vastupidi) ning blokeerides kõik teised. Tulemüür laseb võrgu administraatoril kontrollida andmeliiklust sise- ja välisvõrgu vahel. Ühes organisatsioonis võib olla ka mitu tulemüüri erinevatel tasanditel, tavaliselt on üks tulemüür alati välisvõrgu ühenduse juures, et oleks kergem tervet liiklust korraga hallata. Kaks tüüpi tulemüüre: 1) Packet-filtering firewall - pakettfiltriga tulemüür (opereerib võrgukihil). Tavaliselt toimub pakettfiltreerimine välise ISP-i ja firma võrgu vahel olevas ruuteris. Kõigepealt vaatab pakettfilter läbi datagrammi päise (header) ning siis kasutab võrgu admini poolt seatud reegleid paketile - kas lasta datagramm läbi või mitte. Tavalisemad filtreerimise alused - a) Sihtkoha või vastuvõtja IP aadress (Filtrina võib kasutada ka kombinatsiooni aadressist ja pordi numbrist (nt tulemüür võib läbi lasta kõik Telneti datagrammid (port 23), välja arvatud need, mis lähevad admini poolt
teised. Tulemüür laseb võrgu administraatoril kontrollida andmeliiklust sise- ja välisvõrgu vahel. Ühes organisatsioonis võib olla ka mitu tulemüüri erinevatel tasanditel, tavaliselt on üks tulemüür alati välisvõrgu ühenduse juures, et oleks kergem tervet liiklust korraga hallata. Kaks tüüpi tulemüüre: 1) Packet-filtering firewall - pakettfiltriga tulemüür (opereerib võrgu layeril e. tasandil). Tavaliselt toimub pakettfiltreerimine välise ISP-i ja firma võrgu vahel olevas ruuteris. Kõigepealt vaatab pakettfilter läbi datagrammi päise (header) ning siis kasutab võrgu admini poolt seatud reegleid paketile - kas lasta datagramm läbi tulemüüri või mitte. Tavalisemad filtreerimise alused - a) Sihtkoha või saatja IP aadress (Filtrina võib kasutada ka kombinatsiooni aadressist ja pordi numbrist (nt tulemüür võib läbi lasta kõik Telneti