<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FZoneneinstellungen_v12.4</id>
	<title>UTM/NET/Zoneneinstellungen v12.4 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FNET%2FZoneneinstellungen_v12.4"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/Zoneneinstellungen_v12.4&amp;action=history"/>
	<updated>2026-04-10T18:08:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/Zoneneinstellungen_v12.4&amp;diff=91662&amp;oldid=prev</id>
		<title>Lauritzl: Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/Zoneneinstellungen_v12.4&amp;diff=91662&amp;oldid=prev"/>
		<updated>2024-05-29T09:46:50Z</updated>

		<summary type="html">&lt;p&gt;Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 29. Mai 2024, 11:46 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l208&quot;&gt;Zeile 208:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 208:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;spezial &lt;/del&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Paketfilter &lt;/ins&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 bc__default fs-initial normal&amp;quot; |  {{#var:Portfilterregel--desc}}   &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 bc__default fs-initial normal&amp;quot; |  {{#var:Portfilterregel--desc}}   &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l220&quot;&gt;Zeile 220:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 220:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:Portfilterregel DNS}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:Portfilterregel DNS}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;spezial &lt;/del&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Paketfilter &lt;/ins&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 pdr05 bc__default fs-initial normal&amp;quot; | {{#var:Portfilterregel DNS--desc}}  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 pdr05 bc__default fs-initial normal&amp;quot; | {{#var:Portfilterregel DNS--desc}}  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-88427:rev-91662:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/Zoneneinstellungen_v12.4&amp;diff=88427&amp;oldid=prev</id>
		<title>Marcels: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/NET/Zoneneinstellungen|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Zoneneinstellungen 		| Zone settings }} {{var	| head 		| Zoneneinstellungen auf der UTM 		| Zone settings on the UTM }}  {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| Das Zonenkonzept definiert, über welche Schnittstelle ein Objekt (Host oder Netz) die NextGen UTM erreicht.&lt;br&gt;  Hierzu wird e…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/Zoneneinstellungen_v12.4&amp;diff=88427&amp;oldid=prev"/>
		<updated>2024-01-15T09:02:11Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/NET/Zoneneinstellungen|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Zoneneinstellungen 		| Zone settings }} {{var	| head 		| Zoneneinstellungen auf der UTM 		| Zone settings on the UTM }}  {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| Das Zonenkonzept definiert, über welche Schnittstelle ein Objekt (Host oder Netz) die NextGen UTM erreicht.&amp;lt;br&amp;gt;  Hierzu wird e…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/NET/Zoneneinstellungen|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Zoneneinstellungen&lt;br /&gt;
		| Zone settings }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Zoneneinstellungen auf der UTM&lt;br /&gt;
		| Zone settings on the UTM }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Das Zonenkonzept definiert, über welche Schnittstelle ein Objekt (Host oder Netz) die NextGen UTM erreicht.&amp;lt;br&amp;gt; &lt;br /&gt;
Hierzu wird es in der Netzwerkkonfiguration auf ein Interface, sowie im Regelwerk an ein Netzwerkobjekt gebunden.&lt;br /&gt;
		| The zone concept defines through which interface an object (host or network) reaches the NextGen UTM.&amp;lt;br&amp;gt;&lt;br /&gt;
To achieve this, it is bound to an interface in the network configuration, and in the rule set to a network object. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Das Zonenkonzept&lt;br /&gt;
		| Das Zonenkonzept&lt;br /&gt;
		| The zone concept }}&lt;br /&gt;
{{var	| Eine neue Zone anlegen&lt;br /&gt;
