Page 26 / 54 Scroll up to view Page 21 - 25
Seite
26
/
54
Men
ü
Gateway
Erweitert
1. Optionen
Diese Seite ermöglicht Ihnen die Konfiguration erweiterter Funktionen des Kabelrouters:
Abb. 2-16 Gateway\Erweitert\Optionen
WAN Blockierung
verhindert, dass andere vom Kabelnetz aus Ihr Gateway
pingen
können. Mit aktivierter WAN Blockierung antwortet Ihr Gateway nicht auf "ping"
Anforderungen und "versteckt" Ihr Gateway.
IPsec Passthrough
erlaubt IpSec Paketen, Ihren Kabelrouter zu passieren. IpSec ist ein
Sicherheitsmechanismus, der insbesondere für Virtuelle Private Netzwerke (VPNs)
verwendet wird.
UPnP
Universal Plug & Play (UPnP) hilft die Verbindung von Diensten auf verschiedenen
Geräten / Computern herzustellen. UPnP-Geräte entdecken automatisch Services von
anderen im Netzwerk registrierten UPnP-Geräten.
Page 27 / 54
Seite
27
/
54
2. IP-Filterung
Diese Seite ermöglicht Ihnen die Konfiguration von Filtern um Internetverkehr von einzelnen
Geräten in Ihrem Heimnetzwerk zu blockieren. Mit dem Filter wird der ausgehende Zugriff auf
das WAN unterbunden. Diese Geräte können weiterhin miteinander über Ihr LAN
kommunizieren, doch Pakete, die an die WAN-Adressen gesendet werden, werden vom
Gateway blockiert.
Abb. 2-17 Gateway\Erweitert\IP-Filterung
Page 28 / 54
Seite
28
/
54
3. MAC-Filterung
Diese Seite ermöglicht Ihnen die Eingabe der MAC-Adresse spezifischer PCs in Ihrem LAN.
Somit wird der ausgehende Zugriff auf das WAN unterbunden. Genau wie bei der IP-Filterung
können diese PCs über das Gateway miteinander kommunizieren, doch Pakete die an die
WAN-Adresse gesendet werden, werden blockiert.
Abb. 2-17 Gateway\Erweitert\MAC-Filterung
Page 29 / 54
Seite
29
/
54
4. Port-Filterung
Diese Seite ermöglicht Ihnen die Konfiguration von Port-Filtern, um den Internetverkehr von
spezifischen Anwendungen zu blockieren. Alle Pakete, die Ihre LAN PCs zu diesen Zielports ins
Internet senden, werden blockiert. Sie können damit z.B. den Zugang zu WWW-Browsing (http
= Port 80) blockieren, aber dennoch den E-Mail-Service (SMTP Port 25 und POP-3 Port 110)
erlauben.
Zur Aktivierung von Port-Filterung setzen Sie einen Start-Port und einen End-Port für jeden
Bereich und klicken auf Anwenden. Um nur einen Port zu blockieren, geben Sie den gleichen
Wert für Start-Port und End-Port ein.
Abb. 2-17 Gateway\Erweitert\Port-Filterung
Page 30 / 54
Seite
30
/
54
5. Weiterleiten
Unter diesem Punkt können Sie die Portweiterleitung („Port Forwarding“) konfigurieren.
Im normalen Betrieb blockiert der Kabelrouter eingehende Verbindungsanforderungen zu
Servern und erlaubt Servern im Internet lediglich dann mit Geräten im Heimnetzwerk zu
kommunizieren, wenn diese Geräte die Kommunikation initiieren. Dies schützt Sie vor
böswilligen Angriffen aus dem Internet. Manchmal kann es jedoch notwendig sein, dass
jemand von außerhalb eine Verbindung mit einem bestimmten Gerät (Server) in Ihrem LAN
startet. Mit der Funktion „Weiterleiten“ können Sie gezielt solche Serverdienste auf
bestimmten Geräten in Ihrem Heimnetzwerk einrichten. Bitte beachten Sie, dass Sie den
Server damit auch für Angreifer aus dem Internet zu einem leichter erreichbaren Ziel
machen.
Wenn Sie zum Beispiel konfigurieren möchten, dass ein Zugang vom Internet zu einem FTP-
Server in Ihrem Heimnetzwerk erlaubt sein soll, welcher auf der IP Adresse 192.168.0.5
betrieben wird, so erstellen Sie eine Regel mit dieser Lokalen IP Adresse, einem Start-Port
von 20, einem End-Port von 21 (dies entspricht den vom FTP Protokoll verwendeten Ports)
und wählen als Protokoll TCP (FTP verwendet als darunterliegende Netzwerkprotokolle sowohl
TCP als auch UDP) und klicken Sie dann auf
Anwenden
.
Eingehende Pakete die der Kabelrouter vom Kabelnetz auf dem Port 20 und 21 erhält werden
dann nicht mehr blockiert, sondern an das Gerät mit der konfigurierten IP Adresse
weitergeleitet.
Da diese Verbindungen dann auch nicht mehr vom Kabelrouter „umgesetzt“
werden, werden
für sie auch keine Einträge in der Verbindungstabelle mehr erscheinen. Für ein Gerät mit
einer IP-Adresse können mehrere Port-Weiterleitungen für verschiedene Ports definiert
werden.

Rate

4.5 / 5 based on 2 votes.

Bookmark Our Site

Press Ctrl + D to add this site to your favorites!

Share
Top