Herunterladen Inhalt Inhalt Diese Seite drucken

Global; Paketfilter Zuweisung - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Netzsicherheit
[ Netzsicherheit > Paketfilter > Routed-Firewall-Modus ]
4.3.1
Routed-Firewall-Modus
[ Netzsicherheit > Paketfilter > Routed-Firewall-Modus ]
In diesem Menü legen Sie die Einstellungen für den Routed-Firewall-Modus-Paketfilter fest.
Der Routed-Firewall-Modus-Paketfilter enthält Regeln, die das Gerät nacheinander auf den Daten-
strom auf seinen Router-Interfaces anwendet. Der Routed-Firewall-Modus-Paketfilter bewertet den
Datenstrom statusorientiert und filtert unerwünschte Datenpakete selektiv. Das Gerät bewertet den
Zustand der Verbindung und ermittelt auch, ob die Datenpakete zu einer bestimmten Verbindung
gehören (Stateful Packet Inspection).
Wenn ein Datenpaket die Kriterien einer oder mehrerer Regeln erfüllt, dann wendet das Gerät die
in der ersten zutreffenden Regel festgelegte Aktion auf den Datenstrom an. Das Gerät ignoriert die
Regeln, die der ersten zutreffenden Regel folgen.
Wenn keine Regel zutrifft, wendet das Gerät die Standard-Regel an. In der Voreinstellung hat die
Standard-Regel den Wert accept. Das Gerät ermöglicht Ihnen, die Standard-Regel im Dialog
Netzsicherheit > Paketfilter > Routed-Firewall-Modus > Global
Das Gerät bietet Ihnen ein mehrstufiges Konzept für das Einrichten und Anwenden der Paketfilter-
Regeln:
Regel erzeugen.
Regel einem Router-Interface zuweisen.
Bis zu diesem Schritt haben Änderungen keine Auswirkung auf das Verhalten des Geräts und
auf den Datenstrom.
Das Gerät wendet die Regel auf den Datenstrom an.
Die Datenpakete durchlaufen die Filter-Funktionen des Geräts in folgender Reihenfolge:
Destination NAT
Abb. 1:
Das Menü enthält die folgenden Dialoge:

Global

Firewall-Lern-Modus
Paketfilter Regel

Paketfilter Zuweisung

Paketfilter Übersicht
104
Zieladress-
Eingangs-
Modifikation
Paket-
1:1 NAT
Filter
Double NAT
DoS
Netz 1
Bearbeitungsreihenfolge der Datenpakete im Gerät
zu ändern.
Betriebssystem
Ausgangs-
Routing/
Regeln
Switching
Quelladress-
Modifikation
Paket-
Masquerading NAT
Filter
Double NAT
Netz 2
RM GUI EAGLE40-07
Release 4.3 03/2022

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis