Herunterladen Diese Seite drucken

Anwendungsbeispiel Für Paketfilter - Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

Datenverkehr kontrollieren
9.1 Paketfilter
Wenn keine der von Ihnen konfigurierten Regeln auf ein Datenpaket zutrifft oder wenn Sie keine
individuellen Regeln konfiguriert haben, wendet der Paketfilter eine Standard-Regel an. Hierbei
stehen drei mögliche Standard-Regeln zur Verfügung:
Tab. 14:
Regel
accept
drop
reject
Anmerkung: In der Voreinstellung wendet das Gerät die Aktion
können Sie im Feld
Der Paketfilter entspricht einem 2-stufigen Konzept für die Aktivierung von neu konfigurierten oder
geänderten Regeln. Wenn Sie die Schaltfläche
zunächst, ohne sie zu aktivieren.
Um die Regeln zu übertragen und auf dem Gerät anzuwenden, klicken Sie im Dialog
Netzsicherheit > Paketfilter > Global
Wenn Sie zustandsbedingte Filterkriterien konfiguriert und aktiviert haben, können Sie sich die
entsprechenden Auswirkungen in der Zustandstabelle anzeigen lassen. Sie finden diese Tabelle
mit der Bezeichnung „Firewall state (connection tracking) table" am unteren Ende des Dialogs
Diagnose > System >
Beispiel prüfen, welche Verbindungen gegenwärtig aufgebaut sind. Vergewissern Sie sich, dass
die von Ihnen zugelassenen Datenpakete die Firewall tatsächlich passieren.
Anmerkung: Um die Information aus der State-Tabelle der Firewall zu löschen, klicken Sie im
Dialog
Grundeinstellungen > Neustart
9.1.2
Anwendungsbeispiel für Paketfilter
Die Abbildung zeigt einen typischen Anwendungsfall:
Ein Fertigungssteuerer möchte die Daten von einem Produktionsroboter abfragen.
120
Behandlung gefilterter Datenpakete
Funktion
Das Gerät leitet das Datenpaket entsprechend der Adressinformati-
onen weiter.
Das Gerät löscht das Datenpaket, ohne den Absender zu infor-
mieren.
Das Gerät löscht das Datenpaket und informiert den Absender.
Default-Policy
Systeminformationen. Anhand der dort aufgeführten Einträge können Sie zum
des Dialogs
Netzsicherheit > Paketfilter > Global
klicken, speichern Sie die Regeln in der Tabelle
die Schaltfläche
und dann den Eintrag
die Schaltfläche
Firewall-Tabelle
accept
an. Diese Einstellung
ändern.
Änderungen
anwenden.
leeren.
UM Config EAGLE
Release 03.5 08/2020

Werbung

Kapitel

loading