Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Paketfilter | Paketfilter}} {{var | head | Anlegen und verwenden von Paketfilterregeln, Netzwerkobjekten, Diensten und Zeitprofilen | Creating and using packet filter rules, network objects, services and time profiles }} {{var | Paketfilter | Paketfilter | packet filter }} {{var | Paketfilter Beschreibung | Paketfilter Beschreibung | Packet filter Description }} {{var | Funk…“)
 
KKeine Bearbeitungszusammenfassung
 
Zeile 5: Zeile 5:
{{var | display
{{var | display
| Paketfilter
| Paketfilter
| Paketfilter}}
| Packetfilter }}
{{var | head
{{var | head
| Anlegen und verwenden von Paketfilterregeln, Netzwerkobjekten, Diensten und Zeitprofilen
| Anlegen und verwenden von Paketfilterregeln, Netzwerkobjekten, Diensten und Zeitprofilen
Zeile 11: Zeile 11:
{{var | Paketfilter
{{var | Paketfilter
| Paketfilter
| Paketfilter
| packet filter }}
| Packet filter }}
{{var | Portfilter zu Paketfilter
| Der Portfilter wurde in der Version 12.6 in Paketfilter umbenannt, was seiner Wirkungsweise wesentlich besser entspricht.<br> Die Funktion und Anordnung im Menü ist identisch geblieben.
| The port filter was renamed the packet filter in version 12.6, which corresponds much better to its mode of operation.<br> The function and arrangement in the menu has remained identical. }}
{{var | Paketfilter Beschreibung
{{var | Paketfilter Beschreibung
| Paketfilter Beschreibung
| Paketfilter Beschreibung
Zeile 19: Zeile 22:
| Function }}
| Function }}
{{var | Funktion--desc
{{var | Funktion--desc
| Der Paketfilter steuert den Datenverkehr, der durch die UTM geht.<br>
| Der Paketfilter steuert den Datenverkehr, der durch die UTM geht.
* Alle Netzwerk-Pakete, die durch die UTM gehen, werden gefiltert und nur aufgrund von Paketfilterregeln weitergeleitet
* Alle Netzwerk-Pakete, die durch die UTM gehen, werden gefiltert und nur aufgrund von Paketfilterregeln weitergeleitet
* Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet.
* Dabei ist es unerheblich, ob sich die Zieladresse und Quelladresse des Paketes im gleichen Netzwerk, in einem anderen, lokalen Netzwerk oder im Internet und einem lokalen Netzwerk befindet.
* Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br>Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird!
* Anhand von Quell-IP, Ziel-IP und verwendetem Dienst werden die Regeln '''von oben nach unten''' überprüft.<br>Die <nowiki>#</nowiki>laufende Nummer vor einer Regel gibt dabei die Reihenfolge der Regel'''erstellung''' an und bleibt permanent erhalten. Sie gibt nicht die Reihenfolge an, in der die Regel abgearbeitet wird!
* Eine angelegte Regel kann mit gedrückter Maustaste auf das Icon {{spc|drag|o|-}} nachträglich in der Reihenfolge verschoben werden.
* Eine angelegte Regel kann mit gedrückter Maustaste auf das Icon {{spc|drag|o|-}} nachträglich in der Reihenfolge verschoben werden.
| The packet filter controls the data traffic that passes through the UTM.<br>
| The packet filter controls the data traffic that passes through the UTM.
* All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules.  
* All network packets that pass through the UTM are filtered and only forwarded based on packet filter rules.  
 
* Thereby, it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network.
* Thereby it is irrelevant whether the destination address and source address of the packet are in the same network, in another, local network or in the Internet and a local network.
 
* Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br>The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed!
* Based on the source IP, destination IP and service used, the rules are checked '''from top to bottom'''.<br>The sequential number before a rule <nowiki>#</nowiki> indicates the order of rule'''creation''' and is permanently retained. It does not indicate the order in which the rule is processed!
* A rule that has been created can be subsequently moved in the order by holding down the mouse button on the icon {{spc|drag|o|-}}. }}
* A rule that has been created can be subsequently moved in the order by holding down the mouse button on the icon {{spc|drag|o|-}}. }}
{{var | ACCEPT
| ACCEPT
| ACCEPT }}
{{var | ACCEPT--desc
{{var | ACCEPT--desc
| Leitet das Paket weiter
| Leitet das Paket weiter
| Forwards the package }}
| Forwards the package }}
{{var | DROP
| DROP
| DROP }}
{{var | DROP--desc
{{var | DROP--desc
| Das Paket wird verworfen
| Das Paket wird verworfen
| The package is dropped }}
| The package is dropped }}
{{var | REJECT
| REJECT
| REJECT }}
{{var | REJECT--desc
{{var | REJECT--desc
| Es wird ein ICMP-Paket an den Absender geschickt, mit dem Hinweis, daß der Port nicht zur Verfügung steht. Im LAN können Reject-Regeln verhindern, daß Clients auf einen Timeout warten müssen.
| Es wird ein ICMP-Paket an den Absender geschickt, mit dem Hinweis, daß der Port nicht zur Verfügung steht. Im LAN können Reject-Regeln verhindern, daß Clients auf einen Timeout warten müssen.
| An ICMP packet is sent to the sender indicating that the port is not available. In the LAN, reject rules can prevent clients from having to wait for a timeout. }}
| An ICMP packet is sent to the sender indicating that the port is not available. In the LAN, reject rules can prevent clients from having to wait for a timeout. }}
{{var | QOS
| QOS
| QOS }}
{{var | QOS--desc
{{var | QOS--desc
| Ermöglicht ein ''Quality of Service'' Profil anzugeben, daß die Bandbreite für Datenpakete, auf die diese Regel zutrifft limitiert.<br>Konfiguration der QoS-Profile im Menü {{Menu-UTM|Netzwerk|QoS|Profile|class=fs08}}
| Ermöglicht ein ''Quality of Service'' Profil anzugeben, daß die Bandbreite für Datenpakete, auf die diese Regel zutrifft limitiert.<br> Konfiguration der QoS-Profile im Menü {{Menu-UTM|Netzwerk|QoS|Profile|class=fs08}}
| Allows you to specify a ''Quality of Service'' profile that limits the bandwidth for data packets to which this rule applies.<br>Configuration of the QoS profiles in the {{Menu-UTM|Network|QoS|Profile|class=fs08}} menu. }}
| Allows you to specify a ''Quality of Service'' profile that limits the bandwidth for data packets to which this rule applies.<br> Configuration of the QoS profiles in the {{Menu-UTM|Network|QoS|Profile|class=fs08}} menu. }}
{{var | STATELESS
| STATELESS
| STATELESS }}
{{var | STATELESS--desc
{{var | STATELESS--desc
| Lässt Verbindungen statusunabhägig zu
| Lässt Verbindungen statusunabhägig zu
| Allows connections regardless of status }}
| Allows connections regardless of status }}
{{var | Logging
| Logging
| Logging }}
{{var | Logging--desc
{{var | Logging--desc
| Gibt an, wie ausführlich ein Zutreffen der Regel protokolliert wird.
| Gibt an, wie ausführlich ein Zutreffen der Regel protokolliert wird.
