For the complete documentation index, see llms.txt. This page is also available as Markdown.

Netzwerkregeln

VergeOS-Netzwerkregeln für Firewall-Filterung, NAT/PAT-Übersetzung und statisches Routing erstellen und verwalten, einschließlich Regelreihenfolge, Änderung und Kopieren.

Regeln definieren das Verhalten für eingehenden und ausgehenden Datenverkehr in einem Netzwerk und bieten die Funktionalität, die traditionell von Firewalls, Routern und Switches bereitgestellt wird.

Regeltypen

Firewall (Aktion = Akzeptieren/Verwerfen/Ablehnen)

Ermöglicht die Kontrolle des Netzwerkverkehrs durch das Filtern sowohl eingehender als auch ausgehender Pakete – es werden nur Pakete zugelassen, die den festgelegten Regeln entsprechen. Diese Regeln beziehen sich typischerweise auf die Absicherung des Netzwerks.

NAT/PAT (Aktion = Übersetzen)

Bietet die Übersetzung von Netzwerkadressen/Ports – wird häufig verwendet, um externe/interne IP-Adressen zu schonen, indem öffentliche Adressen in private IP-Adressen umgewandelt werden. NAT/PAT ermöglicht außerdem das „Verbergen“ der tatsächlichen Adressen von Netzwerkcomputern, indem externe IP/Ports in interne Adressen/Ports übersetzt werden, was auch Sicherheitsaspekte bieten kann.

Statische Routen (Aktion = Route)

Ermöglicht die Steuerung von Verkehrspfaden aus dem Netzwerk. Eine häufige Verwendung wäre die Bereitstellung eines Standard-Gateways, das das Routing des Verkehrs aus einem privaten Netzwerk über ein externes Netzwerk für den Internetzugang ermöglicht.

Reihenfolge der Regeln

Regeln werden von oben nach unten verarbeitet. Es gibt Situationen, in denen die Reihenfolge, in der Regeln verarbeitet werden, das Verhalten ändern kann. Beispiel: eine NAT/PAT-Regel, die eingehenden Verkehr auf einen anderen Port übersetzt, während eine andere Regel Verkehr anhand des Ports blockiert; je nachdem, welche Regel zuerst ausgeführt wird, können unterschiedliche Ergebnisse auftreten. Daher kann es wichtig sein, die Reihenfolge Ihrer Netzwerkregeln zu berücksichtigen. Siehe die folgenden Anweisungen, um Die Reihenfolge der Regeln ändern.

Vorhandene Regeln für ein Netzwerk anzeigen

Auf die Regeln eines Netzwerks kann zugegriffen werden durch:

Klicken Sie im Dashboard des Netzwerks auf Regeln. Alle vorhandenen Regeln für das Netzwerk werden aufgelistet.

!!! success "Um auf das Dashboard eines bestimmten Netzwerks zuzugreifen: Navigieren Sie zu Netzwerke > Liste-ODER- Navigieren Sie zu Netzwerke > Dashboard, klicken Sie auf die Netzwerkkartenkachel (Externe/Interne/Mandanten/VPN) , suchen Sie das Zielnetzwerk in der Liste und doppelklicken Sie darauf.

Bei langen Regellisten kann es hilfreich sein, die Liste zu filtern (z. B. nur Eingehend anzeigen; nur Ablehnungsregeln usw.) oder nach bestimmten Kriterien wie Name, zugewiesene IP usw. zu suchen.

Neue Firewall-Regel erstellen (um bestimmten Datenverkehr explizit zuzulassen oder zu verweigern)

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln.

  2. Klicken Sie Neu im linken Menü.

Diese Anweisungen beschreiben, wie eine neue Regel von Grund auf erstellt wird; neue Regeln können auch erstellt werden, indem eine vorhandene Regel kopiert und alle erforderlichen Einstellungen geändert werden; siehe die folgenden Anweisungen, um Eine neue Regel basierend auf einer vorhandenen Regel erstellen

  1. Geben Sie einen Namen für die neue Regel. (Der Name sollte für die spätere Verwaltung hilfreich sein.)

  2. Optional einen Beschreibung für die Regel eingeben.

  3. Wählen Sie Akzeptieren/Verwerfen/Ablehnen aus der Aktion Dropdown-Liste.

    • Akzeptieren: Pakete zulassen, die die definierten Kriterien erfüllen

    • Verwerfen: Pakete, die die definierten Kriterien erfüllen, nicht zulassen

    • Ablehnen: den angegebenen Datenverkehr nicht zulassen und, sofern erlaubt, eine ICMP-Nachricht „Ziel nicht erreichbar“ an die Quelle zurücksenden

  4. Optional die Status der Verbindungsverfolgung

  5. Wählen Sie Protokoll aus der Protokoll Dropdown-Liste. (Beliebig Option wendet diese Regel auf alle Protokolle an.)

  6. Wählen Sie Eingehend oder Ausgehend aus der Richtung Dropdown-Liste.

  7. Wählen Sie ein bestimmtes Schnittstelle oder Beliebig aus der Schnittstelle Dropdown-Menü.

  8. Optional die Regel an den Anfang oder Ende der Regelliste anheften.

  9. Wählen Sie Drosselung aktivieren um eine Datenverkehrsrate festzulegen.

  10. Der Regelstatistiken verfolgen Kontrollkästchen kann ausgewählt werden, um Summen des Datenverkehrs zu erfassen, der durch diese Regel verarbeitet wird. Siehe Netzwerkstatistiken nachverfolgen für weitere Informationen.

  11. Wählen Sie Trace-/Debug-Regel um Pakete zu Diagnosezwecken nachverfolgen zu können.

  12. Wählen Sie Quelle (woher der Datenverkehr kommt) und Ziel (wohin der Datenverkehr adressiert ist) und Ziel (Ziel-IP für Route und Übersetzen Aktionen) aus der Dropdown-Liste:

    • Alias: um eine auf diesem Netzwerk definierte Alias-IP auszuwählen

    • Beliebig/Keine: beliebige Quelladresse; kein Filter auf die Quelladresse

    • Benutzerdefiniert: bietet ein Textfeld, in das ein bestimmter Filter eingegeben werden kann. Benutzerdefinierte Einträge können einzelne IP-Adressen (z. B. 192.168.1.200), CIDR-Netzwerke (z. B. 10.10.4.0/28) oder IP-Bereiche (z. B. 192.168.1.50-192.168.1.100) enthalten

    • Meine IP-Adressen: Hilfsoption zum Auswählen einer auf diesem Netzwerk definierten IP-Adresse (aus virtuellen IPs, statischen IPs, IP-Aliasen)

    • Standard: (Ziel-/Routenregel) – Hilfsoption, definiert die Standardroute

    • Meine Netzwerkadresse: Hilfsoption, um dieses Netzwerk zu verwenden (gesamtes Segment)

    • Meine Router-IP: Hilfsoption, um die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)

    • Andere IP-Adresse: Hilfsoption, um ein anderes Netzwerk und eine seiner spezifischen Adressen auszuwählen

    • Andere Netzwerkadresse: Hilfsoption, um ein anderes Netzwerk auszuwählen und die Adresse dieses Netzwerks zu verwenden (gesamtes Segment)

    • Andere Router-IP: Hilfsoption, um ein anderes Netzwerk auszuwählen und die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)

    • Andere DMZ-IP des Netzwerks: Hilfsoption, um die DMZ-IP-Adresse eines anderen Netzwerks auszuwählen

Jede bestimmte IP-Adresse oder jedes Netzwerk kann mit der Benutzerdefiniert Option eingegeben werden; es ist jedoch in der Regel am besten, eine der obigen Hilfsoptionen zu verwenden, um eine variable Einstellung auszuwählen, die das Eingeben der korrekten Adressinformationen automatisch übernimmt. Die Verwendung einer Hilfsoption anstelle der Angabe statischer Adressen ermöglicht es, dass die Regel weiterhin funktioniert, auch wenn bestimmte Adressen innerhalb von VergeOS Networks geändert werden, und ermöglicht effizientes Klonen und Rezeptvorlagen, die diese Netzwerkregeln enthalten.

