KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 5: | Zeile 5: | ||
<p>'''NAT mit mehreren öffentlichen IPs an einer externen Schnittstelle.'''</p> | <p>'''NAT mit mehreren öffentlichen IPs an einer externen Schnittstelle.'''</p> | ||
{{ | {{cl | Neuer Artikel | | ||
* Best Practice | w=80px}} | * Best Practice | ||
* Anlegen eines Netzwerkobjektes für eine dedizierte IP | |||
* Anlegen einer Portfilter-Regel | |||
| w=80px}} | |||
Zeile 29: | Zeile 32: | ||
| {{b|Name}} || {{ic | external-interface-IP2 |w=x}} || class="border-bottom" | Beliebiger, eindeutiger Name || rowspan="5" class="bild" | {{bild | UTM_v11.8.5_Rule_Interface1.png|300px}} | | {{b|Name}} || {{ic | external-interface-IP2 |w=x}} || class="border-bottom" | Beliebiger, eindeutiger Name || rowspan="5" class="bild" | {{bild | UTM_v11.8.5_Rule_Interface1.png|300px}} | ||
|- | |- | ||
| {{b|Typ}} || class="border-bottom" style="min-width: | | {{b|Typ}} || class="border-bottom" style="min-width: 173px;" |{{Button | Statische Schnittstelle  |dr}} || class="sichtbar_monitor" | | ||
|- | |- | ||
| {{b|IP-Adresse}} || {{Button| 198.51.100.50/29 |dr}} || Auswahl der zu konfigurierende IP (wird im folgenden Schritt angepasst) | | {{b|IP-Adresse}} || {{Button| 198.51.100.50/29 |dr}} || Auswahl der zu konfigurierende IP (wird im folgenden Schritt angepasst) | ||
Zeile 49: | Zeile 52: | ||
|} | |} | ||
=== Anlegen einer Portfilter-Regel === | |||
{{pt2 | UTM_v11.8.5_Rule_Portweiterleitung_2IPs.png | Regel für Portweiterleitung}} | {{pt2 | UTM_v11.8.5_Rule_Portweiterleitung_2IPs.png | Regel für Portweiterleitung}} | ||
Unter {{Menu|Firewall|Portfilter}} → {{Reiter|Portfilter}} → {{Button|+ Regel hinzufügen}} muss eine Regel konfiguriert werden: | Unter {{Menu|Firewall|Portfilter}} → {{Reiter|Portfilter}} → {{Button|+ Regel hinzufügen}} muss eine Regel konfiguriert werden: | ||
Zeile 60: | Zeile 65: | ||
| {{Kasten|Dienst}} || {{Kasten | https | blau | c=grau }} || Gewünschter Dienst/Port. Hier: Port 8080 (https) | | {{Kasten|Dienst}} || {{Kasten | https | blau | c=grau }} || Gewünschter Dienst/Port. Hier: Port 8080 (https) | ||
|- | |- | ||
| class="Leerzeile" | {{Kasten|[ | | class="Leerzeile" | {{Kasten|'''<small>[–]</small> NAT'''}} | ||
|- | |- | ||
| {{Kasten|Typ}} || class="border-bottom" | {{Button|DESTNAT|dr}} || class="sichtbar_monitor" | | | {{Kasten|Typ}} || class="border-bottom" | {{Button|DESTNAT|dr}} || class="sichtbar_monitor" | |
Version vom 28. August 2019, 09:13 Uhr
NAT mit mehreren öffentlichen IPs an einer externen Schnittstelle.
- Neuer Artikel
- Best Practice
- Anlegen eines Netzwerkobjektes für eine dedizierte IP
- Anlegen einer Portfilter-Regel
In diesem Artikel wird das Anlegen und Konfigurieren eines Netzwerkobjektes beschrieben, um bei Vorhandensein mehrerer öffentlicher IPs eine Portumleitung oder Portweiterleitung über eine bestimmte IP zu konfigurieren.
Eine Portumleitung oder Portweiterleitung wird nur auf die kleinste IP auf einem Netzwerkobjekt angewendet.
Um also gezielt auf eine andere IP angewendet zu werden, ist es nötig, zusätzliche Netzwerkobjekte einzurichten:
- Szenario:
- Zugeteiltes Netz: 198.51.100.48/29
- IP 1: 198.51.100.49/29
- IP 2: 198.51.100.50/29
Anlegen eines Neuen Netzwerkobjektes
Die IP-Adressen auf der Schnittstelle müssen unter Netzwerkschnittstellen → → IP-Adressen eingetragen sein
Anlegen eines neuen Netzwerkobjektes mit → Netzwerkobjekte →
Anlegen einer Portfilter-Regel
Unter Portfilter → muss eine Regel konfiguriert werden:
→Beschriftung | Wert | Beschreibung |
---|---|---|
Quelle |
Internet | |
Ziel |
internal-network | Gewünschtes Ziel |
Dienst |
https | Gewünschter Dienst/Port. Hier: Port 8080 (https) |
[–] NAT
| ||
Typ |
||
Netzwerkobjekt |
Schnittstelle, die mit der gewünschten IP konfiguriert wurde | |
Dienst |
gewünschter Dienst / Port |
→