Die Reihenfolge eines Pakets durch die einzelnen Sophos Firewall Funktionen
Die Reihenfolge bei Inbound Traffic
- Der Verbindungsmonitor
- Country Blocking
- ICMP Konfigurationen im „ICMP“-Tab unter „Firewall“
- Die Intrusion Prevention (IPS kann an mehreren Stellen in einem Firewall durchlauf angewandt werden. Allerdings insgesamt nur einmal.)
- Anschließend DNAT
- Danach VPN
- Proxys
- Manuelle Routen und Firewall Regeln. Manuell angelegte Firewall Regeln werden nur angewandt, wenn der Traffic vorher nicht bereits durch automatische Regeln.
- Application Controll