Herunterladen Inhalt Inhalt Diese Seite drucken

Firewall; Firewall-Einstellungen - bintec elmeg Zyxel Premium 2 Benutzerhandbuch

Digitalisierungsbox
Inhaltsverzeichnis

Werbung

9 Internet & Netzwerk
Feld
Entferntes IPv6-Netzwerk
Die Angaben zum lokalen sowie entfernten Netzwerk sind sogenannte Traffic Selectoren und wichtig für
Routing-Entscheidungen. Es wird gesteuert, welches Packet mit welcher Quell- und Zieladresse über
den jeweiligen VPN-Tunnel übertragen wird.
Mit der Schaltfläche Speichern erstellen Sie einen IP-Adresspool in der Liste der eingerichteten IP-
Adresspools.

9.5 Firewall

9.5.1 Firewall

9.5.1.1 Firewall-Einstellungen

Um Ihr Heimnetz und ihren Internetzugang vor unbefugter Benutzung zu schützen, ist eine Firewall in
der Digitalisierungsbox integriert. Diese bietet umfassende Schutzmaßnahmen, über die der Internet-
zugriff zur Begrenzung des Risikos von Hackerangriffen und zur Abwehr eines großen Bereichs her-
kömmlicher Angriffe von außen beschränkt werden kann.
Die Firewall der Digitalisierungsbox arbeitet nach dem Prinzip der SPI (Stateful Packet Inspection =
Zustandsorientierte Paketüberprüfung). Dies ist eine dynamische Paketfiltertechnik, bei der jedes Daten-
paket einer bestimmten aktiven Session zugeordnet wird. Dabei werden die Datenpakete in Zusammen-
hang mit dem Verbindungsstatus ausgewertet, wobei die Datenpakete während der Übertragung analy-
siert und in dynamischen Zustandstabellen gespeichert werden. Die Entscheidung für die Weiterleitung
eines Datenpakets wird auf Basis des Zustands der Datenverbindung getroffen. Dabei werden alle Da-
tenpakete verworfen, die den definierten Kriterien nicht zugeordnet werden können oder eventuell zu ei-
ner DoS-Attacke gehören. Darum ist die Firewall der Digitalisierungsbox mit SPI-Technik, in sicher-
heitsrelevanten Anwendungen, den reinen Paketfilter-Firewalls überlegen.
Zusätzlich können Sie unter Port-Freigaben Ausnahmen für einzelne Anwendungen einrichten und den
Datenverkehr für diese Anwendungen freigeben.
Das Menü besteht aus folgenden Feldern:
Felder im Menü Firewall verwenden
Feld
IPv4 SPI aktivieren
IPv6 SPI aktivieren
Firewall-Logging aktivie-
ren
146
Beschreibung
Entfernte IPv6-Netzwerkadresse mit Suffix für die Netzmaske eintragen.
Beschreibung
Diese Option kann nicht deaktiviert werden.
Mit dieser Option kann die SPI (Stateful Packet Inspection)-Firewall für
IPv6-Verbindungen aktiviert werden.
Achtung
Wenn Sie die IPv6 SPI - Firewall deaktivieren sind alle
Geräte im Heimnetz direkt aus dem Internet erreichbar.
Verwenden Sie diese Option nur, wenn Sie mit den mögli-
chen Folgen vertraut sind!
Mit dieser Option werden alle registrierten Firewall Angriffe protokolliert.
Das Protokoll können Sie über das Menü System->Diagnose->System-
meldungen öffnen (siehe
Systemmeldungen
auf Seite 8).
Digitalisierungsbox Premium 2

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für bintec elmeg Zyxel Premium 2

Inhaltsverzeichnis