Herunterladen Inhalt Inhalt Diese Seite drucken

Nat-Server-Sets - Port-Weiterleitung - ZyXEL Communications ZyWALL 10 Benutzerhandbuch

Internet-sicherheits-gateway
Inhaltsverzeichnis

Werbung

ZyWALL 10 Internet-Sicherheits-Gateway
FELD
Start
Dies ist die globale IP-Startadresse (IGA). Wenn Sie mit einer
dynamischen IP-Adresse arbeiten, geben Sie hier den Wert
0.0.0.0 ein. Beachten Sie, dass Sie den Wert 0.0.0.0 nur
eingeben können, wenn Sie die Umsetzungsart Many-to-One
oder Server gewählt haben.
End
Dies ist die globale IP-Endadresse (IGA). Für die Felder One-
to-One, Many-to-One sowie Server ist dieser Wert N/A.
Wenn Sie mit dem Einrichten einer Regel fertig sind, drücken Sie beim anschließenden
Erscheinen der Meldung "Press ENTER to Confirm..." die Eingabetaste, um die Änderungen zu
speichern; andernfalls drücken Sie [ESC], um abzubrechen.
6.4
NAT-Server-Sets – Port-Weiterleitung
Ein NAT-Server-Set ist eine Liste mehrerer interner Server (hinter der NAT-Umsetzung im LAN), z.B.
Web- oder FTP-Server, die für äußere Anwender zugänglich gemacht werden sollen, selbst wenn NAT Ihr
gesamtes internes Netzwerk nach außen hin als einen einzigen Computer darstellt.
Über Menü 15 – NAT Setup können Sie Anfragen eingehender Dienste an die Server im lokalen Netzwerk
weiterleiten lassen. Dabei können Sie eine einzige Portnummer oder einen ganzen Portnummernbereich für
die Umsetzung, sowie die IP-Adresse des gewünschten Servers festlegen. Die Portnummer kennzeichnet
einen Dienst. Beispielsweise wird Port 80 dem Web-Dienst und Port 21 dem FTP-Dienst zugeordnet. In
einigen Fällen, z.B. bei unbekannten Diensten oder wenn ein Server mehrere Dienste bedient (z.B. FTP-
und Web-Dienste), kann es besser sein, einen ganzen Portnummernbereich zu definieren. Eintrag 12 (Port
1026) kann nicht bearbeitet werden (siehe Abbildung 6-10).
Zusätzlich zu Servern für bestimmte Dienste unterstützt NAT einen Standard-Server. Eine Anfrage für
einen Dienst, der nicht explizit einem bestimmten Server zugeordnet ist, wird an den Standard-Server
weitergeleitet. Wird kein Standard-Server definiert, wird diese Dienstanfrage ignoriert.
6-14
BESCHREIBUNG
BEISPIEL
0.0.0.0
Network Address Translation (NAT)
N/A

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis