K (Weiterleitung auf UTM/RULE/Portumleitung v11.8 entfernt) Markierung: Weiterleitung entfernt |
KKeine Bearbeitungszusammenfassung |
||
Zeile 4: | Zeile 4: | ||
{{:UTM/RULE/Portumleitung.lang}} | {{:UTM/RULE/Portumleitung.lang}} | ||
</div>{{TOC2}} | </div>{{TOC2}}{{Select_lang}} | ||
{{Header|11.2022| | {{Header|11.2022| | ||
* {{#var: | * {{#var:Layoutanpassungen}} | ||
|[[UTM/RULE/Portumleitung_v11.8 | 11.8]] | |[[UTM/RULE/Portumleitung_v11.8 | 11.8]] | ||
}} | }} | ||
Zeile 86: | Zeile 86: | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- class=" | |- class="noborder" | ||
| colspan="3" | {{#var:Firewall-Regeln anlegen--desc}} | | colspan="3" | {{#var:Firewall-Regeln anlegen--desc}}<p>{{Kasten | {{#var:Allgemein}} }}</p> | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="13" | {{Bild| {{#var:Firewall-Regeln anlegen--Bild}} |{{#var:Portumleitung}} }} | ||
|- | |||
| {{b|{{#var:Quelle}} }} || {{ic| internet|dr|icon=internet|class=available }} || {{#var:Quelle--desc}} | |||
|- | |||
| {{b|{{#var:Ziel}} }} || {{ic| {{#var:Ziel--val}}|dr|class=available|icon=host }} || {{#var:Ziel--desc}} | |||
|- | |||
| {{b|{{#var:Dienst}} }} || {{ic|https|dr|icon=tcp|class=available }} || {{#var:Dienst--Ziel--desc}} | |||
|- | |- | ||
| {{b|{{#var:Aktion}} }} || {{Button| Accept |dr|class=available }} || {{#var:Aktion--desc}} | |||
|- class="noborder" | |||
| colspan="3" | {{Kasten| [-] Nat}} | |||
|- | |- | ||
| | | {{b|{{#var:Typ}} }} || {{Button| Destnat|dr|class=available }} || {{#var:Typ--desc}} | ||
|- | |||
| {{b|{{#var:Netzwerkobjekt}} }} || {{ic| {{#var:Netzwerkobjekt--val}}|dr||class=mw13|icon=interface }} || {{#var:Netzwerkobjekt--desc}} | |||
|- | |- | ||
| colspan="2" | {{Button| {{#var:Regeln aktualisieren}} |Play}} || {{#var:Regeln aktualisieren--desc}} | | {{b|{{#var:Dienst}} }} || {{ic| extern-https|dr|class=available|icon=tcp}} || {{#var:Dienst-NAT--desc}} | ||
|- class="Leerzeile" | |||
| {{Button| {{#var:Hinzufügen und schließen}}|class=mw13 }} || colspan="2" | {{#var:Hinzufügen und schließen--desc}} | |||
|- class="Leerzeile" | |||
| {{Button| {{#var:Speichern}} }} || colspan="2" | {{#var:Nach Änderung}} | |||
|- class="Leerzeile" | |||
|{{Button| {{#var:Regeln aktualisieren}} |Play}} || colspan="2" | {{#var:Regeln aktualisieren--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
Zeile 107: | Zeile 122: | ||
| class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | | class="Leerzeile bc__default" | || || <nowiki>#</nowiki> || style="min-width:12em;"| {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | ||
|- | |- | ||
| class="Leerzeile bc__default" | || {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} internet || {{spc|host|o|-}} | | class="Leerzeile bc__default" | || {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} internet || {{spc|host|o|-}} Server || {{spc|tcp|o|-}} https || {{Kasten|1=DN ⎇|2=blau|title="{{#var:Destnat-Title}}" }} || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|} | |} | ||
</div> | </div> |
Version vom 16. November 2022, 16:12 Uhr
Best Practice: Konfiguration von Portumleitungen
Letzte Anpassung: 11.2022
Neu:
- Layoutanpassungen
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Einsatz-Zweck
Zielsetzung: Einen internen Server aus dem Internet erreichbar machen.
Portumleitung
Den meisten Unternehmen steht kein Subnetz mit externen IPs zur Verfügung. Alle Rechner sind in einem privaten Netzwerk und verstecken sich hinter der IP des Routers.
Eine Portumleitung wird dazu genutzt, Anfragen auf bestimmten Ports, die an die öffentliche IP des Routers gerichtet sind, zum internen Server auf einen anderen Port umzuleiten, damit dieser so aus dem Internet erreichbar ist.In diesem Beispiel soll ein Web-Server mit der Internen IP 192.168.175.111 aus dem öffentlichem Netz erreichbar sein.
Die öffentliche IP ist 192.0.2.192/32
Konfiguration der Appliance
Netzwerkobjekt anlegen
Für eine Portumleitung muss zuerst der Server als Netzwerkobjekt angelegt werden.
- Menü Schaltfläche
- Es erscheint die Eingabemaske "Netzwerkobjekt hinzufügen".
Dienst anlegen
Wenn der Port, mit dem man an der externen IP von außen ankommt, und der nach intern zum Server auf einen anderen Port umgebogen wird, noch nicht als Dienst konfiguriert wurde, muss dieser nun angelegt werden.
- Menü Schaltfläche
- Es erscheint die Eingabemaske "Dienst hinzufügen".