Konfiguration von Firewall Regeln
  • 15 Oct 2021
  • 1 Minute to read
  • Contributors
  • Dark
    Light

Konfiguration von Firewall Regeln

  • Dark
    Light

Article summary

Im Artikel „Konfiguration von NAT Regeln“ wurde eine Regel erstellt, welche den gesamten Traffic von „Intern“ nach „Extern“ erlaubt.

In diesem Artikel erstellen wir nun die dazugehörende Firewall Regel, welcher den Datenverkehr erlaubt.

image.png

Um ihren Edge Gateway zu konfigurieren, wählen Sie „Edges“, markieren Sie den entsprechenden Gateway und klicken Sie auf „Services“

image.png

Wählen Sie den Tab „Firewall“ und klicken Sie auf „+“ um eine neue Regel hinzuzufügen.

TIPP: Markieren Sie eine bestehende Regel um die neue Regel unterhalb hinzuzufügen.

image.png

Mit einem Klick auf den Namen können Sie der Regel eine aussagekräftigere Bezeichnung geben.

image.png

Klicken Sie in der Spalte „Source“ auf die Schaltfläche „IP“ um den Quellenreich festzulegen.

image.png

Tragen sie den Adressbereich des entsprechenden ORG-Netzes ein und klicken Sie auf „Keep“.

image.png

Lassen Sie die „Destination“ und „Service“ (Protokoll) auf „any“. Speichen Sie Ihre Änderungen um die Konfiguration abzuschliessen.

Im Artikel „Konfiguration von NAT Regeln“ wurde eine Regel erstellt, welche den Port 22 auf eine interne VM weiterleitet. Wir erstellen nun die dazugehörige Firewall Regel.

image.png

Um ihren Edge Gateway zu konfigurieren, wählen Sie „Edges“, markieren Sie den entsprechenden Gateway und klicken Sie auf „Services“

image.png

Wählen Sie den Tab „Firewall“ und klicken Sie auf „+“ um eine neue Regel hinzuzufügen.

TIPP: Markieren Sie eine bestehende Regel um die neue Regel unterhalb hinzuzufügen.

image.png

Definieren Sie einen Namen für die Regel.

Geben Sie unter Source die Bereiche an, von denen der Traffic erlaubt wird (zB. Management Netz, Office IP, etc.) oder lassen Sie den Eintrag auf „any“. Dies erlaubt den weltweiten Zugriff.

Unter Destination tragen Sie die öffentliche IP des Edge Gateways ein (wie schon bei der DNAT-Rule).

Unter Service wählen Sie das entsprechende Protokoll und den Destination Port, in unserem Fall 22. Speichern sie danach Ihre Änderungen.