Klicken Sie dann auf 'Hinzufügen'. Der Sicherheitsregel-Assisten wird angezeigt. Dessen
Fragen beantworten Sie wie folgt:
- Tunnelpunkt - Hier wählen Sie 'diese regel spezifiziert keinen Tunnel
- Netzwerktyp - Wählen Sie 'Alle Netzwerkverbindungen'
- Authentifizierungsmethode - Hier wählen sie 'Active Directory Standard'. Dabei
ist es wichtig zu wissen das es eigentlich egal ist welche der Methoden Sie auswählen,
denn es wird überhaupt keine Authentifizierung benutzt. Die angegebene Option macht die
Spezifikation der Regel aber einfacher.
- Ip-Filterliste - Hier wählen Sie die zuvor definierte Liste mit dem Namen 'Eingehende Traffic'.
- Filteraktion - Hier wählen Sie 'Blockieren'
- Dann können Sie den Assistenten beenden
Sie haben nun die erste Regel festgelegt.
Die erste Regel sitzt: Jetzt kommt keine Traffic mehr rein
Diese erste Regel gibt an, das sämtliche eingehende Traffic blockiert werden soll: Dadurch ist der
Rechner von aussen nicht mehr zu erreichen. Das ist natürlich für einen Webserver etwas
ungünstig, darum muss noch eine weitere Regel hinzugefügt werden.
Anders als bei anderen IPSec Implementierungen gibt es bei der Microsoftschen keine Methode die
Reihenfolge der einzelnen Regeln anzugeben. Statt dessen untersucht IPSec die vorliegenden Regeln
und wendet dann die an, die für ein bestimmtes Paket am besten passt. Man muss sich also um eine
Reihenfolge der Regeln nicht weiter kümmern.