05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

13: Internes Netzgerät (Client) nimmt Kontakt zu externer SNMP-Verwaltungsstation (trap-<br />

Server) auf<br />

14: Externe SNMP-Verwaltungsstation (trap-Server) antwortet dem internen Netzgerät<br />

(Client)<br />

15: Internes Netzgerät (Client) nimmt Kontakt zu externer SNMP-Verwaltungsstation (trap-<br />

Server) auf. ACK gesetzt, außer im ersten Paket<br />

16: Externe SNMP-Verwaltungsstation (trap-Server) antwortet dem internen Netzgerät<br />

(Client). ACK gesetzt<br />

RIP (Router Internet Protokoll)<br />

RIP ist ein Dienst auf Basis von UDP. RIP-Server überwachen Port 520, lauschen den<br />

Broadcasts anderer Server <strong>und</strong> Anfragen von Clients. RIP-Server senden ihre Broadcasts<br />

gewöhnlich auf Port 520. RIP-Clients benutzen gewöhnlich Portnummern über 1023. RIP-<br />

PROXY ist ohne Sinn, da ein Router von jeder Netzwerkkarte <strong>und</strong> somit zu jeder Seite<br />

eigene, voneinander unabhängige Routing-Tabellen aufbaut.<br />

Regel Richtung Protokoll Quellport Zielport<br />

1 ein UDP >1023 520<br />

2 aus UDP 520 >1023<br />

3 aus UDP >1023 520<br />

4 ein UDP 520 >1023<br />

5 ein UDP 520 520<br />

6 aus UDP 520 520<br />

Anmerkungen zu den Regeln: 1: Anfrage des externen Clients an den internen<br />

Server<br />

2: Antwort des internen Servers an den externen Client<br />

3: Anfrage des internen Clients an den externen Server<br />

4: Antwort des externen Servers an den internen Client<br />

5: Broadcast des externen Servers an internen Server<br />

6: Broadcast des internen Servers an externe Server<br />

PING (Information)<br />

Regel Richtung Protokoll Meldungstyp Kommentar<br />

1 ein ICMP 8 Eingehendes PING<br />

2 aus ICMP 0 Antwort auf eingehendes PING<br />

3 aus ICMP 8 Ausgehendes PING<br />

4 ein ICMP 0 Antwort auf ausgehendes PING<br />

TRACEROUTE (Information)<br />

TRACEROUTE ist ein Protokoll, mit welchem man die Wege der Pakete im Internet<br />

bestimmen kann. Hierbei werden die TTL-Werte von 1 anfangend bis zum Ziel stetig<br />

erhöht, <strong>und</strong> die Response-Zeiten gemessen. Es gibt z.B. bei Microsoft<br />

Implementierungen, die nicht auf ICMP, sondern auf UDP beruhen.<br />

Regel Richtung Protokoll Meldungstyp<br />

1 aus UDP<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!