Konfigurieren der Firewall
Konfigurieren der Portweiterleitung
HINWEIS
SCHRITT 1
SCHRITT 2
SCHRITT 3
Cisco RV130/130W Wireless-Multifunktions-VPN-Router – Administratorhandbuch
Konfigurieren der Auslösung des Portbereichs
Mithilfe der Portauslösung können Geräte im LAN oder in der DMZ anfordern, dass
einer oder mehrere Ports an sie weitergeleitet werden. Die Portauslösung wartet
auf ausgehende Anforderungen vom LAN bzw. von der DMZ an einem der
definierten ausgehenden Ports und öffnet dann einen eingehenden Port für den
angegebenen Verkehrstyp.
Die Portauslösung ist eine Form der dynamischen Portweiterleitung, während eine
Anwendung Daten über die geöffneten ausgehenden oder eingehenden Ports
überträgt. Die Portauslösung öffnet einen eingehenden Port für einen bestimmten
Verkehrstyp an einem definierten ausgehenden Port. Die Portauslösung ist
flexibler als die (beim Konfigurieren von Firewallregeln verfügbare) statische
Portweiterleitung, da eine Regel nicht auf eine bestimmte IP-Adresse oder einen
bestimmten IP-Adressbereich im LAN verweisen muss. Außerdem werden die
Ports bei Nichtverwendung nicht offen gelassen, wodurch die Sicherheit
gegenüber der Portweiterleitung erhöht wird.
Für Server im LAN ist die Portauslösung nicht geeignet, da die eingehenden Ports
erst geöffnet werden, wenn das LAN-Gerät eine ausgehende Verbindung
hergestellt hat.
Manche Anwendungen funktionieren beim Herstellen einer Verbindung durch
externe Geräte nur dann ordnungsgemäß, wenn sie Daten über einen bestimmten
Port oder Portbereich empfangen. Der Router darf alle eingehenden Daten für
diese Anwendung nur über den erforderlichen Port oder Portbereich senden. Das
Gateway verfügt über eine Liste gängiger Anwendungen und Spiele sowie der
ausgehenden und eingehenden Ports, die jeweils geöffnet werden müssen. Sie
können auch eine Portauslösungsregel angeben, indem Sie den Verkehrstyp (TCP
oder UDP) und den Bereich der eingehenden und ausgehenden Ports definieren,
die geöffnet werden sollen, wenn die Regel aktiviert ist.
So fügen Sie eine Portauslösungsregel hinzu:
Wählen Sie Firewall > Ausgelöste Portbereiche aus.
Geben Sie in das Feld Anwendung den Namen der Anwendung ein, für die Sie die
Portweiterleitung konfigurieren möchten.
Geben Sie in die Felder unter Ausgelöster Bereich die Portnummer bzw. den
Portnummernbereich ein, die bzw. der diese Regel auslöst, wenn eine
Verbindungsanforderung von ausgehendem Verkehr gestellt wird. Wenn die
ausgehende Verbindung nur einen Port verwendet, geben Sie in beide Felder die
gleiche Portnummer ein.
5
111