Musterbeispiel Paketfilter-Regelsatz für eingehenden HTTP und FTP

Ursprung

Ziel

ICMP-Typen

Aktion

Protokollieren

Beschreibung

TCP

Jede beliebige Adresse, jeder beliebige Port

[dieser Host], Port = 80

 

Zugang erlauben

(optional)

Ermöglicht dem eingehenden HTTP (Web-server) Zugriff auf diesen Host.

TCP

Jede beliebige Adresse, jeder beliebige Port

[dieser Host], Port = 21

 

Zugang erlauben

(optional)

Ermöglicht eingehendem FTP Kontoll-Kanal den Zugriff auf diesen Host.

TCP

Jede beliebige Adresse, jeder beliebige Port

[dieser Host], Port = 20

 

Zugang erlauben

(optional)

Ermöglicht eingehendem FTP-Datenkanal Zugriff auf diesen Host (nur aktiver FTP, passiver FTP erfordert ein Öffnen aller Ports > 1023 - nicht zu empfehlen)