Source IP Address | 194.45.204.21 |
Source Port | ?, es wird ein freier Clientport verwendet |
Source Mask | 255.255.255.255 |
Destination IP Address | 194.45.204.53 |
Destination Port | 23 |
Destination Mask | 255.255.255.255 |
Die Netzmasken besagen, ob der Filter einzelne
Hosts (255.255.255.255) oder ganze Netze
(beispielsweise 255.255.255.0) betrifft.
Der Eintrag in der Accessliste sieht dann entsprechend aus:
BIANCA/BRICK-XM Setup
Tool
BinTec Communications GmbH
[IP][ACCESS][ADD]: Configure Access List
Entry
brick3
_______________________________________________________________________________
Mode
deny
Protocol
any
Source Interface/Partner
en1
Source
Address
194.45.204.21
Source
Mask
255.255.255.255
Source
Port
any
Destination
Address
194.45.204.53
Destination
Mask
255.255.255.255
Destination
Port
specify
Specify
Port
23
SAVE
CANCEL
_______________________________________________________________________________
Enter integer range 0..65535
Als zweites Beispiel soll
dem ganzen Netz erlaubt werden, die Brick
anpingen zu duerfen.
Dazu muss man wissen, dass der ping das
icmp-Protokoll benutzt:
BIANCA/BRICK-XM Setup
Tool
BinTec Communications GmbH
[IP][ACCESS][ADD]: Configure Access List
Entry
brick3
_______________________________________________________________________________
Mode
allow
Protocol
icmp
Source Interface/Partner
en1
Source
Address
194.45.204.0
Source
Mask
255.255.255.0
Source
Port
any
Destination
Address
194.45.204.53
Destination
Mask
255.255.255.255
Destination
Port
any
SAVE
CANCEL
_______________________________________________________________________________
Use <Space> to select
Accesslistenfilterung funktionert nur eingehend, d.h., wenn man verhindern will, dass ein ueber Ethernet angeschlossener Rechner ueber ISDN auf einen anderen Host zugreifen kann, muss man das entsprechende IP-Paket des Rechners bereits eingehend auf dem Ethernet filtern, daher ist bei beiden Filtern als Source Interface/Partner en1 , also Ethernet angegeben.
Das Filtern von eingehenden
ISDN-Verbindungen ist daher erst nach bereits
erfolgtem Verbindungs aufbau moeglich!