Operation Manual

Table Of Contents
Beispiele für IP-Filterprofile
NT/MPRI 4 Spezielle Einstellungen im NT/MPRI 71
Filterprofil Internet einkommend
Aktiv FTP-Data Durchlassen Damit stellen Sie sicher, dass
Ihre Anwender Daten per ftp
aus dem Internet kopieren
können. Hinweis: diese Regel
können Sie deaktivieren, wenn
alle FTP-Klienten in Ihrem Netz
die Option ftp-PASV nutzen.
Aktiv TCP Pakete Durchlassen Damit stellen Sie sicher, dass
Antwort-Pakete auf von Ihnen
initiierte Verbindungen in Ih-
rem Netz ankommen.
Aktiv ICMP Pakete Durchlassen Damit stellen Sie sicher, dass
Fehlermeldungen aus dem In-
ternet an Ihre Rechner zurück-
gemeldet werden. Solche
Rückmeldungen mit dem
Dienst ICMP erfolgen z.B.
dann, wenn ein Rechner im In-
ternet adressiert wird, der
nicht erreichbar ist.
Aktiv Alle Pakete Verwerfen Alles, was bis hierher durch-
kommt, kann nur noch als Ein-
bruchsversuch interpretiert
werden etwa Tunnel-Pakete,
d.h. in IP verpackte Pakete
oder Routing-Pakete wie OSPF
oder EGP-Pakete. Diese Pakete
werden sowieso durch die
Standard Aktion verworfen.
Diese Regel wurde nur einge-
richtet, damit Sie, falls Sie Ein-
bruchsversuche nachvollzie-
hen wollen, dies tun können.
Aktivieren Sie in diesem Fall
die Protokollierung.
Status Dienst/Quelle/Ziel Aktion/Proto-
koll
Erläuterung
ntmpri.book Seite 71 Dienstag, 13. Juni 2000 1:20 13