 |
|
 |
|
| Autor |
Nachricht |
SunSeb
Anmeldungsdatum: 09.12.2004
Beiträge: 148
Wohnort: Bonn
|
Verfasst am:
Fr 06 Jul, 2007 16:39 |
  |
|
Hallo,
ich habe eine Frage zur Konfiguration der Firewall:
Ich habe eine DENY-ALL Strategie eingerichtet. Es gibt eine ALLOW-Regel z.B. für Mailverkehr. Das funktioniert auch problemlos...
Ich möchte beim "matchen" dieser Regel benachrichtigt werden und habe den Trigger entsprechend angepasst (SNMP im Lanmonitor). Ich erhalte nun jedesmal zwei Einträge in der Firewall; jeweils für den ausgehenden und daraufhin eingehenden Traffic. Hier fehlt mir das Verständnis: Gehören die Pakete nicht zur gleichen "Session" und daher sollte der Trigger doch nur einmal greifen?
Setze ich einen Haken bei "Aktion nur für gesendete Pakete" funktioniert es natürlich...
Gruß,
SEBastian |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
|
|
|
| |
|
|