Herunterladen Inhalt Inhalt Diese Seite drucken

Belden Hirschmann EAGLE40-03 Referenzhandbuch Seite 744

Hisecos grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-03:
Inhaltsverzeichnis

Werbung

Tab. 15:
Eingabe
type=5
flags=syn
state=new|rel,flags=rst
Weitergehende Informationen zu gültigen Eingaben in Spalte
Handbuch „Grafische Benutzeroberfläche".
Da das Gerät die gleichzeitige Filterung nach Inhalt und Zustand von Datenpaketen ermöglicht,
können Sie beliebige Kombinationen aus beiden Arten der Filterung zu individuellen Regeln
zusammenstellen. Das Gerät ermöglicht Ihnen, bis zu 2048 individuelle Regeln zu erstellen.
Beim Empfangen eines zu routenden Datenpakets wendet das Gerät grundsätzlich die Paketfilter-
regeln auf das Datenpaket an. Dabei werden die Regeln nacheinander durchgearbeitet, bis das
Datenpaket die erste Regel erreicht, die für das Datenpaket angewendet wird. Die nachfolgenden
Regeln werden ignoriert.
Um eine Regel zu entfernen, markieren Sie den betreffenden Tabelleneintrag und klicken die
Schaltfläche
Wenn keine der von Ihnen konfigurierten Regeln auf ein Datenpaket zutrifft oder wenn Sie keine
individuellen Regeln konfiguriert haben, wendet der Routed-Firewall-Modus-Paketfilter eine Stan-
dard-Regel an. Hierbei stehen drei mögliche Standard-Regeln zur Verfügung:
Tab. 16:
Regel
accept
drop
reject
Anmerkung: In der Voreinstellung wendet das Gerät die Aktion
können Sie im Dialog
ändern.
Der
Routed-Firewall-Modus
oder geänderter Regeln. Wenn Sie die Schaltfläche
Tabelle zunächst, ohne sie zu aktivieren.
Um die Regeln zu übertragen und auf dem Gerät anzuwenden, klicken Sie im Dialog
Netzsicherheit > Paketfilter > Routed-Firewall-Modus > Global
Änderungen
Wenn Sie zustandsbedingte Filterkriterien konfiguriert und aktiviert haben, können Sie sich die
entsprechenden Auswirkungen in der Zustandstabelle anzeigen lassen. Sie finden diese Tabelle
mit der Bezeichnung „Firewall state (connection tracking) table" am unteren Ende des Dialogs
Diagnose > System >
Beispiel prüfen, welche Verbindungen gegenwärtig aufgebaut sind. Vergewissern Sie sich, dass
die von Ihnen zugelassenen Datenpakete die Firewall tatsächlich passieren.
UM Config EAGLE40-03
Release 4.1 03/2021
Mögliche Eingaben in Spalte
Bedeutung
Diese Regel trifft nur auf Pakete mit dem ICMP-Typ 5 zu.
Diese Regel trifft nur auf Pakete zu, bei denen das Flag SYN gesetzt
ist.
Diese Regel trifft auf jedes Paket zu, das aus neuen oder relativen
Verbindungen stammt und das Flag
.
Behandlung gefilterter Datenpakete
Funktion
Das Gerät leitet das Datenpaket entsprechend der Adressinformati-
onen weiter.
Das Gerät löscht das Datenpaket, ohne den Absender zu infor-
mieren.
Das Gerät löscht das Datenpaket und informiert den Absender.
Netzsicherheit > Paketfilter > Routed-Firewall-Modus >
Paketfilter folgt einem zweistufigen Konzept zur Aktivierung neu erstellter
anwenden.
Systeminformationen. Anhand der dort aufgeführten Einträge können Sie zum
10.1 Paketfilter – Routed-Firewall-Modus
Parameter
klicken, speichern Sie die Regeln in der
die Schaltfläche
Datenverkehr kontrollieren
RST
gesetzt hat.
finden Sie im Referenz-
Parameter
accept
an. Diese Einstellung
Global, Feld
Default-Policy
und dann den Eintrag
119

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis