Leistungsstarke, echte Firewall mit Content Filtering
Im Gegensatz zu einfachen, Internet-gestützten NAT-Routern ist das Modell RP614 v2 eine echte
Firewall, die Hackerangriffe über eine Stateful Packet Inspection (Paketüberprüfung) abwehrt.
Leistungsmerkmale der Firewall:
• Schutz vor Denial of Service (DoS)
Erkennt und unterbindet DoS-Angriffe wie Ping of Death, SYN Flood,
LAND Attack und IP-Spoofing automatisch.
• Blockiert unerwünschten Datenverkehr aus dem Internet in Ihr LAN.
• Sperrt den Zugriff von Ihrem LAN aus auf die Internet-Seiten oder -Dienste, die Sie festlegen.
• Führt ein Protokoll über sicherheitsrelevante Zwischenfälle.
Das Modell RP614 v2 protokolliert sicherheitsrelevante Ereignisse wie blockierte eingehende
Datenübertragungen, Port-Abfragen, Angriffe und Anmeldungen durch den Administrator.
Bei der Konfiguration des Routers können Sie festlegen, dass dieses Protokoll in bestimmten
Abständen per E-Mail an Sie gesendet werden soll. Außerdem können Sie den Router so
konfigurieren, dass bei einem signifikanten Ereignis sofort eine Alarmmeldung an Ihre
E-Mail-Adresse oder Ihren E-Mail-Pager gesendet wird.
• Durch die Content Filtering-Funktion verhindert das Modell RP614 v2, dass fragwürdige Inhalte
aus dem Internet auf Ihre PCs gelangen. Den Zugriff auf Internet-Inhalte können Sie durch
Prüfung der Keywords von Web-Adressen steuern. Daneben können Sie bei der Konfiguration
festlegen, dass Zugriffsversuche auf fragwürdige Internet-Seiten protokolliert und gemeldet
werden sollen.
Sicherheit
Der RP614 v2 verfügt über verschiedene Sicherheitsfunktionen, die in diesem Kapitel
beschrieben werden.
• Durch NAT geschützte PCs
NAT (Netzwerk-Adressumsetzung) erzeugt für Anfragen aus dem lokalen Netzwerk einen
temporären Pfad ins Internet. Anfragen, die außerhalb des LANs gestartet wurden, werden
gelöscht; dadurch wird verhindert, dass Benutzer außerhalb des LANs die zum LAN gehörigen
PCs finden und auf sie zugreifen.
• Port-Weiterleitung mit NAT
Obwohl NAT den direkten Zugriff von Internet-Adressen auf die PCs innerhalb des LANs
verhindert, können Sie mit Hilfe des Routers die Weiterleitung eingehender Daten an einzelne
PCs (entsprechend der Port-Nummer der eingehenden Anfrage) oder an einen festgelegten
“DMZ”-Host-Computer veranlassen. Diese Weiterleitung kann für einzelne Ports oder für
Port-Bereiche definiert werden.