K 1 Version importiert |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 41: | Zeile 41: | ||
* Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet. | * Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet. | ||
* Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br> Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird! | * Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br> Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird! | ||
| The packet filter controls the data traffic that passes through the UTM. | | The packet filter controls the data traffic that passes through the UTM. | ||
* All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules. | * All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules. | ||
* Thereby, it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network. | * Thereby, it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network. | ||
* Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br> The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed! | * Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br> The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed! }} | ||
{{var | ACCEPT--desc | {{var | ACCEPT--desc | ||
| Leitet das Paket weiter | | Leitet das Paket weiter | ||
| Zeile 96: | Zeile 94: | ||
| Packet filter rules must be assigned to a group. This makes it easier to keep track when adding to the set of rules. In addition, rule groups can be activated or deactivated with a switch {{Hinweis-box|New as of v12.7.0|gr|12.7.0|status=neu}} and the logging settings of all rules contained can be adjusted centrally via a button. }} | | Packet filter rules must be assigned to a group. This makes it easier to keep track when adding to the set of rules. In addition, rule groups can be activated or deactivated with a switch {{Hinweis-box|New as of v12.7.0|gr|12.7.0|status=neu}} and the logging settings of all rules contained can be adjusted centrally via a button. }} | ||
{{var | Regel-Ausnahme | {{var | Regel-Ausnahme | ||
| Soll für eine Regel ein Ausnahme erstellt werden, muss zunächst die (speziellere) Ausnahme definiert sein und danach erst die allgemeinere Regel. | | Der Paketfilter wird von oben nach unten abgearbeitet | ||
* Soll für eine Regel ein Ausnahme erstellt werden, muss zunächst die (speziellere) Ausnahme definiert sein und danach erst die allgemeinere Regel. | |||
* Trifft für ein Paket die Ausnahme Regel zu, wird die angegebene Aktion ausgeführt und der Paketfilter beendet. | |||
* Trifft die Ausnahme Regel nicht zu, wird anschließend die allgemeinere Regel überprüft. | |||
* Trifft diese dann zu wird die dort angegebene Aktion ausgeführt. | |||
| If an exception is to be created for a rule, the (more specific) exception must first be defined and only then the more general rule. <br>If the exception rule applies to a package, the specified action is carried out and the packet filter is terminated. <br>If the exception rule does not apply, the more general rule is then checked. <br>If this rule then applies, the action specified there is executed. }} | | If an exception is to be created for a rule, the (more specific) exception must first be defined and only then the more general rule. <br>If the exception rule applies to a package, the specified action is carried out and the packet filter is terminated. <br>If the exception rule does not apply, the more general rule is then checked. <br>If this rule then applies, the action specified there is executed. }} | ||
{{var | Regel verschieben | |||
| * Eine angelegte Regel kann mit gedrückter Maustaste auf das Icon {{spc|drag|o|-}} nachträglich in der Reihenfolge verschoben werden. | |||
| A rule that has been created can be subsequently moved in the order by holding down the mouse button on the icon {{spc|drag|o|-}}. }} | |||
{{var | 1=Regel verschieben--Hinweis | |||
| 2=Zum Verschieben einer <u>einzelnen</u> Regel sollten alle Regeln <u>ausgeklappt</u> sein {{info|Klick auf das oberste Ordner-Symbol {{ Button ||fa|icon-class=fas fa-folder}} → {{ Button ||fa|icon-class=fas fa-folder-open}} }} }} | |||
| 3=To move a <u>single</u> rule, all rules must be <u>expanded</u> {{info|Click on the top folder icon {{ Button ||fa|icon-class=fas fa-folder}} → {{ Button ||fa|icon-class=fas fa-folder-open}} }} }} }} | |||
{{var | 1=Regel-Gruppe verschieben--Hinweis | |||
| 2=Zum Verschieben einer Regel-<u>Gruppe</u> sollten alle Regeln <u>eingeklappt</u> sein {{info|Klick auf das oberste Ordner-Symbol {{ Button ||fa|icon-class=fas fa-folder-open}} → {{ Button ||fa|icon-class=fas fa-folder}} }} }} | |||
| 3=To move a rule <u>group</u>, all rules <u>must be collapsed</u> {{info|Click on the top folder icon {{ Button ||fa|icon-class=fas fa-folder-open}} → {{ Button ||fa|icon-class=fas fa-folder}} }} }} }} | |||
{{var | Paketfilter-Elemente--desc | {{var | Paketfilter-Elemente--desc | ||
| Eine Paketfilterregel beinhaltet verschiedene Elemente: | | Eine Paketfilterregel beinhaltet verschiedene Elemente: | ||
UTM/RULE/Paketfilter.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki