Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM RX5000 Konfigurationshandbuch Seite 378

Ruggedcom rox ii v2.15 weboberfläche
Vorschau ausblenden Andere Handbücher für SIMATIC NET RUGGEDCOM RX5000:

Werbung

!
!
!
ip switch.0002
no bandwidth
!
ip switch.0003
no bandwidth
ipv4
address 192.168.0.20/24
!
!
!
Weitere Informationen zum Konfigurieren von IP-Adressen finden Sie unter
IPv4-Adresse hinzufügen (Seite 340)"
342)".
Beschränkung von IP-Quelladressen mit einer Firewall
Eine Firewall kann so konfiguriert werden, dass Beschränkungen auf bestimmte IP-
Quelladressen eingerichtet werden.
Mit dieser Konfiguration kann jedes beliebige Quellgerät die RUGGEDCOM ROX II-
Schnittstellen pingen, aber der Admin-Zugang über einen einzigen Administrator-
PC ist auf Geräte mit einer bestimmten IP-Adresse beschränkt. Alle anderen
Verbindungen werden abgelehnt.
security
firewall
fwconfig asbestos
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
6.10 Management-Zugriff auf bestimmte Schnittstellen beschränken
no peer
fwzone fw
type
firewall
description "The DUT itself"
!
fwzone Loc
description "The rest of the world"
!
fwinterface switch+
zone Loc
description "All traffic on all switch ports"
!
fwpolicy fwprotect
source-zone all
destination-zone fw
description "Reject all input to DUT except as allowed in fwrules"
!
fwpolicy pass
source-zone all
destination-zone all
policy
accept
description "Allow all other traffic (passing or leaving DUT)"
!
fwrule pingme
action
accept
source-zone all
destination-zone fw
protocol
icmp
destination-ports 8
description
"Allow everyone to ping the DUT"
!
fwrule adm
oder
"Eine IPv6-Adresse hinzufügen (Seite
Sicherheit
"Eine
333

Werbung

loading