KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(2 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
Zeile 4: | Zeile 4: | ||
{{:UTM/NET/Ethernet.lang}} | {{:UTM/NET/Ethernet.lang}} | ||
{{var | neu-- | {{var | neu--multiple Ping Check IPs | ||
| | | Es ist möglich mehrere [[#Fallback | Ping-Check IPs]] zu hinterlegen | ||
| | | [[#Fallback | Multiple Ping check host IPs]] are possible}} | ||
{{var | neu--erweitert IP | |||
| Neu: mehrere IP-Adressen möglich | |||
| }} | |||
{{var | neu--Zone ändern | |||
| Beim Ändern einer Zone können [[#Anlegen_einer_Ethernet-Schnittstelle | zugehörige Netzwerkobjekte automatisch angepasst werden]] | |||
| }} | |||
{{var | neu--Default-Route | |||
| [[#Default-Route anlegen|Default-Route]] IPv6 Eingabeerkennung verbessert | |||
| }} | |||
</div><div class=new_design></div>{{TOC2}}{{Select_lang}} | |||
</div> | {{Header|12.6.0| | ||
{{Header| | * {{#var:neu--Zone ändern}} | ||
* {{#var:neu-- | * {{#var:neu--multiple Ping Check IPs}} | ||
|[[UTM/NET/Ethernet_v11.7 | 11.7]] | * {{#var:neu--Default-Route}} | ||
| {{Menu| | |[[UTM/NET/Ethernet_v12.5.1 | 12.5.1]] | ||
[[UTM/NET/Ethernet_v11.7 | 11.7]] | |||
| {{Menu-UTM|Netzwerk|Netzwerkkonfiguration|Netzwerkschnittstellen||w}} | |||
|zuletzt=06.2024}} | |||
---- | |||
== {{#var:Anlegen einer Ethernet-Schnittstelle}} == | == {{#var:Anlegen einer Ethernet-Schnittstelle}} == | ||
<div class="Einrücken"> | |||
{{#var:Anlegen einer Ethernet-Schnittstelle--desc}} | {{#var:Anlegen einer Ethernet-Schnittstelle--desc}} | ||
</div> | |||
{| class="sptable2 pd5 zh1" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="5" | {{Bild|{{#var:Schritt 1--Name--Bild}} |{{#var:Schritt 1--Name--cap}} }} | | class="Bild" rowspan="5" | {{Bild| {{#var:Schritt 1--Name--Bild}} |{{#var:Schritt 1--Name--cap}}||{{#var:Schnittstelle hinzufügen}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}} }} | ||
|- | |- | ||
| {{b| | | {{b|Name:}} || {{Button|LAN4|dr|class=mw9}} || {{#var:Schritt 1--Name--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:IP-Adresse}}:}} || {{ic|192.168.176.1/24|class=mw9}} || {{#var:Schritt 1--IP-Adresse--desc}} | ||
|- | |- | ||
| {{b| | | {{b|DHCP-Client:}} || {{Button|{{#var:aus}}|dr|class=mw9}}<br> {{Button|IPv4|dr|class=mw9}}<br> {{Button|IPv6|dr|class=mw9}}<br> {{Button|IPv4 & IPv6|dr|class=mw9}} || {{#var:DHCP-Client--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Zonen}}:}} || {{ic| |cb|class=available}} || {{#var:Schritt 2--Zonen--desc|cb}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="5" | {{Bild| {{#var:Schritt 2--Bild}} |{{#var:Schritt 2--Zonen--cap}} }} | ||
|- | |- | ||
| {{b|{{#var:Schritt 2--Neue Zone hinzufügen}} }} || {{ | | {{b|{{#var:Schritt 2--Neue Zone hinzufügen}} }} || {{ButtonAus|{{#var:nein}} }}<br> {{ic|dmz1|class=mw9}} || {{#var:Schritt 2--Neue Zone hinzufügen--desc}} | ||
|- | |- | ||
| {{b|{{#var:Schritt 2--Regeln generieren}} }} || {{ | | {{b|{{#var:Schritt 2--Regeln generieren}} }} || {{ButtonAus|{{#var:nein}} }} || {{#var:Schritt 2--Regeln generieren--desc}}<br>{{Hinweis-box| {{#var:Schritt 2--Regeln generieren--Hinweis}}|fs__icon=em2 }} | ||
|- | |||
| {{b|{{#var:Zugehörige Netzwerkobjekte aktualisieren}} }} {{Hinweis-box|{{#var:neu ab}} v12.6.0 | gr|12.6|status=neu}} || {{ButtonAn|{{#var:ein}} }}|| {{#var:Zugehörige Netzwerkobjekte aktualisieren--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
<div class="Einrücken"> | |||
{{#var:Fertig--desc}} | {{#var:Fertig--desc}} | ||
</div> | |||
== {{#var:Bearbeiten einer Ethernet Schnittstelle}} == | == {{#var:Bearbeiten einer Ethernet Schnittstelle}} == | ||
<div class="Einrücken"> | |||
{{#var:Bearbeiten einer Ethernet Schnittstelle--desc}} | {{#var:Bearbeiten einer Ethernet Schnittstelle--desc}} | ||
</div> | |||
{{H-3|{{#var:Allgemein}}|{{Reiter|{{#var:Allgemein}} }} }} | |||
{| class="sptable2 pd5 zh1" | {| class="sptable2 pd5 zh1 Einrücken" | ||
| | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="5" | {{Bild| {{#var:Allgemein--Bild}} |{{#var:Allgemein--cap}}||{{#var:Schnittstelle bearbeiten}}|{{#var:Netzwerk}}|{{#var:Netzwerkkonfiguration}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|Name:}} || {{ic|LAN1}} || {{Alert|g}} {{#var:Allgemein--Name--desc}} | |||
| | |||
|- | |- | ||
| {{b|{{#var: | | {{b|DHCP-Client:}} || {{Button|{{#var:aus}}|dr|class=mw9}}<br> {{Button|IPv4|dr|class=mw9}}<br> {{Button|IPv6|dr|class=mw9}}<br> {{Button|IPv4 & IPv6|dr|class=mw9}} || {{#var:DHCP-Client--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Router Advertisement:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:Router Advertisement--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:IPv6-Adressen vergeben}} }} || {{ButtonAn|{{#var:ein}} }} ||{{#var:IPv6-Adressen vergeben--desc}} | ||
|- | |- | ||
| {{b| | | {{b|IPv6 Prefix Delegation:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:IPv6 Prefix Delegation--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{h-3|{{#var:Einstellungen}}|{{Reiter|{{#var:Einstellungen}} }} }} | | colspan="3" | {{h-3|{{#var:Einstellungen}}|{{Reiter|{{#var:Einstellungen}} }} }} | ||
|- | |- | ||
| {{b| | | {{b|MTU:}} || {{ic|1500|c}} || {{#var:MTU--desc}}{{info|{{#var:MTU--info}} }} | ||
| class="Bild" rowspan="6" | {{Bild|{{#var:Einstellungen--Bild}} |{{#var:Einstellungen--cap}} }} | | class="Bild" rowspan="6" | {{Bild| {{#var:Einstellungen--Bild}} |{{#var:Einstellungen--cap}} }} | ||
|- | |- | ||
| {{b| | | {{b|Autonegotiation:}} || {{ButtonAn|{{#var:ein}} }} || {{#var:Autonegotiation--desc}} | ||
|- | |- | ||
| {{b|{{#var:Geschwindigkeit}} }} || {{Button|10|dr|class=mw6}} MBit/s<br>{{Button|100|dr|class=mw6}} MBit/s<br>{{Button|1000|dr|class=mw6}} MBit/s || {{#var:Geschwindigkeit--desc}} | | {{b|{{#var:Geschwindigkeit}}:}} || {{Button|10|dr|class=mw6}} MBit/s<br> {{Button|100|dr|class=mw6}} MBit/s<br> {{Button|1000|dr|class=mw6}} MBit/s || {{#var:Geschwindigkeit--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Duplex:}} || {{Button|full|dr|class=mw9}}<br> {{Button|half|dr|class=mw9}} || {{#var:Duplex--desc}} {{info|{{#var:Duplex--Hinweis}} }} | ||
|- | |- | ||
| {{b| | | {{b|Route Hint IPv4:}} || {{ic|192.0.2.192|rechts|icon=/--- |iconw=x|iconbc=hgrau}} || {{#var:Route Hint IPv4--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Route Hint IPv6:}} || class="mw12" | {{ic|2001:DB8::123|rechts|icon=/--- |iconw=x|iconbc=hgrau}} || {{#var:Route Hint IPv4--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{h-3|{{#var:IP-Adressen}}|{{Reiter|{{#var:IP-Adressen}} }} }} | | colspan="3" | {{h-3|{{#var:IP-Adressen}}|{{Reiter|{{#var:IP-Adressen}} }} }} | ||
Zeile 93: | Zeile 112: | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{h-3| | | colspan="3" | {{h-3|DynDNS|{{Reiter|DynDNS}} }} | ||
|- | |- | ||
{{:UTM/NET/Ethernet-DynDNS}} | {{:UTM/NET/Ethernet-DynDNS}} | ||
Zeile 99: | Zeile 118: | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{h-3| | | colspan="3" | {{h-3|Fallback|{{Reiter|Fallback}} }} | ||
|- | |- | ||
| {{b|{{#var:Fallback-Schnittstelle}} }} || {{ic||dr | | {{b|{{#var:Fallback-Schnittstelle}} }} || {{ic|wan3|dr|class=available}} || {{#var:Fallback-Schnittstelle--desc}} | ||
| class="Bild" rowspan="5" | {{Bild | | | class="Bild" rowspan="5" | {{Bild| {{#var:Fallback wan--Bild}} |{{#var:Fallback wan--cap}} }} | ||
|- | |- | ||
| {{b| | | {{b|Ping-check IP:}} || {{ic|{{cb|203.0.2.203}} {{cb|192.0.2.192}}|cb|class=available}}<br><span class=fs06>{{#var:Dokumentations-IP}}</span>{{Hinweis-box|{{#var:neu--erweitert IP}}|gr| 12.6 |status=update}} || {{#var:Ping Check Host--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Ping-check Intervall:}} || {{ic| 5|c|mw7}} {{#var:Sekunden}}|| {{#var: Ping-check Intervall--desc}} | ||
|- | |- | ||
| {{b| | | {{b|Ping-check Threshold:}} || {{ic|4|c|mw7}} {{#var:Versuche}} || {{#var:Ping-check Threshold--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
== {{#var:Default-Route anlegen}} == | |||
{{:UTM/NET/Default-Route}} |
Aktuelle Version vom 5. Juni 2024, 09:33 Uhr
Anlegen und Konfiguration einer Ethernet Schnittstelle
Letzte Anpassung zur Version: 12.6.0
Neu:
- Beim Ändern einer Zone können zugehörige Netzwerkobjekte automatisch angepasst werden
- Es ist möglich mehrere Ping-Check IPs zu hinterlegen
- Default-Route IPv6 Eingabeerkennung verbessert
Zuletzt aktualisiert:
- 06.2024
Anlegen einer Ethernet-Schnittstelle
Das Erstellen einer Ethernet-Schnittstelle erfolgt unter im Menü Netzwerkschnittstellen Schaltfläche . Es öffnet sich ein Assistent:
BereichAbschluss des Assistenten mit der Schaltfläche
Bearbeiten einer Ethernet Schnittstelle
Die Konfiguration einer Ethernet-Schnittstelle erfolgt im Menü Netzwerkschnittstellen Schaltfläche
BereichAllgemein
AllgemeinBeschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration |
---|---|---|---|
Name: | LAN1 | Der Name der Schnittstelle läßt sich nachträglich ändern. | |
DHCP-Client: | Hier wird die Einstellung getroffen, ob- und wenn ja für welches IP-Protokoll - die Schnittstelle ihre IP-Adressen von einem DHCP-Server beziehen soll. | ||
Router Advertisement: | aus | Hat die UTM (auf einer externen Schnittstelle) ein IPv6 Prefix erhalten, kann sie das Default Gateway und das Subnetz per Router Advertisement bekannt machen und gleichzeitig entsprechende IPv-6 Adressen im angeschlossenen Netzwerk verteilen. (Siehe Artikel IPv6 Prefix Delegation) | |
IPv6-Adressen vergeben: | Ein | Ist es nicht erwünscht, das die UTM IPv6 Adressen verteilt, sondern nur das Default Gateway, dann muss diese Option deaktiviert werden. | |
IPv6 Prefix Delegation: | aus | Aktiviert die IPv6 Prefex Delegation, um auf dieser Schnittstelle IPv6 Prefixe zugeteilt zu bekommen. (Nur für externe Schnittstellen zulässig.) | |
EinstellungenEinstellungen | |||
MTU: | 1500 | Die Maximum Transmission Unit gibt die maximale Paketgröße an, die ohne Fragmentierung übertragen werden kann. Je nach Netzwerktyp (Kabel, Ethernet, VPN-Nutzung) können hier andere Werte bei Verbindungsproblemen Abhilfe schaffen. |
|
Autonegotiation: | Ein | Erlaubt Ethernet-Netzwerkports selbständig die maximal mögliche Übertragungsgeschwindigkeit und das Duplex-Verfahren miteinander auszuhandeln und zu konfigurieren. | |
Geschwindigkeit: | MBit/s MBit/s |
MBit/sGeschwindigkeit der Netzwerkkommunikation Nur bei dekativierter Autonegotiation | |
Duplex: | Duplex erlaubt das gleichzeitige Senden und Empfangen von Datenpaketen. HUBs beherrschen i.d.R. nur Halfduplex. Nur bei dekativierter Autonegotiation Wenn an einem Ende der Verbindung der Autonegotiation-Modus aktiviert ist und am anderen Ende Vollduplex-Betrieb erzwungen wird, erkennt der Teilnehmer mit Autonegotiation den Link als Halb-duplex, wodurch eine große Zahl von Übertragungsfehlern auftritt. →Wikipedia | ||
Route Hint IPv4: | Über das Feld "Route Hint" ist es möglich das Gateway der Schnittstelle zu definieren. Das hat zum Beispiel den Vorteil, dass im Routing nur die Schnittstelle (z.B. LAN3) angeben werden muss und nicht direkt die Gateway-IP. | ||
Route Hint IPv6: | Über das Feld "Route Hint" ist es möglich das Gateway der Schnittstelle zu definieren. Das hat zum Beispiel den Vorteil, dass im Routing nur die Schnittstelle (z.B. LAN3) angeben werden muss und nicht direkt die Gateway-IP. | ||
IP-AdressenIP-Adressen | |||
IP-Adressen | »192.168.121.1/24»fc80:1234::1/64 | Unter dem Menüpunkt IP-Adressen können eine oder mehrere Adressen auf eine Schnittstelle gelegt werden. | |
ZonenZonen | |||
Zonen | »internal»firewall-internal»internal_v6»fireall-internal_v6 | Unter dem Menüpunkt Zonen werden die Zonen der Schnittstelle festgelegt. Wird die Zone internal keiner Schnittstelle zugeordnet und ist die Administration über das Webinterface nicht explizit freigegeben, kann nicht mehr auf das Webinterface zugegriffen werden! |
|
DynDNSDynDNS | |||
Aktiviert: | Ja | Aktiviert bzw. deaktiviert (default) die DynDNS Funktion | |
Hostname: | hostname.spdns.de | Gewünschter Hostname | |
Benutzer: | hostname.spdns.de | Hier muss der zugehörige Benutzer eingetragen werden. | |
Passwort: | Hier muss das Passwort eingetragen werden. | ||
Server: | update.spdyn.de | Der Securepoint-Updateserver | |
MX: | |||
Webresolver: | Ein | Muss aktiviert werden, wenn der NAT Router sich vor dem DNS befindet (Bsp.: UTM → Fritzbox/Speedport o.ä. → Internet) | |
Protokoll: | Der DNS-Dienst kann für ausschließlich IPv4 oder IPv6 Adressen, oder sowohl IPv4 als auch IPv6 aktiviert werden. | ||
FallbackFallback | |||
Fallback-Schnittstelle: | wan3 | Schnittstelle, die bei Fehlfunktion der Haupt-Schnittstelle für diese einspringt. Überprüft wird die Störungsfreiheit durch Ping-check einer IP. Weitere Hinweise zur Konfiguration eines Fallbacks finden sich in einem eigenen Wiki Artikel |
|
Ping-check IP: | »203.0.2.203 »192.0.2.192 Beispiel-IPs müssen ersetzt werdennotempty Neu: mehrere IP-Adressen möglich |
Bis zu 4 Hosts, auf den bzw. die der Ping-Check durchgeführt werden soll. Das kann ggf. auch ein Host im internen Netz sein. Antwortet ein Ping-Check-Host nicht, wird unmittelbar die darauf folgende IP-Adresse probiert. Antwortet keiner der Ping-check-Hosts wird das als ein Fehlversuch gewertet und nach dem Ping-Check-Intervall erneut geprüft. | |
Ping-check Intervall: | 5 Sekunden | Zeitraum zwischen den Pingversuchen | |
Ping-check Threshold: | 4 Versuche | Anzahl der fehlgeschlagenen Pingversuche, bevor auf die Fallback Schnittstelle gewechselt wird. | |