Herunterladen Inhalt Inhalt Diese Seite drucken

YASKAWA iC9200-Serie Handbuch Seite 91

Vorschau ausblenden Andere Handbücher für iC9200-Serie:
Inhaltsverzeichnis

Werbung

iC9200 Series
Register: Basis-Konfigura-
tion
Register: Benutzer-Konfi-
guration
HB700 | CPU | PMC9210P0 | de | 22-12
n
Abweisen
Die entsprechende Verbindung wird abgelehnt.
Der Absender erhält eine Antwort auf die entsprechende Anfrage.
n
Überspringen
Die Regel wird nicht ausgeführt.
Hiermit können Sie z.B. eine Regel in der "Basis-Konfiguration" überspringen
und stattdessen eine Regel in der "Benutzer-Konfiguration" erstellen und dort
aktivieren.
"ICMP-Einstellungen"
n
"Eingehende ICMP-Anfragen zulassen"
aktiviert: Eingehende ICMP-Echoanforderungen werden akzeptiert. Die CPU
kann mit einer Ping-Anforderung erreicht werden.
deaktiviert: Eingehende ICMP-Echoanforderungen werden blockiert. Die CPU
kann nicht mit einer Ping-Anforderung erreicht werden.
n
"Ausgehende ICMP-Anfragen zulassen"
aktiviert: Ausgehende ICMP-Echoanforderungen werden akzeptiert. Ping-Anfor-
derungen von der CPU werden übermittelt.
deaktiviert: Ausgehende ICMP-Echoanforderungen werden blockiert. Ping-Anfor-
derungen von der CPU werden blockiert.
"Basisregeln"
n
Hier finden Sie vordefinierten Firewall-Regeln für die entsprechend eingehenden Ver-
bindungen. Deren Anwendung können Sie über "Aktion" entsprechend steuern.
n
Die Einstellungen sind für alle Ethernet-Schnittstellen gültig. Zur individuellen Anpas-
sung können Sie stattdessen eine Regel in der "Benutzer-Konfiguration" erstellen
und dort aktivieren.
Sperren des WBM-Zugangs
Der Zugriff auf das WBM erfolgt bei der CPU über TCP-Port 443.
Durch Blockieren dieses Ports bei dauerhaft aktivierter Firewall,
haben Sie auch nach einem Neustart keinen Zugriff mehr auf das
WBM der CPU.
Durch Rücksetzen auf Werkseinstellung wird unter anderem auch die
Firewall auf ihre Defaulteinstellungen zurückgesetzt. Auf diese Weise
bekommen Sie wieder Zugriff auf das WBM der CPU mit den
ursprünglichen Zugangsdaten.
Einsatz als PROFINET-Controller
Verbindungen zu PROFINET Devices können nur aufgebaut werden,
wenn Sie für die Regel "PROFINET unicast/multicast ports" (UDP-
Ports 34962 - 34964) "Annehmen" anwählen.
n
Zusätzlich oder alternativ zu den "Basisregeln" können Sie hier eigene benutzerspe-
zifische Firewall-Regeln für verschiedene Filterkategorien definieren und aktivieren.
n
Firewall-Regeln für die Ausgabe legen Sie im Register "Ausgangsregeln" an.
n
Firewall-Regeln für die Eingabe legen Sie im Register "Eingangsregeln" an.
n
Mit der Reihenfolge der Firewall-Regeln in der Tabelle bestimmen Sie die Priorität für
die Anwendung dieser.
Web-based Management - WBM > Sicherheit
Einsatz
91

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Ic9210-pn

Inhaltsverzeichnis