Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM RX5000 Konfigurationshandbuch Seite 370

Ruggedcom rox ii v2.15 weboberfläche
Vorschau ausblenden Andere Handbücher für SIMATIC NET RUGGEDCOM RX5000:

Werbung

6.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Konfigurieren Sie nach Bedarf den/die folgenden Parameter:
Hinweis
Bei der Anwendung neuer Regeln wird für den Router sichtbarer früherer
Verkehr möglicherweise noch als Verkehr mit gültigen Verbindungen gemäß
Verbindungsverfolgungs-Tabelle betrachtet. Beispiel:
1. Eine Regel für die Protokolle TCP und UDP wird angewandt.
2. Der Router erkennt sowohl den TCP- als auch den UDP-Datenverkehr, die
sich für NAT qualifizieren.
3. Die Regel wird anschließend so modifiziert, dass nur UDP zugelassen wird.
4. Der Router erkennt noch immer TCP-Pakete (d. h. Pakete der erneuten
Übertragung).
Starten Sie den Router bei Bedarf neu, um alle vorhandenen Verbindungsströme
zu entfernen.
Parameter
IP Type
Action
Beschreibung
Synopsis: [ ipv4 | ipv6 | ipv4ipv6 ]
Standard: ipv4
Typ des Internetprotokolls – beide verwenden, wenn keine
Adressen eingesetzt sind, ansonsten IPv4- und IPv6-Regeln für
jede Art von verwendeten Adressen definieren.
Synopsis: [ accept | drop | reject | continue | redirect | dnat- |
dnat | copy-dnat ]
Standard: reject
Die letztliche Aktion für eingehende Pakete, die die Regel
erfüllen.
Mögliche Optionen:
accept: Erlaubt die Verarbeitung der
Verbindungsanforderung.
continue: Leitet die Verbindungsanforderung an anderen
Regeln vorbei.
copy-dnat: Sendet eine Kopie mit einer DNAT-Regel an ein
zweites System. Das Protokoll muss auf 'udp' gesetzt und
der Parameter Original Destination muss definiert sein.
dnat: Leitet die Anforderung an ein anderes System und
(optional) an einen anderen Port weiter.
dnat-: Erzeugt nur die DNAT IPtables-Regel, nicht die
zugehörige ACCEPT-Regel.
drop: Die Verbindungsanforderung wird ignoriert. Es wird
keine Benachrichtigung gesendet.
redirect: Leitet die Anforderung an eine lokale TCP-
Portnummer in der lokalen Firewall weiter.
reject: Lehnt die Verbindung mit einem RST (TCP) oder
ICMP mit destination-unreachable ab.
Sicherheit
6.9.15 Regeln verwalten
325

Werbung

loading