05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

überwachen sowohl TCP-Port 162 als auch UDP-Port 162. SNMP-Clients benutzen im<br />

allgemeinen Portnummern über 1023, um Verbindung zu normalen <strong>und</strong> Trap-Servern<br />

aufzunehmen.<br />

Regel Richtung Protokoll Quellport Zielport Ergänzungen<br />

1 ein UDP >1023 161<br />

2 aus UDP 161 >1023<br />

3 ein TCP >1023 161 SYN/ACK<br />

4 aus TCP 161 >1023 ---/ACK<br />

5 aus UDP >1023 161<br />

6 ein UDP 161 >1023<br />

7 aus TCP >1023 161 SYN/ACK<br />

8 ein TCP 161 >1023 ---/ACK<br />

9 ein UDP >1023 162<br />

10 aus UDP 162 >1023<br />

11 ein TCP >1023 162 SYN/ACK<br />

12 aus TCP 162 >1023 ---/ACK<br />

13 aus UDP >1023 162<br />

14 ein UDP 162 >1023<br />

15 aus TCP >1023 162 SYN/ACK<br />

16 ein TCP 162 >1023 ---/ACK<br />

Anmerkungen zu den Regeln:<br />

1: Externe Verwaltungsstation (Client) nimmt Kontakt zu internem SNMP-Netzgerät<br />

(Server) auf<br />

2: Internes SNMP-Netzgerät (Server) antwortet der externen Verwaltungsstation (Client)<br />

3: Externe Verwaltungsstation (Client) nimmt Kontakt zu internem SNMP-Netzgerät<br />

(Server) auf. ACK gesetzt, außer im ersten Paket<br />

4: Internes SNMP-Netzgerät (Server) antwortet der externen Verwaltungsstation (Client).<br />

ACK gesetzt<br />

5: Interne Verwaltungsstation (Client) nimmt Kontakt zu externem SNMP-Netzgerät<br />

(Server) auf<br />

6: Externes SNMP-Netzgerät (Server) antwortet der internen Verwaltungsstation (Client)<br />

7: Interne Verwaltungsstation (Client) nimmt Kontakt zu externem SNMP-Netzgerät<br />

(Server) auf. ACK gesetzt, außer im ersten Paket<br />

8: Externes SNMP-Netzgerät (Server) antwortet der internen Verwaltungsstation (Client).<br />

ACK gesetzt<br />

9: Externes Netzgerät (Client) nimmt Kontakt zu interner SNMP-Verwaltungsstation (trap-<br />

Server) auf<br />

10: Interne SNMP-Verwaltungsstation (trap-Server) antwortet dem externen Netzgerät<br />

(Client)<br />

11: Externes Netzgerät (Client) nimmt Kontakt zu interner SNMP-Verwaltungsstation (trap-<br />

Server) auf. ACK gesetzt, außer im ersten Paket<br />

12: Interne SNMP-Verwaltungsstation (trap-Server) antwortet dem externen Netzgerät<br />

(Client). ACK gesetzt<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!