> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/netzwerk/network-rules.md).

# Netzwerkregeln

Regeln definieren das Verhalten für eingehenden und ausgehenden Datenverkehr in einem Netzwerk und bieten die Funktionalität, die traditionell von Firewalls, Routern und Switches bereitgestellt wird.

## Regeltypen

### Firewall (Aktion = Akzeptieren/Verwerfen/Ablehnen)

Ermöglicht die Kontrolle des Netzwerkverkehrs durch das Filtern sowohl eingehender als auch ausgehender Pakete – es werden nur Pakete zugelassen, die den festgelegten Regeln entsprechen. Diese Regeln beziehen sich typischerweise auf die Absicherung des Netzwerks.

### NAT/PAT (Aktion = Übersetzen)

Bietet die Übersetzung von Netzwerkadressen/Ports – wird häufig verwendet, um externe/interne IP-Adressen zu schonen, indem öffentliche Adressen in private IP-Adressen umgewandelt werden. NAT/PAT ermöglicht außerdem das „Verbergen“ der tatsächlichen Adressen von Netzwerkcomputern, indem externe IP/Ports in interne Adressen/Ports übersetzt werden, was auch Sicherheitsaspekte bieten kann.

### Statische Routen (Aktion = Route)

Ermöglicht die Steuerung von Verkehrspfaden aus dem Netzwerk. Eine häufige Verwendung wäre die Bereitstellung eines Standard-Gateways, das das Routing des Verkehrs aus einem privaten Netzwerk über ein externes Netzwerk für den Internetzugang ermöglicht.

## Reihenfolge der Regeln

Regeln werden von oben nach unten verarbeitet. Es gibt Situationen, in denen die Reihenfolge, in der Regeln verarbeitet werden, das Verhalten ändern kann. Beispiel: eine NAT/PAT-Regel, die eingehenden Verkehr auf einen anderen Port übersetzt, während eine andere Regel Verkehr anhand des Ports blockiert; je nachdem, welche Regel zuerst ausgeführt wird, können unterschiedliche Ergebnisse auftreten. Daher kann es wichtig sein, die Reihenfolge Ihrer Netzwerkregeln zu berücksichtigen. Siehe die folgenden Anweisungen, um *Die Reihenfolge der Regeln ändern*.

## Vorhandene Regeln für ein Netzwerk anzeigen

Auf die Regeln eines Netzwerks kann zugegriffen werden durch:

Klicken Sie im Dashboard des Netzwerks auf **Regeln**. Alle vorhandenen Regeln für das Netzwerk werden aufgelistet.

!!! success "Um auf das Dashboard eines bestimmten Netzwerks zuzugreifen: Navigieren Sie zu **Netzwerke** > **Liste**-ODER- Navigieren Sie zu **Netzwerke** > **Dashboard**, **klicken Sie auf die Netzwerkkartenkachel (Externe/Interne/Mandanten/VPN)** , suchen Sie das Zielnetzwerk in der Liste und doppelklicken Sie darauf.

Bei langen Regellisten kann es hilfreich sein, die Liste zu filtern (z. B. nur Eingehend anzeigen; nur Ablehnungsregeln usw.) oder nach bestimmten Kriterien wie Name, zugewiesene IP usw. zu suchen.

## Neue Firewall-Regel erstellen (um bestimmten Datenverkehr explizit zuzulassen oder zu verweigern)

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln**.
2. Klicken Sie **Neu** im linken Menü.

{% hint style="info" %}
**Diese Anweisungen beschreiben, wie eine neue Regel von Grund auf erstellt wird; neue Regeln können auch erstellt werden, indem eine vorhandene Regel kopiert und alle erforderlichen Einstellungen geändert werden; siehe die folgenden Anweisungen, um&#x20;*****Eine neue Regel basierend auf einer vorhandenen Regel erstellen***
{% endhint %}

