Gateway hinzufügen
Erstellen Sie ein benutzerdefiniertes Gateway und geben Sie Integritätsprüfungen an, um festzustellen, ob das Gateway aktiv ist.
Weisen Sie benutzerdefinierten Gateways eine Zone zu, wenn Sie den Datenverkehr basierend auf der Zone des Netzwerkhosts weiterleiten möchten. Beispielsweise können Sie den Datenverkehr an Server basierend auf deren Zone weiterleiten.
Legen Sie die Einstellungen für die Zustandsprüfung fest, um zu ermitteln, ob das Gateway aktiv ist. Sie können mehrere Überwachungsbedingungen für die Zustandsprüfungen anwenden.
- Gehe zu Routing > Gateways: und klicken Sie Hinzufügen.
- Geben Sie einen Namen ein.
-
Geben Sie die Gateway-Einstellungen an.
Name Beschreibung Gateway-IP Geben Sie die IP-Adresse des Gateways ein. Schnittstelle Wählen Sie die Schnittstelle des Gateways aus. Zone Wählen Sie die Zone aus, die dem Gateway zugewiesen werden soll.
Das Standardgateway ist auf die WAN-Zone eingestellt. Die Zone kann nicht geändert werden.
Die Sophos Firewall priorisiert die Gateway-Zone gegenüber der Schnittstellenzone.
-
Legen Sie die Einstellungen für die Gesundheitsprüfung fest.
Name Beschreibung Gesundheitscheck Aktivieren Sie diese Funktion, um Systemprüfungen zur Überwachung des Gateway-Status durchzuführen. Standard: Aus. Intervall Zeitintervall zwischen den Messungen für die Gesundheitsprüfung.
Standardwert: 60 Sekunden
Time-out Das Gateway muss innerhalb dieser Zeit antworten, um als aktiv zu gelten.
Standardwert: 2 Sekunden
Wiederholungsversuche Die Anzahl aufeinanderfolgender Versuche, den Zustand des Gateways zu überprüfen. Reagiert das Gateway auf diese Versuche nicht, betrachtet die Sophos Firewall es als nicht erreichbar.
Standardwert: 3
Überwachungszustand Die Sophos Firewall sendet Anfragen an Host-IP-Adressen hinter dem Gateway. Wenn die Hosts auf die Integritätsprüfungen antworten, betrachtet die Sophos Firewall das Gateway als aktiv.
Legen Sie die folgenden Einstellungen für die Überwachung des Gateways fest:
Protokoll: Protokoll zur Überprüfung des Gateway-Status.
Hafen: Geben Sie für das TCP-Protokoll die Portnummer an, die für die Integritätsprüfung verwendet werden soll.
IP-Adresse: IP-Adresse eines Host-Geräts hinter dem Gateway.
Geben Sie einen Host an, der immer verfügbar ist. Wenn Hosts keine Antwort senden, betrachtet die Sophos Firewall das Gateway als nicht erreichbar.
Operator: Um weitere Überwachungsbedingungen hinzuzufügen, wählen Sie einen der folgenden Operatoren aus und klicken Sie auf „Hinzufügen“.
: - UND: Es werden Tests für alle angegebenen Bedingungen durchgeführt. Die Sophos Firewall stellt fest, dass das Gateway nur dann aktiv ist, wenn alle Bedingungen erfüllt sind.
- ODER: Es werden Sonden von oben nach unten gesendet, bis eine Bedingung erfüllt ist.