Herunterladen Inhalt Inhalt Diese Seite drucken

Ip-Filterung; Port Forwarding; Port Triggering; Die Eingabemaske Firewall-Optionen - Hitron CVE-30360 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für CVE-30360:
Inhaltsverzeichnis

Werbung

42
4.1.4
Mit dem IP-Filter können Sie verhindern, dass Computer des LAN bestimmte Datentypen
in das WAN senden. Mit diesem Filter können Sie eine unerwünschte Kommunikation nach
außen vermeiden. Legen Sie die IP-Adresse des Computers im LAN fest, von dem aus
keine Kommunikation stattfinden soll. Legen Sie dann den Port-Bereich für die
Kommunikation fest, die vermieden werden soll. Der CVE-30360 verwirft dann
ausgehende Datenpakete, die den festgelegten Kriterien entsprechen.
4.1.5
Die Portweiterleitung ermöglicht es einem Computer im LAN, bestimmte Daten aus dem
WAN zu empfangen. Das wird normalerweise verwendet, um bestimmte Anwendungen (z.
B. Spiele) für einen bestimmten Computer im LAN durch die Firewall zuzulassen. Die
Portweiterleitung wird auch häufig verwendet, um einen öffentlichen HTTP-Server von
einem privaten Netzwerk aus laufen zu lassen.
Sie können für jede Anwendung, für die Sie Ports in der Firewall öffnen möchten, eine
Portweiterleitungsregel festlegen. Wenn der CVE-30360 Daten aus dem WAN empfängt,
deren Ziel ein Port ist, der einer Portweiterleitungsregel entspricht, werden die Daten zu
der LAN IP-Adresse und Portnummer weitergeleitet, die in der Portweiterleitungsregel
festgelegt wurden.
HINWEIS:
HINWEIS:
4.1.6
Port-Triggering ist ein Mittel der automatischen Portweiterleitung. Der CVE-30360 prüft den
ausgehenden Datenverkehr (vom LAN zum WAN), um festzustellen, ob Sie für die
angegebenen Zielports Port-Triggering-Regeln festgelegt haben. Wenn es
Übereinstimmungen gibt, öffnet der CVE-30360 in Erwartung von eingehendem Verkehr
automatisch die in der Regel festgelegten Eingangsports.
HINWEIS:
4.2

DIE EINGABEMASKE FIREWALL-OPTIONEN

In dieser Maske können Sie die Firewall-Funktionen ein- oder ausschalten und die DMZ
Ihres Netzwerks konfigurieren. Sie können das Intrusion-Detection-System des
CVE-30360 aktivieren oder deaktivieren und Reaktionen auf ICMP-Anfragen aus dem
WAN zulassen oder verhindern.
HINWEIS:
Klicken Sie auf Firewall > Firewall-Optionen. Die folgende Eingabemaske erscheint.
FIREWALL

IP-FILTERUNG

PORT FORWARDING

Informationen dazu, welche Ports für eine bestimmte Anwendung geöffnet
werden müssen, finden Sie in der Anleitung zur jeweiligen Anwendung.
Diese Funktion ist nicht verfügbar, wenn DS-lite aktiviert ist.

PORT TRIGGERING

Diese Funktion ist nicht verfügbar, wenn DS-lite aktiviert ist.
Es kann sich jeweils immer nur ein Gerät in der DMZ befinden.
HITRON CVE-30360 BENUTZERHANDBUCH

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis