Internet IP-Filter Applikationsserver
  • z.B. Mail-Gateway
  • z.B. WWW-Proxy
  • IP-Filter Intranet

    Internet IP-Filter und
    Applikationsserver
  • z.B. Mail-Gateway
  • z.B. WWW-Proxy
  • Intranet

    Filterkriterien sind u.a.:

    Zwei einfache Beispiele:

    Generation ab Kernel-Version  
    1. 1.1 BSD ipfw-Firewall-Software
    2. 2.0 ipfwadm
    3. 2.2 ipchains
    4. 2.4 (2.3.15) iptables (netfilter)

    Kernel-Konfiguration: make menuconfig im Verzeichnis /usr/src/linux

    Netzwerk-Sockets
    TCP/UDP-Protokolle Sonstige Protokolle
    IP-Routing-Software
    Ethernet-Treiber ISDN-Treiber Sonstige Treiber

      ipfwadm und ipchains iptables (netfilter)
    Eingangsregel für Datenfluß 1 Datenfluß 2
    Weiterleitungsregel für Datenfluß 3 Datenfluß 3
    Ausgangsregel für Datenfluß 5 Datenfluß 4
    Die Weiterleitungsregel für Datenfluß 3 wird für beide Richtungen definiert