| Specifies how extensively an occurrence of the rule is logged. }}
| Specifies how extensively an occurrence of the rule is logged. }}
{{var | Logging--none
| None
| None }}
{{var | Logging--none--desc
{{var | Logging--none--desc
| Keine Protokollierung
| Keine Protokollierung
| No logging }}
| No logging }}
{{var | Logging--short
| Short
| Short }}
{{var | Logging--short--desc
{{var | Logging--short--desc
| Protokolliert die ersten die Einträge je Minute
| Protokolliert die ersten die Einträge je Minute
| Logs the first entries per minute }}
| Logs the first entries per minute }}
{{var | Logging--long
| Long
| Long }}
{{var | Logging--long--desc
{{var | Logging--long--desc
| Protokolliert alle Einträge
| Protokolliert alle Einträge
Zeile 92: Zeile 62:
| Gruppe
| Gruppe
| Group }}
| Group }}
{{var | Gruppe--val
| default
| default }}
{{var | Gruppe--desc
{{var | Gruppe--desc
| Paketfilterregeln müssen einer Gruppe zugeordnet werden. Das erleichtert die Übersichtlichkeit beim Ergänzen des Regelwerkes. Außerdem können Regelgruppen mit einem Schalter aktiviert oder deaktiviert werden.
| Paketfilterregeln müssen einer Gruppe zugeordnet werden. Das erleichtert die Übersichtlichkeit beim Ergänzen des Regelwerkes. Außerdem können Regelgruppen mit einem Schalter aktiviert oder deaktiviert werden.
Zeile 133: Zeile 100:
{{var | Regeln aktualisieren
{{var | Regeln aktualisieren
| Regeln aktualisieren
| Regeln aktualisieren
| }}
| Update rules }}
{{var | Netzwerkobjekte
| Netzwerkobjekte
| Network objects }}
{{var | Netzwerkobjekte--Menu
| Aufruf verschoben zu: {{Menu-UTM|Firewall|Netzwerkobjekte}}
|  }}
{{var | Netzwerkobjekte--desc
| '''Netzwerkobjekte beinhalten :'''
* einen Namen
* eine Adresse (IP oder Netzwerk), einen Hostnamen oder eine Schnittstelle
* und eine Zone.
Netzwerkobjekte werden hauptsächlich benötigt um Paketfilterregeln zu erstellen, sie werden aber auch im HTTP Proxy verwendet.
<p>Die Mitglieder einer Netzwerkgruppe werden dabei als Label dargestellt. Bei Klick auf ein {{Kasten|Label|blau}} werden in der Tabelle ''Netzwerkobjekte'' die Details dazu angezeigt.</p>
| '''Network objects include :'''
* a name
* an address (IP or network), a hostname or an interface
* and a zone.
Network objects are mainly used to create packet filter rules, but they are also used in the HTTP proxy.
<p>The members of a network group are displayed as labels. Clicking on a {{box|label|blue}} displays the details in the table ''Network objects''.</p> }}
{{var | Netzwerkobjekte erstellen
| Netzwerkobjekte erstellen / bearbeiten
| Create / Add network objects }}
{{var | Netzwerkobjekte erstellen--h4
| {{spc|Netzwerkobjekte|gr}} erstellen / bearbeiten
| Edit / Add {{spc|Network Objects|gr}} }}
{{var | Netzwerkobjekte erstellen--Bild
| UTM v12.6 Paketfilter Netzwerkobjekt hinzufuegen.png
| UTM v12.6 Paketfilter Netzwerkobjekt hinzufuegen-en.png }}
{{var | Netzwerkobjekt hinzufügen
| Netzwerkobjekt hinzufügen
}}
{{var | Menu--Objekt hinzufügen
{{var | Menu--Objekt hinzufügen
| {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}}
| {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}}
| {{Menu-UTM|Firewall|Network Objects||Add Object|+}} }}
| {{Menu-UTM|Firewall|Network Objects||Add Object|+}} }}
{{var | Name
| Name:
| Name: }}
{{var | Name--desc
| Frei wählbarer Name für das Netzwerkobjekt. {{info|OK - nicht wirklich frei: Auch wenn es technisch möglich sein sollte, ist von kryptischen Sonderzeichen wie geschweiften Klammern, Backslashes und Ähnlichem Abstand zu nehmen. Spätestens in einem AD-Umfeld kann so etwas zu Problemen führen.}}
| Freely selectable name for the network object. {{info|OK - not really free: Even if it should be technically possible, refrain from using cryptic special characters such as curly brackets, backslashes and similar. At the latest in an AD environment, such things may lead to problems.}} }}
{{var | Typ
{{var | Typ
| Typ
| Typ
| Type }}
| Type }}
{{var | Typ--desc
| Der Typ bestimmt, wie die Zugehörigkeit zu diesem Netzwerkobjekt festgestellt wird.
| The type determines how the affiliation to this network object is determined. }}
{{var | Host
| Host
| Host }}
{{var | Host--val
| Host
| Host }}
{{var | Host--desc
| Ein einzelner Host mit einer IP-Adresse z.B. 192.0.2.192/32 → {{ic|192.0.2.192|rechts|icon=/---&emsp;|iconw=x|iconbc=hgrau}}
| A single host with an IP address e.g. 192.0.2.192/32 → {{ic|192.0.2.192|rechts|icon=/---&emsp;|iconw=x|iconbc=hgrau}} }}
{{var | Netzwerk-Adresse--val
| Netzwerk (Adresse)
| Network (address) }}
{{var | Netzwerk-Addresse--desc
| Ein komplettes Netzwerk, z.B. {{ic|192.0.2.0/24}}<br>Es ist ein 24er Netz als Vorgabe eingetragen. Dieses kann aber beliebig geändert werden.
| A complete network, e.g. {{ic|192.0.2.0/24}}<br>A 24 network is entered as default. However, this can be changed as desired. }}
{{var | Netzwerk-Subnetz-beliebig--val
| Netzwerk (Adresse mit beliebiger Subnetzmaske)
| Network (address with custom mask) }}
{{var | Netzwerk-Subnetz-beliebig--desc
| Netzwerk mit einer beliebigen Subnetzmaske. Dies ist nützlich, wenn sich der Prefix ändern kann. (Beispiel: 192.0.2.0/0.255.255.0 oder 2001:DB8::1234/::FFFF:FFFF)
| Network with any subnet mask. This is useful when the prefix may change. (Example: 192.0.2.0/0.255.255.0 oder 2001:DB8::1234/::FFFF:FFFF) }}
{{var | Netzwerk-Schnittstelle--val
| Netzwerk(Schnittstelle)
| Network(interface) }}
{{var | Netzwerk-Schnittstelle--desc
| Ein komplettes Netzwerk hinter einer Schnittstelle z.B. {{Button|LAN2|dr}}
| A complete network behind an interface e.g. {{Button|eth0|dr}} }}
{{var | Netzwerk-Schnittstelle--Hinweis
| '''Achtung''': Beim HideNat wird nur die erste, auf dieser Schnittstelle liegende IP verwendet.
| '''Attention''': With HideNat, only the first IP lying on this interface is used. }}
{{var | Netzwerk-Schnittstelle--Info
| Bei Verwendung mit HideNat sollte versucht werden, eine Netzwerkadresse zu verwenden.
| When using with HideNat, try to use a network address. }}
{{var | VPN-Host--val
| VPN-Host
| VPN-Host }}
{{var | VPN-Host--desc
| Ein einzelner VPN-Host mit einer IP-Adresse, z.B. 192.0.2.192/32 → {{ic|192.0.2.192|rechts|icon=/---&emsp;|iconw=x|iconbc=hgrau}}
| A single VPN host with an IP address, e.g. 192.0.2.192/32 → {{ic|192.0.2.192|rechts|icon=/---&emsp;|iconw=x|iconbc=hgrau}}  }}
{{var | VPN-Host--Info
| Als Zone lassen sich bei diesen Netzwerkobjekten ausschließlich Zonen auswählen, die in der Zonenverwaltung ({{Menu|Netzwerk|Zoneneinstellungen|||w|class=fs08}} ein Flag ''Policy_IPSEC'' oder ''PPP_VPN'' haben)
| Only zones that have a flag ''Policy_IPSEC'' or ''PPP_VPN'' in the zone management ({{Menu|Network|Zone Settings||w|class=fs08}}) can be selected as zones for these network objects. }}
{{var | VPN-Netzwek--val
| VPN-Netzwek
| VPN network }}
{{var | VPN-Netzwek--desc
| Ein komplettes VPN-Netzwerk, z.B. {{ic|192.0.2.0/24}}<br>Es ist ein 24er Netz als Vorgabe eingetragen. Dieses kann aber beliebig geändert werden.
| A complete VPN network, e.g. {{ic|192.0.2.0/24}}<br>A 24 network is entered as default. However, this can be changed as desired. }}
{{var | Statische Schnittstelle--val
| Statische Schnittstelle
| Static interface }}
{{var | Statische Schnittstelle--desc
| Aus einem Dropdownmenü lässt sich eine konfigurierte IP-Adresse einer Schnittstelle auswählen, z.B. {{Button|192.0.2.1/24|dr}}
| A configured IP address of an interface can be selected from a drop-down menu, e.g. {{Button|192.0.2.1/24|dr}} }}
{{var | Dynamische Schnittstelle--val
| Dynamische Schnittstelle
| Dynamic interface }}
{{var | Dynamische Schnittstelle--desc
| Eine dynamische Zuweisung der Adresse des Interfaces anhand der zugeordneten Zone. Z.B.: {{Button|0.0.0.0/.|dr}} oder {{Button|eth0|dr}}
| A dynamic assignment of the address of the interface based on the assigned zone. E.G.: {{Button|0.0.0.0/.|dr}} oder {{Button|eth0|dr}} }}
{{var | Hostname--val
| Hostname
| Hostname }}
{{var | Typ-Hostname--desc
| Ein Hostname, z.B.: {{ic|my.host.local}}
| A host name, e.g.: {{ic|my.host.local}} }}
{{var | Adresse
| Adresse:
| Address: }}
{{var | Adresse--desc
| Je nach gewähltem Typ. S.o.
| Depending on the type selected. See above. }}
{{var | Zone
| Zone
| Zone }}
{{var | Zone--desc
| Zone, in der das Netzwerkobjekt liegt.
| Zone in which the network object is located. }}
{{var | Zone--Hinweis
| Je nach gewähltem Netzwerktyp wird bereits eine Zone vorgeschlagen oder es erfolgt eine Einschränkung der Zoneauswahl.
| Depending on the selected network type, a zone is already suggested or a restriction of the zone selection is made. }}
{{var | Zone--Info
| Durch die Verknüpfung eines Objekts im Regelwerk mit dem Interface über die Zone wird erreicht, dass eine Packetfilter-Regel nur dann greift, wenn nicht nur Quelle, Ziel und Dienst auf die Regel passen, sondern die Verbindung auch über die richtigen Interfaces erfolgt. Hiermit wird allen Angriffen vorgebeugt, die ein IP-Spoofing beinhalten. Die Zuordnung eines Objekts zu einem Interface erfolgt durch die Bindung der Zone auf das Interface einerseits und die Zuordnung des Netzwerkobjekts zu einer Zone andererseits.
| By linking an object in the set of rules with the interface via the zone, it is achieved that a packet filter rule only takes effect if not only the source, destination and service match the rule, but the connection is also made via the correct interfaces. This prevents all attacks that involve IP spoofing. The assignment of an object to an interface is done by binding the zone to the interface on the one hand and the assignment of the network object to a zone on the other. }}
{{var | Gruppen
| Gruppen
| Groups }}
{{var | Gruppen--desc
| Netzwerkobjekte können zu Gruppen zusammengefasst werden, um Paketfilterregeln mehreren Objekt zuweisen zu können.
| Network objects can be grouped together to assign packet filter rules to multiple objects. }}
{{var | Gruppen--Hinweis
| Netzwerkobjekte können auch zu '''mehreren Gruppen''' gehören. <br>Das kann zu widersprüchlichen Regeln für das selbe Netzwerkobjekt führen, die nicht sofort offensichtlich sind. <br>Es gilt (wie bei allen Regeln), daß diejenige Regel ausgeführt wird, die zuerst durchlaufen wird und in dessen Netzwerkgruppe das Netzwerkobjekt enthalten ist.
| Network objects can also belong to '''several groups'''.<br>This can lead to contradictory rules for the same network object that are not immediately obvious. <br>As with all rules, the rule that is executed first is the one whose network group contains the network object. }}
{{var | Speichern
| Speichern
| Save }}
{{var | Speichern--desc
| Speichert das Netzwerkobjekt, läßt den Dialog aber geöffnet, um weitere Objekte anlegen zu können.
| Saves the network object, but leaves the dialogue open to be able to create further objects. }}
{{var | Speichern und schließen
| Speichern und schließen
| Save and close }}
{{var | Speichern und schließen--desc
| Speichert das Netzwerkobjekt und schließt den Dialog
| Saves the network object and closes the dialogue }}
{{var | Dienste
| Dienste
| Services }}
{{var | Dienste--desc
{{var | Dienste--desc
| Dienste legen das verwendete Protokoll und gegebenenfalls Protokolltyp, den Port bzw. Portbereich oder den ICMP-Nachrichtentyp der zu filternden Datenpakete fest. Viele Dienste sind schon vorkonfiguriert wie http, https, ftp, ssh usw. <p> Die Dienste einer Dienstgruppe werden dabei als Label dargestellt. Bei Klick auf ein {{Kasten|Label|blau}} werden in der Dienst-Tabelle die Details dazu angezeigt.</p>
| Dienste legen das verwendete Protokoll und gegebenenfalls Protokolltyp, den Port bzw. Portbereich oder den ICMP-Nachrichtentyp der zu filternden Datenpakete fest. Viele Dienste sind schon vorkonfiguriert wie http, https, ftp, ssh usw. <p> Die Dienste einer Dienstgruppe werden dabei als Label dargestellt. Bei Klick auf ein {{Kasten|Label|blau}} werden in der Dienst-Tabelle die Details dazu angezeigt.</p>
| Services define the protocol used and, if applicable, the protocol type, the port or port range or the ICMP message type of the data packets to be filtered. Many services are already preconfigured such as http, https, ftp, ssh, etc. <p> The services of a service group are displayed as labels. Clicking on a {{box|label|blue}} displays the details of the service in the service tab. }}
| Services define the protocol used and, if applicable, the protocol type, the port or port range or the ICMP message type of the data packets to be filtered. Many services are already preconfigured such as http, https, ftp, ssh, etc. <p> The services of a service group are displayed as labels. Clicking on a {{box|label|blue}} displays the details of the service in the service tab. }}
{{var | Dienste--Gruppen
| Dienstgruppen
| Service groups }}
{{var | Dienste--Gruppen--desc
| Dienste lassen sich in Dienstgruppen zusammenfassen. Auch hier gibt es bereits vordefinierte Gruppen, die ergänzt und geändert werden können. Detailanzeige mit Klick auf die Schaltfläche {{button||w}}.
| Services can be grouped together in service groups. Here, too, there are already predefined groups that can be added to and changed. Detailed display by clicking on the button {{button||w}}. }}
{{var | Dienste--Gruppen--Beispiel
| Beispiel: Die Gruppe {{ic|default-internet|tr-odd|pd=3px}} enthält z.B. die Dienste:
| Example: The group {{ic|default-internet|tr-odd|pd=3px}} contains, for example, the services: }}
{{var | Icon
| Icon
| Icon }}
{{var | Name
| Name
| Name }}
{{var | Protokoll
| Protokoll
| Protocol }}
{{var | Dienst hinzufügen
| Dienst hinzufügen
|  }}
{{var | Dienst bearbeiten
| Dienst bearbeiten
|  }}
{{var | Dienst hinzufügen/bearbeiten
| Dienste hinzufügen / bearbeiten
| Add / edit services }}
{{var | Dienst hinzufügen/bearbeiten--4
| {{spc||gr|Dienste}} hinzufügen / bearbeiten
| Add / edit {{spc|services|gr}} }}
{{var | Dienst hinzufügen/bearbeiten--desc
| Ist ein Dienst nicht vorhanden kann dieser mit {{button|Objekt hinzufügen|+}} angelegt werden.<br>Abhängig vom verwendeten Protokoll, lassen sich weitere Einstellungen vornehmen:
* Ports (TCP und UDP)
* Pakettypen (ICMP)
* Protokolltyp (gre)
| If a service does not exist, it can be created with {{button|Add object|+}}.<br>Depending on the protocol used, further settings can be made:
* Ports (TCP and UDP)
* Packet types (ICMP)
* Protocol type (gre) }}
{{var | Dienst-any--cap
| Name des Dienstes und Protokoll müssen in jedem Falle angegeben werden.
| The name of the service and the protocol must be specified in each case. }}
{{var | Dienst-any--Bild
| UTM v12.6 Paketfilter Dienst hinzufuegen.png
| UTM v12.6 Paketfilter Dienst hinzufuegen-en.png }}
{{var | Dienst-tcp--hinzufügen--cap
| Bei den Protokollen tcp und udp kann die Freigabe auf einen einzelnen Zielport oder auf Portbereiche beschränkt werden. Quellports können beliebig sein (Keine), ein einzelner Port oder ein Portbereich.
| With the tcp and udp protocols, sharing can be restricted to a single destination port or port ranges. Source ports can be any (None), a single port or a port range. }}
{{var | Dienst-tcp--hinzufügen--Bild
| UTM v12.6 Paketfilter Dienst tcp hinzufuegen.png
| UTM v12.6 Paketfilter Dienst tcp hinzufuegen-en.png }}
{{var | Dienst-tcp--bearbeiten--cap
| Soll ein bestehender Dienst auf einem anderen Port laufen, kann der Dienst bearbeitet {{Button||w}} und der Port geändert werden.
| If an existing service is to run on a different port, the service can be edited {{button||w}} and the port changed. }}
{{var | Dienst-tcp--bearbeiten--Bild
| UTM v12.6 Paketfilter Dienst https bearbeiten.png
| UTM v12.6 Paketfilter Dienst https bearbeiten-en.png }}
{{var | Dienste--Bild
| UTM v12.6 Paketfilter Dienste.png
| UTM v12.6 Paketfilter Dienste-en.png }}
{{var | Dienste--Menu
| Aufruf verschoben zu: {{Menu-UTM|Firewall|Dienste}}
|  }}
{{var | Menü Dienste
| Menü Dienste
| Menu Dienste }}
{{var | Dienst einer Dienstgruppe hinzufügen/entfernen
| Dienst einer Dienstgruppe hinzufügen/entfernen
| Add/remove service from a service group }}
{{var | Dienst einer Dienstgruppe hinzufügen/entfernen--desc
| 2=* Mit einem Klick in die Klickbox wird der gewünschte Dienst ausgewählt und dadurch hinzugefügt.
* Wird auf die Schaltfläche {{button||+}} geklickt, wird ein neuer Dienst erstellt und anschließend der Dienstgruppe hinzugefügt.
* Ein Dienst wird mit Klick auf <span class="cb small">✕</span> von der Dienstgruppe entfernt.
| 3=* Clicking in the click box selects the desired service and thereby adds it.
* Clicking the {{button||+}} button creates a new service and then adds it to the service group.
* A service is removed from the service group by clicking on <span class="cb small">✕</span>. }}
{{var | Zeitprofile
| Zeitprofile
| Time profiles }}
{{var | Zeitprofile--desc
| Zeitprofile dienen dazu Paketfilterregeln nur zu festgelegten Zeiten zu aktivieren.
Im abgebildeten Beispiel greift das Profil täglich zwischen 3:00 Uhr und 3:59:59 Uhr sowie werktäglich von 7:00 Uhr bis 17:59:59 Uhr.
| Time profiles are used to activate packet filter rules only at specified times.
In the example shown, the profile takes effect between 3:00 a.m. and 3:59:59 p.m. daily and from 7:00 a.m. to 5:59:59 p.m. on weekdays. }}
{{var | Zeitprofile--Bild
| UTM v12.6 Paketfilter Zeitprofile.png
| UTM v12.6 Paketfilter Zeitprofile-en.png }}
{{var | Zeitprofil hinzufügen
| Zeitprofil hinzufügen
|  }}
{{var | Zeitprofile--anlegen
| Zeitprofile anlegen
| Create time profiles }}
{{var | Zeitprofile--anlegen--desc
| * Anlegen eines Zeitprofils unter {{Menu-UTM|Firewall|Zeitprofile||Zeitprofil hinzufügen|+}}.
* Zeiten auswählen
** Mit klicken der Maus können einzelne Felder oder Zeitbereiche ausgewählt werden
** Mit gedrückt halten der Maus können mehrere Felder und Zeitbereich ausgewählt werden
* Übernehmen der Zeiteinstellungen mit der Schaltfläche {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Speichern und schließen}}
|  }}
{{var | Zeitprofile--verwenden
| Zeitprofile verwenden
| Use time profiles }}
{{var | Zeitprofile--verwenden--desc
| Zeitprofile können beim Erstellen oder Bearbeiten von Paketfilterregeln unter dem Abschnitt {{Kasten|Extras}} ausgewählt werden.
|  }}
{{var | Paketfilterregel
{{var | Paketfilterregel
| Paketfilterregel
| Paketfilterregel
| Packet filter rule }}
| Packet filter rule }}
{{var | Paketfilterregel--desc
{{var | Paketfilterregel--desc
| Die Grundstruktur einer Regel ist:<br>
| Die Grundstruktur einer Regel ist:<br> Quelle → Ziel → Dienst → Aktion
Quelle → Ziel → Dienst → Aktion
| The basic structure of a rule is :<br> Source → Target → Service → Action }}
| The basic structure of a rule is :<br>
Source → Target → Service → Action }}
{{var | Typische Beispiele
{{var | Typische Beispiele
| Typische Beispiele
| Typische Beispiele
Zeile 418: Zeile 129:
| [[#Netzwerkobjekte|Network object]] or user group that is permitted as the source of the data package. }}
| [[#Netzwerkobjekte|Network object]] or user group that is permitted as the source of the data package. }}
{{var | Ziel
{{var | Ziel
| Ziel
| Ziel
| Destination }}
| Destination }}
{{var | Ziel--desc
{{var | Ziel--desc
Zeile 456: Zeile 167:
| Der Paketfilter wird von oben nach unten abgearbeitet. Trifft eine Regel zu, wird die Prüfung des Regelwerks beendet und die konfigurierte Aktion ausgeführt. Daher muss das Verbot von ftp '''vor''' der allgemeinen Erlaubnisregel stehen. Eine angelegte Regel kann mit Drag and Drop auf das Icon {{spc|drag|o|-}} verschoben werden und in der Reihenfolge gezielt plaziert werden.
| Der Paketfilter wird von oben nach unten abgearbeitet. Trifft eine Regel zu, wird die Prüfung des Regelwerks beendet und die konfigurierte Aktion ausgeführt. Daher muss das Verbot von ftp '''vor''' der allgemeinen Erlaubnisregel stehen. Eine angelegte Regel kann mit Drag and Drop auf das Icon {{spc|drag|o|-}} verschoben werden und in der Reihenfolge gezielt plaziert werden.
| The packet filter is processed from top to bottom. If a rule applies, the check of the set of rules is terminated and the configured action is executed. Therefore, the prohibition of ftp must be '''before''' the general permission rule. A rule that has been created can be moved to the icon {{spc|drag|o|-}} with drag and drop and placed specifically in the order. }}
| The packet filter is processed from top to bottom. If a rule applies, the check of the set of rules is terminated and the configured action is executed. Therefore, the prohibition of ftp must be '''before''' the general permission rule. A rule that has been created can be moved to the icon {{spc|drag|o|-}} with drag and drop and placed specifically in the order. }}
{{var | NAT
| NAT
| NAT }}
{{var | NAT--desc
{{var | NAT--desc
| Die Network Address Translation ist die Umwandlung von IP-Adressen die in einem Netzwerk genutzt werden zu einer anderen IP-Adresse aus einem anderen Netz. Typischerweise bildet man alle intern genutzten privaten IP-Adressen in eine oder mehrere öffentlichen IP-Adressen ab.
| Die Network Address Translation ist die Umwandlung von IP-Adressen die in einem Netzwerk genutzt werden zu einer anderen IP-Adresse aus einem anderen Netz. Typischerweise bildet man alle intern genutzten privaten IP-Adressen in eine oder mehrere öffentlichen IP-Adressen ab.
| Network Address Translation is the conversion of IP addresses used in a network to another IP address from another network. Typically, all internally used private IP addresses are mapped to one or more public IP addresses. }}
| Network Address Translation is the conversion of IP addresses used in a network to another IP address from another network. Typically, all internally used private IP addresses are mapped to one or more public IP addresses. }}
{{var | Hide NAT
| Hide NAT
| Hide NAT }}
{{var | Hide NAT--desc
{{var | Hide NAT--desc
| Auch Source NAT genannt. Verbirgt die ursprüngliche IP Adresse hinter der IP-Adresse der verwendeten Schnittstelle.<br>
| Auch Source NAT genannt. Verbirgt die ursprüngliche IP Adresse hinter der IP-Adresse der verwendeten Schnittstelle.<br>
Zeile 476: Zeile 181:
| HideNat Regel
| HideNat Regel
| HideNat Rule }}
| HideNat Rule }}
{{var | Dest. NAT
| Dest. NAT
| Dest. NAT }}
{{var | Dest. NAT--desc
{{var | Dest. NAT--desc
| Destination NAT wird meist verwendet, um mehrere Dienste auf unterschiedlichen Servern unter einer öffentlichen IP-Adresse anzubieten.<br>
| Destination NAT wird meist verwendet, um mehrere Dienste auf unterschiedlichen Servern unter einer öffentlichen IP-Adresse anzubieten.<br><br> Möchte man zum Beispiel, vom Internet auf den Dienst SSH (Port 22) des Servers (198.51.100.1/32) über die öffentliche IP-Adresse der Schnittstelle eth0 mit dem Port 10000 zugreifen möchten, müsste die Regel wie nebenstehend abgebildet angelegt werden.<br> Die zugehörigen Netzwerkobjekte und der Dienst auf Port 10000 müssen dazu angelegt sein.
 
| Destination NAT is usually used to offer several services on different servers under one public IP address.<br><br> For example, if you want to access the SSH service (port 22) of the server (198.51.100.1/32) from the Internet via the public IP address of the eth0 interface with port 10000, the rule would have to be created as shown opposite.<br>The associated network objects and the service on port 10000 must be created for this. }}
Möchte man zum Beispiel, vom Internet auf den Dienst SSH (Port 22) des Servers (198.51.100.1/32) über die öffentliche IP-Adresse der Schnittstelle eth0 mit dem Port 10000 zugreifen möchten, müsste die Regel wie nebenstehend abgebildet angelegt werden.<br>Die zugehörigen Netzwerkobjekte und der Dienst auf Port 10000 müssen dazu angelegt sein.
| Destination NAT is usually used to offer several services on different servers under one public IP address.
<br>
 
For example, if you want to access the SSH service (port 22) of the server (198.51.100.1/32) from the Internet via the public IP address of the eth0 interface with port 10000, the rule would have to be created as shown opposite.<br>The associated network objects and the service on port 10000 must be created for this. }}
{{var | Dest. NAT--cap
{{var | Dest. NAT--cap
| Destination NAT Regel
| Destination NAT Regel
| Destination NAT Rule }}
| Destination NAT Rule }}
{{var | Dest. NAT--Bild
{{var | Dest. NAT--Bild
| UTM v12.6 Paketfilter Destnat-Regel.png
| UTM v12.6 Paketfilter Destnat-Regel.png
| UTM v12.6 Paketfilter Destnat-Regel-en.png }}
| UTM v12.6 Paketfilter Destnat-Regel-en.png }}
{{var | Full Cone NAT
| Full Cone NAT
| Full Cone NAT }}
{{var | Full Cone NAT--desc
{{var | Full Cone NAT--desc
| Bei Full Cone NAT wird für den Absender der gleiche Port gesetzt, wie für den Empfänger. Allerdings werden als Absender auch andere IPs als die ursprünglich adressierte IP zugelassen. Kann ggf. bei VOIP hilfreich sein.
| Bei Full Cone NAT wird für den Absender der gleiche Port gesetzt, wie für den Empfänger. Allerdings werden als Absender auch andere IPs als die ursprünglich adressierte IP zugelassen. Kann ggf. bei VOIP hilfreich sein.
Zeile 505: Zeile 199:
| Full Cone NAT Regel
| Full Cone NAT Regel
| Full Cone NAT Rule }}
| Full Cone NAT Rule }}
{{var | HideNAT Exclude
| HideNAT Exclude
| HideNAT Exclude }}
{{var | HideNAT Exclude--desc
{{var | HideNAT Exclude--desc
| HideNAT Exclude kommt in der Regel in Verbindung mit IPSec-VPN Verbindungen zum Einsatz. <br>Damit wird erreicht, daß Datenpakete für die VPN Gegenstelle mit der privaten IP-Adresse durch den VPN Tunnel geleitet werden.<br>
| HideNAT Exclude kommt in der Regel in Verbindung mit IPSec-VPN Verbindungen zum Einsatz. <br>Damit wird erreicht, daß Datenpakete für die VPN Gegenstelle mit der privaten IP-Adresse durch den VPN Tunnel geleitet werden.<br> Andernfalls würden diese, wie alle anderen Pakte in Richtung Internet, mit der öffentlichen WAN IP-Adresse maskiert werden und, da diese mit einer privaten Zieladresse versendet werden, am nächsten Internet Router verworfen.<br> Siehe dazu auch den [[UTM/RULE/Hidenat_Exclude | Wikiartikel HideNAT Exclude]].
Andernfalls würden diese, wie alle anderen Pakte in Richtung Internet, mit der öffentlichen WAN IP-Adresse maskiert werden und, da diese mit einer privaten Zieladresse versendet werden, am nächsten Internet Router verworfen.<br>Siehe dazu auch den [[UTM/RULE/Hidenat_Exclude | Wikiartikel HideNAT Exclude]].
| HideNAT Exclude is usually used in connection with IPSec VPN connections. <br>This ensures that data packets for the VPN remote terminal are routed through the VPN tunnel with the private IP address.<br> Otherwise, these would be masked with the public WAN IP address like all other packets in the direction of the Internet and, since they are sent with a private destination address, would be discarded at the next Internet router.<br>See also the [[UTM/RULE/Hidenat_Exclude | Wiki article HideNAT Exclude]]. }}
| HideNAT Exclude is usually used in connection with IPSec VPN connections. <br>This ensures that data packets for the VPN remote terminal are routed through the VPN tunnel with the private IP address.
Otherwise, these would be masked with the public WAN IP address like all other packets in the direction of the Internet and, since they are sent with a private destination address, would be discarded at the next Internet router.<br>See also the [[UTM/RULE/Hidenat_Exclude | Wiki article HideNAT Exclude]]. }}
{{var | HideNAT Exclude--Bild
{{var | HideNAT Exclude--Bild
| UTM v12.6 Paketfilter Hidenat_Exclude-Regel.png
| UTM v12.6 Paketfilter Hidenat_Exclude-Regel.png
Zeile 522: Zeile 211:
| HidNAT Exclude Regel
| HidNAT Exclude Regel
| HidNAT Exclude Rule }}
| HidNAT Exclude Rule }}
{{var | NetMap
| NetMap
| NetMap }}
{{var | NetMap--desc
{{var | NetMap--desc
| NetMap dient dazu zwei gleiche Subnetze miteinander zu verbinden.<br>
| NetMap dient dazu zwei gleiche Subnetze miteinander zu verbinden.<br>
Zeile 539: Zeile 225:
| Die HideNAT-Exclude Regel muss dabei '''vor''' der HideNAT Regel stehen, damit die Ausnahme greift.
| Die HideNAT-Exclude Regel muss dabei '''vor''' der HideNAT Regel stehen, damit die Ausnahme greift.
| The HideNAT-Exclude rule must come '''before''' the HideNAT rule for the exception to apply. }}
| The HideNAT-Exclude rule must come '''before''' the HideNAT rule for the exception to apply. }}
{{var | Rule Routing
| Rule Routing
| Rule Routing }}
{{var | Rule Routing--desc
{{var | Rule Routing--desc
| Im Abschnitt {{Kasten|1=[ - ] Extras}} wird im Feld {{Kasten|Rule Routing}} regelbasiert festgelegt, welche Route IP-Pakete nehmen sollen.<br>Im nebenstehenden Beispiel werden alle VOIP-Pakete über die Schnittstelle wan0 geleitet.
| Im Abschnitt {{Kasten|1=[ - ] Extras}} wird im Feld {{Kasten|Rule Routing}} regelbasiert festgelegt, welche Route IP-Pakete nehmen sollen.<br> Im nebenstehenden Beispiel werden alle VOIP-Pakete über die Schnittstelle wan0 geleitet.
| In the {{Kasten|1=[ - ] Extras}} section, the {{Kasten|Rule Routing}} field is used to specify, based on rules, which route IP packets should take.<br>In the example opposite, all VOIP packets are routed via the wan0 interface. }}
| In the {{Kasten|1=[ - ] Extras}} section, the {{Kasten|Rule Routing}} field is used to specify, based on rules, which route IP packets should take.<br> In the example opposite, all VOIP packets are routed via the wan0 interface. }}
{{var | Rule Routing--Bild
{{var | Rule Routing--Bild
| UTM v12.6 Paketfilter Rule-Routing.png
| UTM v12.6 Paketfilter Rule-Routing.png
Zeile 560: Zeile 243:
| {{Reiter|Paketfilter}} Regel Einstellungen
| {{Reiter|Paketfilter}} Regel Einstellungen
| {{Reiter|Packetfilter}} rules settings }}
| {{Reiter|Packetfilter}} rules settings }}
{{var | Extras
| Extras
| Extras }}
{{var | Netzwerkobjekt
{{var | Netzwerkobjekt
| Netzwerkobjekt
| Netzwerkobjekt
Zeile 601: Zeile 281:
{{var | Autogenerierte Regeln--desc
{{var | Autogenerierte Regeln--desc
| Die UTM verfügt ab Werk über autogenerierte Regeln. <br>Diese Regeln lassen zunächst jeden Datenverkehr in die bestehenden Netze zu und geben für interne Netze auch zusätzlich die Proxy-und DNS-Dienste der jeweiligen Schnittstelle frei
| Die UTM verfügt ab Werk über autogenerierte Regeln. <br>Diese Regeln lassen zunächst jeden Datenverkehr in die bestehenden Netze zu und geben für interne Netze auch zusätzlich die Proxy-und DNS-Dienste der jeweiligen Schnittstelle frei
| The UTM has autogenerated rules ex works. <br>These rules initially allow all data traffic into the existing networks and also release the proxy and DNS services of the respective interface for internal networks }}.
| The UTM has autogenerated rules ex works. <br>These rules initially allow all data traffic into the existing networks and also release the proxy and DNS services of the respective interface for internal networks }}.
{{var | Autogenerierte Regeln--Hinweis
{{var | Autogenerierte Regeln--Hinweis
| Diese Regeln dienen ausschließlich dazu, die Inbetriebnahme der Firewall zu ermöglichen. <br>Sie lassen sich nicht bearbeiten und müssen unbedingt durch individualisierte Regeln ersetzt und anschließend deaktiviert oder gelöscht werden!
| Diese Regeln dienen ausschließlich dazu, die Inbetriebnahme der Firewall zu ermöglichen. <br>Sie lassen sich nicht bearbeiten und müssen unbedingt durch individualisierte Regeln ersetzt und anschließend deaktiviert oder gelöscht werden!
Zeile 609: Zeile 289:
| autogenerated }}
| autogenerated }}
{{var | Autogenerierte Regeln--ausblenden
{{var | Autogenerierte Regeln--ausblenden
| Die Sichtbarkeit der autogenerierte Regeln lassen sich in einem Dropdownmenü {{Button||dro|class=fas fa-cog}} mit diesem Schalter regeln: {{ic|{{ButtonAn|{{#var:ein}} }} autogenerierte Regeln anzeigen|class=pd5}} <small>'''Default'''</small>
| Die Sichtbarkeit der autogenerierte Regeln lassen sich in einem Dropdownmenü {{Button||dro|class=fas fa-cog}} mit diesem Schalter regeln: {{ic|{{ButtonAn|Ein}} autogenerierte Regeln anzeigen|class=pd5}}
| The visibility of the autogenerated rules can be controlled in the {{Button|1={{Button||dro|class=fas fa-cog}} }} drop-down menu with this switch: {{ic|{{ButtonAn|{{#var:ein}} }} Show auto-generated rules|class=pd5}} <small>'''Default'''</small> }}
| The visibility of the autogenerated rules can be controlled in the {{Button|1={{Button||dro|class=fas fa-cog}} }} drop-down menu with this switch: {{ic|{{ButtonAn|On}} Show auto-generated rules|class=pd5}} }}
{{var | Regel hinzufügen
{{var | Regel hinzufügen
| Regel hinzufügen
| Regel hinzufügen
| Add Rule }}
| Add Rule }}
{{var | Regeln aktualisieren--Hinweis
{{var | Regeln aktualisieren--Hinweis
| Nach dem Bearbeiten oder Hinzufügen einer Regel muss das Regelwerk aktualisiert werden.<br>Erst danach werden die Regeln angewendet!  
| Nach dem Bearbeiten oder Hinzufügen einer Regel muss das Regelwerk aktualisiert werden.<br> Erst danach werden die Regeln angewendet!  
| After editing or adding a rule, the rulebook must be updated.<br>Only after that will the rules be applied!  }}
| After editing or adding a rule, the rulebook must be updated.<br> Only after that will the rules be applied!  }}
{{var | Regeln aktualisieren
{{var | Regeln aktualisieren
| Regeln aktualisieren
| Regeln aktualisieren
| Update Rules }}
| Update Rules }}
{{var | neu--Auswahl von Zeiträumen
| Auswahl von [[#Zeitprofile | Zeiträumen in den Zeitprofilen]] wurde vereinfacht
| Selection of [[#Time profiles | Time periods in the time profiles]] has been simplified }}
{{var | Allgemein
{{var | Allgemein
| Allgemein
| Allgemein
| General }}
| General }}
{{var | Dienst
| Dienst
| Service }}
{{var | Dienst--desc
{{var | Dienst--desc
| Gewünschter Dienst mit hinterlegtem Port (siehe [[#Dienste | Dienste]])
| Gewünschter Dienst mit hinterlegtem Port (siehe [[#Dienste | Dienste]])
| Desired service with stored port (see tab {{Reiter|[[#Services | Services]]}}) }}
| Desired service with stored port (see tab {{Reiter|[[#Services | Services]]}}) }}
{{var | hinzufügen
{{var | hinzufügen
Zeile 641: Zeile 315:
| Es wird kein NAT durchgeführt
| Es wird kein NAT durchgeführt
| No NAT is performed  }}
| No NAT is performed  }}
{{var | neu--Paketfilter Layout
| Das Layout beim Anlegen oder Ändern einer Paketfilter Regel wurde geändert
| The layout when creating or changing a packet filter rule has been changed. }}
{{var | vorhergehende Änderungen
| Vorhergehende Änderungen:
| Previous changes: }}
{{var | neu--Netzwerkobjekt GeoIP
| Neuer Typ für Netzwerkobjekte: [[#GeoIP|GeoIP]]
| New type for network objects: [[#GeoIP|GeoIP]] }}
{{var | GeoIP
| GeoIP
| GeoIP }}
{{var | ab
| ab
| as of }}
{{var | GeoIP--desc
{{var | GeoIP--desc
| Erzeugt für jedes Land ein Netzwerkobjekt in der angegebenen Zone.
| Erzeugt für jedes Land ein Netzwerkobjekt in der angegebenen Zone.
| Creates a network object in the specified zone for each country. }}
| Creates a network object in the specified zone for each country. }}
{{var | GeoIP--Info
{{var | GeoIP--Info
| IP-Adressen werden über Organisationen und Institutionen denen die zugehörigen IP-Netze zugewiesen sind, einem Land zugeordnet.<br>Der tatsächliche Standort eines Hosts kann von der Zuordnung abweichen oder z.B. durch einen VPN Tunnel nicht ersichtlich sein!
| IP-Adressen werden über Organisationen und Institutionen denen die zugehörigen IP-Netze zugewiesen sind, einem Land zugeordnet.<br> Der tatsächliche Standort eines Hosts kann von der Zuordnung abweichen oder z.B. durch einen VPN Tunnel nicht ersichtlich sein!
| IP addresses are assigned to a country via organizations and institutions to which the associated IP networks are assigned.
| IP addresses are assigned to a country via organizations and institutions to which the associated IP networks are assigned.<br> The actual location of a host may differ from the assignment or may not be visible, e.g. due to a VPN tunnel! }}
<br>The actual location of a host may differ from the assignment or may not be visible, e.g. due to a VPN tunnel! }}
{{var | GeoIP--Hinweis
{{var | GeoIP--Hinweis
| Legt ca. 250 neue Netzwerkobjekte an!
| Legt ca. 250 neue Netzwerkobjekte an!
| Creates about 250 new network objects! }}
| Creates about 250 new network objects! }}
{{var | Schnittstelle
| Schnittstelle
| Interface }}
{{var | Schnittstelle--desc
| Alle Hosts hinter dieser Schnittstelle gehören zu diesem Netzwerkobjekt
| All hosts behind this interface belong to this network object }}
{{var | nur bei Typ
| nur bei Typ
| For type only }}
{{var | IP-Adresse
| IP-Adresse
| IP address }}
{{var | IP-Adresse--desc
| Alle Hosts hinter der Schnittstelle mit dieser IP-Adresse gehören zu diesem Netzwerkobjekt
| All hosts behind the interface with this IP address belong to this network object }}
{{var | oder
| oder
| or }}
{{var | Hostname--desc
| Hostname des Netzwerkobjektes
| Hostname of the network object }}
{{var | Präfix
| Präfix
| Prefix }}
{{var | Präfix--desc
| Präfix, das den Netzwerkobjekten vorangestellt wird (zur besseren Identifizierung)<br>Beispiel: Präfix {{ic|ext2_&emsp;}} → Netzwerkobjekt {{ic|ext2_GEOIP:DE|icon=geoip}}
| Prefix placed in front of the network objects (for better identification)<br>Example_ Prefix {{ic|ext2_&emsp;}} → Network object {{ic|ext2_GEOIP:DE|icon=geoip}} }}
{{var | Schaltfläche
| Schaltfläche
| Button }}
{{var | Zu Gruppe hinzufügen
{{var | Zu Gruppe hinzufügen
| Zu Gruppe hinzufügen
| Zu Gruppe hinzufügen
Zeile 702: Zeile 330:
| Fügt das Netzwerkobjekt der Gruppe hinzu, die im Abschnitt {{KastenGrau|Netzwerkgruppen}} ausgewählt ist
| Fügt das Netzwerkobjekt der Gruppe hinzu, die im Abschnitt {{KastenGrau|Netzwerkgruppen}} ausgewählt ist
| Adds the network object to the group selected in the {{KastenGrau|Network Groups}} section. }}
| Adds the network object to the group selected in the {{KastenGrau|Network Groups}} section. }}
{{var | Bearbeiten
| Bearbeiten
| Edit }}
{{var | Bearbeiten--desc
| Öffnet die Netzwerkgruppe bzw. das Netzwerkobjekt zum Bearbeiten
| Opens the network group or network object for editing }}
{{var | Löschen
| Löschen
| Delete }}
{{var | Löschen--desc
| Löscht die Netzwerkgruppe bzw. das Netzwerkobjekt. Das Löschen muss ein weiteres mal bestätigt werden
| Deletes the network group or network object. The deletion must be confirmed once again }}
{{var | Löschen--Hinweis-GeoIP
| Bei GeoIP-Netzwerkobjekten erfolgt nach Bestätigung das Löschen '''aller''' GeoIP-Netzwerkobjekte mit dem gleichen Präfix
| For GeoIP network objects, after confirmation, deletes '''all''' GeoIP network objects with the same prefix }}
{{var | Gruppe hinzufügen
| Gruppe hinzufügen
| Add group }}
{{var | Gruppe hinzufügen--desc
| Erzeugt eine neue Netzwerkgruppe, der sofort Netzwerkobjekte hinzugefügt werden können
| Creates a new network group to which network objects can be added immediately }}
{{var | GeoIP-Objekte anzeigen
| GeoIP-Objekte anzeigen
| Show GeoIP objects }}
{{var | GeoIP-Objekte anzeigen--desc
| Bei Deaktivierung {{ButtonAus|{{#var:aus}} }}: Blendet GeoIP-Objekte zur besseren Übersichtlichkeit aus
| When disabled {{ButtonAus|{{#var:aus}} }}: Hides GeoIP objects to improve readability. }}
{{var | Netzwerkobjekt wechseln
{{var | Netzwerkobjekt wechseln
| Netzwerkobjekt wechseln
| Netzwerkobjekt wechseln
| Switch network object }}
| Switch network object }}
{{var | Netzwerkobjekt wechseln--desc
{{var | Netzwerkobjekt wechseln--desc
| Tauscht die Netzwerkobjekte ''Quelle'' und ''Ziel''
| Tauscht die Netzwerkobjekte ''Quelle'' und ''Ziel''
| Exchanges the network objects ''Source'' and ''Destination'' }}
| Exchanges the network objects ''Source'' and ''Destination'' }}
{{var | neu--Netzwerkobjekt wechseln
| Schaltfläche, um die Netzwerkobjekte für Quelle und ''Ziel'' zu [[#tauschen|tauschen]]
| Button to [[#tauschen|swap]] the network objects for source and ''destination''. }}
{{var | 1=Kopieren von Regeln im Paketfilter
| 2=[[UTM/RULE/Paketfilter#Paketfilterregel | Kopieren von Regeln im Paketfilter ]]
| 3=[{{#var:host}}UTM/RULE/Paketfilter#Packet_filter_rule Copy rules in the packet filter] }}
{{var | 1= Paketfilterregel-Hinweis
{{var | 1= Paketfilterregel-Hinweis
| 2= Mit  {{Button||class=fas fa-copy}} <span class=Hover>Regel kopieren</span> können Regeln kopiert werden: Der Dialog ''Regel hinzufügen'' wird mit einer Kopie der jeweiligen Regel geöffnet.
| 2= Mit  {{Button||class=fas fa-copy}} <span class=Hover>Regel kopieren</span> können Regeln kopiert werden: Der Dialog ''Regel hinzufügen'' wird mit einer Kopie der jeweiligen Regel geöffnet.
| 3= With  {{Button||class=fas fa-copy}} <span class=Hover>copy rules</span>rules can be copied. The ''Add Rule'' dialogue opens with a copy of the respective rule.}}
| 3= With  {{Button||class=fas fa-copy}} <span class=Hover>copy rules</span>rules can be copied. The ''Add Rule'' dialogue opens with a copy of the respective rule.}}
{{var | Netzwerkobjekte--Bild
 
| UTM v12.6 Paketfilter Netzwerkobjekte.png
| UTM v12.6 Paketfilter Netzwerkobjekte-en.png }}
{{var | Netzwerkobjekte--cap
| Reiter Netzwerkobjekte
| Tab Network Objects }}
{{var | Dienstgruppe default-internet--Bild
| UTM v12.6 Paketfilter Dienst Dienstgruppe default-internet.png
| UTM v12.6 Paketfilter Dienst Dienstgruppe default-internet-en.png }}
{{var | Netzwerkgruppe bearbeiten
| Netzwerkgruppen bearbeiten / Hinzufügen
| Edit / Add Network Groups }}
{{var | Dienstgruppe bearbeiten
| Dienstgruppe bearbeiten
|  }}
{{var | Netzwerkgruppe bearbeiten--h4
| {{spc|Netzwerkgruppen|gr}} bearbeiten / Hinzufügen
| Edit / Add {{spc| Network Groups }} }}
{{var | Menu--Gruppe hinzufügen
| {{Menu-UTM|Firewall|Netzwerkobjekte||Gruppe hinzufügen|+}}
| {{Menu-UTM|Firewall|Network Objects||Add Group|+}} }}
{{var | Netzwerkgruppe bearbeiten--desc
| In der Klickbox können bestehende Netzwerkobjekte hinzugefügt werden
| Existing network objects can be added in the click box }}
{{var | Netzwerkgruppe bearbeiten--Bild
| UTM v12.6 Paketfilter Netzwerkgruppe bearbeiten.png
| UTM v12.6 Paketfilter Netzwerkgruppe bearbeiten-en.png }}
{{var | Netzwerkgruppe bearbeiten--cap
| Dialog Netzwerkgruppe bearbeiten / erstellen
| Edit / create network group dialog }}
{{var | ng-Name--desc
| Frei wählbarer Name der Netzwerkgruppe
| Freely selectable name for the network group }}
{{var | Österreich
| Österreich
|  }}
{{var | Schweiz
| Schweiz
|  }}
{{var | Deutschland
| Deutschland
| Germany }}
{{var | Netzwerkgruppe-Plus--desc
| Öffnet den Dialog zum Hinzufügen eines weiteren Netzwerkobjektes
| Opens the dialog for adding another network object }}
{{var | geaendert
| geändert
| changed }}
{{var | Netzwerkobjekt entfernen--desc
| Entfernt ein Netzwerkobjekt aus der Netzwerkgruppe
| Removes a network object from the network group }}


----
----

Aktuelle Version vom 4. März 2024, 19:03 Uhr