		| Eine neue Zone anlegen&lt;br /&gt;
		| Create a new zone }}&lt;br /&gt;
{{var	| Eine neue Zone anlegen--desc&lt;br /&gt;
		| Eine neue Zone wird unter {{Menu|Netzwerk|Zoneneinstellung}} angelegt, indem auf die Schaltfläche {{Button|+ Zone hinzufügen}} geklickt wird.&amp;lt;br&amp;gt; &lt;br /&gt;
Eine Zone kann nur &amp;#039;&amp;#039;&amp;#039;ohne&amp;#039;&amp;#039;&amp;#039;, oder mit einer &amp;#039;&amp;#039;&amp;#039;bereits erstellten&amp;#039;&amp;#039;&amp;#039; Schnittstelle erstellt werden.&lt;br /&gt;
		| A new zone is created under {{Menu|Network|Zone setting}} by clicking the {{Button|+ Add zone}} button.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
A zone can be created only &amp;#039;&amp;#039;&amp;#039;without&amp;#039;&amp;#039;&amp;#039;, or with an &amp;#039;&amp;#039;&amp;#039;already created&amp;#039;&amp;#039;&amp;#039; interface. }}&lt;br /&gt;
{{var	| Eine neue Zone anlegen--Bild&lt;br /&gt;
		| UTM v12.2.3 Zoneneinstellungen Zone hinzufügen.png&lt;br /&gt;
		| UTM v12.2.3 Zoneneinstellungen Zone hinzufügen-en.png }}&lt;br /&gt;
{{var	| Eine neue Zone anlegen--cap&lt;br /&gt;
		| Zone hinzufügen&lt;br /&gt;
		| Add zone }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Die Zonen&lt;br /&gt;
		| Die Zonen&lt;br /&gt;
		| The zones }}&lt;br /&gt;
{{var	| Die Zonen--desc&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Wir unterscheiden zwischen Netzwerk-, Schnittstellen- und VPN-Zonen:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Netzwerkzonen unterscheiden die Netzwerksegmente, die sich jeweils hinter einer Schnittstelle der Firewall befinden.&lt;br /&gt;
* Schnittstellenzonen unterscheiden die Schnittstellen, über die die unterschiedlichen Netzwerkzonen angebunden sind.&lt;br /&gt;
* VPN-Zonen unterscheiden verschiedene Netze, die über VPN-Verbindungen angebunden sind.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Art einer Zone wird durch &amp;#039;&amp;#039;&amp;#039;Flags&amp;#039;&amp;#039;&amp;#039; gesteuert, welche beim Anlegen der Zone definiert werden. &lt;br /&gt;
Die Unterscheidung für den Anwender wird durch Namenskonventionen vereinfacht (Schnittstellen: Präfix „firewall-“, VPN: Präfix „vpn-“).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Durch die Verknüpfung eines Objekts im Regelwerk mit dem Interface über die Zone wird erreicht, dass eine Portfilter-Regel nur dann greift, wenn nicht nur Quelle, Ziel und Dienst auf die Regel passen, sondern die Verbindung auch über die richtigen Interfaces erfolgt. &lt;br /&gt;
Hiermit wird allen Angriffen vorgebeugt, die ein &amp;#039;&amp;#039;IP-Spoofing&amp;#039;&amp;#039; beinhalten. Die Zuordnung eines Objekts zu einem Interface erfolgt durch die Bindung der Zone auf das Interface einerseits und die Zuordnung des Netzwerkobjekts zu einer Zone andererseits.&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;We distinguish between network, interface and VPN zones:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Network zones distinguish the network segments, each of which is located behind an interface of the firewall.&lt;br /&gt;
* Interface zones distinguish the interfaces via which the different network zones are connected.&lt;br /&gt;
* VPN zones distinguish different networks that are connected via VPN connections.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
The type of a zone is controlled by &amp;#039;&amp;#039;&amp;#039;flags&amp;#039;&amp;#039;&amp;#039;, which are defined when the zone is created. &lt;br /&gt;
The distinction for the user is simplified by naming conventions (interfaces: prefix &amp;quot;firewall-&amp;quot;, VPN: prefix &amp;quot;vpn-&amp;quot;).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
By linking an object in the rule set to the interface via the zone, it is possible to ensure that a port filter rule only takes effect if not only the source, destination and service match the rule, but the connection is also made via the correct interfaces. &lt;br /&gt;
This prevents all attacks that involve &amp;#039;&amp;#039;IP spoofing&amp;#039;&amp;#039;. The assignment of an object to an interface is done by binding the zone to the interface on the one hand and the assignment of the network object to a zone on the other hand. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Die Zonen-Beispiel&lt;br /&gt;
