Fil ter-Wi zard
Fil ter na me
TCP-Flag In ter fa -
Net bi os-Sper re
kei nes
ssh_port map
kei nes
ssh_WAN_in
kei nes
ssh_WAN_out
kei nes
Hinweis
Der PC in Ih rem LAN mit der IP-Adres se 192.168.1.42 ist da mit auf dem Port 22/TCP in kei ner Wei se durch die Fi -
re wall in Ih rer TK-An la ge ge schützt! Die Zu griffs mög lich kei ten kön nen ggf. ein ge grenzt wer den, wenn die Zu grif fe
im mer von ei nem In ter net an schluss mit fes ter IP-Adres se (z. B. T-In ter con nect) aus ge führt wer den. In die sem Fall
soll ten die Ein trä ge, die »0.0.0.0/0« ent hal ten, auf die be kann te IP-Adres se der Ge gen stel le an ge passt wer den
(0.0.0.0/0 ist ein Stell ver tre ter al ler IP-Adres sen).
Hinweis
Wenn Sie eine Kom bi na ti on aus Fil tern, die per Fil ter Wi zard er stellt wur den und ei ge nen Fil tern bzw. Port -
map-Ein trä gen ver wen den wol len, prü fen Sie bit te die Rei hen fol ge der Re geln in der Ta bel le (die Rei hen fol ge kann
mit den Schalt flä chen »nach oben« und »nach un ten« ver än dert wer den). Im Fil ter Wi zard wird der Fil ter »Sys tem
si chern« an ge bo ten, der alle Pa ke te sperrt, die an sog. pri vi le gier te Ports ge rich tet sind. Die ser Fil ter wür de der im
Bei spiel kon fi gu rier ten Funk tio na li tät ent ge gen ste hen, da der ssh-Port (22) ein pri vi le gier ter Port ist. Es wird aus -
drüc klich emp foh len, alle nicht be nö tig ten pri vi le gier ten Ports zu sper ren, da her kann es sinn voll sein, den per Fil -
ter Wi zard kon fi gu rier ten Fil ter ent spre chend an ge passt oder an pas sen der Po si ti on in der Ta bel le zu ver wen den.
Hinweis
Wenn Sie nicht wis sen, wel che Ports für be stimm te Ap pli ka tio nen oder zum Er rei chen be stimm ter Teil nah me pri -
vi le gien an Tau schnetz wer ken mit tels Port map ping vom Rou ter Ih rer TK-An la ge auf den LAN-PC ge lei tet wer den
müs sen, so ge ben Sie in eine In ter net-Such ma schi ne den Na men der Ap pli ka ti on so wie die Be grif fe »port« und »fi -
re wall« ein, meist fin den Sie so leicht Kon fi gu ra tions hín wei se. Sie kön nen mit ei ner Port map-Re gel ei nen ein zel -
nen Port oder Port be rei che wei ter lei ten (z. B. 4661-4665).
Fil ter-Wi zard
Die Fi re wall wird so kon fi gu riert, dass alle Da ten pa ke te, für die kei ne ex pli zi te Re gel (Fil ter) exis tiert, die das Pas sie -
ren des Pa ke tes er lau ben wür de, ver wor fen wer den. Die se Vor ge hens wei se führt dazu, dass die Kon fi gu ra ti on der Fi -
re wall et was auf wän di ger ist, al ler dings ist we ni ger wahr schein lich, dass »ver ges sen« wird, Pa ke ten das Passieren
der Firewall zu untersagen.
Ak ti on
Pro to koll Con nec ti on
ce
WAN
dis card
UDP
WAN
port map
TCP
WAN
al low
TCP
WAN
al low
TCP
Fi re wall-Fil ter kon fi gu rie ren
Quell-IP
Quell-Port
out
0.0.0.0/0
137-139
in
0.0.0.0/0
22
in
0.0.0.0/0
any
out
WAN_ADDR
22
Ziel-IP
Ziel-Port
0.0.0.0/0
any
192.168.1.42
22
WAN_ADDR
22
0.0.0.0/0
any
25