Konfiguration im Experten-Modus
Hier konfigurieren Sie die ICMPv6-Filter, für die ein- und ausgehenden Pakete des
ICMPv6-Protokolls genutzt werden. Folgende Filter sind auswählbar:
destination-unreachable, packet-too-big, parameter-problem, time-exceeded,
router-solicitation, router-advertisement, neighbor-solicitation,
neighbor-advertisement und redirect.
Eintrag bearbeiten
Zum Bearbeiten einer bereits eingerichteten Zone klicken Sie am Ende der Übersicht
auf das jeweilige Stiftsymbol
öffnen.
Die Policy einer jeden Zone beschreibt, wie mit Datenpaketen verfahren wird, für
welche keine extra Regeln existieren.
Erlauben:
Verbieten:
NAT:
ICMPv4-Filter aktivieren: ICMP dient zum Austausch von Fehler- und Informations-
Sie können ein- und ausgehende Pakete des ICMPv6-Protokolls generell erlauben
oder verbieten. Wenn Sie nur spezifische Pakete erlauben möchten, setzen Sie die
entsprechende Übertragungsrichtung auf Gefiltert. Anschließend können Sie bei der
Zonen-Konfiguration den ICMPv6-Filter konfigurieren und damit entscheiden
welche Pakete erlaubt sind.
Trigger-Ports
Einige Anwendungen, wie Internetspiele, Videokonferenzen usw. erfordern mehrere
Verbindungen. Diese Anwendungen funktionieren nicht, wenn Network Address
Translation (NAT) aktiviert ist. Wenn Sie also Anwendungen ausführen müssen, die
mehrere Verbindungen erfordern, geben Sie den Anschluss (Port) an, der normaler-
weise einer Anwendung im Feld Trigger Port zugeordnet ist und wählen Sie als Pro-
tokolltyp TCP oder UDP aus. Geben Sie anschließend die öffentlichen Ports (Public
Ports), die dem Trigger Port zugeordnet werden, ein. Dadurch werden diese für den
eingehenden Datenverkehr geöffnet.
72
ICMPv6-Filter
Die Policy erlaubt also alle Pakete, welche nicht explizit verboten
sind.
Die Policy erlaubt nur Pakete, welche explizit erlaubt sind (z. B.
durch Portfreigaben).
Network Address Translation ersetzt die lokale IP-Adresse des
Netzwerkgerätes mit der öffentlichen IP-Adresse des Gateway 400.
Dies ist z. B. notwendig, wenn das Netzwerkgerät eine private IP be-
sitzt, Sie aber mit Servern im Internet kommunizieren wollen. Diese
Funktion ist nur für IPv4 Verbindungen verfügbar!
ICMPv4
meldungen. Da diese Funktion aber auch für Angriffe im Netzwerk
missbraucht werden kann, besteht hier die Möglichkeit einen Filter
zu aktivieren.
ICMPv6
um den Bildschirmdialog Eintrag bearbeiten zu
,