  1. Klicken Sie Senden um die neue Regel zu speichern.

Eine Route- oder Übersetzen-(NAT/PAT)-Regel erstellen

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln im linken Menü.

  2. Klicken Sie Neu im linken Menü.

Diese Anweisungen beschreiben, wie eine neue Regel von Grund auf erstellt wird; neue Regeln können auch erstellt werden, indem eine vorhandene Regel kopiert und alle erforderlichen Einstellungen geändert werden; siehe die folgenden Anweisungen, um eine neue Regel basierend auf einer vorhandenen Regel zu erstellen

  1. Geben Sie einen Namen für die neue Regel. (Der Name sollte für die spätere Verwaltung hilfreich sein.)

  2. Wählen Sie Route oder Übersetzen aus der Aktion Dropdown-Liste:

    • Route: um eine Routing-Regel zu definieren

    • Übersetzen: um eine Regel zu definieren, die eine Adresse/einen Port außerhalb dieses Netzwerks mit einer Adresse/einem Port innerhalb dieses Netzwerks abbildet

  3. Wählen Sie Protokoll aus der Protokoll Dropdown-Liste, um diese Regel nur auf bestimmte Protokolle anzuwenden. Wählen Sie Beliebig um diese Regel auf alle Protokolle anzuwenden

  4. Wählen Sie Richtung aus der Richtung Dropdown-Liste (Eingehend oder Ausgehend)

  5. Optional die Regel an den Anfang oder Ende der Regelliste anheften.

  6. Der Regelstatistiken verfolgen Kontrollkästchen kann ausgewählt werden, um Summen des Datenverkehrs zu erfassen, der durch diese Regel verarbeitet wird. Siehe Netzwerkstatistiken nachverfolgen für weitere Informationen.

  7. Wählen Sie Trace-/Debug-Regel um Pakete zu Diagnosezwecken nachverfolgen zu können.

  8. Wählen Sie Quelle (woher der Datenverkehr kommt), Ziel (wohin der Datenverkehr adressiert ist) und Ziel (wohin der Datenverkehr tatsächlich geleitet werden soll):

    • Alias: um eine auf diesem Netzwerk definierte Alias-IP auszuwählen

    • Beliebig/Keine: beliebige Quelladresse; kein Filter auf die Quelladresse

    • Benutzerdefiniert: bietet ein Textfeld, in das ein bestimmter Filter eingegeben werden kann (einzelne IP-Adresse; CIDR-Netzwerk, IP-Bereich) z. B.: 192.168.0.55; 10.10.10.0/24; 192.168.0.20-192.168.0.30

    • Standard: (Ziel-/Routenregel) – definiert die Standardroute

    • Meine IP-Adressen: um eine auf diesem Netzwerk definierte IP-Adresse auszuwählen (aus virtuellen IPs, statischen IPs, IP-Aliasen)

    • Meine Netzwerkadresse: um dieses Netzwerk zu verwenden (gesamtes Segment)

    • Meine Router-IP: um die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)

    • Andere IP-Adresse: um ein anderes Netzwerk und eine seiner spezifischen Adressen auszuwählen

    • Andere Netzwerkadresse: um ein anderes Netzwerk auszuwählen und die Adresse dieses Netzwerks zu verwenden (gesamtes Segment)

    • Andere Router-IP: um ein anderes Netzwerk auszuwählen und die IP-Adresse dieses Netzwerks zu verwenden (eine einzelne IP-Adresse)

    • Andere DMZ-IP des Netzwerks: um die DMZ-IP-Adresse eines anderen Netzwerks auszuwählen

Jede bestimmte IP-Adresse oder jedes Netzwerk kann mit der Benutzerdefiniert Option eingegeben werden; es ist jedoch in der Regel am besten, eine der obigen Hilfsoptionen zu verwenden, um eine variable Einstellung auszuwählen, die das Eingeben der korrekten Adressinformationen automatisch übernimmt. Die Verwendung einer Hilfsoption anstelle der Angabe statischer Adressen ermöglicht es, dass die Regel weiterhin funktioniert, auch wenn bestimmte Adressen innerhalb von VergeOS Networks geändert werden, und ermöglicht effizientes Klonen und Rezeptvorlagen, die diese Netzwerkregeln enthalten.

  1. Geben Sie Ports/Bereiche in Quell-/Ziel-/Target-Ports/Bereiche (gilt nur für TCP/UDP-Protokolle). Ports können einzelne Ports sein (mehrere einzelne Ports durch Kommas getrennt, z. B. 8080,8088), und Portbereiche z. B. 1000-1005

  2. Klicken Sie Senden um die neue Regel zu speichern.

Eine neue Regel basierend auf einer vorhandenen Regel erstellen

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln.

  2. Wählen Sie die Regel aus der Liste aus und klicken Sie auf das Kopiersymbol ganz rechts in der ausgewählten Zeile.

  3. Die neue Regel Namen verwendet standardmäßig den Namen der Quellregel mit angehängtem „(copy)“ am Ende. Ändern Sie den Namen in etwas Hilfreiches für die spätere Verwaltung.

  4. Die Felder sind mit den Werten der Quellregel vorbelegt, passen Sie sie bei Bedarf für die neue Regel an.

  5. Wenn die Felder wie erforderlich geändert wurden, klicken Sie auf Senden um die neue Regel zu speichern.

Vorhandene Netzwerkregel ändern

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln.

  2. Wählen Sie die Regel aus der Liste aus und klicken Sie auf Bearbeiten im linken Menü.

  3. Nehmen Sie Änderungen vor und klicken Sie auf Senden.

  4. Klicken Sie Regeln anwenden im linken Menü, um die Änderung wirksam zu machen.

Firewall-Regel oben oder unten anheften

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln.

  2. Wählen Sie die anzupinnende Regel aus.

  3. Klicken Sie Bearbeiten links.

  4. In der Anheften Feld wählen Sie Anfang (um sie an den Anfang der nicht angehefteten Liste zu heften) oder Ende (um sie ganz ans Ende der Liste zu heften)

  5. Klicken Sie Senden um die Änderung zu speichern.

    • Ein aufrechtes Pin-Symbol zeigt an, dass die Regel oben angeheftet ist

    • Ein auf den Kopf gestelltes Pin-Symbol zeigt an, dass die Regel unten angeheftet ist pinnedrules.png

Die Reihenfolge der Regeln ändern

  1. Klicken Sie im Dashboard des Netzwerks auf Regeln.

  2. Wählen Sie die Regel(n) aus, die in der Liste nach oben verschoben werden sollen. (Stellen Sie sicher, dass die gewünschten Regeln links markiert sind.)

  3. Bestimmen Sie die Regel, über die die ausgewählten verschoben werden sollen (das heißt, die ausgewählten Regeln sollen vor dieser ausgeführt werden), und klicken Sie auf das Verschiebesymbol in dieser Zeile. Die ausgewählten Regeln werden in der Liste nach oben verschoben.

  4. Setzen Sie diesen Vorgang fort, bis alle in der gewünschten Reihenfolge sind.

  5. Klicken Sie Regeln anwenden im linken Menü, um die Änderungen wirksam zu machen.

Regeländerungen werden übernommen, nachdem Sie Regeln anwenden (Option im linken Menü) oder andernfalls beim nächsten Neustart des Netzwerks.

Zuletzt aktualisiert

War das hilfreich?