Arbeit mit den Firewall-Regeln
Die Firewall arbeitet mit zwei Arten von Regeln:
- Paketregeln. Dienen zur Definition von Beschränkungen für die Pakete, wobei das Programm keine Rolle spielt. Solche Regeln beziehen sich meistens auf die eingehende Netzwerkaktivität bestimmter Ports mit den Protokollen TCP und UDP und regulieren die Filterung von ICMP-Nachrichten.
- Programmregeln. Dienen zur Definition von Beschränkungen für die Netzwerkaktivität eines konkreten Programms. Solche Regeln erlauben es, die Aktivitätsfilterung genau anzupassen, wenn beispielsweise ein bestimmter Typ von Netzwerkverbindungen für konkrete Programme verboten, für andere aber erlaubt werden soll.
Paketregeln besitzen eine höhere Priorität als Programmregeln. Wenn für eine Art der Netzwerkaktivität gleichzeitig Paketregeln und Programmregeln vorhanden sind, wird diese Netzwerkaktivität nach den Paketregeln verarbeitet. Außerdem können Sie für jede Regel eine Ausführungspriorität festlegen.
|