Wechseln zu:Navigation, Suche
Wiki
K Weiterleitung auf UTM/NET/Rulerouting v12.1 entfernt
Markierung: Weiterleitung entfernt
Maltea (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(2 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 4: Zeile 4:
{{:UTM/NET/Rulerouting.lang}}
{{:UTM/NET/Rulerouting.lang}}


{{var | Neu-Layoutanpassungen
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
| Layoutanpassungen
{{Header|12.6.0|
| Layout adjustments }}
* {{#var:neu--rwi}}
 
|[[UTM/NET/Rulerouting_v12.2.4 | 12.2]]
</div> {{TOC2}} {{Select_lang}}
[[UTM/NET/Rulerouting_v12.1 | 12.1]]
{{Header|12.2.4|
* {{#var:Neu-Layoutanpassungen}}
|[[UTM/NET/Rulerouting_v12.1 | 12.1]]
[[UTM/NET/Rulerouting_v11.7 | 11.7]]
[[UTM/NET/Rulerouting_v11.7 | 11.7]]
|{{Menu|Firewall|Portfilter}}
|{{Menu-UTM|Firewall|Paketfilter}}
}}
}}
----
----
Zeile 21: Zeile 18:
<div class="Einrücken">
<div class="Einrücken">
{{#var:Vorbemerkung--desc}}
{{#var:Vorbemerkung--desc}}
{{Hinweis-box|{{#var:Roulerouting--Hinweis}}|fs__icon=em2}}
</div><br clear=all>
</div><br clear=all>


=== {{#var:Rule Routing einrichten}} ===
=== {{#var:Rule Routing einrichten}} ===
<div class="Einrücken">
<div class="Einrücken">
{{#var:Rule Routing einrichten--desc}}
{{#var:Rule Routing einrichten--desc}}
</div><br>
</div>


{| class="sptable2 spezial pd5 zh1 Einrücken"
{| class="sptable2 Paketfilter pd5 zh1 Einrücken"
|- class="noborder"
|- class="noborder"
| colspan="3" | {{Kasten|{{#var:Allgemein}} }}
| colspan="3" | {{Kasten|{{#var:Allgemein}} }}
|-
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="11" | {{Bild| {{#var:Rule Routing einrichten--Bild}} |{{#var:Rule Routing einrichten--cap}} }}
| class="Bild" rowspan="11" | {{Bild| {{#var:Rule Routing einrichten--Bild}} |{{#var:Rule Routing einrichten--cap}}||{{#var:Regel hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
|-
|-
| {{b| {{#var:Quelle}}: }} || {{ic|internal-network|dr|icon=vpn-network|iconborder=none|class=mw13}} || {{#var:Quelle--desc}}
| {{b|{{#var:Quelle}}:}} || {{ic|internal-network|dr|icon=vpn-network|iconborder=none|class=mw13}} || {{#var:Quelle--desc}}
|-
|-
| {{b| {{#var:Ziel}}: }} ||  {{ic|internet|dr|icon=world|iconborder=none|class=available}} || {{#var:Ziel--desc}}
| {{b|{{#var:Ziel}}:}} ||  {{ic|internet|dr|icon=world|iconborder=none|class=available}} || {{#var:Ziel--desc}}
|-
|-
| {{b| {{#var:Dienst}}: }} || {{ic|voip|dr|icon=dienste|iconborder=none|class=available}} || {{#var:Dienst--desc}}
| {{b|{{#var:Dienst}}:}} || {{ic|voip|dr|icon=dienste|iconborder=none|class=available}} || {{#var:Dienst--desc}}
|-
|-
| {{b| {{#var:Aktion}}: }} || {{Button|Accept|dr|class=available}} || {{#var:Aktion--desc}}
| {{b|{{#var:Aktion}}:}} || {{Button|Accept|dr|class=available}} || {{#var:Aktion--desc}}
|- class="noborder"
|- class="noborder"
| colspan="3" | {{Kasten|NAT}}  
| colspan="3" | {{Kasten|NAT}}  
|-
|-
| {{b|{{#var:Typ}}: }} || {{Button|Hidenat|dr|class=available}} || {{#var:Typ--desc}}
| {{b|{{#var:Typ}}:}} || {{Button|Hidenat|dr|class=available}} || {{#var:Typ--desc}}
|-
|-
| {{b|{{#var:Netzwerkobjekt}}: }} || {{ic|external-interface|dr|icon=interface|iconborder=none|class=available}} || {{#var:Netzwerkobjekt--desc}}
| {{b|{{#var:Netzwerkobjekt}}:}} || {{ic|external-interface|dr|icon=interface|iconborder=none|class=available}} || {{#var:Netzwerkobjekt--desc}}
|- class="noborder"
|- class="noborder"
| colspan="3" | {{Kasten|Extras}}  
| colspan="3" | {{Kasten|Extras}}  
|-
|-
| {{b|Rule Routing:}} || {{ic|LAN2|dr|class=available}} || {{#var:Rule Routing--desc}}
| {{b|Rule Routing:}} || {{ic|LAN2|dr|class=available}} || {{#var:Rule Routing--desc}}
|- class="Leerzeile"
| colspan="3" | <br>{{Hinweis-box||g}} {{#var:Roule Routing einrichten-Hinweis}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|}
|}
<div class="Einrücken">
{{Hinweis-neu|! |g}} {{#var:Roule Routing einrichten-Hinweis}}
</div><br clear=all>

Aktuelle Version vom 28. Februar 2025, 11:27 Uhr




































Konfiguration von Port basierten Routen

Letzte Anpassung zur Version: 12.6.0

Neu:
  • Aktualisierung zum Redesign des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Firewall Paketfilter


Vorbemerkung

Port basierte Routen, auch Policy Based Routing oder Rule Routing genannt, sind Routingentscheidungen, die in einer vordefinierten Regel anhand von Diensten, Zieladressen oder Quelladressen entscheiden, an welches Gateway die Pakete weitergeleitet werden.

notempty
Regeln mit Rulerouting sind in den seltensten Fällen wirklich erforderlich und sollten immer nur eine Ausnahme darstellen, um für bestimmte Dienste von bestimmten Quellen vom Regelfall abweichende Routen zu erzwingen.



Rule Routing einrichten

Die Konfiguration erfolgt entweder unter Firewall Paketfilter  Schaltfläche Regel hinzufügen oder durch das Bearbeiten einer bereits bestehenden Regeln mit Klick auf .
In dem folgenden Beispiel werden all VOIP-Pakete aus dem internal-network über die Schnittstelle LAN2 geleitet:

Allgemein
Beschriftung Wert Beschreibung Regel hinzufügen UTMbenutzer@firewall.name.fqdnFirewallPaketfilter Portfilterregel hinzufügen
Quelle: internal-network Netzwerkobjekt oder Benutzergruppe, die als Quelle des Datenpaketes zugelassen ist.
Ziel: internet Ziel des Datenpaketes
Dienst: voip Gewünschter Dienst mit hinterlegtem Port
Aktion: Accept Leitet das Paket weiter
NAT
Typ: Hidenat Verbirgt die ursprüngliche IP Adresse hinter der IP-Adresse der verwendeten Schnittstelle
Netzwerkobjekt: external-interface Netzwerkobjekt, das die Übersetzung der IP Adressen, also das Natten, vornimmt.
Extras
Rule Routing: LAN2 Somit werden alle VOIP-Pakete über LAN2 geleitet

Damit die Regel final aktiviert wird, muss nach dem Speichern und Schließen noch auf Regeln aktualisieren geklickt werden!