3. Geben Sie einen **Namen** für die neue Regel. (Der Name sollte für die spätere Verwaltung hilfreich sein.)
4. Optional einen **Beschreibung** für die Regel eingeben.
5. Wählen Sie ***Akzeptieren/Verwerfen/Ablehnen*** aus der **Aktion** Dropdown-Liste.
   * ***Akzeptieren:*** Pakete zulassen, die die definierten Kriterien erfüllen
   * ***Verwerfen:*** Pakete, die die definierten Kriterien erfüllen, nicht zulassen
   * ***Ablehnen:*** den angegebenen Datenverkehr nicht zulassen und, sofern erlaubt, eine ICMP-Nachricht „Ziel nicht erreichbar“ an die Quelle zurücksenden
6. Optional die ***Status der Verbindungsverfolgung***
7. Wählen Sie ***Protokoll*** aus der **Protokoll** Dropdown-Liste. (***Beliebig*** Option wendet diese Regel auf alle Protokolle an.)
8. Wählen Sie ***Eingehend*** oder ***Ausgehend*** aus der **Richtung** Dropdown-Liste.
9. Wählen Sie ein bestimmtes ***Schnittstelle*** oder ***Beliebig*** aus der **Schnittstelle** Dropdown-Menü.
10. Optional die Regel an den ***Anfang*** oder ***Ende*** der Regelliste anheften.
11. Wählen Sie **Drosselung aktivieren** um eine Datenverkehrsrate festzulegen.
12. Der **Regelstatistiken verfolgen** Kontrollkästchen kann ausgewählt werden, um Summen des Datenverkehrs zu erfassen, der durch diese Regel verarbeitet wird. Siehe [**Netzwerkstatistiken nachverfolgen**](/run-the-platform/de/netzwerk/tracking-net-statistics.md) für weitere Informationen.
13. Wählen Sie **Trace-/Debug-Regel** um Pakete zu Diagnosezwecken nachverfolgen zu können.
14. Wählen Sie **Quelle** (woher der Datenverkehr kommt) und **Ziel** (wohin der Datenverkehr adressiert ist) und **Ziel** (Ziel-IP für ***Route*** und ***Übersetzen*** **Aktionen**) aus der Dropdown-Liste:
    * ***Alias:*** um eine auf diesem Netzwerk definierte Alias-IP auszuwählen
    * ***Beliebig/Keine:*** beliebige Quelladresse; kein Filter auf die Quelladresse
    * ***Benutzerdefiniert:*** bietet ein Textfeld, in das ein bestimmter Filter eingegeben werden kann. Benutzerdefinierte Einträge können einzelne IP-Adressen (z. B. 192.168.1.200), CIDR-Netzwerke (z. B. 10.10.4.0/28) oder IP-Bereiche (z. B. 192.168.1.50-192.168.1.100) enthalten
    * ***Meine IP-Adressen:*** Hilfsoption zum Auswählen einer auf diesem Netzwerk definierten IP-Adresse (aus virtuellen IPs, statischen IPs, IP-Aliasen)
    * ***Standard:*** (Ziel-/Routenregel) – Hilfsoption, definiert die Standardroute
    * ***Meine Netzwerkadresse:*** Hilfsoption, um dieses Netzwerk zu verwenden (gesamtes Segment)
    * ***Meine Router-IP:*** Hilfsoption, um die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)
    * ***Andere IP-Adresse:*** Hilfsoption, um ein anderes Netzwerk und eine seiner spezifischen Adressen auszuwählen
    * ***Andere Netzwerkadresse:*** Hilfsoption, um ein anderes Netzwerk auszuwählen und die Adresse dieses Netzwerks zu verwenden (gesamtes Segment)
    * ***Andere Router-IP:*** Hilfsoption, um ein anderes Netzwerk auszuwählen und die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)
    * ***Andere DMZ-IP des Netzwerks:*** Hilfsoption, um die DMZ-IP-Adresse eines anderen Netzwerks auszuwählen

{% hint style="info" %}
**Jede bestimmte IP-Adresse oder jedes Netzwerk kann mit der&#x20;*****Benutzerdefiniert*****&#x20;Option eingegeben werden; es ist jedoch in der Regel am besten, eine der obigen Hilfsoptionen zu verwenden, um eine variable Einstellung auszuwählen, die das Eingeben der korrekten Adressinformationen automatisch übernimmt. Die Verwendung einer Hilfsoption anstelle der Angabe statischer Adressen ermöglicht es, dass die Regel weiterhin funktioniert, auch wenn bestimmte Adressen innerhalb von VergeOS Networks geändert werden, und ermöglicht effizientes Klonen und Rezeptvorlagen, die diese Netzwerkregeln enthalten.**
{% endhint %}

15. Klicken Sie **Senden** um die neue Regel zu speichern.

## Eine Route- oder Übersetzen-(NAT/PAT)-Regel erstellen

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln** im linken Menü.
2. Klicken Sie **Neu** im linken Menü.

