Operation Manual

Konfiguration im Experten-Modus
152
Parameter für Geräte-Netzwerk-Stacks konfigurieren
Menü: Sicherheit | Firewall | IP-Parameter
Intrusion Detection ist das Feststellen von unberechtigten Eindringversuchen.
Auf dieser Seite können Sie die Parameter Ihres Geräte-Netzwerk-Stacks
konfigurieren.
ICMP Echo Ignore: Der SPEEDLINK antwortet nicht mehr auf Ping.
ICMP Ignore Broadcast Echo: Der SPEEDLINK antwortet nicht mehr auf
Broadcast-Ping.
RIP Defect: Es werden Pakete ignoriert, welche über ein Netzwerk Inter-
face empfangen werden und deren Absender IP-Adresse
nicht zu dem hinter dem Netzwerk-interface befindlichen
Subnetz passen.
TCP ECN: Optimiert TCP-Verbindungen, die zu oder von dem IAD selbst
aufgebaut werden (GUI, TR069, FTP, etc.).
TCP Handshake Timeout: Wenn eine Verbindung nicht richtig aufgebaut
wurde, dann verbleibt diese so viele Sekunden noch im
Connection Tracking der Firewall.
TCP Fin Timeout: Wenn eine Verbindung nicht richtig abgebaut wurde, dann
verbleibt sie so viele Sekunden noch im Connection Tracking
der Firewall.
TCP/IP Conntrack Timeout: Nachdem eine TCP-Verbindung nach außen
aufgebaut wurde, ist es so viele Sekunden lange noch erlaubt,
dass Pakete die zu dieser Verbindung gehören, eingehend
akzeptiert werden.
UDP/IP Conntrack Timeout: nachdem eine UDP-Verbindung nach außen
aufgebaut wurde ist es so viele Sekunden lange noch erlaubt,
dass Pakete, die zu dieser Verbindung gehören, eingehend
akzeptiert werden.
ICMP Rate Limit: Timer in Millisekunden, die mindestens vergehen müssen,
bis eine erneute ICMP-Nachricht an einen bestimmten Host
gesendet wird.
TCP Syn Retries: Max. Anzahl, wie oft eine SYN-Nachricht erneut versendet
wird, bevor der Verbindungsaufbau als nicht erfolgreich ab-
gebrochen wird.
TCP Syn Ack Retries: Max. Anzahl, wie oft eine SYN-ACK-Nachricht erneut
gesendet wird, bevor die aufgebaute Verbindung abgebro-
chen wird.
ACHTUNG
Bitte ändern Sie die Parameter nur, wenn Sie Spezialist auf diesem Gebiet
sind. Falsche Einstellungen können zum kompletten Ausfall der Funktionali-
tät Ihres SPEEDLINK führen!