Internet
Optionale
Schnittstelle
Externe
Schnittstelle
Router
Internet
NEIN!
NEIN!
NEIN!
WARNUNG!
Bereitstellen von Firebox®X Peak
™
im Netzwerk
Verwenden des Quick Setup-Assistenten
Nachdem Sie die Verwaltungsstation eingerichtet und Firebox X Peak angeschlossen haben, können Sie mit
dem Quick Setup-Assistenten eine Basiskongurationsdatei erstellen, damit Firebox X Peak als einfache, aber
umgehend effektive Firewall eingesetzt werden kann.
Firebox X Peak kann nun als Basisrewall mit folgenden
Eigenschaften verwendet werden:
■ Der gesamte TCP-, UDP-Port 53 und Pingverkehr von
vertrauenswürdigen oder optionalen Schnittstellen zu externen
Schnittstellen wird zugelassen.
■
Der gesamte Verkehr von externen Schnittstellen zu
vertrauenswürdigen oder optionalen Schnittstellen wird blockiert.
■
Verwaltung über die vertrauenswürdige oder optionale Schnittstelle.
Bereitstellen von Firebox X Peak im Netzwerk:
Die Firebox-Schnittstellen dürfen nicht
miteinander verbunden werden (z.B. durch
Anschließen an den gleichen Hub oder Switch).
Diese Konfiguration wird als "Schleifenkon-
figuration" bezeichnet.
Bereitstellungsfehler im Netzwerk
Verwenden Sie die Informationen, die Sie in Schritt 2 zusammengestellt haben, und den Feature Key von LiveSecurity
Service, um den Assistenten abzuschließen. Beachten Sie folgendes:
Abbildung 5
Stellen Sie sicher, dass die Computer, die von der Firebox
geschützt werden, diese als Standardgateway verwenden.
5
■
Kennwortausdrücke
Für Kennwortausdrücke, die mindestens aus acht
Zeichen bestehen müssen, muss die Groß-/
Kleinschreibung beachtet werde. Kennwortausdrücke
können Buchstaben, Zahlen und Sonderzeichen
enthalten. Sie müssen zwei Kennwortausdrücke
erstellen. Der Statuskennwortausdruck wird für
schreibgeschützte Verbindungen zur Firebox und der
Kongurationskennwortausdruck wird für Lese/
Schreibverbindungen zur Firebox verwendet.
6
Wichtig!
Die mit dem QuickSetup-Assistenten erstellte
Kongurationsdatei ist eine Basiskonguration.
Erstellen Sie eine Kongurationsdatei, die Ihre
Sicherheitsanforderungen erfüllt (siehe Benutzer-
dokumentation).
■
Stellen Sie die Firebox an die gewünschte Stelle.
■
Verbinden Sie die Firebox mit dem Netzwerk.
■
Sie können den Quick Setup-Assistenten gegebenenfalls über Start > Alle Programme > WatchGuard System-Manager >
Quick Setup Wizard starten.
■
IP-Adressen
Geben Sie die Ziffern, Punkte und Schrägstriche einer IP-
Adresse der Reihenfolge nach ein. Verwenden Sie die Tab-
oder Pfeiltasten nicht, um die Punkte zu überspringen.
■
Sekundäre Netzwerke
In Abbildung 2 ist eine Beschreibung des sekundären
Netzwerks dargestellt. Sie können die IP-Adresse im
Dialogfeld "Eine sekundäre IP-Adresse hinzufügen" des
Quick Setup-Assistenten eingeben.
Wenn die Meldung “Der Firebox QuickSetup-Assistent wurde erfolgreich abgeschlossen” angezeigt wird, ist die Installation
der Firebox beendet.
Vertrauenswürdige
Schnittstelle