{% hint style="info" %}
**Diese Anweisungen beschreiben, wie eine neue Regel von Grund auf erstellt wird; neue Regeln können auch erstellt werden, indem eine vorhandene Regel kopiert und alle erforderlichen Einstellungen geändert werden; siehe die folgenden Anweisungen, um eine neue Regel basierend auf einer vorhandenen Regel zu erstellen**
{% endhint %}

3. Geben Sie einen **Namen** für die neue Regel. (Der Name sollte für die spätere Verwaltung hilfreich sein.)
4. Wählen Sie ***Route*** oder ***Übersetzen*** aus der **Aktion** Dropdown-Liste:
   * ***Route:*** um eine Routing-Regel zu definieren
   * ***Übersetzen:*** um eine Regel zu definieren, die eine Adresse/einen Port außerhalb dieses Netzwerks mit einer Adresse/einem Port innerhalb dieses Netzwerks abbildet
5. Wählen Sie ***Protokoll*** aus der **Protokoll** Dropdown-Liste, um diese Regel nur auf bestimmte Protokolle anzuwenden. Wählen Sie ***Beliebig*** um diese Regel auf alle Protokolle anzuwenden
6. Wählen Sie ***Richtung*** aus der **Richtung** Dropdown-Liste (***Eingehend*** oder ***Ausgehend***)
7. Optional die Regel an den ***Anfang*** oder ***Ende*** der Regelliste anheften.
8. Der **Regelstatistiken verfolgen** Kontrollkästchen kann ausgewählt werden, um Summen des Datenverkehrs zu erfassen, der durch diese Regel verarbeitet wird. Siehe [**Netzwerkstatistiken nachverfolgen**](/run-the-platform/de/netzwerk/tracking-net-statistics.md) für weitere Informationen.
9. Wählen Sie **Trace-/Debug-Regel** um Pakete zu Diagnosezwecken nachverfolgen zu können.
10. Wählen Sie **Quelle** (woher der Datenverkehr kommt), **Ziel** (wohin der Datenverkehr adressiert ist) und **Ziel** (wohin der Datenverkehr tatsächlich geleitet werden soll):
    * ***Alias:*** um eine auf diesem Netzwerk definierte Alias-IP auszuwählen
    * ***Beliebig/Keine:*** beliebige Quelladresse; kein Filter auf die Quelladresse
    * ***Benutzerdefiniert:*** bietet ein Textfeld, in das ein bestimmter Filter eingegeben werden kann (einzelne IP-Adresse; CIDR-Netzwerk, IP-Bereich) z. B.: 192.168.0.55; 10.10.10.0/24; 192.168.0.20-192.168.0.30
    * ***Standard:*** (Ziel-/Routenregel) – definiert die Standardroute
    * ***Meine IP-Adressen:*** um eine auf diesem Netzwerk definierte IP-Adresse auszuwählen (aus virtuellen IPs, statischen IPs, IP-Aliasen)
    * ***Meine Netzwerkadresse:*** um dieses Netzwerk zu verwenden (gesamtes Segment)
    * ***Meine Router-IP:*** um die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)
    * ***Andere IP-Adresse:*** um ein anderes Netzwerk und eine seiner spezifischen Adressen auszuwählen
    * ***Andere Netzwerkadresse:*** um ein anderes Netzwerk auszuwählen und die Adresse dieses Netzwerks zu verwenden (gesamtes Segment)
    * ***Andere Router-IP:*** um ein anderes Netzwerk auszuwählen und die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)
    * ***Andere DMZ-IP des Netzwerks:*** um die DMZ-IP-Adresse eines anderen Netzwerks auszuwählen

{% hint style="info" %}
**Jede bestimmte IP-Adresse oder jedes Netzwerk kann mit der&#x20;*****Benutzerdefiniert*****&#x20;Option eingegeben werden; es ist jedoch in der Regel am besten, eine der obigen Hilfsoptionen zu verwenden, um eine variable Einstellung auszuwählen, die das Eingeben der korrekten Adressinformationen automatisch übernimmt. Die Verwendung einer Hilfsoption anstelle der Angabe statischer Adressen ermöglicht es, dass die Regel weiterhin funktioniert, auch wenn bestimmte Adressen innerhalb von VergeOS Networks geändert werden, und ermöglicht effizientes Klonen und Rezeptvorlagen, die diese Netzwerkregeln enthalten.**
{% endhint %}

11. Geben Sie Ports/Bereiche in **Quell-/Ziel-/Target-Ports/Bereiche** (gilt nur für TCP/UDP-Protokolle). Ports können einzelne Ports sein (mehrere einzelne Ports durch Kommas getrennt, z. B. 8080,8088), und Portbereiche z. B. 1000-1005
12. Klicken Sie **Senden** um die neue Regel zu speichern.

## Eine neue Regel basierend auf einer vorhandenen Regel erstellen

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln**.
2. Wählen Sie die Regel aus der Liste aus und klicken Sie auf das Kopiersymbol ganz rechts in der ausgewählten Zeile.
3. Die neue Regel **Namen** verwendet standardmäßig den Namen der Quellregel mit angehängtem „(copy)“ am Ende. Ändern Sie den Namen in etwas Hilfreiches für die spätere Verwaltung.
4. Die Felder sind mit den Werten der Quellregel vorbelegt, passen Sie sie bei Bedarf für die neue Regel an.
5. Wenn die Felder wie erforderlich geändert wurden, klicken Sie auf **Senden** um die neue Regel zu speichern.

## Vorhandene Netzwerkregel ändern

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln**.
2. Wählen Sie die Regel aus der Liste aus und klicken Sie auf **Bearbeiten** im linken Menü.
3. Nehmen Sie Änderungen vor und klicken Sie auf **Senden**.
4. Klicken Sie **Regeln anwenden** im linken Menü, um die Änderung wirksam zu machen.

## Firewall-Regel oben oder unten anheften

{% hint style="success" %}
**Die Verarbeitung der Regeln erfolgt von oben nach unten**
{% endhint %}

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln**.
2. Wählen Sie die anzupinnende Regel aus.
3. Klicken Sie **Bearbeiten** links.
4. In der **Anheften** Feld wählen Sie ***Anfang*** (um sie an den Anfang der nicht angehefteten Liste zu heften) oder ***Ende*** (um sie ganz ans Ende der Liste zu heften)
5. Klicken Sie **Senden** um die Änderung zu speichern.
   * Ein aufrechtes Pin-Symbol zeigt an, dass die Regel oben angeheftet ist
   * Ein auf den Kopf gestelltes Pin-Symbol zeigt an, dass die Regel unten angeheftet ist ![pinnedrules.png](/files/f7efd9667a3f0afbaa48748ff35cdff3df7b8bcc)

## Die Reihenfolge der Regeln ändern

{% hint style="success" %}
**Die Verarbeitung der Regeln erfolgt von oben nach unten**
{% endhint %}

1. Klicken Sie im Dashboard des Netzwerks auf **Regeln**.
2. **Wählen Sie die Regel(n) aus, die in der Liste nach oben verschoben werden sollen.** (Stellen Sie sicher, dass die gewünschten Regeln links markiert sind.)
3. Bestimmen Sie die Regel, über die die ausgewählten verschoben werden sollen (das heißt, die ausgewählten Regeln sollen vor dieser ausgeführt werden), und klicken Sie auf das Verschiebesymbol in dieser Zeile. Die ausgewählten Regeln werden in der Liste nach oben verschoben.
4. Setzen Sie diesen Vorgang fort, bis alle in der gewünschten Reihenfolge sind.
5. Klicken Sie **Regeln anwenden** im linken Menü, um die Änderungen wirksam zu machen.

{% hint style="info" %}
**Regeländerungen werden übernommen, nachdem Sie&#x20;*****Regeln anwenden*****&#x20;(Option im linken Menü) oder andernfalls beim nächsten Neustart des Netzwerks.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/netzwerk/network-rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
