Teil 3 - Konfiguration
Eine Firewall schützt Ihr Netzwerk vor der Außenwelt. Der DIR-635 bietet Ihnen eine Funktionalität, die einer Firewall ähnlich ist.
SPI („Stateful Packet Inspection", auch als „Dynamischer Paketfilter" bezeichnet),
Enable SPI:
ist eine Technik zur Verhinderung von Attacken aus dem Internet, bei der an Hand
von dynamischen Zustandstabellen und auf der Basis des Vergleichs von mehreren
Datenpaketen und durch die Ermittlung der Protokollkonformität und Korrelation
zwischen zusammengehörenden Datenpaketen Entscheidungen für die Weiterleitung
der Datenpakete getroffen werden.
NAT Endpoint
Wählen Sie eine der folgenden Optionen für die TCP- und UDP-Ports :
Filtering:
Endpoint Independent (Endpunkt unabhängig) – Alle an einem offenen Port
eingehenden Daten werden an die Anwendung weitergeleitet, die den Port geöffnet
hat. Der Port schließt nach 5 Minuten Inaktivität.
Address Restricted (Adresse eingeschränkt) – Der eingehende Datenverkehr muss
der IP-Adresse der ausgehenden Verbindung entsprechen.
Address + Port Restriction (Adressen- + Porteinschränkung) – Eingehende Daten
müssen der IP-Adresse und dem Port der ausgehenden Verbindung entsprechen.
Anti-Spoof Checking:
(Anti-Spoofing-Prüfung) – Aktivieren Sie diese Funktion, um Ihr Netzwerk vor
bestimmten „Spoofing"-Attacken (Täuschungsversuche verschiedener Art) zu
schützen.
(DMZ aktivieren) - Wenn eine Anwendung hinter einem Router nicht fehlerfrei läuft,
Enable DMZ Host:
können Sie einen Rechner dem Internet aussetzen und die Anwendung auf diesem
Rechner ausführen.
Hinweis : Wenn ein Computer in die DMZ gesetzt wird, ist dieser Computer möglicherweise zahlreichen Sicherheitsrisiken ausgesetzt.. Diese Option
sollte daher nur als letzte Option genutzt werden.
(DMZ-IP-Adresse) - Geben Sie die IP-Adresse des Computers im LAN an, für den Sie uneingeschränkte Internetkommunikation wünschen. Wenn
DMZ IP Address:
dieser Computer seine IP-Adresse automatisch über DHCP erhält, sollten Sie in jedem Fall eine statische Reservierung auf der Seite Basic > DHCP
(Grundeinstellungen > DHCP) vornehmen, damit sich die IP-Adresse des DMZ-Rechners nicht ändert.
D-Link DIR-635 Benutzerhandbuch
Firewall-Einstellungen
45