Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

Referenzhandbuch
6 Routing und WAN-Verbindungen
Netzwerkname
VERTRIEB
Alternativ kann die Zuweisung der Tags auch über die Kombination von Netzwerkdefinitionen und Firewallregeln erfolgen.
Die Netze sind wie folgt definiert:
Netzwerkname
ENTWICKLUNG
VERTRIEB
Dann lassen sich durch die Routing-Tags folgende Firewall-Regeln festlegen:
Name
ENTWICKLUNG
VERTRIEB
Wichtig bei diesen Regeln ist die maximale Priorität (255), damit die Regeln immer als erstes ausgewertet werden. Damit
nun trotz dieser Regeln noch eine Filterung nach Diensten möglich ist, muss die Option "verknuepft" in der Firewall-Regel
gesetzt sein.

6.3.8 NetBIOS-Proxy

Aus Sicherheitsgründen muss der NetBIOS-Proxy in seinem Verhalten den jeweiligen Netzwerken angepasst werden, da
er z. B. üblicherweise nicht in der DMZ aktiv sein soll. Der NetBIOS-Proxy kann daher für jedes Netzwerk getrennt
eingestellt werden
LANconfig: NetBIOS / Allgemein / NetBIOS-Netzwerke
WEBconfig: LCOS-Menübaum / Setup / NetBIOS / Netzwerke
1
Netzwerkname
Name des Netzwerks, für das der NetBIOS-Proxy aktiviert werden soll.
1
NetBIOS-Proxy für das Netzwerk aktiviert
Diese Option gibt an, ob der NetBIOS-Proxy für das ausgewählte Netzwerk aktiviert wird oder nicht.
1
Arbeitsgruppe
Die Arbeitsgruppe oder Domäne, die von den Clients im Netzwerk verwendet wird. Bei mehreren Arbeitsgruppen
reicht die Angabe einer Arbeitsgruppe.
5
In der Default-Einstellung sind sowohl 'Intranet' als auch 'DMZ' in dieser Tabelle eingetragen, dabei ist der
NetBIOS-Proxy für das Intranet aktiviert und für die DMZ deaktiviert.
Sobald ein Netzwerk über ein Schnittstellen-Tag verfügt, sind von diesem Netz aus nur Namen (Hosts und Gruppen)
sichtbar, die in einem Netz mit dem gleichen Tag stehen, bzw. über eine passende (mit dem selben Tag) getaggte
WAN-Route erreichbar sind. Ein ungetaggtes Netz hingegen sieht alle Namen. Genauso sind alle Namen, die aus
ungetaggten Netzen gelernt wurden, für alle Netze sichtbar.
Der DNS-Server berücksichtigt bei der Namensauflösung die Interface-Tags, d.h. es werden auch über DNS nur Namen
aufgelöst, die aus einem Netz mit dem gleichen Tag gelernt wurden. Auch hier gilt die Sonderrolle ungetaggter Netze.
344
IP-Adresse
Netzmaske
10.1.1.1
255.255.255.0
IP-Adresse
Netzmaske
10.1.1.1
255.255.255.0
10.1.1.1
255.255.255.0
Protokoll
Quelle
ANY
%Lentwicklung
ANY
%Lvertrieb
VLAN-ID
Interface
Adressprüfung
0
LAN-2
streng
VLAN-ID
Interface
Adressprüfung
0
LAN-1
streng
0
LAN-2
streng
Ziel
Aktion
verknuepft
ANYHOST
%a
ja
ANYHOST
%a
ja
Typ
Rtg-Tag
Intranet
1
Typ
Rtg-Tag
Intranet
0
Intranet
0
Prio
(...)
Rtg-tag
255
2
255
1

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis