Wechseln zu:Navigation, Suche
Wiki




























IP-Weiterleitungen und IP-Umleitungen mit mehreren öffentlichen IPs an einer externen Schnittstelle.

Neuer Artikel
  • Best Practice

In diesem Artikel wir das Anlegen und Konfigurieren eines Netzwerkobjektes beschrieben, um bei Vorhandensein mehrerer öffentlicher IPs eine Portumleitung oder Portweiterleitung für eine IP zu konfigurieren.

Eine Portumleitung oder Portweiterleitung wird nur auf die kleinste IP auf einem Netzwerkobjekt angewendet.
Um also gezielt auf eine dedizierte IP angewendet zu werden, ist es nötig, zusätzliche Netzwerkobjekte einzurichten: Szenario:

  • Zugeteiltes Netz: 198.51.100.48/29
  • IP 1: 198.51.100.49/29
  • IP 2: 198.51.100.50/29

Anlegen eines Neuen Netzwerkobjektes

UTM v11.8.5 Netzwerk Netzwerkkonfiguration IP-Adressen.png

Die IP-Adressen auf der Schnittstelle müssen unter → Netzwerk →NetzwerkkonfigurationNetzwerkschnittstellen Schnittstelle bearbeiten IP-Adressen eingetragen sein

Anlegen eines neuen Netzwerkobjektes mit → Firewall →Portfilter Netzwerkobjekte + Objekt hinzufügen


Beschriftung Wert Beschreibung
Name external-interface-IP2 Beliebiger, eindeutiger Name
Typ Statische Schnittstelle
IP-Adresse 198.51.100.50/29 Auswahl der zu konfigurierende IP (wird im folgenden Schritt angepasst)
Zone firewall-external
Grupp ggf. eine Gruppe, der diese Schnittstelle zugeordnet werden soll

Speichern und erneut aufrufen mit
Adresse 198.51.100.51/32 Ändern der Subnetzmaske /29 in /32, damit nur diese IP angesprochen wird!

Speichern