Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch Seite 532

Industrial ethernet security command line interface (cli)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Sicherheit und Authentifizierung
10.6 Firewall
Die Eingabeaufforderung lautet:
cli(config-fw)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
prerule ipsec ipv4 {int <gigabitethernet|vlan|ipsec|sinemarcall|
openvpn> | all-int} [<ifstring>] {enabled|disabled}
Dabei haben die Parameter folgende Bedeutung:
Parameter
int
ifstring
enabled
disabled
Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Befehle im
FIREWALL-Konfigurationsmodus".
Ergebnis
An der entsprechenden Schnittstelle ist die vordefinierte Firewallregel IPsec aktiviert. Der IKE
(Internet Key Exchange) Datenverkehr vom externen Netz zum Gerät ist erlaubt.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show firewall pre-
rules an.
Sie listen die verfügbaren Schnittstellen mit dem Befehl prerule
532
Beschreibung
Typ bzw. Geschwindigkeit der Schnittstelle
Schnittstellenindex
Aktiviert die vordefinierten Firewallregeln.
Deaktiviert die vordefinierten Firewallregeln.
Wertebereich / Anmerkung
Geben Sie eine gültige
Schnittstelle an.
Geben Sie einen gültigen
Schnittstellenindex an.
0 ... 4094
-
-
show-int auf.
SCALANCE SC-600 Command Line Interface (CLI)
Projektierungshandbuch, 10/2021, C79000-G8900-C476-04
gigabitethernet
vlan
ipsec
sinemarcall
openvpn
all-int
Aktiviert alle vordefinier‐
ten Firewallregeln an allen
Schnittstellen.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis