Herunterladen Inhalt Inhalt Diese Seite drucken

Regelwerk Des Paketfilters Konfigurieren; Verbindungen Zur Ti Und Sis; Bereich „Bestandsnetze - secunet konnektor Bedienungsanleitung

Modularer konnektor
Vorschau ausblenden Andere Handbücher für konnektor:
Inhaltsverzeichnis

Werbung

9.6.2

Regelwerk des Paketfilters konfigurieren

Der Modulare Konnektor blockiert alle Pakete, die von keiner Firewall-Regel erfasst
werden. Unter SIS-Firewall-regeln ... werden die vorhandenen Firewall-Regeln an-
gezeigt. Sie können neue Regeln anlegen oder vorhandene durch Anklicken bear-
beiten oder löschen.
Um eine Firewall-Regel zu erstellen, klicken Sie Firewall-Regel hinzufügen ...
Legen Sie anschließend für zulässige Pakete jeweils folgende Merkmale fest:
Richtung (ein- oder ausgehend)
Protokoll (TCP oder UDP)
Jeweils Adresse und Port für Quelle und Ziel
Klicken Sie nach der Eingabe
Durch das Anlegen zusätzlicher Filteregeln kann die Funktionsweise des
SIS eingeschränkt werden. Gegebenenfalls sind durch entsprechende
Einstellungen von Filterregeln bestimmte Dienste im SIS nicht mehr
verfügbar. Nur erfahrene Benutzer sollten das Regelwerk des Paketfilters
konfigurieren.
9.6.3

Verbindungen zur TI und SIS

Nach erfolgreicher Freischaltung stellt der Modulare Konnektor die Verbindungen
zur TI und ggf. SIS her. Unter VPN-Verbindung TI ... und VPN-Verbindung SIS ...
können Sie Details zu den Verbindungen prüfen sowie die Verbindungen bei Bedarf
manuell trennen und wieder herstellen.
Bereich „Bestandsnetze"
9.6.4
Bestandsnetze sind Netzwerke, die bereits vor der Einführung der TI in Gebrauch
waren und weiterhin verwendet werden.
Die Kommunikation mit den Bestandsnetzen erfolgt durch den Modularen
Konnektor über den gesicherten VPN-Tunnel zur TI. Wenn sich der
Adressbereich der Bestandsnetze ändert, kann dies Auswirkung auf die
Kommunikation der an den Bestandsnetzen angebundenen Clientsys-
temen haben. Datenpakete, die an Adressen gesendet werden, die nicht
mehr einem Bestandsnetz zugeordnet sind, werden vom Modularen
Konnektor entsprechend der aktuellen Paketfilter-Regeln behandelt (siehe
Kapitel 9.6.1). Je nach Anbindungsmodus des Modularen Konnektors
(siehe Kapitel 10.2.1.2) können die Datenpakete an den VPN-Konzentrator
des SIS oder direkt ins Internet gesendet werden. Für die Clientsysteme
ist daher sicherzustellen, dass alle angebundenen Bestandsnetze auch in
der aktuellen Liste des Modularen Konnektors aufgeführt werden.
und bestätigen Sie die neue Regel mit
Version 2.2
Menüs und Einstellungen
.
107

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis