next up previous contents
Next: Der Paket-Filter Up: TIS FWTK Previous: TIS FWTK

Beschreibung

Der TIS Firewall Toolkit (FWTK) setzt sich aus einem TCP-Relay sowie diversen Proxies zusammen [Ranum94]. Wie der Name bereits sagt, handelt es sich dabei nicht um einen Firewall, der mit wenigen Handgriffen zu installieren ist, sondern vielmehr um eine Ansammlung von Werkzeugen, die ganz nach den speziellen Anforderungen des jeweiligen Unternehmens zusammengestellt werden können. Es können folgende Firewall-Architekturen realisiert werden [TIS94b]:

Im folgenden wird beispielhaft die screened host Lösung beschrieben. Wo sich große Unterschiede bei Verwendung einer anderen Architektur ergeben würden, wird natürlich gesondert darauf hingewiesen. Die Kombination der einzelnen Firewall-Konzepte zeigt Abbildung [*]. Man erkennt, daß die Proxies parallel zu dem TCP-Relay existieren, während der Paket-Filter vorgeschaltet ist. Ebenfalls ist eine ausschließliche Verwendung des Paket-Filters denkbar.


  
Abbildung: Kombination der Firewall-Konzepte beim screened-host gateway
\begin{figure}
 \begin{center}
 \leavevmode \epsfxsize=\linewidth \epsffile{tis4.eps}
 \end{center} \end{figure}



 
next up previous contents
Next: Der Paket-Filter Up: TIS FWTK Previous: TIS FWTK
Root on HPHEGER0
8/28/1998