Empfehlungen:
1. Pfeil-Richtung bei der Einrichtung von NAT beachten:
2. Option "Proxy" nur bei unterstützten Protokollen aktivieren:
3. Für ganzes Netzwerk das Objekt "Netzwerk" anstatt das Objekt "IP-Bereich" verwenden:
4. Vermeiden von Kaskadierung:
5. Erstellen von Regeln mit doppelten Ports/Protokollen vermeiden:
Wird ein benutzerdefinierter Dienst verwendet und zusätzlich ein weiterer Dienst hinzugefügt, der bereits in dem benutzerdefinierten Dienst enthalten ist, führt dies zu einer doppelten Regelerzeugung. Dies sollte daher unbedingt vermieden werden.
Beispiel:
Der benutzerdefinierte Dienst Port-Range enthält die TCP- und UDP-Ports 1 - 1000. Zusätzlich wird das Protokoll HTTPS (TCP-Port 443) hinzugefügt, welches in dem Dienst Port-Range aber bereits enthalten ist. Dadurch kommt es zu einer doppelten Regelerzeugung.