Passerelles de niveau d'application
Il existe certaines applications que les configurations NAT et de
pare-feu ne peuvent pas gérer. Dans de nombreux cas, des
passerelles de niveau d'application (ALG, Application Level
Gateways) sont requises pour traduire et transporter
correctement les paquets. Une ALG fournit un service pour une
application spécifique telle que FTP (File Transfer Protocol). Les
paquets entrants sont comparés à des règles NAT ou des filtres
de pare-feu existants, les adresses IP sont évaluées et une
analyse détaillée des paquets est effectuée. Si nécessaire, le
contenu d'un paquet est modifié, et si à un port secondaire est
requis, l'ALG en ouvre un. L'ALG pour chaque application ne
nécessite pas de configuration.
La prise en charge d'ALG est fournie pour les applications
suivantes. Si une prise en charge est requise pour des
applications supplémentaires, des déclencheurs de sécurité
peuvent être configurés pour celles-ci.
Application
AIM (AOL Instant Messenger)
FTP (File Transfer Protocol)
IKE (Internet Key Exchange)
ILS (Internet Locator Service)
MSN (Microsoft Networks)
PPTP (Point-to-Point Tunneling
Protocol)
RSVP (Resource Reservation
Protocol)
L2TP (Layer 2 Tunneling Protocol)
SIP (Session Initiation Protocol)
Port TCP/IP
5190
21
S/O
389 (+1002)
1863
1723
S/O
S/O
5060
159
Port UDP
S/O
S/O
500
S/O
S/O
S/O
S/O
1701
5060