Proxy-IP-Filter-Konfiguration. HAAGE & PARTNER 602LAN SUITE
Advertisement
Advertisement
Proxy-IP-Filter-Konfiguration
Der IP-Filter definiert, welche Verbindungen über den Proxy- und den SOCKS-Dienst zugelassen werden. Mit Hilfe des IP-Filters definieren Sie, welche Verbindungen über den SOCKS- oder Proxy-Server aufgenommen werden können. Sie erstellen eine Liste von Netzwerken und Computern und definieren, ob der Zugriff zu ihnen freigegeben oder gesperrt wird. Die IP-Filterregeln werden von oben nach unten abgearbeitet. Geben Sie in die Felder "Quell-IP-
Adresse" und "Quell-Maske" die IP-Adresse und die Maske des Computers oder des Netzwerks an, von wo aus die
Netzwerk-Anforderung gesendet wird. Geben Sie in die Felder "Ziel-IP-Adresse" und "Ziel-Maske" ein, wohin die
Anforderungen gerichtet werden. Dann geben Sie noch an, ob der Zugriffe gemäß dieser Regeln freigegeben oder gesperrt werden sollen. Rot bedeutet, der Zugriff ist gesperrt, Grün bedeutet, der Zugriff ist freigegeben.
Begriffe
Ein TCP/IP-Computernetzwerk wird durch die IP-Adresse und die Maske definiert. Die IP-Adresse definiert die adressierten Bereich von IP-Adresse oder eine einzelne IP-Adresse und die Maske gibt dazu passend die Größe des
Netzwerks an (die maximale Anzahl von IP-Adressen).
Masken-Beispiele
255.255.255.255 Einzelner Computer mit der angegebenen IP-Adresse.
255.255.255.0 Alle Computer in einem Klasse-C-Netzwerk.
255.255.255.224 Ein Teilnetzwerk mit 32 IP-Adressen.
0.0.0.0 Alle IP-Adressen (inkl. Internet)
Funktionsweise des IP-Filters
Mit dem IP-Filter können Sie angeben, ob eine Verbindung zwischen zwei bestimmten Computer freigegeben oder gesperrt werden soll (z.B. wenn ein Benutzer in Ihrem lokalen Netzwerk auf www.software602.com zugreifen möchte). 602LAN SUITE trifft eine logische Entscheidung basierend auf der IP-Adresse des Computers, der eine
Verbindung aufbauen möchte (Quell-IP-Adresse) und der IP-Adresse des Ziel-Computers (Ziel-IP-Adresse). Der IP-
Filter folgt dieser Regel:
Um Zugriff zu gewähren, müssen die folgenden Bedingungen erfüllt sein.
QUELL-IP UND QUELL-MASKE = WER-IP UND QUELL-MASKE
ZIEL-IP UND ZIEL-MASKE = WOHIN-IP UND ZIEL-MASKE
Die Verbindung wird zugelassen, wenn das Ergebnis dieser beiden logischen Operationen "wahr" ist und die Regel auf "Zugriff zulassen" (grün) eingestellt ist.
Die IP-Filterregeln werden von oben nach unten geprüft. Sie haben folgende Möglichkeiten:
602LAN SUITE 2004 Handbuch © 2003-2004 H&P Seite 72/81
Download
Advertisement