Konfigurieren der Firewall
Konfigurieren von Zugriffsregeln
SCHRITT 8
Cisco RV180/RV180W – Administratorhandbuch
a. Eine öffentliche IP-Adresse (die dedizierte WAN-Adresse) wird mit DNAT
(Destination Network Address Translation) einer IP-Adresse im privaten
Netzwerk zugeordnet. Geben Sie im Feld An lokalen Server (DNAT-IP) senden
die IP-Adresse des Computers im lokalen Netzwerk an, auf dem der Server
gehostet wird.
b. Da der Router Multi-NAT unterstützt, muss die IP-Adresse des Internetziels
nicht mit der Adresse des WANs übereinstimmen. Von der WAN-Schnittstelle
werden mehrere öffentliche IP-Adressen unterstützt. Wenn Ihnen der
Internetdienstanbieter mehrere öffentliche IP-Adressen zuweist, können Sie
eine dieser Adressen als primäre IP-Adresse für den WAN-Anschluss
verwenden und die anderen Servern im LAN zuweisen. Auf diese Weise ist der
Zugriff auf das LAN vom Internet aus über Aliase öffentlicher IP-Adressen
möglich. Aktivieren Sie das Kontrollkästchen Aktivieren und geben Sie die zu
verwendende IP-Adresse ein.
c. Wählen Sie unter Regelstatus die Option Aktiviert oder Deaktiviert aus. Sie
können eine Regel konfigurieren und Deaktiviert auswählen, wenn Sie die
Regel später aktivieren möchten.
Wenn Sie eine ausgehende Firewallzugriffsregel konfigurieren, gilt Folgendes:
a. Konfigurieren Sie im Feld Ziel-IP die IP-Adresse, auf die die Firewallregel
angewendet werden soll:
•
Beliebig: Die Regel gilt für Verkehr an alle IP-Adressen.
•
Einzelne Adresse: Die Regel gilt für Verkehr an eine einzelne IP-Adresse.
Geben Sie die Adresse in das Feld Start ein.
•
Adressbereich: Die Regel gilt für Verkehr, der an eine IP-Adresse in einem
Adressbereich gerichtet ist. Geben Sie in das Feld Start die IP-Startadresse
und in das Feld Ende die IP-Endadresse ein.
b. Sie können SNAT (Secure Network Address Translation) konfigurieren, um eine
öffentliche IP-Adresse (dedizierte WAN-Adresse, optionale WAN-Adresse
oder eine andere Adresse) einer IP-Adresse im privaten Netzwerk zuzuordnen.
Aktivieren Sie unter Diese SNAT-IP-Adresse verwenden die Option Aktivieren
und geben Sie die SNAT-IP-Adresse ein.
c. Wählen Sie unter Regelstatus die Option Aktiviert oder Deaktiviert aus. Sie
können eine Regel konfigurieren und Deaktiviert auswählen, wenn Sie die
Regel später aktivieren möchten.
4
84