Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „<noinclude>{{Set_lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Dienste | Services }} {{var | head | Dienste des Paketfilters | Services of the Packetfilter }} {{var | Dienste | Dienste | Services }} </div><div class="new_design"></div>{{TOC2}}{{Select_lang}} {{Header|12.6.0| * {{#var:neu--rwi}} | 12.4 | {{Menu-UTM|Firewall|{{#var:Dienste}} }} }} ---- </noinclude>{{:UTM/RULE/Dienste.lang…“)
 
KKeine Bearbeitungszusammenfassung
 
Zeile 12: Zeile 12:
| Dienste
| Dienste
| Services }}
| Services }}
{{var | neu--Dienstgruppe sp-backup
| Neue [[#Dienstgruppen|Dienstgruppe]]: ''sp-backup''
|  }}
{{var | neu--Dienstgruppe Windows-Domain
| Aktualisierte [[#Dienstgruppen|Dienstgruppe]]: ''Windows-Domain''
|  }}
{{var | neu--ICMP-Dienste mit IPv6
| Alle ICMP-[[#Dienste|Dienste]] für IPv6
|  }}


</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
{{Header|12.6.0|
{{Header|12.7.2|
* {{#var:neu--rwi}}
* {{#var:neu--ICMP-Dienste mit IPv6}}
|[[UTM/RULE/Portfilter_v12.4#Dienste | 12.4]]
* {{#var:neu--Dienstgruppe sp-backup}}
| {{Menu-UTM|Firewall|{{#var:Dienste}} }}
* {{#var:neu--Dienstgruppe Windows-Domain}}
|[[UTM/RULE/Dienste_v12.6.0 | 12.6.0]]
[[UTM/RULE/Portfilter_v12.4#Dienste | 12.4]]
| {{Menu-UTM|Firewall|Dienste}}
}}
}}
----
----
Zeile 25: Zeile 38:
<div class="Einrücken">
<div class="Einrücken">
<li class="list--element__alert list--element__positiv">{{#var:Dienste--Menu}}</li>
<li class="list--element__alert list--element__positiv">{{#var:Dienste--Menu}}</li>
{{Hinweis-box|{{#var:neu ab}} v12.7.2:|gr|12.7.2|status=neu|unbordered={{#var:ICMP-Dienste mit IPv6--desc}} }}
{{Bild| {{#var:Dienste--Bild}} |{{#var:Menü Dienste}}||{{#var:Dienste}}|Firewall|icon=fa-play|class=Bild-t}}
{{Bild| {{#var:Dienste--Bild}} |{{#var:Menü Dienste}}||{{#var:Dienste}}|Firewall|icon=fa-play|class=Bild-t}}
{{#var:Dienste--desc}}
{{#var:Dienste--desc}}
Zeile 47: Zeile 61:
<div class="Einrücken">
<div class="Einrücken">
{{#var:Dienste--Gruppen--desc}}
{{#var:Dienste--Gruppen--desc}}
{{#var:Dienstgruppe Windows-Domain--desc}} {{info|{{#var:Dienste}}:<br>{{ic|&emsp;&nbsp;{{cb|{{spc|tcp}} domain-tcp {{#var:Zielports}}: 53|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|udp}} domain-udp {{#var:Zielports}}: 53|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|tcp}} ldap-tcp {{#var:Zielports}}: 389|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|udp}} ldap-udp {{#var:Zielports}}: 389|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|tcp}} ldap-ssl {{#var:Zielports}}: 636|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|tcp}} ms-ds {{#var:Zielports}}: 445|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|tcp}} netbios-tcp {{#var:Zielports}}: 139|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|udp}} netbios-udp{{#var:Zielports}}: 137:138|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|tcp}} netbios-rpc {{#var:Zielports}}: 135|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|udp}} w32time {{#var:Zielports}}: 123|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|tcp}} kerberos-tcp {{#var:Zielports}}: 88|class=mw23|-}}<br>&emsp;&nbsp;{{cb|{{spc|udp}} kerberos-udp {{#var:Zielports}}: 88|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|tcp}} kerberos-password-change-tcp {{#var:Zielports}}: 464|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|udp}} kerberos-password-change-udp {{#var:Zielports}}: 464|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|tcp}} ldap-gc {{#var:Zielports}}: 3268|class=mw23|-}}<br>{{Hinweis-box||gr|12.7.2|status=update}}{{cb|{{spc|tcp}} ldap-gc-ssl {{#var:Zielports}}: 3269|class=mw23|-}}<br> |cb}} }}
<li class="list--element__alert list--element__warning">{{#var:Neue Dienstgruppen--Hinweis}}</li>
<br>
{{#var:Dienstgruppe sp-backup--desc}} {{info|{{#var:Dienste}}:<br>{{ic|{{cb|{{spc|tcp}} sp-backup-portal {{#var:Zielports}}: 8086:8087|class=mw20|-}}<br>{{cb|{{spc|tcp}} sp-backup-vault {{#var:Zielports}}: 2546|class=mw20|-}} |cb}} }}
<br>
<br>
{{#var:Dienste--Gruppen--Beispiel}}
{{#var:Dienste--Gruppen--Beispiel}}
Zeile 68: Zeile 86:
|
|
|}
|}
<br>


<div class="Einrücken">
'''{{#var:Dienst einer Dienstgruppe hinzufügen/entfernen}}'''
'''{{#var:Dienst einer Dienstgruppe hinzufügen/entfernen}}'''
<div class="Einrücken"><br>
<br>
{{#var:Dienst einer Dienstgruppe hinzufügen/entfernen--desc}}
{{#var:Dienst einer Dienstgruppe hinzufügen/entfernen--desc}}
</div>
</div>

Aktuelle Version vom 14. August 2024, 14:46 Uhr

































De.png
En.png
Fr.png








Dienste des Paketfilters
Letzte Anpassung zur Version: 12.7.2
Neu:
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

12.6.0 12.4

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Firewall Dienste

Dienste

  • Aufruf verschoben zu: Firewall Dienste
  • notempty
    Neu ab v12.7.2:
    Alle ICMP-Dienste sind für IPv4 und IPv6 verfügbar. Die IPv6 Dienste beginnen mit icmpv6- anstatt icmp-.

    Dienste UTMbenutzer@firewall.name.fqdnFirewall UTM v12.6 Paketfilter Dienste.pngMenü Dienste


    Dienste hinzufügen / bearbeiten

    Dienste hinzufügen / bearbeiten

    Ist ein Dienst nicht vorhanden kann dieser mit Objekt hinzufügen angelegt werden.
    Abhängig vom verwendeten Protokoll, lassen sich weitere Einstellungen vornehmen:

    • Ports (TCP und UDP)
    • Pakettypen (ICMP)
    • Protokolltyp (gre)
    Dienst hinzufügen UTMbenutzer@firewall.name.fqdnFirewallDienste UTM v12.6 Paketfilter Dienst hinzufuegen.png
    Name des Dienstes und Protokoll müssen in jedem Falle angegeben werden.
    Dienst hinzufügen UTMbenutzer@firewall.name.fqdnFirewallDienste UTM v12.6 Paketfilter Dienst tcp hinzufuegen.png
    Bei den Protokollen tcp und udp kann die Freigabe auf einen einzelnen Zielport oder auf Portbereiche beschränkt werden. Quellports können beliebig sein (Keine), ein einzelner Port oder ein Portbereich.
    Dienst bearbeiten UTMbenutzer@firewall.name.fqdnFirewallDienste UTM v12.6 Paketfilter Dienst https bearbeiten.png
    Soll ein bestehender Dienst auf einem anderen Port laufen, kann der Dienst bearbeitet und der Port geändert werden.















    Dienstgruppen

    Dienstgruppen

    Dienste lassen sich in Dienstgruppen zusammenfassen. Auch hier gibt es bereits vordefinierte Gruppen, die ergänzt und geändert werden können. Detailanzeige mit Klick auf die Schaltfläche .

    notempty
    Aktualisiert zu v12.7.2:
    Die Dienstgruppe Windows-Domain wurde erweitert.
    Dienste:
      Tcp.svg  domain-tcp Zielports: 53
      Udp.svg  domain-udp Zielports: 53
      Tcp.svg  ldap-tcp Zielports: 389
      Udp.svg  ldap-udp Zielports: 389
    Tcp.svg  ldap-ssl Zielports: 636
      Tcp.svg  ms-ds Zielports: 445
      Tcp.svg  netbios-tcp Zielports: 139
      Udp.svg  netbios-udpZielports: 137:138
    Tcp.svg  netbios-rpc Zielports: 135
    Udp.svg  w32time Zielports: 123
      Tcp.svg  kerberos-tcp Zielports: 88
      Udp.svg  kerberos-udp Zielports: 88
    Tcp.svg  kerberos-password-change-tcp Zielports: 464
    Udp.svg  kerberos-password-change-udp Zielports: 464
    Tcp.svg  ldap-gc Zielports: 3268
    Tcp.svg  ldap-gc-ssl Zielports: 3269
  • Die Änderungen werden nur bei Neuinstallation wirksam, aktuelle Konfigurationen werden nicht verändert.

  • notempty
    Neu ab v12.7.2:
    Es gibt eine Dienstgruppe namens sp-backup, die die Nutzung von Securepoint Unified Backups ermöglicht.
    Dienste:
    Tcp.svg  sp-backup-portal Zielports: 8086:8087
    Tcp.svg  sp-backup-vault Zielports: 2546


    Beispiel: Die Gruppe default-internet enthält z.B. die Dienste:

    Icon Name Protokoll Dienstgruppe bearbeiten UTMbenutzer@firewall.name.fqdnFirewallDienste UTM v12.6 Paketfilter Dienst Dienstgruppe default-internet.png
    Udp.svg domain-udp udp Port 53
    Tcp.svg ftp tcp (ftp) Port 21
    Tcp.svg http tcp Port 80
    Tcp.svg https tcp Port 443
    Icmp.svg icmp-echo-req icmp Pakettyp 8

    Dienst einer Dienstgruppe hinzufügen/entfernen

    • Mit einem Klick in die Klickbox wird der gewünschte Dienst ausgewählt und dadurch hinzugefügt.
    • Wird auf die Schaltfläche geklickt, wird ein neuer Dienst erstellt und anschließend der Dienstgruppe hinzugefügt.
    • Ein Dienst wird mit Klick auf von der Dienstgruppe entfernt.