Die Firewall-Tabelle

Wenn ein zu loggendes Ereignis eingetreten ist, d. h. als auszuführende Aktion beim Empfang eines Paketes ist eine Mitteilung per E‑Mail, Syslog oder SNMP gefordert, so wird dieses Ereignis in einer Logging-Tabelle festgehalten.

Wird die Logging-Tabelle über den LANmonitor aufgerufen, präsentiert sie sich in folgender Darstellung:





Wird die Logging-Tabelle über WEBconfig aufgerufen, präsentiert sie sich in folgender Darstellung:





Diese Tabelle enthält die folgenden Werte:

Element Bedeutung
Idx. laufender Index (damit die Tabelle auch über SNMP abgefragt werden kann)
System-Zeit System-Zeit in UTC Kodierung (wird bei der Ausgabe der Tabelle in Klartext umgewandelt)
Quell-Adresse Quell-Adresse des gefilterten Pakets
Ziel-Adresse Zieladresse des gefilterten Pakets
Prot. Protokoll (TCP, UDP etc.) des gefilterten Pakets
Quell-Port Quell-Port des gefilterten Pakets (nur bei portbehafteten Protokollen)
Ziel-Port Ziel-Port des gefilterten Pakets (nur bei portbehafteten Protokollen)
Filterregel Name der Regel, die den Eintrag erzeugt hat.
Limit Bitfeld, dass das überschrittene Limit beschreibt, durch welches das Paket gefiltert wurde. Folgende Werte sind zur Zeit definiert:
  • 0x01 Absolute Anzahl
  • 0x02 Anzahl pro Sekunde
  • 0x04 Anzahl pro Minute
  • 0x08 Anzahl pro Stunde
  • 0x10 globales Limit
  • 0x20 Bytelimit (wenn nicht gesetzt, handelt es sich um ein Paket-Limit)
  • 0x40 Limit gilt nur in Empfangsrichtung
  • 0x80 Limit gilt nur in Senderichtung
Schwelle überschrittener Grenzwert des auslösenden Limits
Aktion Bitfeld, das alle ausgeführten Aktionen aufführt. Folgende Werte sind zur Zeit definiert:
  • 0x00000001 Accept
  • 0x00000100 Reject
  • 0x00000200 Aufbaufilter
  • 0x00000400 Internet- (Defaultrouten-) Filter
  • 0x00000800 Drop
  • 0x00001000 Disconnect
  • 0x00004000 Quell-Adresse sperren
  • 0x00020000 Zieladresse und -port sperren
  • 0x20000000 Sende Syslog-Benachrichtigung
  • 0x40000000 Sende SNMP-Trap
  • 0x80000000 Sende E‑Mail
Anmerkung: Alle Firewall-Aktionen werden ebenfalls im IP-Router-Trace angezeigt. Einige Modelle verfügen ferner über eine Firewall-LED, welche jedes gefilterte Paket signalisiert.

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo