Herunterladen Diese Seite drucken

Endress+Hauser Fieldgate FXA42 Betriebsanleitung Seite 100

System products gateway zur datenübertragung per ethernet, wlan oder mobilfunk
Vorschau ausblenden Andere Handbücher für Fieldgate FXA42:

Werbung

Betrieb
100
Die Firewall des Geräts verfolgt eine blockierende Strategie. Das bedeutet, dass ausgeh-
ende Verbindungen generell zulässig sind, während eingehende Verbindungen generell
blockiert werden. Nur spezifische eingehende Verbindungen werden zugelassen, für die es
eine Regel gibt.
Auf der Seite Firewall kann die Firewall aktiviert und die maximale Anzahl an Regeln
konfiguriert werden. Dies bestimmt die Anzahl von eingehenden und ausgehenden Ver-
bindungen, die gleichzeitig gehandhabt werden können.
Beim Aktivieren der Firewall immer darauf achten, dass einige statische Regeln defi-
niert sind, mit denen auf den Webserver zugegriffen werden kann. Das ist wichtig, um
die Firewall bei Bedarf deaktivieren zu können. Wenn die Firewall ohne entspre-
chende Regeln aktiviert wird, dann ist keinerlei Zugriff mehr auf das Gerät möglich. In
diesem Fall muss das Gerät auf die Werkseinstellungen zurückgesetzt werden.
Dynamic Rules
Dynamische Regeln werden von der Firewall für ausgehende Verbindungen erstellt. Die
Gültigkeitsdauer der dynamischen Regeln (Time to live) muss in Minuten konfiguriert
werden.
Static Rules
Bis zu 30 statische Firewall-Regeln können hinzugefügt werden. Statische Regeln ermögli-
chen den Zugriff aus dem Netzwerk auf einen bestimmten Dienst auf dem Gerät. Statische
Regeln haben die folgenden Parameter:
Network interface
Bestimmt die Netzwerkschnittstelle, an der Verbindungen angenommen werden sollen.
Eventuell soll z. B. der Zugriff auf den Webserver des Geräts nur aus dem lokalen Netzwerk
zugelassen werden. In diesem Fall hier die Ethernet-Schnittstelle wählen. Wenn eine
Regel nicht für eine bestimmte Netzwerkschnittstelle gelten soll, die Option Any wählen.
Service
Diese Auswahl stellt eine Reihe von vordefinierten Diensten bereit, über die Verbindungen
zugelassen werden können. Wenn der gewünschte Dienst nicht in der Liste vorhanden ist,
die Option Other wählen, um das Protokoll und den/die Port(s) des Dienstes manuell fest-
zulegen.
Protocol
Dieser Parameter wird nur angezeigt, wenn die Option Other unter Service gewählt wird.
Er bestimmt welches Basis-Protokoll (TCP oder UDP) von dem Dienst verwendet wird, der
zugelassen werden soll.
Fieldgate FXA42
Endress+Hauser

Werbung

loading