		| Beispiele: &amp;lt;br&amp;gt;&lt;br /&gt;
Internal Network:         internal&amp;lt;br&amp;gt;&lt;br /&gt;
Internal Interface:       firewall-internal&amp;lt;br&amp;gt;&lt;br /&gt;
External Interface:       firewall-external&amp;lt;br&amp;gt;&lt;br /&gt;
Internet:                 external&amp;lt;br&amp;gt;&lt;br /&gt;
Mailserver:               internal&amp;lt;br&amp;gt;&lt;br /&gt;
Webserver in der 1. DMZ:  DMZ1&amp;lt;br&amp;gt;&lt;br /&gt;
Entferntes IPSec-Subnetz: vpn-ipsec&lt;br /&gt;
		| Examples: &amp;lt;br&amp;gt;&lt;br /&gt;
Internal Network:         internal&amp;lt;br&amp;gt;&lt;br /&gt;
Internal Interface:       firewall-internal&amp;lt;br&amp;gt;&lt;br /&gt;
External Interface:       firewall-external&amp;lt;br&amp;gt;&lt;br /&gt;
Internet:                 external&amp;lt;br&amp;gt;&lt;br /&gt;
Mailserver:               internal&amp;lt;br&amp;gt;&lt;br /&gt;
Webserver in the 1st DMZ:  DMZ1&amp;lt;br&amp;gt;&lt;br /&gt;
Remote IPSec subnet: vpn-ipsec }}&lt;br /&gt;
{{var	| Die Zonen-Beispiel--Bild&lt;br /&gt;
		| Zonenkonzept.png&lt;br /&gt;
		| Zonenkonzept.png }}&lt;br /&gt;
{{var	| Die Zonen-Beispiel--cap&lt;br /&gt;
		| Das Zonenkonzept&lt;br /&gt;
		| The zone concept }}&lt;br /&gt;
{{var	| 1=Warum muss zwischen diesen unterschiedlichen&lt;br /&gt;
		| 2=&amp;#039;&amp;#039;&amp;#039;Warum muss zwischen diesen unterschiedlichen Zonen unterschieden werden?&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Hier ein Beispiel für eine Portfilterregel: &lt;br /&gt;
		| 3=&amp;#039;&amp;#039;&amp;#039;Why is it necessary to distinguish between these different zones?&amp;quot;&amp;#039;&amp;#039;&amp;lt;br&amp;gt; &lt;br /&gt;
Here is an example of a port filter rule: }}&lt;br /&gt;
{{var	| Portfilterregel--desc&lt;br /&gt;
		| Dadurch werden Verbindungen mit dem Protokoll HTTP aus dem internen Netzwerk ins Internet freigegeben. Die Quelle liegt dabei in der Netzwerkzone &amp;quot;Internal&amp;quot;, das Ziel in der Netzwerkzone &amp;quot;External&amp;quot;. &lt;br /&gt;
Quelle und Ziel befinden sich also in unterschiedlichen Zonen, weil sie über unterschiedliche Schnittstellen der Firewall erreicht werden. &lt;br /&gt;
		| This enables connections with the HTTP protocol from the internal network to the Internet. The source is located in the &amp;quot;Internal&amp;quot; network zone, the destination in the &amp;quot;External&amp;quot; network zone. &lt;br /&gt;
The source and destination are therefore in different zones because they are reached via different interfaces of the firewall. }}&lt;br /&gt;
{{var	| Portfilterregel DNS&lt;br /&gt;
		| Wird nun z.B. &amp;quot;www.ttt-point.de&amp;quot; in den Browser eingegeben, erfolgt vor dem Aufbau dieser Verbindung eine Namensauflösung. &amp;lt;br&amp;gt;Die Dienste der Firewall sind über die jeweiligen Schnittstellen erreichbar.&amp;lt;br&amp;gt;Ist also die Firewall der DNS-Server im Netzwerk, schickt die Workstation die DNS-Anfrage an das interne Interface der Firewall. &lt;br /&gt;
&amp;lt;p&amp;gt; Diese Anfrage muss mit einer Portfilterregel erlaubt werden:&amp;lt;/p&amp;gt;&lt;br /&gt;
		| If, for example, &amp;quot;www.ttt-point.de&amp;quot; is now entered into the browser, name resolution takes place before this connection is established.&amp;lt;br&amp;gt;Is the firewall DNS server is on the network, the workstation sends the DNS request to the firewall&amp;#039;s internal interface. &amp;lt;p&amp;gt;This request must be allowed with a port filter rule:&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Portfilterregel DNS--desc&lt;br /&gt;
		| Diese Regel unterscheidet sich von der vorherigen in einem Detail: Quelle und Ziel der freigegebenen Verbindung befinden sich &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; hinter unterschiedlichen Schnittstellen. &amp;lt;br&amp;gt;Vielmehr befindet sich das Ziel (die Schnittstelle) im gleichen Netzwerksegment wie die Quelle und damit eigentlich in der gleichen Zone! Intern werden jedoch Regeln für Verbindungen zu Netzwerken oder Hosts in einer anderen Tabelle des Portfilters erstellt als solche, die die Firewall selbst zum Ziel haben.&amp;lt;br&amp;gt;Schnittstellen befinden sich also in ihren eigenen Interface-Zonen, so dass hier z.B. die Quelle in der Netzwerk-Zone &amp;quot;Internal&amp;quot; und das Ziel, das Interface der Firewall, in der Zone &amp;quot;firewall-internal&amp;quot; liegt. &lt;br /&gt;
