14 Firewall
Die Firewall in blue2net kann aktiviert werden, um Angriffen von Ethernet-Seite
(z.B. über LAN, Kabel-Modem oder xDSL-Anschluss) vorzubeugen.
Es wird davon ausgegangen, dass alle über Bluetooth angeschlossenen Geräte
vertrauenswürdig sind und keine Maßnahmen gegen sie ergriffen werden
müssen (Ausnahme: die Konfiguration über SNMP wird nicht gestattet).
Hinweis: Bei Aktivierung der Firewall kann es durch die vorprogrammierten
Sicherheits-Einstellungen bei gewissen Anwendungen (z. B. Spiele über Internet)
zu Einschränkungen kommen.
Wenn die Firewall aktiv ist, können Sie noch folgende Dienste nützen:
Dienst
HTTP
HTTP webcaching
HTTPS
DHCP (nur von Quellport 68) tcp / udp
FTP
MS MEDIA PLAYER
QUICKTIME
REALPLAYER
DHCP
DNS
DNS
POP2/3
POP3 SEC
POPPASSD
KPOP
SMTP
SMTP SEC
IMAP 2
IMAP SEC
TIME
Tabelle 67
Zusätzlich werden noch Dienste durchgelassen, die Sie mit den ‚Port Forwarding
Rules' [2.6.2] an Ethernet-Terminals (PCs/Laptops im Heim-LAN) weiterleiten. Sie
müssen an den Zielgeräten dafür sorgen, dass Missbrauch ausgeschlossen ist.
Transaktionen für alle Dienste aus Tabelle 67 können nur von innerhalb der
Firewall (von einem über Bluetooth angeschlossenen Gerät oder Ethernet-
Terminals (PCs/Laptop im Heim-LAN) gestartet werden.
Auch bei aktivierter Firewall können Sie von LAN-Seite her blue2net
konfigurieren, da dafür https mit Passwortschutz verwendet wird. Auch
Software-Update und das Laden einer spezifischen Homepage sind über
Ethernet (LAN) möglich. Bei früheren SW-Versionen war das nicht möglich.
blue2net ist also jetzt voll tauglich für Fernwartung.
Wie Sie die Firewall aktivieren bzw. deaktivieren finden Sie in den Kapiteln
6.4, 8.5 und 8.5.3.
132
Protokolle
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp
tcp
tcp
tcp / udp
tcp
udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
tcp / udp
Dienste, die bei aktivierter Firewall genützt werden können
blue2net Bedienungsanleitung
Ports
80
8080
443
67
20, 21, über 1500
1755, 7007
458, 545
1090, 554, 7070
67 (ein/aus), 68 (aus/ein)
53
53 (nur zu Servern)
109/110
995
106
1109
25
465
143
993
37
v 4.0
Januar 2003