Operating Instructions and Installation Instructions

91
Instellingen
wilt bereiken:
Per toepassing: Hiermee wordt de toegang tot het netwerk voor de huidige
toepassing via elke willekeurige poort of met elk willekeurig overdrachtsprotocol (bv.
TCP of UDP) altijd toegestaan of geweigerd.
Per protocol/poort/toepassing: De toepassing die toegang tot het netwerk vraagt,
krijgt alleen toestemming om met het gevraagde overdrachtsprotocol en uitsluitend
via de gevraagde poort online te gaan. Als dezelfde toepassing toestemming vraagt
om via een andere poort of met een ander protocol verbinding met het netwerk te
maken, verschijnt de vraag opnieuw en kan een nieuwe regel worden opgesteld.
Per toepassing, indien er ten minste x vragen zijn: Er zijn toepassingen (bv. Microsoft
Outlook), die bij een netwerkverzoek meteen meerdere poorten proberen resp.
tegelijkertijd verschillende protocollen gebruiken. Aangezien dit bijvoorbeeld bij de
instelling Per &Protocol/Poort/Toepassing meerdere vragen met zich mee zou
brengen, kan hier ook worden ingesteld dat toepassingen een algemene vrijgave of
weigering voor het netwerkgebruik krijgen, zodra de gebruiker u de verbinding
toestaat of weigert.
Onbekende servertoepassingen
Toepassingen die nog niet via een regel in de firewall worden beheerd, kunnen
verschillend worden behandeld. Het tijdstip van het verzoek staat daarbij in een bepaalde
speelruimte binnen de beslissingsbevoegdheid. Als de servertoepassing Op ontvangst
gaat, wil dat zeggen dat ze quasi op stand-by een verbindingsverzoek verwacht. Als dat
niet het geval is, volgt de vraag pas als het eigenlijke verbindingsverzoek wordt ingediend.
Controle op onbeveiligde netwerken
Natuurlijk kan een firewall alleen probleemloos functioneren als alle netwerken waarvoor
de te beveiligen computer toegang heeft ook door deze firewall herkend en bewaakt
worden. Zorg er daarom voor dat deze controle op onbeveiligde netwerken altijd
geactiveerd is.
Herhaalde toepassingsvragen
U kunt steeds terugkerende verbindingsverzoeken van een toepassing bundelen. Op die
manier verschijnt bij verbindingsaanvragen waarvoor u nog geen regel hebt opgegeven,
niet elke keer een vraag, maar bijvoorbeeld slechts om de 20 seconden of met een andere
door u te bepalen frequentie.