Herunterladen Diese Seite drucken

Transparent-Firewall-Modus; Paketfilter Global - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Hisecos grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:

Werbung

4.3.2

Transparent-Firewall-Modus

[ Netzsicherheit > Paketfilter > Transparent-Firewall-Modus ]
In diesem Menü legen Sie die Einstellungen für den Transparent-Firewall-Modus-Paketfilter fest. Der
Transparent-Firewall-Modus-Paketfilter enthält Regeln, die das Gerät nacheinander auf den Daten-
strom auf seinen nicht-routenden Ports oder VLAN-Interfaces anwendet. Der
Modus-Paketfilter wertet jedes Datenpaket aus, das die Firewall durchläuft, unabhängig vom
Verbindungsstatus (Stateless Packet Inspection).
Das Gerät filtert gezielt die unerwünschten Datenpakete heraus, solange die Verbindung unbe-
kannt ist.
Wenn ein Datenpaket die Kriterien einer oder mehrerer Regeln erfüllt, dann wendet das Gerät
die in der ersten zutreffenden Regel festgelegte Aktion auf den Datenstrom an. Das Gerät igno-
riert die Regeln, die der ersten zutreffenden Regel folgen.
Wenn keine Regel zutrifft, wendet das Gerät die Standardregel an. In der Voreinstellung hat die
Standardregel den Wert accept. Das Gerät ermöglicht Ihnen, die Standardregel im Dialog
Netzsicherheit > Paketfilter > Transparent-Firewall-Modus > Global
Das Gerät bietet Ihnen ein mehrstufiges Konzept für das Einrichten und Anwenden der Paketfilter-
Regeln:
Regel erzeugen.
Die Regel weisen Sie einem nicht-routenden Port oder VLAN zu.
Bis zu diesem Schritt haben Änderungen keine Auswirkung auf das Verhalten des Geräts und
auf den Datenstrom.
Das Gerät wendet die Regel auf den Datenstrom an.
Das Gerät verarbeitet Datenpakete in der folgenden Reihenfolge:
Destination NAT
Abb. 2:
Das Menü enthält die folgenden Dialoge:

Paketfilter Global

Paketfilter Regel
Paketfilter Zuweisung
Paketfilter Übersicht
RM GUI EAGLE40-07
Release 4.1 03/2021
Zieladress-
Eingangs-
Modifikation
Paket-
1:1 NAT
Filter
Double NAT
DoS
Netz 1
Bearbeitungsreihenfolge der Datenpakete im Gerät
[ Netzsicherheit > Paketfilter > Transparent-Firewall-Modus ]
zu ändern.
Betriebssystem
Ausgangs-
Routing/
Paket-
Regeln
Switching
Netzsicherheit
Transparent-Firewall-
Quelladress-
Modifikation
Masquerading NAT
Filter
Double NAT
Netz 2
127

Werbung

Kapitel

loading