Wechseln zu:Navigation, Suche
Wiki
K Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“
Maltea (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
Zeile 4: Zeile 4:
{{:UTM/NET/Rulerouting.lang}}
{{:UTM/NET/Rulerouting.lang}}


</div><div class="new_design"></div> {{TOC2}} {{Select_lang}}
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
{{Header|12.6.0|
{{Header|12.6.0|
* {{#var:neu--rwi}}
* {{#var:neu--rwi}}
Zeile 10: Zeile 10:
[[UTM/NET/Rulerouting_v12.1 | 12.1]]
[[UTM/NET/Rulerouting_v12.1 | 12.1]]
[[UTM/NET/Rulerouting_v11.7 | 11.7]]
[[UTM/NET/Rulerouting_v11.7 | 11.7]]
|{{Menu-UTM|Firewall|{{#var:Paketfilter}}}}
|{{Menu-UTM|Firewall|Paketfilter}}
}}
}}
----
----
Zeile 20: Zeile 20:
{{Hinweis-box|{{#var:Roulerouting--Hinweis}}|fs__icon=em2}}
{{Hinweis-box|{{#var:Roulerouting--Hinweis}}|fs__icon=em2}}
</div><br clear=all>
</div><br clear=all>


=== {{#var:Rule Routing einrichten}} ===
=== {{#var:Rule Routing einrichten}} ===
<div class="Einrücken">
<div class="Einrücken">
{{#var:Rule Routing einrichten--desc}}
{{#var:Rule Routing einrichten--desc}}
</div><br>
</div>


{| class="sptable2 Paketfilter pd5 zh1 Einrücken"
{| class="sptable2 Paketfilter pd5 zh1 Einrücken"
Zeile 33: Zeile 34:
| class="Bild" rowspan="11" | {{Bild| {{#var:Rule Routing einrichten--Bild}} |{{#var:Rule Routing einrichten--cap}}||{{#var:Regel hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
| class="Bild" rowspan="11" | {{Bild| {{#var:Rule Routing einrichten--Bild}} |{{#var:Rule Routing einrichten--cap}}||{{#var:Regel hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}
|-
|-
| {{b| {{#var:Quelle}}: }} || {{ic|internal-network|dr|icon=vpn-network|iconborder=none|class=mw13}} || {{#var:Quelle--desc}}
| {{b|{{#var:Quelle}}:}} || {{ic|internal-network|dr|icon=vpn-network|iconborder=none|class=mw13}} || {{#var:Quelle--desc}}
|-
|-
| {{b| {{#var:Ziel}}: }} ||  {{ic|internet|dr|icon=world|iconborder=none|class=available}} || {{#var:Ziel--desc}}
| {{b|{{#var:Ziel}}:}} ||  {{ic|internet|dr|icon=world|iconborder=none|class=available}} || {{#var:Ziel--desc}}
|-
|-
| {{b| {{#var:Dienst}}: }} || {{ic|voip|dr|icon=dienste|iconborder=none|class=available}} || {{#var:Dienst--desc}}
| {{b|{{#var:Dienst}}:}} || {{ic|voip|dr|icon=dienste|iconborder=none|class=available}} || {{#var:Dienst--desc}}
|-
|-
| {{b| {{#var:Aktion}}: }} || {{Button|Accept|dr|class=available}} || {{#var:Aktion--desc}}
| {{b|{{#var:Aktion}}:}} || {{Button|Accept|dr|class=available}} || {{#var:Aktion--desc}}
|- class="noborder"
|- class="noborder"
| colspan="3" | {{Kasten|NAT}}  
| colspan="3" | {{Kasten|NAT}}  
|-
|-
| {{b|{{#var:Typ}}: }} || {{Button|Hidenat|dr|class=available}} || {{#var:Typ--desc}}
| {{b|{{#var:Typ}}:}} || {{Button|Hidenat|dr|class=available}} || {{#var:Typ--desc}}
|-
|-
| {{b|{{#var:Netzwerkobjekt}}: }} || {{ic|external-interface|dr|icon=interface|iconborder=none|class=available}} || {{#var:Netzwerkobjekt--desc}}
| {{b|{{#var:Netzwerkobjekt}}:}} || {{ic|external-interface|dr|icon=interface|iconborder=none|class=available}} || {{#var:Netzwerkobjekt--desc}}
|- class="noborder"
|- class="noborder"
| colspan="3" | {{Kasten|Extras}}  
| colspan="3" | {{Kasten|Extras}}  
Zeile 51: Zeile 52:
| {{b|Rule Routing:}} || {{ic|LAN2|dr|class=available}} || {{#var:Rule Routing--desc}}
| {{b|Rule Routing:}} || {{ic|LAN2|dr|class=available}} || {{#var:Rule Routing--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan=3 | <br>{{Hinweis-box||g}} {{#var:Roule Routing einrichten-Hinweis}}
| colspan="3" | <br>{{Hinweis-box||g}} {{#var:Roule Routing einrichten-Hinweis}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|}
|}
<div class="Einrücken">
</div><br clear=all>

Aktuelle Version vom 28. Februar 2025, 11:27 Uhr




































Konfiguration von Port basierten Routen

Letzte Anpassung zur Version: 12.6.0

Neu:
  • Aktualisierung zum Redesign des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Firewall Paketfilter


Vorbemerkung

Port basierte Routen, auch Policy Based Routing oder Rule Routing genannt, sind Routingentscheidungen, die in einer vordefinierten Regel anhand von Diensten, Zieladressen oder Quelladressen entscheiden, an welches Gateway die Pakete weitergeleitet werden.

notempty
Regeln mit Rulerouting sind in den seltensten Fällen wirklich erforderlich und sollten immer nur eine Ausnahme darstellen, um für bestimmte Dienste von bestimmten Quellen vom Regelfall abweichende Routen zu erzwingen.



Rule Routing einrichten

Die Konfiguration erfolgt entweder unter Firewall Paketfilter  Schaltfläche Regel hinzufügen oder durch das Bearbeiten einer bereits bestehenden Regeln mit Klick auf .
In dem folgenden Beispiel werden all VOIP-Pakete aus dem internal-network über die Schnittstelle LAN2 geleitet:

Allgemein
Beschriftung Wert Beschreibung Regel hinzufügen UTMbenutzer@firewall.name.fqdnFirewallPaketfilter Portfilterregel hinzufügen
Quelle: internal-network Netzwerkobjekt oder Benutzergruppe, die als Quelle des Datenpaketes zugelassen ist.
Ziel: internet Ziel des Datenpaketes
Dienst: voip Gewünschter Dienst mit hinterlegtem Port
Aktion: Accept Leitet das Paket weiter
NAT
Typ: Hidenat Verbirgt die ursprüngliche IP Adresse hinter der IP-Adresse der verwendeten Schnittstelle
Netzwerkobjekt: external-interface Netzwerkobjekt, das die Übersetzung der IP Adressen, also das Natten, vornimmt.
Extras
Rule Routing: LAN2 Somit werden alle VOIP-Pakete über LAN2 geleitet

Damit die Regel final aktiviert wird, muss nach dem Speichern und Schließen noch auf Regeln aktualisieren geklickt werden!