681038
63
Zoom out
Zoom in
Vorherige Seite
1/74
Nächste Seite
62 Sicherheits-Einstellungen
Schützen Sie auch die SNMP-Konfiguration mit einem Kennwort. Das Feld zum Schutz
der SNMP-Konfiguration mit einem Kennwort finden Sie ebenfalls in LANconfig im
Konfigurationsbereich 'Management' auf der Registerkarte 'Security'.
Haben Sie die Firewall aktiviert?
Die Stateful-Inspection Firewall der T-Systems Business LAN Router sorgt dafür, dass
Ihr lokales Netzwerk von außen nicht angegriffen werden kann. Die Firewall können
Sie in LANconfig unter ’Firewall/Qos’ auf der Registerkarte ’Allgemein’ einschalten.
Verwenden Sie eine ’Deny-All’ Firewall-Strategie?
Für maximale Sicherheit und Kontrolle unterbinden Sie zunächst jeglichen Daten-
transfer durch die Firewall. Nur die Verbindungen, die explizit gestattet sein sollen,
sind in die Firewall einzutragen. Damit wird ’Trojanern’ und bestimmten E-Mail-Viren
der Kommunikations-Rückweg entzogen. Die Firewall-Regeln finden Sie in LANconfig
unter ’Firewall/Qos’ auf der Registerkarte ’Regeln’ zusammengefasst. Eine Anleitung
dazu findet sich im Referenzhandbuch.
Haben Sie IP-Masquerading aktiviert?
IP-Masquerading heißt das Versteck für alle lokalen Rechner beim Zugang ins Inter-
net. Dabei wird nur das Router-Modul des Geräts mit seiner IP-Adresse im Internet
bekannt gemacht. Die IP-Adresse kann fest vergeben sein oder vom Provider dyna-
misch zugewiesen werden. Die Rechner im LAN nutzen den Router dann als Gateway
und können selbst nicht erkannt werden. Der Router trennt Internet und Intranet wie
eine Wand. Die Verwendung von IP-Masquerading wird für jede Route in der Routing-
Tabelle einzeln festgelegt. Die Routing-Tabelle finden Sie in LANconfig im Konfigura-
tionsbereich 'IP-Router' auf der Registerkarte 'Routing'.
Haben Sie kritische Ports über Filter geschlossen?
Die Firewall-Filter des Router bieten Filterfunktionen für einzelne Rechner oder ganze
Netze. Es ist möglich, Quell- und Ziel-Filter für einzelne Ports oder auch Portbereiche
aufzusetzen. Zudem können einzelne Protokolle oder beliebige Protokollkombinatio-
nen (TCP/UDP/ICMP) gefiltert werden. Besonders komfortabel ist die Einrichtung der
Filter mit Hilfe von LANconfig. Unter 'Firewall/QoS' finden Sie die Karteikarte 'Regeln',
mit deren Hilfe Filterregeln definiert und verändert werden können.
Haben Sie bestimmte Stationen von dem Zugriff auf den Router ausgeschlossen?
Mit einer speziellen Filter-Liste kann der Zugriff auf die internen Funktionen der Geräte
über TCP/IP eingeschränkt werden. Mit den internen Funktionen werden hierbei Kon-
figurationssitzungen über LANconfig, WEBconfig, Telnet oder TFTP bezeichnet. Stan-
dardmäßig enthält diese Tabelle keine Einträge, damit kann also von Rechnern mit
beliebigen IP-Adressen aus über TCP/IP mit Telnet oder TFTP ein Zugriff auf den Rou-
ter gestartet werden. Mit dem ersten Eintrag einer IP-Adresse sowie der zugehörigen
Netzmaske wird der Filter aktiviert, und nur noch die in diesem Eintrag enthaltenen IP-
Adressen werden berechtigt, die internen Funktionen zu nutzen. Mit weiteren Einträ-
gen kann der Kreis der Berechtigten erweitert werden. Die Filter-Einträge können
sowohl einzelne Rechner als auch ganze Netze bezeichnen. Die Zugangsliste finden
Sie in LANconfig im Konfigurationsbereich 'TCP/IP' auf der Registerkarte 'Allgemein'.
Lagern Sie Ihre abgespeicherte T-Systems Business LAN Router-Konfiguration an
einem sicheren Ort?
63

Brauchen Sie Hilfe? Stellen Sie Ihre Frage.

Forenregeln

Missbrauch melden von Frage und/oder Antwort

Libble nimmt den Missbrauch seiner Dienste sehr ernst. Wir setzen uns dafür ein, derartige Missbrauchsfälle gemäß den Gesetzen Ihres Heimatlandes zu behandeln. Wenn Sie eine Meldung übermitteln, überprüfen wir Ihre Informationen und ergreifen entsprechende Maßnahmen. Wir melden uns nur dann wieder bei Ihnen, wenn wir weitere Einzelheiten wissen müssen oder weitere Informationen für Sie haben.

Art des Missbrauchs:

Zum Beispiel antisemitische Inhalte, rassistische Inhalte oder Material, das zu einer Gewalttat führen könnte.

Beispielsweise eine Kreditkartennummer, persönliche Identifikationsnummer oder unveröffentlichte Privatadresse. Beachten Sie, dass E-Mail-Adressen und der vollständige Name nicht als private Informationen angesehen werden.

Forenregeln

Um zu sinnvolle Fragen zu kommen halten Sie sich bitte an folgende Spielregeln:

Neu registrieren

Registrieren auf E - Mails für Lancom Business LAN R800 plus wenn:


Sie erhalten eine E-Mail, um sich für eine oder beide Optionen anzumelden.


Andere Handbücher von Lancom Business LAN R800 plus

Lancom Business LAN R800 plus Bedienungsanleitung - Englisch - 71 seiten


Das Handbuch wird per E-Mail gesendet. Überprüfen Sie ihre E-Mail.

Wenn Sie innerhalb von 15 Minuten keine E-Mail mit dem Handbuch erhalten haben, kann es sein, dass Sie eine falsche E-Mail-Adresse eingegeben haben oder dass Ihr ISP eine maximale Größe eingestellt hat, um E-Mails zu erhalten, die kleiner als die Größe des Handbuchs sind.

Ihre Frage wurde zu diesem Forum hinzugefügt

Möchten Sie eine E-Mail erhalten, wenn neue Antworten und Fragen veröffentlicht werden? Geben Sie bitte Ihre Email-Adresse ein.



Info