KKeine Bearbeitungszusammenfassung |
Andreb (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 4: | Zeile 4: | ||
{{:UTM/NET/Bridge-Ethernet.lang}} | {{:UTM/NET/Bridge-Ethernet.lang}} | ||
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | |||
{{Header|12.6.0| | |||
* {{#var:neu--rwi}} | |||
|[[UTM/NET/Bridge-Ethernet_v11.8 | 11.8]] | |||
</div> {{TOC2}} {{Select_lang}} | [[UTM/NET/Bridge-Ethernet_11.7 | 11.7]] | ||
{{Header| | |{{Menu-UTM|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}} }} | ||
* {{#var:neu- | |||
|[[UTM/NET/Bridge-Ethernet_11.7 | 11.7]] | |||
|{{Menu|Netzwerk|Netzwerkkonfiguration}} | |||
}} | }} | ||
---- | ---- | ||
| Zeile 21: | Zeile 18: | ||
{{#var:Einleitung--desc}} | {{#var:Einleitung--desc}} | ||
<br clear=all></div> | <br clear=all></div> | ||
=== {{#var:Administrations-Zugang vorbereiten}} === | === {{#var:Administrations-Zugang vorbereiten}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Administrations-Zugang vorbereiten--desc}} | {{#var:Administrations-Zugang vorbereiten--desc}} | ||
</div> | |||
---- | |||
=== {{#var:Schnittstellen vorbereiten}} === | === {{#var:Schnittstellen vorbereiten}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{ | {{Bild| {{#var:Schnittstellen vorbereiten--bild}} |{{#var:Schnittstellen vorbereiten--cap}}||{{#var:Ethernet-Schnittstellen bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close|class=Bild-t}} | ||
{{#var:Schnittstellen vorbereiten--desc}} | {{#var:Schnittstellen vorbereiten--desc}} | ||
<br clear=all> | <br clear=all> | ||
{{ | {{Bild| {{#var:Zonen entfernen--bild}} |{{#var:Zonen entfernen}}|class=Bild-t}} | ||
{{#var:Zonen entfernen--desc}} | {{#var:Zonen entfernen--desc}} | ||
<br clear=all> | <br clear=all> | ||
{{Gallery3| {{#var:14b}} | {{#var:14c}} | {{Gallery3| {{#var:14b}} | {{#var:14c}} | Abb1-header={{Dialog-header|{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerk}}|icon=fa-save}} | ||
| {{#var:14d}} | {{#var:14e}} | | {{#var:14d}} | {{#var:14e}} | Abb2-header={{Dialog-header|{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerk}}|icon=fa-save}} | ||
|Abb=true|i=2}} | |||
</div> | |||
---- | |||
| Zeile 48: | Zeile 46: | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Bridge erstellen--desc}} | {{#var:Bridge erstellen--desc}} | ||
</div> | |||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{h4| {{#var:Schritt}} 1 |{{#var:Schritt}} 1}} | | colspan="3" | {{h4|{{#var:Schritt}} 1 |{{#var:Schritt}} 1}} | ||
|- | |- | ||
! {{#var: | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="7" | {{bild|{{#var:Bridge erstellen-Schritt 1--bild}}|{{#var:Assistent Schritt}} 1||{{#var:Schnittstelle hinzufügen}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-close}} | ||
|- | |- | ||
| {{b|Name:}} || {{ic|bridge0|class=available}} || {{#var:Name der Bridge-Schnittstelle}} | | {{b|Name:}} || {{ic|bridge0|class=available}} || {{#var:Name der Bridge-Schnittstelle}} | ||
| Zeile 61: | Zeile 59: | ||
| {{b|{{#var:IP-Adresse}}:}} || {{ic|10.50.50.1/24|class=available}} || {{#var:IP-Adresse--desc}} | | {{b|{{#var:IP-Adresse}}:}} || {{ic|10.50.50.1/24|class=available}} || {{#var:IP-Adresse--desc}} | ||
|- | |- | ||
| {{b|{{#var:STP | | {{b|STP:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:STP--desc}} | ||
|- | |||
| {{b|{{#var:STP Bridge Priorität}}:}} || {{ic|32768|c}} || | |||
|- class="Leerzeile" | |||
| colspan="2" | {{Button|{{#var:Weiter}} }} || {{#var:Weiter--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |||
| colspan="3" | {{h4|{{#var:Schritt}} 2 |{{#var:Schritt}} 2}} | |||
|- | |||
| {{b|{{#var:Schnittstellen}}:}} || {{ic| {{cb|A1}} {{cb|A2}} |class=available}} || {{#var:Schnittstellen--desc}} | |||
| class="Bild" rowspan="3" | {{Bild|{{#var:Schnittstellen--Bild}}|{{#var:Assistent Schritt}} 2}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan=" | | colspan="2" | {{Button|{{#var:Weiter}} }} || {{#var:Weiter--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class=" | |- class="noborder" | ||
| colspan="3" | {{h4|{{#var:Schritt}} 3| {{#var:Schritt}} 3}} | | colspan="3" | {{h4|{{#var:Schritt}} 3|{{#var:Schritt}} 3}} | ||
|- | |||
| {{b|{{#var:Zonen}}:}} || {{ic|{{cb|dmz1}} {{cb|firewall-dmz1}} |class=available}} || {{#var:Zonen--desc}} | |||
| class="Bild" rowspan="6" | {{bild|{{#var:Bridge erstellen-Schritt 3--bild}}|{{#var:Assistent Schritt}} 3}} | |||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Neue Zone hinzufügen}}:}} || {{ButtonAus|{{#var:aus}} }} {{ic|dmz2}} || {{#var:Neue Zone hinzufügen--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Regeln generieren}}:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:Regeln generieren--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Zugehörige Netzwerkobjekte aktualisieren}}:}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Zugehörige Netzwerkobjekte aktualisieren--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="2" | {{Button|{{#var:Fertig}} }} || {{#var:Fertig--desc}} | | colspan="2" | {{Button|{{#var:Fertig}} }} || {{#var:Fertig--desc}} | ||
| Zeile 86: | Zeile 92: | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{#var:Konfigurierte Bridge}} | | colspan="3" | {{#var:Konfigurierte Bridge}} | ||
| class="Bild" rowspan="2" | {{Bild|{{#var:Konfigurierte Bridge--Bild}} }} | | class="Bild" rowspan="2" | {{Bild|{{#var:Konfigurierte Bridge--Bild}} |{{#var:Konfigurierte Bridge}}||{{#var:Netzwerkkonfiguration}}|{{#var:Netzwerk}}||icon=fa-save}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
=== {{#var:Paketfilterregel einrichten}} === | |||
=== {{#var: | |||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var: | {{#var:Paketfilterregel einrichten--desc}} | ||
</div> | </div> | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="6" | {{bild|{{#var:Paketfilterregel einrichten--bild}}|||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | |||
|- | |- | ||
| {{b|Name:}} || {{ic|all-dmz|class=available}} || {{#var: | | {{b|Name:}} || {{ic|all-dmz|class=available}} || {{#var:Beliebigen Namen wählen}} | ||
|- | |- | ||
| {{b|{{#var:Typ}}:}} || {{Button|{{#var: | | {{b|{{#var:Typ}}:}} || {{Button|{{#var:Netzwerk Adresse}}|dr|class=available}} || | ||
|- | |- | ||
| {{b|{{#var:Adresse}}:}} || {{ic|0.0.0.0/0|class=available}} || {{#var: | | {{b|{{#var:Adresse}}:}} || {{ic|0.0.0.0/0|class=available}} || {{#var:Jedweder Netzwerkverkehr soll möglich sein}} | ||
|- | |- | ||
| {{b|Zone:}} || {{Button|dmz1|dr|class=available}} || {{#var:Zone | | {{b|{{#var:Zone}}:}} || {{Button|dmz1|dr|class=available}} || {{#var:Zone, die mit der Bridge verknüpft ist}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
{{Bild| {{#var:Paketfilterregel für die Bridge--bild}} |{{#var:Paketfilterregel für die Bridge}}||{{#var:Regel hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close|class=Bild-t}} | |||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Paketfilterregel für die Bridge--desc}} | |||
</div> | |||
{| class="sptable2 | {| class="sptable2 Paketfilter pd5 tr--bc__white zh1 Einrücken" | ||
|- class="bold small no1cell" | |- class="bold small no1cell" | ||
| | | class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | ||
| || # || | |||
|- | |- | ||
| {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} all-dmz || {{spc|world|o|-}} all-dmz || {{spc|other|o|-}} | | class="bc__default" | || {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} all-dmz || {{spc|world|o|-}} all-dmz || {{spc|other|o|-}} any || || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|} | |} | ||
<br clear=all> | <br clear=all> | ||
---- | |||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{Hinweis- | {{Hinweis-box||g}} {{#var:Der Netzwerkverkehr zu anderen Netzwerken}} | ||
<br> | |||
{{#var:Beispielregel, um nur ftp-Dienste aus der DMZ freizugeben}} | |||
</div> | |||
{| class="sptable2 | {| class="sptable2 Paketfilter pd5 tr--bc__white zh1 Einrücken" | ||
|- class="bold small no1cell" | |- class="bold small no1cell" | ||
| | | class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | ||
| || # || | |||
|- | |- | ||
| {{spc|drag|o|-}} || 4 || {{spc| | | class="bc__default" | || {{spc|drag|o|-}} || 4 || {{spc|network|o|-}} dmz1-network || {{spc|world|o|-}} internet || {{spc|tcp|o|-}} ftp || {{Kasten|HNE|blau}} || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|} | |} | ||
---- | |||
{{#var: | <div class="Einrücken"> | ||
{{#var:Die Einrichtung der Bridge wird mit}} | |||
<br clear=all></div> | <br clear=all></div> | ||
Aktuelle Version vom 28. August 2025, 07:36 Uhr
Letzte Anpassung zur Version: 12.6.0
- Aktualisierung zum Redesign des Webinterfaces
Einleitung
Eine Bridge (Netzwerkbrücke) verbindet zwei physikalische Netzwerke zu einem gemeinsamen Netz.
Die so zusammengeschlossenen Schnittstellen haben eine IP und die IP-Adressen der angeschlossenen Geräte liegen im selben Subnetz.
notempty
Die Verbindung zum Admin-Interface fällt weg, sobald die IP-Adresse von der Schnittstelle entfernt wird, über die gerade auf die UTM zugegriffen wird.
Wenn alle verfügbaren internen Schnittstellen zu einer Bridge hinzugefügt werden (z. B. A1 und A2 bei einer Black Dwarf), muss der Zugriff auf die Firewall von außen über A0 erfolgen.
Lösung: Eine Forward-Zone im Nameserver der UTM einrichten. Dafür muss die UTM als Nameserver für die internen Clients konfiguriert sein. Dann verweist die externe URL, die von Intern aufgerufen wird, direkt auf den Internen Ziel-Server.
Eine Anleitung zum einrichten der Forward-Zone befindet sich unter Forward-Zone im Nameserver Wiki.
Administrations-Zugang vorbereiten
- Schnittstelle auf der Firewall identifizieren, die nicht gebridged werden soll.
- Im Menü Bereich Netzwerkschnittstellen IP-Adressen vorhandene IP-Adresse dieser Schnittstelle notieren oder zuweisen (z.B. 10.0.10.1/24 oder 10.10.10.193/29).
- Freie IP-Adresse aus dem zugehörigen Netzwerk finden.
- Diese IP-Adresse oder das gesamte zugehörige Netzwerk (z.B. 10.0.10.0/24 oder 10.10.10.192/29) im Menü Bereich Administration hinzufügen und damit zur Administration berechtigen.
- Zugang auf der gewählten Schnittstelle über diese IP-Adresse bzw. dieses Netzwerk herstellen (z.B.: 10.0.10.1:11115 oder 10.10.10.193:11115).
Schnittstellen vorbereiten
UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration
IP-Adresse entfernen
Menü → in der entsprechenden Schnittstelle → Reiter IP-Adressen.
Entfernen der IP Adressen. Im Beispiel »192.168.100.1/24 mit Klick auf

Menü → in der entsprechenden Schnittstelle → Reiter Zonen.
Entfernen der Zonen mit Klick auf . Im Beispiel »dmz1 »firewall-dmz1.
Anschließend speichern mit Speichern.
Bridge erstellen
Im Beispiel sollen die Schnittstellen A1 und A2 zu einer DMZ zusammengefasst werden.
Start des Assistenten im Menü Bereich Netzwerkschnittstellen Schaltfläche .
Schritt 1Schritt 1
| |||
| Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration Assistent Schritt 1
|
|---|---|---|---|
| Name: | bridge0 | Name der Bridge-Schnittstelle | |
| IP-Adresse: | 10.50.50.1/24 | Beispiel-IP Adresse der Bridge-Schnittstelle | |
| STP: | Aus | Zusätzlich kann das Spanning Tree Protokoll aktiviert werden. Das Spanning Tree Protocol verhindert in Netzwerken mit mehreren Switches parallele Verbindungen und vermeidet dadurch unerwünscht kreisende Pakete | |
| STP Bridge Priorität: | 32768 | ||
| Nächster Schritt | |||
Schritt 2Schritt 2
| |||
| Schnittstellen: | »A1 »A2 | Schnittstellen, die zusammengefasst werden sollen. In der Klick-Box können zur Verfügung stehende Schnittstellen ausgewählt werden. | ![]() |
| Nächster Schritt | |||
Schritt 3Schritt 3
| |||
| Zonen: | »dmz1 »firewall-dmz1 | Zonen, die mit dem Bridge-Interface verknüpft werden sollen. In unserem Beispiel dmz1 und firewall-dmz1. |
![]() |
| Neue Zone hinzufügen: | Aus dmz2 | Bei Aktivierung kann der Bridge alternativ oder zusätzlich eine neue Zone hinzugefügt werden. | |
| Regeln generieren: | Aus | Es werden automatisch Paketfilterregeln für die neue Zone erstellt. Diese Regeln erlauben zunächst jedweden Netzwerkverkehr der Bridge ins Internet (any-Regeln) und müssen unbedingt durch angepasste Regeln ersetzt werden!
| |
| Zugehörige Netzwerkobjekte aktualisieren: | Ein | Wenn aktiviert, dann wird allen Netzwerkobjekten deren Zone einer anderen Schnittstelle zugeordnet wird und die als Ziel eine Schnittstelle angegeben haben, nun die neue Bridge als Ziel zugeordnet. | |
| Schließt die Einrichtung der Bridge ab. | |||
| Konfigurierte Bridge | UTMbenutzer@firewall.name.fqdnNetzwerk Konfigurierte Bridge
| ||
Paketfilterregel einrichten
Es wird noch eine Paketfilterregel benötigt, die den Netzwerkverkehr zwischen den Schnittstellen, die zur Bridge gehören ermöglicht.
Dazu wird ein neues Netzwerkobjekt angelegt.
UTMbenutzer@firewall.name.fqdnFirewallPaketfilter
Paketfilterregel für die Bridge
| # | Quelle | Ziel | Dienst | NAT | Aktion | Aktiv | |||
| 4 | Accept | Ein |
Beispielregel, um nur ftp-Dienste aus der DMZ freizugeben
| # | Quelle | Ziel | Dienst | NAT | Aktion | Aktiv | |||
| 4 | HNE | Accept | Ein |
Die Einrichtung der Bridge wird mit abgeschlossen.









