KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{Set_lang}} | {{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | |||
{{:UTM/RULE/Multi-IP.lang}} | |||
</div>< | </div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | ||
< | {{Header|12.6.0| | ||
* {{#var:neu--rwi}} | |||
|[[UTM/RULE/Multi-IP_02.2023 | 02.2023]] | |||
|4=<div>1.) {{Menu-UTM|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerkschnittstellen}}||w}} {{#var:Bereich}} {{Reiter| {{#var:IP-Adressen}}}} <br>2.) {{Menu-UTM|Firewall|{{#var:Netzwerkobjekte}}}} </div> }} | |||
---- | |||
=== {{#var:Einleitung}} === | |||
<div class="Einrücken"> | |||
{{#var:Einleitung--desc}} | |||
</div><br clear=all> | |||
---- | |||
< | === {{#var:Vorbereitung}} === | ||
<div class="Einrücken"> | |||
{{Bild|{{#var:Netzwerkkonfiguration_IP-Adressen--Bild}}| ||{{#var:Schnittstelle bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close|class=Bild-t}} | |||
{{#var:IP-Adressen auf der Schnittstelle}} | |||
<br clear=all> | |||
</div> | |||
---- | |||
{{ | === {{#var:Anlegen eines Neuen Netzwerkobjektes--desc}} === | ||
<div class="Einrücken"> | |||
< | {{#var:Anlegen Netzwerkobjekt}} | ||
<br clear=all> | <br clear=all> | ||
{| class="sptable2 | {| class="sptable2 pd5 zh1" | ||
! Beschriftung !! Wert !! Beschreibung | ! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}} | ||
| class="Bild" rowspan="8" | {{Bild|{{#var:Rule_Interface1--Bild}}| ||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | |||
|- | |- | ||
| {{b|Name}} || {{ic | external-interface-IP2 | | {{b|{{#var:Name}} }} || class=mw14 | {{ic | {{#var:external-interface-IP2}} |class=available}} || {{#var:eindeutiger Name}} | ||
|- | |- | ||
| {{b|Typ}} || | | {{b|{{#var:Typ}} }} || {{Button | {{#var:Statische Schnittstelle}} |dr|class=available}} || class=border-top-none-xs | | ||
|- | |- | ||
| {{b|IP-Adresse}} || {{Button| | | {{b|{{#var:IP-Adresse}}}} || {{Button| {{#var:IP-Adresse--exp}}|dr|class=available}} || {{#var:Auswahl konfigurierende IP}} | ||
|- | |- | ||
| {{b|Zone}} || | | {{b|{{#var:Zone}}}} || {{Button | {{#var:firewall-external}} |dr|class=available}} || class=border-top-none-xs | | ||
|- | |- | ||
| {{b|Gruppe}} || {{ | | {{b|{{#var:Gruppe}}}} || {{ ic |     |cb|class=available}} || {{#var:Schnittstelle zugeordnet}} | ||
|- | |- class="Leerzeile" | ||
| colspan="3"| <br/>{{#var:Speichern und Aufruf}} | |||
|- class="Leerzeile" | |||
| | |||
|- | |- | ||
|{{b|Adresse}} || {{ic | | |{{b|{{#var:Adresse}} }} || {{ic | {{#var: IP-Adresse-32--exp}} |dr|class=available}} || class="border-bottom" |{{#var:IP-Adresse-Hinweis}} | ||
| rowspan="2" class="Bild" | {{Bild|{{#var:Rule_Interface2--Bild}}| ||{{#var:Netzwerkobjekt bearbeiten}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- class="Leerzeile" | |||
| colspan="3"| {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}}}} | |||
|- class="Leerzeile" | |||
| | |||
|- | |- | ||
|class="Leerzeile" colspan="3"| | | class="Leerzeile" colspan="3"| {{#var:external}} | ||
|- | |- | ||
| | | class="Leerzeile" colspan="3"| {{Hinweis-box|{{#var:external--Hinweis}}|gelb|fs__icon=em2}} | ||
|- | |- | ||