&amp;lt;p&amp;gt;Quelle und Ziel einer Verbindung, die im Portfilter-Regelwerk freigegeben wird, befinden sich also immer in unterschiedlichen Zonen:&lt;br /&gt;
* Entweder in einer anderen &amp;#039;&amp;#039;&amp;#039;Netzwerkzone&amp;#039;&amp;#039;&amp;#039; und damit hinter einem anderen Interface, oder &lt;br /&gt;
* in der &amp;#039;&amp;#039;&amp;#039;Interface-Zone&amp;#039;&amp;#039;&amp;#039; der Schnittstelle, hinter der sich das Netzwerksegment der Quelle befindet.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| &lt;br /&gt;
This rule differs from the previous one in one detail: the source and destination of the shared connection are not behind different interfaces. Rather, the interface as destination is in the same network segment as the source and thus actually in the same zone! Internally, rules for connections via the firewall are processed in a different table of the port filter than those that have the firewall itself as their destination. Therefore, interfaces are located in their own interface zone, so that here the source is in the network zone &amp;quot;Internal&amp;quot; and the destination, the interface of the firewall, is in the zone &amp;quot;firewall-internal&amp;quot;.&lt;br /&gt;
From this it can be concluded that the source and destination of a connection that is released in the port filter ruleset, the destination is always located in a different zone than the source- either in a different network zone and thus behind a different interface, or in the interface zone of the interface behind which the network segment of the source is located. }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Bedeutung&lt;br /&gt;
		| Bedeutung&lt;br /&gt;
		| Meaning }}&lt;br /&gt;
{{var	| Kein Flag&lt;br /&gt;
		| Kein Flag&lt;br /&gt;
		| No flag }}&lt;br /&gt;
{{var	| Kein Flag--desc&lt;br /&gt;
		| Es handelt sich um die Zone eines Netzwerks.&lt;br /&gt;
		| It is the zone of a network. }}&lt;br /&gt;
{{var	| Flags--Bild&lt;br /&gt;
		| UTM v12.2.3 Zoneneinstellungen Zoneneinstellungen.png&lt;br /&gt;
		| UTM v12.2.3 Zoneneinstellungen Zoneneinstellungen-en.png }}&lt;br /&gt;
{{var	| Flags--cap&lt;br /&gt;
		| Zoneneinstellungen&lt;br /&gt;
		| Zone settings }}&lt;br /&gt;
{{var	| Interface--desc&lt;br /&gt;
		| Es handelt sich um die Zone zu einer UTM-Schnittstelle. Diese wird in der Regel genutzt, um die Dienste, die die UTM anbietet (Nameserver, Proxy), erreichbar zu machen.&lt;br /&gt;
		| This is the zone to a UTM interface. It is usually used to make the services offered by the UTM (name server, proxy) accessible. }}&lt;br /&gt;
{{var	| Policy_IPSec--desc&lt;br /&gt;
		| Es handelt sich um die Zone eines IPSec-VPN Netzwerkes.&lt;br /&gt;
		| This is the zone of an IPSec VPN network. }}&lt;br /&gt;
{{var	| PPP_VPN--desc&lt;br /&gt;
		| Es handelt sich um die Zone in der sich PPTP- oder L2TP-VPN Clients befinden.&lt;br /&gt;
		| This is the zone where PPTP or L2TP VPN clients are located. }}&lt;br /&gt;
{{var	| Hinweis-IPv6&lt;br /&gt;
		| Ab Version 12.4 werden keine extra Zonen mehr für IPv6 benötigt. &amp;lt;br&amp;gt;Es wird bereits anhand der Art der IP festgelegt, ob die Regel nach iptables oder ip6tables geschrieben werden muss. &amp;lt;p&amp;gt;Bei Neuinstallationen werden keine IPv6 Zonen mehr angelegt.&amp;lt;br&amp;gt;Existierende Zonen bleiben beim Firmware-Upgrade oder Import einer Konfiguration bestehen.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| As of version 12.4, extra zones are no longer needed for IPv6. These are obsolete, since the type of IP determines whether the rule must be written following iptables or ip6tables. &amp;lt;p&amp;gt;For new installations, IPv6 zones are no longer added. Existing zones also remain when upgrading firmware or importing a configuration. &amp;lt;/p&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Quelle | Quelle 	| Source }}&lt;br /&gt;
{{var	| Ziel	 | Ziel		| Target }}&lt;br /&gt;
{{var	| Dienst | Dienst	| Service }}&lt;br /&gt;
{{var	| Aktion | Aktion	| Action }}&lt;br /&gt;
