4.3
Paketfilter
[ Netzsicherheit > Paketfilter ]
In diesem Menü legen Sie die Einstellungen für die Funktionen
Das Menü enthält die folgenden Dialoge:
Routed-Firewall-Modus
4.3.1
Routed-Firewall-Modus
[ Netzsicherheit > Paketfilter > Routed-Firewall-Modus ]
In diesem Menü legen Sie die Einstellungen für den Routed-Firewall-Modus-Paketfilter fest.
Der Routed-Firewall-Modus-Paketfilter enthält Regeln, die das Gerät nacheinander auf den Daten-
strom auf seinen Router-Interfaces anwendet. Der Routed-Firewall-Modus-Paketfilter bewertet den
Datenstrom statusorientiert und filtert unerwünschte Datenpakete selektiv. Das Gerät betrachtet
den Zustand der Verbindung und ermittelt auch, ob die Datenpakete zu einer bestimmten Verbin-
dung gehören (Stateful Packet Inspection).
Wenn ein Datenpaket die Kriterien einer oder mehrerer Regeln erfüllt, dann wendet das Gerät die
in der ersten zutreffenden Regel festgelegte Aktion auf den Datenstrom an. Das Gerät ignoriert die
Regeln, die der ersten zutreffenden Regel folgen.
Wenn keine Regel zutrifft, wendet das Gerät die Standardregel an. In der Voreinstellung hat die
Standardregel den Wert accept. Das Gerät ermöglicht Ihnen, die Standardregel im Dialog
Netzsicherheit > Paketfilter > Routed-Firewall-Modus > Global
Das Gerät bietet Ihnen ein mehrstufiges Konzept für das Einrichten und Anwenden der Paketfilter-
Regeln:
Regel erzeugen.
Regel einem Router-Interface zuweisen.
Bis zu diesem Schritt haben Änderungen keine Auswirkung auf das Verhalten des Geräts und
auf den Datenstrom.
Das Gerät wendet die Regel auf den Datenstrom an.
Im Vergleich zur Funktion
Der Paketfilter verarbeitet den Datenstrom langsamer.
Der Paketfilter ermöglicht eine granulare Filterung.
Der Paketfilter bearbeitet den Datenstrom, nachdem die Verarbeitung der ACL abgeschlossen
ist.
Den Paketfilter weisen Sie einem Router-Interface zu.
RM GUI EAGLE20/30
Release 4.1 03/2021
unterscheidet sich die Funktion
ACL
[ Netzsicherheit > Paketfilter ]
Paketfilter
fest.
zu ändern.
in folgenden Punkten:
Paketfilter
Netzsicherheit
105