| class="Leerzeile noborder" colspan="3" | <br/ | | {{b|{{#var:Adresse}} }} || {{ic | {{#var:IP-Adresse-4932--exp}} |dr|class=available}} || class="border-bottom" | {{#var:Eingabe IP-Adresse}} | ||
| rowspan="2" class="Bild"| {{Bild|{{#var:Rule Interface4--Bild}}| ||{{#var:Netzwerkobjekt bearbeiten}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- class="Leerzeile" | |||
| class="noborder" colspan="3" | <br/>{{#var:Speichern und eigenes Netzwerkobjekt}} | |||
|} | |} | ||
</div><br clear=all> | |||
---- | |||
=== {{#var:Anlegen einer Paketfilter-Regel--desc}} === | |||
=== Anlegen einer | <div class="Einrücken"> | ||
{{ | {{#var:Regel konfigurieren}} | ||
{| class="sptable2 pd5 zh1" | |||
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}} | |||
| class="Bild" rowspan="11"| {{Bild| {{#var:Rule_Portweiterleitung_2IPs--Bild}} | {{#var:Regel für Portweiterleitung--cap}} }} | |||
|- | |- | ||
| {{ | | {{b|{{#var:Quelle}} }} || {{ic|{{spc|world|o|internet}}|dr|class=available}} || {{#var:Quelle--desc}} | ||
|- | |||
| {{b|{{#var:Ziel}} }} || {{ic|{{spc|net|o|Server1}}|dr|class=available}} ||{{#var:Gewünschtes Ziel}} | |||
|- | |||
| {{b|{{#var:Dienst}} }} || {{ic|{{spc|tcp|o|https}}|dr|class=available}} || {{#var:Dienst Port 8080}} | |||
|- | |- | ||
| {{ | | {{b|{{#var:Aktion}} }} || {{button|ACCEPT|dr|class=available}} || {{#var:Aktion--desc}} | ||
<!-- | |||
|- | |- | ||
| {{ | | {{b|Logging:}} || {{button|{{#var:Short}}|dr|class=available}} || {{#var:Logging--desc}} | ||
|- | |- | ||
| class=" | | {{b|{{#var:Gruppe}} }} || {{button|default|dr|class=available}} || {{#var:Gruppe--desc}} | ||
--> | |||
|- class="noborder" | |||
| colspan="3"| {{Kasten|[ - ] NAT}} | |||
|- | |- | ||
| {{ | | {{b|{{#var:Typ Kasten}} }} || {{Button|DESTNAT|dr|class=available}} || {{#var:Typ Kasten--desc}} | ||
|- | |- | ||
| {{ | | {{b|{{#var:Netzwerkobjekt}} }} || {{ic|{{spc|interface|o|external-interface-IP2}}|dr|class=available}} || {{#var:Schnittstelle gewünschte IP}} | ||
|- | |- | ||
| {{ | | {{b|{{#var:Dienst}} }} || {{ic|{{spc|tcp|o|https}}|dr|class=available}} || {{#var:Dienst-Port}} | ||
|- class="Leerzeile" | |||
| colspan=3 | {{#var:Schließen und aktualisieren}} | |||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
<br/> | <br/> | ||
</div><br clear=all> |
Aktuelle Version vom 30. Januar 2024, 07:39 Uhr
NAT mit mehreren öffentlichen IPs an einer externen Schnittstelle
Letzte Anpassung zur Version: 12.6.0
Neu:
- Aktualisierung zum Redesign des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Einleitung
In diesem Artikel wird das Anlegen und Konfigurieren eines Netzwerkobjektes beschrieben, um bei Vorhandensein mehrerer öffentlicher IP-Adressen eine Portumleitung oder Portweiterleitung über eine bestimmte IP-Adresse zu konfigurieren.
- Szenario:
- Zugeteiltes Netz: 198.51.100.48/29
- IP-Adresse 1: 198.51.100.49/29
- IP-Adresse 2: 198.51.100.50/29
Vorbereitung
UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration
Bereich Netzwerkschnittstellen Schaltfläche → IP-Adressen
Die IP-Adressen auf der Schnittstelle müssen hier eingetragen sein
Anlegen eines Neuen Netzwerkobjektes
Anlegen eines neuen Netzwerkobjektes mit
Anlegen einer Paketfilter-Regel
Anlegen einer neuen Paketfilter Regel unter
Schaltfläche :