In den Werkseinstellungen sind bereits IP-Filterregeln (Ausnahmen für die Filterung der IP-Pakete) angelegt. Weitere Filterregeln können von den Assistenten automatisch hinzugefügt werden.
Für eine höchstmögliche Sicherheit wird empfohlen, diese bereits vorhandenen Filterregeln zu überprüfen. Sind bestehende Filterregeln nicht erforderlich, sollten diese deaktiviert werden. Sind bestehende Filterregeln nicht in ihrem ganzen Umfang erforderlich, sollten diese eingeschränkt werden. Wird nur IPv4 oder IPv6 verwendet, sind sämtliche bestehenden Filterregeln auf die verwendete IP-Version einzuschränken - dies blockiert den IP-Verkehr für die nicht verwendete IP-Version.
Filterregeln deaktivieren oder löschen
-
Klicken Sie im Menü Netzwerk → Firewall / NAT in der Zeile der gewünschten Filterregel auf , um diese zu bearbeiten.
-
Wenn diese Filterregel vorübergehend nicht erforderlich ist, deaktivieren Sie die Checkbox aktiv.
-
Wenn diese Filterregel dauerhaft nicht erforderlich ist, klicken Sie auf .
-
Klicken Sie auf SPEICHERN .
-
Klicken Sie auf PROFIL AKTIVIEREN .
Filterregeln einschränken
-
Klicken Sie im Menü Netzwerk → Firewall / NAT in der Zeile der gewünschten Filterregel auf , um diese zu bearbeiten.
-
Wählen Sie die IP-Version aus, wenn die Regel nur IP-Pakete einer bestimmten Version durchlassen soll.
-
Markieren Sie unter Eingehendes Interface nur das Interface, über welches das Paket den Router erreichen darf.
-
Markieren Sie unter Ausgehendes Interface nur das Interface, über welches das Paket den Router verlassen darf.
-
Wenn die Filterregel nur IP-Pakete von einer bestimmten IP-Adresse und/oder einem bestimmten Port durchlassen soll, tragen Sie diese unter Absender-IP-Adresse bzw. Absender-Port ein.
-
Wenn die Filterregel nur IP-Pakete an eine bestimmte IP-Adresse und/oder einem bestimmten Port durchlassen soll,tragen Sie diese unter Ziel-IP-Adresse bzw. Ziel-Port ein.
-
Klicken Sie auf SPEICHERN .
-
Klicken Sie auf PROFIL AKTIVIEREN .
In vielen Applikationen wird der Absender-Port dynamisch vergeben und kann somit nicht auf einen bestimmten Port oder maximal auf einen Port-Bereich eingeschränkt werden. |
In folgendem Beispiel wurde die bestehende Filterregel für den HTTPS-Zugriff auf das Web-Interface auf IPv4 und die Absender-Adresse 192.168.1.7 eingeschränkt.