Wechseln zu:Navigation, Suche
Wiki
K 1 Version importiert
KKeine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 41: Zeile 41:
* Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet.
* Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet.
* Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br> Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird!
* Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br> Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird!
* Eine angelegte Regel kann mit gedrückter Maustaste auf das Icon {{spc|drag|o|-}} nachträglich in der Reihenfolge verschoben werden.
| The packet filter controls the data traffic that passes through the UTM.
| The packet filter controls the data traffic that passes through the UTM.
* All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules.  
* All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules.  
* Thereby, it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network.
* Thereby, it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network.
* Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br> The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed!
* Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br> The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed! }}
* A rule that has been created can be subsequently moved in the order by holding down the mouse button on the icon {{spc|drag|o|-}}. }}
{{var | ACCEPT--desc
{{var | ACCEPT--desc
| Leitet das Paket weiter
| Leitet das Paket weiter
Zeile 78: Zeile 76:
| UTM v12.7.0 Paketfilter Loggingschaltflaeche none.png }}
| UTM v12.7.0 Paketfilter Loggingschaltflaeche none.png }}
{{var | Logging--short--desc
{{var | Logging--short--desc
| Protokolliert die ersten die Einträge je Minute
| Protokolliert die ersten drei Einträge je Minute
| Logs the first entries per minute }}
| Logs the first three entries per minute }}
{{var | Loggingschaltfläche short--Bild
{{var | Loggingschaltfläche short--Bild
| UTM v12.7.0 Paketfilter Loggingschaltflaeche short.png
| UTM v12.7.0 Paketfilter Loggingschaltflaeche short.png
Zeile 96: Zeile 94:
| Packet filter rules must be assigned to a group. This makes it easier to keep track when adding to the set of rules. In addition, rule groups can be activated or deactivated with a switch {{Hinweis-box|New as of v12.7.0|gr|12.7.0|status=neu}} and the logging settings of all rules contained can be adjusted centrally via a button. }}
| Packet filter rules must be assigned to a group. This makes it easier to keep track when adding to the set of rules. In addition, rule groups can be activated or deactivated with a switch {{Hinweis-box|New as of v12.7.0|gr|12.7.0|status=neu}} and the logging settings of all rules contained can be adjusted centrally via a button. }}
{{var | Regel-Ausnahme
{{var | Regel-Ausnahme
| Soll für eine Regel ein Ausnahme erstellt werden, muss zunächst die (speziellere) Ausnahme definiert sein und danach erst die allgemeinere Regel. <br>Trifft für ein Paket die Ausnahme Regel zu, wird die angegebene Aktion ausgeführt und der Paketfilter beendet. <br>Trifft die Ausnahme Regel nicht zu, wird anschließend die allgemeinere Regel überprüft. <br>Trifft diese dann zu wird die dort angegebene Aktion ausgeführt.
| Der Paketfilter wird von oben nach unten abgearbeitet
* Soll für eine Regel ein Ausnahme erstellt werden, muss zunächst die (speziellere) Ausnahme definiert sein und danach erst die allgemeinere Regel.
* Trifft für ein Paket die Ausnahme Regel zu, wird die angegebene Aktion ausgeführt und der Paketfilter beendet.  
* Trifft die Ausnahme Regel nicht zu, wird anschließend die allgemeinere Regel überprüft.  
* Trifft diese dann zu wird die dort angegebene Aktion ausgeführt.
| If an exception is to be created for a rule, the (more specific) exception must first be defined and only then the more general rule. <br>If the exception rule applies to a package, the specified action is carried out and the packet filter is terminated. <br>If the exception rule does not apply, the more general rule is then checked. <br>If this rule then applies, the action specified there is executed. }}
| If an exception is to be created for a rule, the (more specific) exception must first be defined and only then the more general rule. <br>If the exception rule applies to a package, the specified action is carried out and the packet filter is terminated. <br>If the exception rule does not apply, the more general rule is then checked. <br>If this rule then applies, the action specified there is executed. }}
{{var | Regel verschieben
| * Eine angelegte Regel kann mit gedrückter Maustaste auf das Icon {{spc|drag|o|-}} nachträglich in der Reihenfolge verschoben werden.
| A rule that has been created can be subsequently moved in the order by holding down the mouse button on the icon {{spc|drag|o|-}}. }}
{{var | 1=Regel verschieben--Hinweis
| 2=Zum Verschieben einer <u>einzelnen</u> Regel sollten alle Regeln <u>ausgeklappt</u> sein {{info|Klick auf das oberste Ordner-Symbol {{ Button ||fa|icon-class=fas fa-folder}} → {{ Button ||fa|icon-class=fas fa-folder-open}} }} }}
| 3=To move a <u>single</u> rule, all rules must be <u>expanded</u> {{info|Click on the top folder icon {{ Button ||fa|icon-class=fas fa-folder}} → {{ Button ||fa|icon-class=fas fa-folder-open}} }} }} }}
{{var | 1=Regel-Gruppe verschieben--Hinweis
| 2=Zum Verschieben einer Regel-<u>Gruppe</u> sollten alle Regeln <u>eingeklappt</u> sein {{info|Klick auf das oberste Ordner-Symbol {{ Button ||fa|icon-class=fas fa-folder-open}} → {{ Button ||fa|icon-class=fas fa-folder}} }} }}
| 3=To move a rule <u>group</u>, all rules <u>must be collapsed</u> {{info|Click on the top folder icon {{ Button ||fa|icon-class=fas fa-folder-open}} → {{ Button ||fa|icon-class=fas fa-folder}} }} }} }}
{{var | Paketfilter-Elemente--desc
{{var | Paketfilter-Elemente--desc
| Eine Paketfilterregel beinhaltet verschiedene Elemente:
| Eine Paketfilterregel beinhaltet verschiedene Elemente:
Zeile 362: Zeile 374:
| Eine Beschreibung der Impliziten Regeln ist [[UTM/RULE/Implizite_Regeln|hier]] zu finden.
| Eine Beschreibung der Impliziten Regeln ist [[UTM/RULE/Implizite_Regeln|hier]] zu finden.
|  }}
|  }}
{{var | Regel Assistent--Hinweis
{{var | Hinweis zum Regelassistenten
| Man kann Regeln auch mit dem [[Regel Assistent|Regel Assistent]] erstellen.
| Man kann Paketfilter-Regeln auch mit Unterstützung des [[UTM/RULE/Regel_Assistent|Regelassistenten]] erstellen.
|  }}
{{var |
|
|  }}
|  }}
{{var | Paketfilter--cap
| Menü Paketfilter
| Menu Package Filter }}
----
----
{{var |  
{{var |  

Aktuelle Version vom 6. Mai 2026, 17:04 Uhr