Beschreibung:
In diesem Artikel wird beschrieben wie das Port-Forwarding auf bestimmte Zugriffs-Quellen eingeschränkt werden kann.
Voraussetzungen:
Vorgehensweise:
1. Verbieten der eingehenden Kommunikation im Portforwarding:
Die nachfolgenden Schritte müssen nur dann vorgenommen werden, wenn noch keine Firewall-Regel existiert, welche eingehenden Datenverkehr in das lokale Netzwerk verbietet (etwa eine Deny-All Regel). |
1.1 Öffnen Sie die Konfiguration des Routers und wechseln in das Menü Firewall/QoS → IPv4-Regeln → Regeln.

1.2 Erstellen Sie mit einem Klick auf Hinzufügen einen neuen Eintrag.

1.3 Vergeben Sie im Reiter Allgemein bei Name dieser Regel einen aussagekräftigen Namen.

1.4 Wechseln Sie auf den Reiter Aktionen und stellen sicher, dass das Aktions-Objekt REJECT hinterlegt ist.

1.5 Wechseln Sie nun auf den Reiter Stationen und nehmen folgende Anpassungen vor:


2. Erlauben der eingehenden Kommunikation von bestimmten Quellen:
2.1 Erstellen Sie unter Firewall/QoS → IPv4-Regeln → Regeln einen weiteren Eintrag.
2.2 Vergeben Sie im Reiter Allgemein bei Name dieser Regel einen aussagekräftigen Namen.

2.3 Wechseln Sie auf den Reiter Aktionen, löschen das Objekt REJECT und fügen das Objekt ACCEPT hinzu.

2.4 Wechseln Sie nun auf den Reiter Stationen und nehmen folgende Anpassungen vor:

Setzen Sie den Radio-Button auf Eine IP-Adresse oder ein Bereich von Adressen und tragen die öffentliche IP-Adresse eines Standorts ein, welcher per Port-Forwarding auf die Freigabe zugreifen soll. Widerholen Sie diesen Schritt gegebenenfalls für weitere Standorte.



2.5 Wechseln Sie auf den Reiter Dienste und nehmen folgende Anpassungen vor:


Sollte das Protokoll nicht in den vorhandenen Dienst-Objekten enthalten sein, klicken Sie auf Benutzerdefinierten Dienst hinzufügen und hinterlegen die erforderlichen Informationen (hier am Beispiel HTTPS ).
|
2.6 Schreiben Sie die Konfiguration in den Router zurück.
|