Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch Seite 39

Industrial ethernet security web based management (wbm)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Einfache Paketfiltertechniken benötigen pro Verbindung zwei Firewall-Regeln.
● Eine Regel für Anfragerichtung von der Quelle zum Ziel.
● Eine zweite Regel für die Antwortrichtung vom Ziel zur Quelle
Stateful Inspection Firewall
Sie müssen nur eine Firewall-Regel für die Anfragerichtung von der Quelle zum Ziel
festlegen. Die zweite Regel wird implizit hinzugefügt. Der Paketfilter merkt sich, wenn z. B.
Rechner "A" mit Rechner "B" kommuniziert und erlaubt nur dann Antworten darauf. Eine
Anfrage von Rechner "B" ist somit ohne vorherige Anforderung durch Rechner "A" nicht
möglich.
Die Firewall konfigurieren Sie unter "Security > Firewall".
Hinweis
IP-Pakete über Layer 2 (innerhalb des gleichen VLANs)
Wenn die IP-Pakete von dem Gerät über einen Switch-Port (Layer 2) gesendet werden,
werden diese IP-Pakete nicht anhand von Firewall-Regeln geprüft. Die Firewall hat keine
Wirkung auf Pakete, die auf der Layer 2-Ebene weitergeleitet werden.
Kommunikationsrichtungen
von
vlan x
Gerät
SINEMA RC
IPsec (all)
IPsec <Connection
SCALANCE SC-600 Web Based Management (WBM)
Projektierungshandbuch, 12/2017, C79000-G8900-C475-01
nach
Bedeutung
vlan x
Zugriff vom IP-Subnetz vlan x auf das IP-Subnetz vlan x.
Beispiel:
vlan1 (INT) → vlan2 (EXT)
Zugriff vom lokalen IP-Subnetz auf das externe IP-Subnetz.
Gerät
Zugriff vom IP-Subnetz auf das Gerät.
SINEMA RC
Zugriff vom IP-Subnetz auf die SINEMA RC-Verbindung.
IPsec (all)
Zugriff vom IP-Subnetz auf die VPN-Tunnelpartner, die über alle VPN-
Verbindungen (all) oder über eine bestimmte VPN-Verbindung <Connec-
IPsec <Connection
tion Name> zu erreichen sind.
Name>
vlan x
Zugriff vom Gerät auf das IP-Subnetz.
SINEMA RC
Zugriff vom Gerät auf die SINEMA RC-Verbindung.
IPsec (all)
Zugriff vom Gerät auf die VPN-Tunnelpartner, die über alle VPN-
Verbindungen (all) oder über eine bestimmte VPN-Verbindung <Connec-
IPsec <Connection
tion Name> zu erreichen sind.
Name>
vlan x
Zugriff von SINEMA RC-Verbindungen auf das IP-Subnetz.
Gerät
Zugriff von SINEMA RC-Verbindungen auf das Gerät.
IPsec (all)
Zugriff vom SINEMA RC-Server auf die Tunnelpartner, die über alle
VPN-Verbindungen (all) oder über eine bestimmte VPN-Verbindung
IPsec <Connection
<Connection Name> zu erreichen sind.
Name>
vlan x
Zugriff über VPN-Tunnelpartner auf das IP-Subnetz.
Gerät
Zugriff über VPN-Tunnelpartner auf das Gerät.
Technische Grundlagen
4.5 Security-Funktionen
39

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis