Bintec Nat: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „"Mit aktiviertem NAT werden IP-Verbindungen standardmässig nur noch in einer Richtung, ausgehend (forward) zugelassen (=Schutzfunktion). Ausnahmeregeln könne…“)
 
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Grundsätzliches=
 
"Mit aktiviertem NAT werden IP-Verbindungen standardmässig nur noch in einer
 
"Mit aktiviertem NAT werden IP-Verbindungen standardmässig nur noch in einer
 
Richtung, ausgehend (forward) zugelassen (=Schutzfunktion). Ausnahmeregeln
 
Richtung, ausgehend (forward) zugelassen (=Schutzfunktion). Ausnahmeregeln
 
können konfiguriert werden (in SESSIONS REQUESTED FROM OUTSIDE)."
 
können konfiguriert werden (in SESSIONS REQUESTED FROM OUTSIDE)."
 +
=Nat=
 +
*IP
 +
**Network Address Translation
 +
==Auswahl des NAT Interface mit enter==
 +
[[Datei:bintec-nat1.png]]
 +
==Enter configuration for session : request from OUTSIDE==
 +
[[Datei:bintec-nat2.png]]
 +
==ADD==
 +
===ssh===
 +
[[Datei:bintec-nat3.png]]
 +
===https===
 +
[[Datei:bintec-nat4.png]]
 +
===icmp===
 +
[[Datei:bintec-nat5.png]]
 +
*exit
 +
==Erst dann Network Address Trasnslation einschalten==
 +
[[Datei:bintec-nat6.png]]
  
Debugging lässt sich mit diesem Kommando einschalten
+
=Debugging lässt sich mit diesem Kommando einschalten=
 
  funkwerk> debug inet
 
  funkwerk> debug inet
  
 
Dort kann man auch sehen ob der Bintec die Verbindung verbietet.
 
Dort kann man auch sehen ob der Bintec die Verbindung verbietet.
 +
 +
=Links=
 +
*https://www.bintec-elmeg.com/portal/downloadcenter/dateien/workshops/current_de/ws_ip_pdf_de.pdf

Aktuelle Version vom 28. April 2016, 10:47 Uhr

Grundsätzliches

"Mit aktiviertem NAT werden IP-Verbindungen standardmässig nur noch in einer Richtung, ausgehend (forward) zugelassen (=Schutzfunktion). Ausnahmeregeln können konfiguriert werden (in SESSIONS REQUESTED FROM OUTSIDE)."

Nat

  • IP
    • Network Address Translation

Auswahl des NAT Interface mit enter

Bintec-nat1.png

Enter configuration for session : request from OUTSIDE

Bintec-nat2.png

ADD

ssh

Bintec-nat3.png

https

Bintec-nat4.png

icmp

Bintec-nat5.png

  • exit

Erst dann Network Address Trasnslation einschalten

Bintec-nat6.png

Debugging lässt sich mit diesem Kommando einschalten

funkwerk> debug inet

Dort kann man auch sehen ob der Bintec die Verbindung verbietet.

Links