Als Quell- und Ziel-IP-Adresse können Sie eine einzelne IP-Adresse (4.3.2.1) oder einen
Adressbereich (4.3.2.1-4.3.2.254) eingeben. Bleiben die Felder leer, sind alle IP-Adressen
möglich. Als Quell- und Ziel-Port-Adresse können Sie einen einzelnen Port (80) oder einen
Portbereich (1000-1999) eingeben. Wählen Sie durch Angabe des Präfixes "T" bzw. "U" das
gewünschte Protokoll (TCP oder UDP). Beispiel: T80, U53, U2000-2999.
Wenn Sie kein Präfix angeben, sind sowohl TCP als auch UDP möglich. Bleibt das Feld ganz
leer, sind alle Port-Adressen möglich. Der Paketfilter kann mit Zeitsteuerungsregeln arbeiten
und dadurch Benutzern mehr Flexibilität bei der Zugriffskontrolle ermöglichen. Nähere Infor-
mationen dazu erhalten Sie unter dem Punkt "Zeitsteuerungsregel".
Die Regeln können unabhängig voneinander aktiviert oder deaktiviert werden.
7.6.1.1
Eingangsfilter
Um den Eingangs-Paketfilter zu aktivieren, aktivieren Sie bitte das Kästchen "Enable" in der
Zeile "Inbound Packet Filter".
Für das nachfolgende Beispiel wird angenommen, dass Sie unter "Virtual Server" und "DMZ
Beispiel 1:
Host" folgende Einstellungen vorgenommen haben: SMTP-Server (25), POP-Server (110),
Web-Server (80), FTP-Server (21), und News-Server (119).
Abb. 7-32 Eingangsfilter
•
Die IP-Adressen 1.2.3.100-1.2.3.149 können E-Mails versenden (Port 25), empfangen
(Port 110) und im Internet surfen (Port 80).
•
Die IP-Adressen 1.2.3.10-1.2.3.20 unterliegen keinen Einschränkungen
•
Alle übrigen IPs werden blockiert.
BroadBand Router FBR-1418TX
7 Konfiguration des Routers
- 49 -