Generalnie zadaniem FireWalla lub jeśli ktoś woli polskkie nazewnictwo
,,Ściany Ogniowej'' jest zabezpieczenie naszych zasobów przed atakami
z zewnątrz. Zadaniem Firewalla jest również kontrola poczynań
użytkowników naszej podsieci. W dokumencie tym zajmiemy się jedynie
stosowaniem firewalla w sieciach IP w wersji 4.
Firewall zazwyczaj zastępuje router a więc urządzenie warstwy trzeciej
modelu sieciowego ISO-OSI. Normalny router pozwala jedynie na
podejmowanie decyzji co zrobić z pakietem w oparciu o adres docelowy
pakietu IP1. Firewall przed podjęciem
decyzji co zrobić z pakietem analizuje również zawartość nagłówka
(ang. header) protokołu TCP czy UDP, firewall ingeruje w warstwę
czwartą wg. modelu ISO-OSI. Po podjęciu decyzji firewall moze pakiet
zaakceptować i przesłać do odbiorcy (ang. ACCEPT), pakiet
może też zostać odrzucony (ang. REJECT) 2.
Subsections
Pawel Topa
2003-12-12