D-Link DFL-1100 [62/151] Протоколо независимые параметры

Протоколо-независимые параметры
Allow ICMP errors from the destination to the source (разрешить сообщения об
ошибках ICMP от узла назначения к источнику) сообщения об ошибках ICMP
посылаются в нескольких случаях: например, когда пакет IP не может достигнуть
узла назначения. Целью этих управляющих сообщений является предоставление
информации об ошибках в качестве обратной связи в коммуникационной среде.
Однако, сообщения об ошибках ICMP и межсетевой экранобычно не очень
хорошая комбинация; сообщения об ошибках ICMP генерируются узлом назначения
(или устройством на пути к узлу назначения) и отправляются на узелисточник
оригинального пакета. Пакет с сообщением об ошибке ICMP будет интерпретирован
межсетевым экраном как новое соединение и будет отброшен, если это не будет
разрешено каким-либо правилом. Таким образом, разрешение входящих сообщений
ICMP, передающих информацию об ошибках, как правило, не является хорошей
идеей.
Для решения этой проблемы можно настроить DFL-1100 на пропуск только тех
сообщений об ошибках ICMP, которые относятся к существующему соединению.
Выберите эту опцию для включения данной функции для соединений, использующих
данный сервис.
ALG Как и другие межсетевые экраны, основанные на системе проверки
содержимого пакетов, DFL-1100 фильтрует информацию в заголовках пакета,
например, заголовках IP, TCP, UDP и ICMP.
В некоторых случаях, однако, фильтрация только по заголовкам пакетов не
достаточна. Протокол FTP, например, содержит IP-адрес и номер порта в поле
нагрузки пакета. В этих случаях, межсетевому экрану нужно иметь возможность
проверять нагрузку пакета и принимать подходящие действия. DFL-1100
обеспечивает такую функциональность, используя шлюзы уровня приложений
(Application Layer Gateways), также называемые ALG.
Для использования ALG нужно выбрать подходящее описание шлюза уровня
приложения из выпадающего меню. Выбранный ALG будет управлять сетевым
трафиком, который соответствует правилам, использующим данный сервис.
В настоящее время DFL-1100 поддерживает два Application Layer Gateways, один
используется для управления протоколом FTP, а другойэто ALG фильтрации
содержимого HTTP (HTTP Content Filtering). За более подробной информацией о том,
как настроить HTTP ALG, пожалуйста, обращайтесь к разделу Фильтрация
содержимого.

Содержание

Скачать