sisevõrku Internetist, lubades mõned paketid läbi (internetist - võrku ja vastupidi) ning blokeerides kõik teised. Tulemüür laseb võrgu administraatoril kontrollida andmeliiklust sise- ja välisvõrgu vahel. Ühes organisatsioonis võib olla ka mitu tulemüüri erinevatel tasanditel, tavaliselt on üks tulemüür alati välisvõrgu ühenduse juures, et oleks kergem tervet liiklust korraga hallata. Kaks tüüpi tulemüüre: 1) Packet-filtering firewall - pakettfiltriga tulemüür (opereerib võrgukihil). Tavaliselt toimub pakettfiltreerimine välise ISP-i ja firma võrgu vahel olevas ruuteris. Kõigepealt vaatab pakettfilter läbi datagrammi päise (header) ning siis kasutab võrgu admini poolt seatud reegleid paketile - kas lasta datagramm läbi või mitte. Tavalisemad filtreerimise alused - a) Sihtkoha või vastuvõtja IP aadress (Filtrina võib kasutada ka kombinatsiooni aadressist ja pordi numbrist (nt tulemüür võib läbi lasta kõik
Internetist, lubades mõned paketid läbi (internetist - võrku ja vastupidi) ning blokeerides kõik teised. Tulemüür laseb võrgu administraatoril kontrollida andmeliiklust sise- ja välisvõrgu vahel. Ühes organisatsioonis võib olla ka mitu tulemüüri erinevatel tasanditel, tavaliselt on üks tulemüür alati välisvõrgu ühenduse juures, et oleks kergem tervet liiklust korraga hallata. Kaks tüüpi tulemüüre: 1) Packet-filtering firewall - pakettfiltriga tulemüür (opereerib võrgu layeril e. tasandil). Tavaliselt toimub pakettfiltreerimine välise ISP-i ja firma võrgu vahel olevas ruuteris. Kõigepealt vaatab pakettfilter läbi datagrammi päise (header) ning siis kasutab võrgu admini poolt seatud reegleid paketile - kas lasta datagramm läbi tulemüüri või mitte. Tavalisemad filtreerimise alused - a) Sihtkoha või saatja IP aadress (Filtrina võib kasutada ka