Operation Manual

Table Of Contents
Filter und Regeln
64 NT/MPRI 4 Spezielle Einstellungen im NT/MPRI
2. Keiner darf auf den Rechner zugreifen. Die Regel lautet also: Pake-
te mit allen Diensten, die von allen Adressen kommen und an die
IP-Adresse von Rechner B adressiert sind, verwerfen.
Die folgenden Abbildungen zeigen die Abfolge der Filterinstanzen bei
einkommenden, ausgehenden und über ISDN auf ein anderes Netz
weiterzuleitenden Paketen. Es wird vorausgesetzt, dass alle Filterin-
stanzen gesetzt sind und eine passende Regel bzw. die Standard-Akti-
on Durchlassen ist. Es wird also immer der maximal mögliche Weg ei-
nes Pakets aufgezeigt:
Beispiel einkommende Pakete: Paket kommt über ISDN von entferntem Netz-
werk an, Ziel des Pakets ist im LAN
Globaler
Forward-Filter
Globaler
Output-Filter
Zutreffende Regel bzw.
Standard-Aktion:
Zutreffende Regel bzw.
Standard-Aktion:
Zutreffende Regel bzw.
Standard-Aktion:
IP-Filterprofil einkommend
(zielgebunden
)
Globaler
Input-Filter
Standard-Aktion:
Zutreffende Regel:
ISDN
LAN
ntmpri.book Seite 64 Dienstag, 13. Juni 2000 1:20 13