05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 aus UDP 53 >1023<br />

3 ein TCP >1023 53 SYN/ACK<br />

4 aus TCP 53 >1032 ---/ACK<br />

5 aus UDP >1023 53<br />

6 ein UDP 53 >1023<br />

7 aus TCP >1023 53 SYN/ACK<br />

8 ein TCP 53 >1023 ---/ACK<br />

9 ein UDP 53 53<br />

10 aus UDP 53 53<br />

11 ein TCP >1023 53 SYN/ACK<br />

12 aus TCP 53 >1023 ---/ACK<br />

13 aus TCP >1023 53 SYN/ACK<br />

14 ein TCP 53 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Eingehende Anfrage über UDP; Client an Server<br />

2: Antwort auf eingehende UDP-Anfrage; Server an Client<br />

3: Eingehende Anfrage über TCP; Client an Server. ACK gesetzt, außer im ersten Paket<br />

4: Antwort auf eingehende TCP-Anfrage; Server an Client. ACK gesetzt<br />

5: Ausgehende Anfrage über UDP; Client an Server<br />

6: Antwort auf die ausgehende UDP-Anfrage; Server an Client<br />

7: Ausgehende Anfrage über TCP; Client an Server. ACK gesetzt, außer im ersten Paket<br />

8: Antwort auf die ausgehende TCP-Anfrage; Server an Client. ACK gesetzt<br />

9: Anfrage oder Antwort zwischen zwei Servern über UDP<br />

10: Anfrage oder Antwort zwischen zwei Servern über UDP<br />

11: Anfrage eines externen Servers an einen internen Server über TCP; Anforderung<br />

eines Zonen-Transfers vom externen sek<strong>und</strong>ären Server über TCP. ACK gesetzt, außer<br />

im ersten Paket<br />

12: Antwort des internen Servers an den externen Sever über TCP; Antwort des Zonen-<br />

Transfers an den externen sek<strong>und</strong>ären Server über TCP. ACK gesetzt<br />

13: Anfrage des internen Servers an den externen Server über TCP. ACK gesetzt, außer<br />

im ersten Paket<br />

14: Antwort des externen Servers an den internen Server über TCP. ACK gesetzt<br />

DNS Filterregeln <strong>für</strong> innere <strong>Firewall</strong><br />

Diese Konfiguration beschreibt die Filterregeln der inneren <strong>Firewall</strong> zwischen dem DNS-<br />

Server im Intranet <strong>und</strong> dem DNS-Server auf dem bastion host im Grenznetz.<br />

Regel Richtung Protokoll Quellport Zielport Kommentar<br />

1 Bastion-Host UDP 53 53 Aktion zulassen<br />

2 Bastion-Host TCP >1023 53 Aktion zulassen, ACK beliebig<br />

3 Server UDP 53 53 Aktion zulassen<br />

4 Server TCP 53 >1023 Aktion zulassen, ACK gesetzt<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!