Herunterladen Inhalt Inhalt Diese Seite drucken

Belden Hirschmann EAGLE40-07 Referenzhandbuch Seite 594

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Tab. 15:
Eingabe
type=5
flags=syn
state=new|rel,flags=rst
Weitere Informationen zu gültigen Eingaben in Spalte
„Grafische Benutzeroberfläche".
Das Gerät ermöglicht, gleichzeitig nach Inhalt und Zustand von Datenpaketen zu filtern. Sie können
beliebige Kombinationen aus beiden Arten der Filterung zu individuellen Regeln zusammenstellen.
Das Gerät ermöglicht Ihnen, bis zu 2048 individuelle Regeln zu erstellen.
Beim Empfangen eines zu routenden Datenpakets wendet das Gerät grundsätzlich die Paketfilter-
regeln auf das Datenpaket an. Dabei werden die Regeln nacheinander durchgearbeitet, bis das
Datenpaket die erste Regel erreicht, die für das Datenpaket angewendet wird. Die nachfolgenden
Regeln werden ignoriert.
Um eine Regel zu entfernen, wählen Sie die betreffende Tabellenzeile und klicken die Schaltfläche
.
Wenn keine der von Ihnen konfigurierten Regeln auf ein Datenpaket zutrifft oder wenn Sie keine
individuellen Regeln konfiguriert haben, wendet der Routed-Firewall-Modus-Paketfilter eine Stan-
dard-Regel an. Hierbei stehen drei mögliche Standard-Regeln zur Verfügung:
Tab. 16:
Regel
accept
drop
reject
Anmerkung: In der Voreinstellung wendet das Gerät die Aktion
können Sie im Dialog , Feld
Der
Routed-Firewall-Modus
oder geänderter Regeln. Wenn Sie die Schaltfläche
Tabelle zunächst, ohne sie zu aktivieren.
Um die Regeln zu übertragen und auf dem Gerät anzuwenden, klicken Sie im Dialog die Schalt-
fläche
Wenn Sie zustandsbedingte Filterkriterien konfiguriert und aktiviert haben, können Sie sich die
entsprechenden Auswirkungen in der Zustandstabelle anzeigen lassen. Sie finden diese Tabelle
mit der Bezeichnung „Firewall state (connection tracking) table" am unteren Ende des Dialogs .
Anhand der dort aufgeführten Einträge können Sie zum Beispiel prüfen, welche Verbindungen
gegenwärtig aufgebaut sind. Vergewissern Sie sich, dass die von Ihnen zugelassenen Datenpa-
kete die Firewall tatsächlich passieren.
UM Config EAGLE40-07
Release 4.3 03/2022
Mögliche Eingaben in Spalte
Bedeutung
Diese Regel trifft nur auf Pakete mit dem ICMP-Typ 5 zu.
Diese Regel trifft nur auf Pakete zu, bei denen das Flag SYN gesetzt
ist.
Diese Regel trifft auf jedes Paket zu, das aus neuen oder relativen
Verbindungen stammt und das Flag
Behandlung gefilterter Datenpakete
Funktion
Das Gerät leitet das Datenpaket entsprechend der Adressinformati-
onen weiter.
Das Gerät löscht das Datenpaket, ohne den Absender zu infor-
mieren.
Das Gerät löscht das Datenpaket und informiert den Absender.
Default-Policy
Paketfilter folgt einem zweistufigen Konzept zur Aktivierung neu erstellter
.
10.1 Paketfilter – Routed-Firewall-Modus
Parameter
Parameter
ändern.
klicken, speichern Sie die Regeln in der
Datenverkehr kontrollieren
RST
gesetzt hat.
finden Sie im Referenz-Handbuch
accept
an. Diese Einstellung
119

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis