnis

Werbung

5.
Wählen Sie in der Liste Service Type (Diensttyp) die Anwendungen oder Dienste aus, die
zugelassen oder gesperrt werden sollen.
Die Liste enthält bereits mehrere gängige Dienste, Ihre Wahl ist dadurch jedoch nicht
eingeschränkt. Wenn Sie zusätzliche Dienste oder Anwendungen hinzufügen möchten,
die nicht in der Liste auftauchen, wählen Sie User Defined (Benutzerdefiniert) aus.
6.
Wenn Sie wissen, dass die Anwendung entweder TCP oder UDP verwendet, wählen Sie
das entsprechende Protokoll aus. Wenn Sie nicht sicher sind, wählen Sie Both (beide) aus.
7.
Geben Sie die Nummern für Starting Port (Erster Anschluss) und Ending Port (Letzter
Anschluss) ein.
Wenn die Anwendung nur eine Portnummer verwendet, geben Sie diese in beide Felder
ein.
8.
Aktivieren Sie die Optionsschaltfläche für die IP-Adresskonfiguration, die gesperrt werden
soll, und geben Sie die IP-Adressen ein.
Sie können den angegebenen Dienst für einen einzelnen Computer, eine Reihe von
Computern mit aufeinander folgenden IP-Adressen oder alle Computer in Ihrem
Netzwerk sperren.
9.
Klicken Sie auf Add (Hinzufügen).
Ihre Änderungen sind nun gespeichert.
Port-Triggering zum Öffnen eingehender Ports
Einige Anwendungsserver (z. B. FTP- und IRC-Server) senden Antworten zurück an
mehrere Portnummern. Mit der Funktion Port-Triggering des Routers können Sie den Router
so einrichten, dass er zusätzliche eingehende Ports öffnet, wenn ein bestimmter
Ausgangs-Port eine Sitzung initiiert.
Ein Beispiel dafür ist IRC (Internet Relay Chat). Ihr Computer stellt eine Verbindung mit
einem IRC-Server am Zielport 6667 her. Der IRC-Server antwortet nicht nur über den
ursprünglichen Quellport, sondern sendet außerdem eine Identifizierungsnachricht über
Port 113 an den Computer. Mit der Port-Triggering-Funktion können Sie dem Router
Folgendes mitteilen: „Wenn eine Sitzung über den Zielport 6667 initiiert wird, muss auch
eingehender Datenverkehr über Port 113 den Ursprungscomputer erreichen."
Mit ähnlichen Schritten wie im vorhergehenden Beispiel sind im Folgenden die Ergebnisse
der definierten Port-Triggering-Regel dargestellt:
1.
Sie öffnen ein IRC-Clientprogramm, um eine Chatsitzung auf dem Computer zu starten.
2.
Der IRC-Client verfasst eine Anforderungsnachricht an einen IRC-Server über die
Zielportnummer 6667, die Standardportnummer für einen IRC-Servervorgang. Der
Computer sendet diese Anforderungsnachricht danach an Ihren Router.
3.
Der Router erstellt einen Eintrag in der Tabelle für interne Sitzungen und beschreibt diese
Sitzung für den Datenaustausch zwischen Ihrem Computer und dem IRC-Server. Der
Router speichert die ursprünglichen Informationen, führt eine Network Address Translation
(NAT) für die Quelladresse und den Quellport aus und sendet diese Anforderung über das
Internet an den IRC-Server.
R6250 Smart WLAN-Router
Security
74

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis