19.07.2013 Aufrufe

Addendum LCOS 8.80 - LANCOM Systems GmbH

Addendum LCOS 8.80 - LANCOM Systems GmbH

Addendum LCOS 8.80 - LANCOM Systems GmbH

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

1 ALLOW-ICMP, ACCEPT: Erlaube alle Verbindungen über ICMPV6.<br />

1 ALLOW-DHCP-CLIENT, ACCEPT: Erlaube die Kommunikation mit dem DHCPv6-Client.<br />

1 ALLOW-CONFIG-VPN, ACCEPT-VPN: Erlaube die VPN-Kommunikation über HTTP, HTTPS, SNMP, SSH, TELNET und<br />

TFTP.<br />

1 ALLOW-DNS-SERVER-VPN, ACCEPT-VPN: Erlaube die VPN-Kommunikation mit dem internen DNS-Server.<br />

1 DENY-ALL, REJECT-SNMP: Blockiere die gesamte Kommunikation über SNMP.<br />

1 ALLOW-CONFIG-LOCALNET, ACCEPT: Erlaube die Konfiguration im lokalen Netzwerk über HTTP, HTTPS, SNMP,<br />

SSH, TELNET, TFTP.<br />

1 ALLOW-CONFIG-WAN, ACCEPT: Erlaube die Kommunikation über die WAN-Schnittstelle über HTTPS, SSH.<br />

1 ALLOW-DHCP-SERVER, ACCEPT: Erlaube die Kommunikation mit dem DHCPv6-Server.<br />

1 ALLOW-DNS-SERVER, ACCEPT: Erlaube die ungesicherte Kommunikation mit dem internen DNS-Server.<br />

1 ALLOW-IPSEC, ACCEPT: Erlaube die gesamte VPN-Kommunikation über IPSEC.<br />

1 ALLOW-IPSEC-HTTPS-ENCAPSULTION, ACCEPT: Erlaube die gesamte VPN-Kommunikation mit HTTPS über IPSEC.<br />

Default-Einträge für die Forwarding-Regeln<br />

Diese Tabelle enthält die Regeln, die die Firewall beim Forwarding von Daten anwenden soll. Standardmäßig sind bereits<br />

die folgenden Regeln für die wichtigsten Anwendungsfälle vorgegeben:<br />

1 ALLOW-VPN, ACCEPT-VPN: Erlaube alle Verbindungen über IPSEC.<br />

1 DENY-ALL, REJECT-SNMP: Blockiere die gesamte Kommunikation über SNMP.<br />

1 ALLOW-OUTBOUND, ACCEPT-VPN: Erlaube die gesamte ausgehende Kommunikation.<br />

5.5.4 IPv6-Firewall-Log-Tabelle<br />

Die IPv6-Firewall stellt analog zur IPv4-Firewall eine Log-Tabelle für Ereignisse im IPv6-Umfeld bereit.<br />

Die Syntax dieser Log-Tabelle entspricht der IPv4-Log-Tabelle mit Ausnahme des IP-Adressformats (IPv6-Adressen liegen<br />

in hexadezimaler, IPv4-Adressen in dezimaler Form vor).<br />

IPv6-Firewall-Log-Tabelle über WEBconfig auswerten<br />

Sie können die IPv6-Log-Tabelle im WEBconfig über <strong>LCOS</strong>-Menübaum > Status > IPv6 > Firewall > Log-Tabelle<br />

öffnen.<br />

Die Einträge haben folgende Bedeutung:<br />

<strong>LCOS</strong> <strong>Addendum</strong> - <strong>LCOS</strong> <strong>8.80</strong><br />

1 Idx.: Fortlaufender Index. Darüber lässt sich die Tabelle auch über SNMP abfragen.<br />

1 System-Zeit: System-Zeit in UTC-Kodierung (wird bei der Ausgabe der Tabelle in Klartext umgewandelt).<br />

1 Quell-Adresse: Quell-Adresse des gefilterten Pakets.<br />

1 Ziel-Adresse: Ziel-Adresse des gefilterten Pakets.<br />

1 Prot.: Protokoll (TCP, UDP etc.) des gefilterten Pakets.<br />

5 IPv6<br />

37

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!