Page 126 / 190 Scroll up to view Page 121 - 125
Regeln für Terminpläne
Sie können den Internetzugriff für lokale Rechner regelbasiert filtern. Jede
Zugangskontrollregel kann zu einer festgelegten Zeit aktiviert werden.
Manuelle Konfiguration
124
C
Page 127 / 190
1.
Auf der vorherigen Seite
Regeln für Terminpläne
klicken Sie auf das
Symbol
. Der Dialog
Terminplanregel bearbeiten
erscheint
2.
DefinierenSie die angemessenen Einstellungenfür eineTerminplan-Regel.
3.
Klicken Sie auf
Übernehmen
, um Ihre Einstellungen zu speichern.
Terminplanregel bearbeiten
Folgen Sie diesen Schritten, um eine Terminplan-Regel zu erstellen:
Manuelle Konfiguration
125
C
Page 128 / 190
Intrusion Detection
Die DSL-EasyBox stellt die folgenden Mechanismen zur Verfügung, umAngrif-
fe von außen auf Ihr Netzwerk abzuwehren. Alle Mechanismen sind ab Werk
aktiviert.
SPI (Stateful Packet Inspection) und Anti-DoS (Denial-of-Service)
Firewall-Schutz
Die Intrusion Detection Funktion der DSL-EasyBox limitiert den Zugang für
eingehenden Datenverkehr am WAN-Anschluss. Ist die SPI (Stateful Pak-
ket Inspection)-Firewall aktiv,werden alle eingehenden Datenpakete blok-
kiert, außer denen, die im Abschnitt „Stateful Packet Inspection“ markiert
und somit zugelassen sind.
RIP Defect
Wenn ein RIPAnfragepaket der DSL-EasyBox nicht anerkannt wird, bleibt
es in der Eingangswarteschlange und wird nicht freigegeben. Wenn sich
nun mehrere Pakete angesammelt haben, kann dies zu einer Überfüllung
der Eingangswarteschlange und somit zu schwerwiegenden Folgen auf
Protokollebene führen.Aktivieren Sie jedoch das RIP Defect Merkmal, wird
dieAnsammlung von Paketen unterbunden.
Discard Ping to WAN Interface
Diese Funktion verhindert, dass ein Ping auf den WAN-Anschlussder DSL-
EasyBox an das Netzwerk weitergegeben wird.
Manuelle Konfiguration
126
C
Page 129 / 190
Manuelle Konfiguration
127
C
Page 130 / 190
Stateful Packet Inspection
Diese Filterung untersucht den Inhalt der Datenpakete, um den Zustand
der Kommunikation festzustellen - z.B. prüft sie, ob der Zielcomputer
vorher die aktuelle Kommunikation erbeten hatte. Auf diesem Weg kann
sichergestellt werden, dass die Kommunikation vom Empfangscomputer
initiiert wurde und nur stattfindet, wenn die Quellen aus vorherigen Interak-
tionen bekannt und vertrauenswürdigsind. Um die Paketkontrolle weiter zu
verschärfen, schließt die Stateful Inspection Firewall die Ports, bis die
Verbindung zu einem speziellen Port angefragt wird.
Bei der spezifischen Überprüfung des Datenverkehrs werden nur die spe-
zifischen Daten durchgelassen, die vom internen Netzwerk erkannt wer-
den. Wenn zum Beispiel der Benutzer nur den Punkt „FTP-Service“ im Dia-
log Stateful Packet Inspection auswählt, wird jeder eingehende Daten-
verkehr, außer den FTP-Verbindungen, die vom lokalen Netzwerk initiiert
wurden, geblockt.
Die Stateful Packet Inspection erlaubt Ihnen, verschiedene Applika-
tionsarten auszuwählen, die dynamische Port-Nummern benutzen. Wenn
Sie möchten, dass die Stateful Packet Inspection (SPI) Datenpakete block-
iert, aktivieren Sie das Kontrollkästchen bei
SPI
und
Anti-DoS Firewall
Protection
und danach die Inspektionsart, die Sie brauchen, wie Packet
Fragmentation, TCP Connection, UDP Session, FTP Service, H.323 Ser-
vice oder TFTP Service.
Sollten Hacker versuchen in Ihr Netzwerk einzudringen, kann Sie die DSL-
EasyBox per E-Mail alarmieren.
Manuelle Konfiguration
128
C

Rate

5 / 5 based on 3 votes.

Popular Vodafone Models

Bookmark Our Site

Press Ctrl + D to add this site to your favorites!

Share
Top