Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 4: Zeile 4:
{{:UTM/RULE/Multi-IP.lang}}
{{:UTM/RULE/Multi-IP.lang}}


{{var | neu--Layoutanpassungen
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
| Layoutanpassungen
{{Header|12.6.0|
| Layout adjustments }}
* {{#var:neu--rwi}}
 
|[[UTM/RULE/Multi-IP_02.2023 | 02.2023]]
</div>{{TOC2}}
|4=<div>1.) {{Menu-UTM|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerkschnittstellen}}||w}} {{#var:Bereich}} {{Reiter| {{#var:IP-Adressen}}}}&emsp;<br>2.) {{Menu-UTM|Firewall|{{#var:Netzwerkobjekte}}}}&emsp;</div> }}
{{Select_lang}}
{{Header|02.2023|
* {{#var:neu--Layoutanpassungen}}
|
|4=<div>1.) {{Menu|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerkschnittstellen}}||w}} {{#var:Reiter}} {{Reiter| {{#var:IP-Adressen}}}}&emsp;<br>2.) {{Menu | Firewall | Portfilter}}&emsp;</div> }}


----
----
Zeile 21: Zeile 16:
{{#var:Einleitung--desc}}
{{#var:Einleitung--desc}}
</div><br clear=all>
</div><br clear=all>
----


=== {{#var:Vorbereitung}} ===
=== {{#var:Vorbereitung}} ===
<div class="Einrücken">
<div class="Einrücken">
{{pt3 | {{#var:Netzwerkkonfiguration_IP-Adressen--Bild}} }}
{{Bild|{{#var:Netzwerkkonfiguration_IP-Adressen--Bild}}| ||{{#var:Schnittstelle bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close|class=Bild-t}}
{{#var:IP-Adressen auf der Schnittstelle}}
{{#var:IP-Adressen auf der Schnittstelle}}
<br clear=all>
<br clear=all>
</div>
</div>
----


=== {{#var:Anlegen eines Neuen Netzwerkobjektes--desc}} ===
=== {{#var:Anlegen eines Neuen Netzwerkobjektes--desc}} ===
Zeile 35: Zeile 32:
{| class="sptable2 pd5 zh1"  
{| class="sptable2 pd5 zh1"  
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}}
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}}
| rowspan="8" class="bild" | {{bild  | {{#var:Rule_Interface1--Bild}} |hochkant=1}}
| class="Bild" rowspan="8" | {{Bild|{{#var:Rule_Interface1--Bild}}| ||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
|-  
|-  
| {{b|{{#var:Name}} }} || class=mw14 | {{ic | {{#var:external-interface-IP2}} |class=available}} || {{#var:eindeutiger Name}}   
| {{b|{{#var:Name}} }} || class=mw14 | {{ic | {{#var:external-interface-IP2}} |class=available}} || {{#var:eindeutiger Name}}   
Zeile 41: Zeile 38:
| {{b|{{#var:Typ}} }} ||  {{Button | {{#var:Statische Schnittstelle}} |dr|class=available}} || class=border-top-none-xs |  
| {{b|{{#var:Typ}} }} ||  {{Button | {{#var:Statische Schnittstelle}} |dr|class=available}} || class=border-top-none-xs |  
|-
|-
| {{b|{{#var:IP-Adresse}}}} || {{Button| {{#var:IP-Adresse--exp}}|dr}} || {{#var:Auswahl konfigurierende IP}}
| {{b|{{#var:IP-Adresse}}}} || {{Button| {{#var:IP-Adresse--exp}}|dr|class=available}} || {{#var:Auswahl konfigurierende IP}}
|-
|-
| {{b|{{#var:Zone}}}} ||  {{Button | {{#var:firewall-external}} |dr}} || class=border-top-none-xs |
| {{b|{{#var:Zone}}}} ||  {{Button | {{#var:firewall-external}} |dr|class=available}} || class=border-top-none-xs |
|-
|-
| {{b|{{#var:Gruppe}}}} || {{ ic |&emsp;&emsp;&emsp;&emsp; |cb}} || {{#var:Schnittstelle zugeordnet}}
| {{b|{{#var:Gruppe}}}} || {{ ic |&emsp;&emsp;&emsp;&emsp; |cb|class=available}} || {{#var:Schnittstelle zugeordnet}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3"| <br/>{{#var:Speichern und Aufruf}}
| colspan="3"| <br/>{{#var:Speichern und Aufruf}}
Zeile 51: Zeile 48:
|  
|  
|-
|-
|{{b|{{#var:Adresse}} }} || {{ic | {{#var: IP-Adresse-32--exp}} |w=x}} ||  class="border-bottom" |{{#var:IP-Adresse-Hinweis}}  
|{{b|{{#var:Adresse}} }} || {{ic | {{#var: IP-Adresse-32--exp}} |dr|class=available}} ||  class="border-bottom" |{{#var:IP-Adresse-Hinweis}}  
| rowspan="2" class="bild" | {{bild|{{#var:Rule_Interface2--Bild}} |hochkant=1}}
| rowspan="2" class="Bild" | {{Bild|{{#var:Rule_Interface2--Bild}}| ||{{#var:Netzwerkobjekt bearbeiten}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3"| <br/>{{#var:Speichern und external}}
| colspan="3"| {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}}}}
|- class="Leerzeile"
|
|-
| class="Leerzeile" colspan="3"| {{#var:external}}
|-
| class="Leerzeile" colspan="3"| {{Hinweis-box|{{#var:external--Hinweis}}|gelb|fs__icon=em2}}
|-
|-
| {{b|{{#var:Adresse}} }} || {{ic | {{#var:IP-Adresse-4932--exp}} |w=x}} ||  class="border-bottom" | {{#var:Eingabe IP-Adresse}} || rowspan="2" class="bild noborder" style="border-top: 1px solid red;" | {{bild|{{#var:Rule Interface4--Bild}} |hochkant=1}}
| {{b|{{#var:Adresse}} }} || {{ic | {{#var:IP-Adresse-4932--exp}} |dr|class=available}} ||  class="border-bottom" | {{#var:Eingabe IP-Adresse}}
| rowspan="2" class="Bild"| {{Bild|{{#var:Rule Interface4--Bild}}| ||{{#var:Netzwerkobjekt bearbeiten}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
|- class="Leerzeile"
|- class="Leerzeile"
| class="noborder" colspan="3" | <br/>{{#var:Speichern und eigenes Netzwerkobjekt}}
| class="noborder" colspan="3" | <br/>{{#var:Speichern und eigenes Netzwerkobjekt}}
|}
|}
</div><br clear=all>
</div><br clear=all>
----


=== {{#var:Anlegen einer Portfilter-Regel--desc}} ===
=== {{#var:Anlegen einer Paketfilter-Regel--desc}} ===
<div class="Einrücken">
<div class="Einrücken">
{{pt3 | {{#var:Rule_Portweiterleitung_2IPs--Bild}} | {{#var:Regel für Portweiterleitung--cap}} }}
{{#var:Regel konfigurieren}}
{{#var:Regel konfigurieren}}
{| class="wikitable2" style="width:auto;"
{| class="sptable2 pd5 zh1"
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}}
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}}
| class="Bild" rowspan="11"| {{Bild| {{#var:Rule_Portweiterleitung_2IPs--Bild}} | {{#var:Regel für Portweiterleitung--cap}} }}
|-  
|-  
| {{Kasten|{{#var:Quelle}} }} || class="border-bottom" | Internet || class="sichtbar_monitor" |
| {{b|{{#var:Quelle}} }} || {{ic|{{spc|world|o|internet}}|dr|class=available}} || {{#var:Quelle--desc}}
|-
| {{b|{{#var:Ziel}} }} || {{ic|{{spc|net|o|Server1}}|dr|class=available}} ||{{#var:Gewünschtes Ziel}}
|-
|-
| {{Kasten|{{#var:Ziel}}}} || {{Kasten| internal-network| blau | c=grau }} ||{{#var:Gewünschtes Ziel}}
| {{b|{{#var:Dienst}} }} || {{ic|{{spc|tcp|o|https}}|dr|class=available}} || {{#var:Dienst Port 8080}}
|-
|-
| {{Kasten|{{#var:Dienst}}}} || {{Kasten | https | blau | c=grau }} || {{#var:Dienst Port 8080}}
| {{b|{{#var:Aktion}} }} || {{button|ACCEPT|dr|class=available}} || {{#var:Aktion--desc}}
<!--
|-
|-
| class="Leerzeile" | {{Kasten|'''<small>[–]</small> NAT'''}}  
| {{b|Logging:}} || {{button|{{#var:Short}}|dr|class=available}} || {{#var:Logging--desc}}
|-
|-
| {{Kasten|{{#var:Typ Kasten}} }} || class="border-bottom" | {{Button|DESTNAT|dr}} || class="sichtbar_monitor" |
| {{b|{{#var:Gruppe}} }} || {{button|default|dr|class=available}} || {{#var:Gruppe--desc}}
-->
|- class="noborder"
| colspan="3"| {{Kasten|[ - ] NAT}}
|-
|-
| {{Kasten|{{#var:Netzwerkobjekt}} }} || style="min-width: 160px;" |{{Button | external-interface-IP2&ensp;|dr}} || {{#var:Schnittstelle gewünschte IP}}
| {{b|{{#var:Typ Kasten}} }} || {{Button|DESTNAT|dr|class=available}} || {{#var:Typ Kasten--desc}}
|-
|-
| {{Kasten | {{#var:Dienst}} }} || {{Button|https|dr}} || {{#var:Dienst-Port}}
| {{b|{{#var:Netzwerkobjekt}} }} || {{ic|{{spc|interface|o|external-interface-IP2}}|dr|class=available}} || {{#var:Schnittstelle gewünschte IP}}
|-
| {{b|{{#var:Dienst}} }} || {{ic|{{spc|tcp|o|https}}|dr|class=available}} || {{#var:Dienst-Port}}
|- class="Leerzeile"
| colspan=3 | {{#var:Schließen und aktualisieren}}
|- class="Leerzeile"
|
|}
|}


