Operation Manual

Table Of Contents
Beispiele für IP-Filterprofile
NT/MPRI 4 Spezielle Einstellungen im NT/MPRI 67
Diese beiden Profile können ohne weiteres für die Standard-Internet-
Anbindung verwendet werden. Sie schützen Ihr Netzwerk zuverlässig
vor dem Zugriff von außen und ermöglichen den Anwendern im lokalen
Netzwerk den Zugriff ins Internet. Die beiden Profile können in beiden
oben beschriebenen Szenarien zur Anwendung kommen.
Im Filterprofil „Internet einkommend” haben eine Reihe von Regeln
den Status Inaktiv”, andere den Status „Aktiv”. Aktiv sind alle Regeln,
die jeden von außen initiierten Zugriff auf Ihr LAN verhindern. Die Re-
geln mit dem Status „Inaktiv” sind für den Fall vorkonfiguriert, dass
Sie weitere Dienste für den Zugriff aus dem Internet bereitstellen wol-
len, z.B. einen eigenen ftp-Server, einen eigenen Web-Server oder ei-
nen eigenen Mail-Server. Wollen Sie also andere Dienste erlauben,
müssen Sie dieses Filterprofil erst entsprechend bearbeiten, bevor Sie
es in Ihrer Internet-Zielkonfiguration nutzen.
Zwei Hinweise zu den beiden Listen:
l In beiden Profilen wurden die Regeln mit allgemeinen Angaben
für die beiden Beschreibungskriterien Quelle und Ziel erstellt:
Quelle des Pakets kann immer alles sein (Angabe in jeder Regel
für Quelle ist also: 0.0.0.0 / 0), dasselbe gilt für das Ziel (Angabe
in jeder Regel für Ziel: 0.0.0.0 / 0). Diese Angaben werden zur
besseren Lesbarkeit in der folgenden Liste nicht für jede Regel an-
geführt.
l Alle Regeln enthalten den Eintrag Kein Protokoll. Daher wurde
auch diese Information aus der folgenden Auflistungen entfernt.
ntmpri.book Seite 67 Dienstag, 13. Juni 2000 1:20 13