{{var	| Aktiv	 | Aktiv	| Active }}&lt;br /&gt;
{{var	| Typ	 | Typ		| Type }}&lt;br /&gt;
{{var	| Netzwerkobjekt	| Netzwerkobjekt	| Networkobject }}&lt;br /&gt;
{{var	| Allgemein		| Allgemein		| General }}&lt;br /&gt;
&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Aktualisierte Screenshots&lt;br /&gt;
		| Aktualisierte Screenshots&lt;br /&gt;
		| Updated screenshots }}&lt;br /&gt;
{{var	| neu--Layoutanpassungen&lt;br /&gt;
		| Layoutanpassungen&lt;br /&gt;
		| Layout adjustments }}&lt;br /&gt;
{{var	| neu--keine IPv6-Zonen&lt;br /&gt;
		| Keine extra  [[#IPv6 | Zonen für IPv6]] mehr erforderlich&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt; {{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|12.4|&lt;br /&gt;
* {{#var:neu--keine IPv6-Zonen}}&lt;br /&gt;
* {{#var:neu--Aktualisierte Screenshots}}&lt;br /&gt;
* {{#var:neu--Layoutanpassungen}}&lt;br /&gt;
|[[UTM/NET/Zoneneinstellungen_11.7 | 11.7]]&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== {{#var:Einleitung}} ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Einleitung--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== {{#var:Das Zonenkonzept}} ==&lt;br /&gt;
=== {{#var:Eine neue Zone anlegen}} ===&lt;br /&gt;
{{pt3| {{#var:Eine neue Zone anlegen--Bild}} |{{#var:Eine neue Zone anlegen--cap}} }}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Eine neue Zone anlegen--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Die Zonen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Die Zonen--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3| {{#var:Die Zonen-Beispiel--Bild}} |{{#var:Die Zonen-Beispiel--cap}} }}&lt;br /&gt;
{{#var:Die Zonen-Beispiel}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{#var:Warum muss zwischen diesen unterschiedlichen}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 spezial pd5 tr--bc__white zh1&amp;quot;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 bc__default fs-initial normal&amp;quot; |  {{#var:Portfilterregel--desc}}  &lt;br /&gt;
| || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || class=mw12 | {{#var:Quelle}} || class=mw12 | {{#var:Ziel}} || class=mw12 | {{#var:Dienst}} || class=mw6 | NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 |&lt;br /&gt;
|-&lt;br /&gt;
| {{spc|drag|o|-}} || 4 || {{spc|vpn-network|o|-}} internal-network || {{spc|world|o|-}} internet || {{spc|tcp|o|-}}  HTTP ||  || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;9&amp;quot; class=bc__default| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{#var:Portfilterregel DNS}}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 spezial pd5 tr--bc__white zh1&amp;quot;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile pd0 pdr05 bc__default fs-initial normal&amp;quot; | {{#var:Portfilterregel DNS--desc}} &lt;br /&gt;
| || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || class=mw12 | {{#var:Quelle}} || class=mw12 | {{#var:Ziel}} || class=mw12 | {{#var:Dienst}} || class=mw6 | NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 |&lt;br /&gt;
|-&lt;br /&gt;
| {{spc|drag|o|-}} || 4 || {{spc|vpn-network|o|-}} internal-network || {{spc|interface|o|-}} internal-interface || {{spc|dienste|o|-}}  DNS ||  || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;9&amp;quot; class=&amp;quot;bc__default&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Flags ===&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|- &lt;br /&gt;
!  Flag !! colspan=&amp;quot;2&amp;quot; | {{#var:Bedeutung}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot; | {{Bild| {{#var:Flags--Bild}} |{{#var:Flags--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:Kein Flag}} || colspan=&amp;quot;2&amp;quot; | {{#var:Kein Flag--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten|Interface|blau}} || colspan=&amp;quot;2&amp;quot; | {{#var:Interface--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten|Policy_IPSec|blau}} || colspan=&amp;quot;2&amp;quot; | {{#var:Policy_IPSec--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten|PPP_VPN|blau}} || colspan=&amp;quot;2&amp;quot; | {{#var:PPP_VPN--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Hinweis-IPv6}}&amp;lt;/li&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcels</name></author>
	</entry>
</feed>