<br/>{{#var:Schließen und aktualisieren}}
<br/>
</div><br clear=all>
</div><br clear=all>

Aktuelle Version vom 30. Januar 2024, 07:39 Uhr





























De.png
En.png
Fr.png








NAT mit mehreren öffentlichen IPs an einer externen Schnittstelle
Letzte Anpassung zur Version: 12.6.0
Neu:
  • Aktualisierung zum Redesign des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

02.2023

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
1.) Netzwerk Netzwerkkonfiguration  Bereich Netzwerkschnittstellen Schaltfläche Bereich IP-Adressen
2.) Firewall Netzwerkobjekte

Einleitung

In diesem Artikel wird das Anlegen und Konfigurieren eines Netzwerkobjektes beschrieben, um bei Vorhandensein mehrerer öffentlicher IP-Adressen eine Portumleitung oder Portweiterleitung über eine bestimmte IP-Adresse zu konfigurieren.

  • Eine Portumleitung oder Portweiterleitung wird nur auf die kleinste IP-Adresse auf einem Netzwerkobjekt angewendet.
  • Um also gezielt auf eine andere IP-Adressen angewendet zu werden, ist es nötig, zusätzliche Netzwerkobjekte einzurichten:
    • Szenario:
      • Zugeteiltes Netz: 198.51.100.48/29
      • IP-Adresse 1: 198.51.100.49/29
      • IP-Adresse 2: 198.51.100.50/29



    Vorbereitung

    Schnittstelle bearbeiten UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration UTM v12.6 Multi-IP Netzwerkschnittstelle IP-Adressen.png Netzwerk Netzwerkkonfiguration  Bereich Netzwerkschnittstellen Schaltfläche IP-Adressen
    Die IP-Adressen auf der Schnittstelle müssen hier eingetragen sein


    Anlegen eines Neuen Netzwerkobjektes

    Anlegen eines neuen Netzwerkobjektes mit Firewall Netzwerkobjekte  Schaltfläche Objekt hinzufügen

    Beschriftung Wert Beschreibung Netzwerkobjekt hinzufügen UTMbenutzer@firewall.name.fqdnFirewallNetzwerkobjekte UTM v12.6 Multi-IP Netzwerkobjekt external-interface-IP2 hinzufuegen.png
    Name: external-interface-IP2 Beliebiger, eindeutiger Name
    Typ: Statische Schnittstelle 
    IP-Adresse: 198.51.100.50/29  Auswahl der zu konfigurierende IP (wird im folgenden Schritt angepasst)
    Zone: firewall-external  
    Gruppe:      ggf. eine Gruppe, der diese Schnittstelle zugeordnet werden soll

    Speichern und schließen
    und erneut aufrufen mit
    Adresse: 198.51.100.51/32 Ändern der Subnetzmaske /29 in /32, damit nur diese IP angesprochen wird! Netzwerkobjekt bearbeiten UTMbenutzer@firewall.name.fqdnFirewallNetzwerkobjekte UTM v12.6 Multi-IP Netzwerkobjekt external-interface-IP2 bearbeiten Subnetzmaske.png
    Speichern und schließen
    Nach dem Netzwerkobjekt external-interface suchen und auf die Schaltfläche klicken
    notempty
    Das external-Interface muss bearbeitet werden, damit es in weiteren, allgemeinen Regeln nur auf diese IP wirkt und nicht versehentlich die andere IP mit Regeln versorgt.
    Adresse: 198.51.100.49/32 Eingabe der 1. IP-Adresse auf der bestehenden Schnittstelle (Wechsel zum Suffix mit Tabulator-Taste)
    Bestehende Adresse 0.0.0.0/0 trifft auf alle IP-Adressen zu!
    Netzwerkobjekt bearbeiten UTMbenutzer@firewall.name.fqdnFirewallNetzwerkobjekte UTM v12.6 Multi-IP Netzwerkobjekt external-interface bearbeiten IP-Adresse.png

    Speichern und schließen

    notempty

    Für jede weitere IP-Adresse muss ein weiteres eigenes Netzwerkobjekt erstellt werden!



    Anlegen einer Paketfilter-Regel

    Anlegen einer neuen Paketfilter Regel unter Firewall Paketfilter  Schaltfläche Regel hinzufügen:

    Beschriftung Wert Beschreibung UTM v12.6 Multi-IP Paketfilterregel hinzufuegen.png
    Regel für Portweiterleitung
    Quelle: World.svg internet Als Quelle das Internet auswählen
    Ziel: Network.svg Server1 Gewünschtes Ziel auswählen, als Beispiel hier das Netzwerkobjekt Server1
    Dienst: Tcp.svg https Gewünschter Dienst/Port. Hier: Port 8080 (https)
    Aktion: ACCEPT Accept auswählen
    [ - ] NAT
    Typ: DESTNAT Als Typ Destnat auswählen
    Netzwerkobjekt: Interface.svg external-interface-IP2 Schnittstelle, die mit der gewünschten IP konfiguriert wurde
    Dienst: Tcp.svg https Gewünschter Dienst / Port
    Speichern und schließen
    Regeln aktualisieren