14.4. Die Aktionen

Die Aktionen im Überblick:

AktionBeschreibung
AcceptPaket durchlassen.
DenyPaket verwerfen, der Absender bekommt keine explizite Fehlermeldung (muß auf Timeout warten).
RejectPaket verwerfen, zusätzlich dem Absender eine Fehlermeldung senden (ICMP Port unreachable).
NothingNichts tun, Paket durchläuft die weiteren Regeln. Die Log-Option wird dennoch ausgeführt.
Weiterleiten anWeiterleitung an eine andere Regelliste; Weiterleitung ist nur an vollständige Regellisten gleichen Typs möglich.
ReturnRücksprung an ursprüngliche Regelliste. Wurde keine Weiterleitung verwendet ist dies gleichbedeutend mit „Deny“.
TransproxyUmleitung auf den HTTP-Proxy des Intranators (nur bei Typ „LAN, Fernzugriff und VPN“). Regeln für den transparenten Proxy müssen immer an Anfang einer Regelliste stehen.

Wir empfehlen für das Blocken von Paketen aus dem LAN „Reject“ zu verwenden. Der Vorteil gegenüber „Deny“ ist, daß der Benutzer sofort eine Fehlermeldung bekommt und nicht erst auf einen Timeout warten muss.

Für Pakete aus dem Internet (in einer Provider-Regel) empfehlen wir dagegen „Deny“. Denn die sofortigen Rückmeldungen von „Reject“ beschleunigen und vereinfachen einen Portscan aus dem Internet erheblich.

  © Intra2net AG 2008 Sitemap | Impressum | AGB