Zum Hauptinhalt springen

Verkehrsregeln

Um die Verkehrsregeln des Geräts einzustellen:

  • Firewall
  • Verkehrsregeln

folgen Sie den Menüs.

TrafficRules-541

Verkehrsregeln sind eine wichtige Funktion der Firewall und ermöglichen es Ihnen, Regeln festzulegen, um den Netzwerkverkehr, der durch das Gerät fließt, zu filtern und zu kontrollieren. Grundsätzlich bestimmen Verkehrsregeln, welche Regeln auf die über das Netzwerk übertragenen Pakete angewendet werden. Diese Pakete können basierend auf verschiedenen Kriterien, wie den in den Paket-Headern angegebenen Quell- und Ziel-IP-Adressen sowie Portnummern, erlaubt, blockiert oder abgelehnt werden.

Nachdem Sie Ihre Einstellungen vorgenommen haben, speichern Sie Ihre Einstellungen mit den Schaltflächen Speichern und Übernehmen.

Port Öffnen am Router

Es ermöglicht das schnelle und einfache Öffnen von Ports auf dem Router. Im Tab Verkehrsregeln können Sie die entsprechenden Felder im Bereich Ports am Router öffnen ausfüllen und auf die Schaltfläche Hinzufügen klicken, um eine Regel hinzuzufügen.

ParameterBeschreibungStandardwert
NameDer Name der Regel, der vom Benutzer definiert wird.Keine
ProtokollGibt an, auf welche Protokolle die Regel angewendet wird; einschließlich TCP+UDP, TCP, UDP.TCP+UDP
Externer PortGibt an, welcher Port(e) geöffnet werden soll(en).Keine

Portweiterleitung

Die Weiterleitungsregeln werden hier festgelegt. Im Tab Verkehrsregeln können Sie durch Klicken auf die Schaltfläche Neue Weiterleitungsregel und dann auf Hinzufügen und Bearbeiten... eine Regel einstellen.

PortForwarding-541

Nachdem Sie Ihre Einstellungen vorgenommen haben, speichern Sie Ihre Einstellungen mit den Schaltflächen Speichern und Übernehmen.

ParameterBeschreibungStandardwert
AktivierenAktivieren/DeaktivierenAktivieren
NameDer Name der Regel-
Auf Adressfamilie beschränkenNur IPv4Nur IPv4
ProtokollTCP+UDP/TCP/UDP/ICMPTCP+UDP
ICMP-Typ abgleichenAbgleichende ICMP-Regel, beliebige abgleichen.Beliebig
QuellzoneBeliebige Zone/LAN/WANLAN
Quell-MAC-AdresseDie Quell-MAC-Adresse, die dieser Regel entspricht, kann mehrere MAC-Adressen umfassen. Die MAC-Adresse wird durch Leerzeichen getrennt angegeben. Die Option "Beliebig" gleicht alle MAC-Adressen ab.
Hinweis: Lassen Sie die Quell-MAC-Adresse leer, wenn Sie die Quell-IP-Adresse abgleichen.
Beliebige Zone
Quell-IP-AdresseDie Quell-IP-Adresse, die dieser Regel entspricht, kann wie ein IP-Bereich sein, z. B. 192.168.1.100-192.168.1.200. Die Option "Beliebig" gleicht alle IP-Adressen ab.
Hinweis: Lassen Sie die Quell-IP-Adresse leer, wenn Sie die Quell-MAC-Adresse abgleichen.
Beliebig
QuellportDer Quell-IP-Port, der dieser Regel entspricht, kann ein Portbereich sein, z. B. 8000-9000. Die Option "Null" gleicht alle Ports ab.Null
ZielzoneGerät/Beliebige Zone/LAN/WANWAN
ZieladresseDie Ziel-IP-Adresse, die abgeglichen werden soll.
Die Option "Beliebig" gleicht alle IP-Adressen ab.
Beliebig
ZielportDer Zielport, der abgeglichen werden soll.
Die Option "Null" gleicht alle Ports ab.
Null
AktionSie können auswählen, welche Aktion nach dem Empfang dieser Art von Datenpaketen ausgeführt werden soll: fallen lassen, akzeptieren, ablehnen, nicht verfolgen.Akzeptieren

Source NAT

Source NAT (SNAT) ist eine Art von Maskierung, die verwendet wird, um die Quelladresse und/oder Portnummer eines Pakets in einen statischen, vom Benutzer definierten Wert zu ändern. SNAT wird unmittelbar bevor das Paket das Gerät verlässt im Abschnitt POSTROUTING durchgeführt. Es können bis zu 100 SNAT-Regeln hinzugefügt werden. Diese Einstellungen können im Abschnitt Source NAT auf der Seite vorgenommen werden.

ParameterBeschreibungStandardwert
NameDer Name der Regel, der vom Benutzer definiert wird.Keine
QuellzoneGleicht den Verkehr ab, der aus der angegebenen Zone kommt.lan
ZielzoneGleicht den Verkehr ab, der in die angegebene Zone geht.wan
Zu Quell-IPGleicht den Verkehr ab, der in die angegebene Zone geht.Keine
Zu QuellportGleicht den Verkehr ab, der in die angegebene Zone geht.Keine

Nachdem Sie Ihre Einstellungen vorgenommen haben, speichern Sie Ihre Einstellungen mit den Schaltflächen Speichern und Übernehmen.