NAT-Regeln erstellen und verwalten
Sie können Quell-NAT- und Zielregeln manuell erstellen. Alternativ können Sie den Serverzugriffsassistenten (DNAT) verwenden, um eine DNAT-Regel, eine Quell-NAT-Regel für den Antwortverkehr und die entsprechenden Firewall-Regeln zu erstellen.
Aktionen
-
Um eine NAT-Regel manuell hinzuzufügen, wählen Sie NAT-Regel hinzufügen und wählen Sie dann aus Neue NAT-Regel.
Sie können SNAT-, DNAT- und Portweiterleitungsregeln erstellen.
-
Um Ziel-NAT-Regeln und die zugehörigen Firewall-Regeln automatisch zu erstellen, wählen Sie Folgendes aus: NAT-Regel hinzufügen und wählen Sie dann aus Serverzugriffsassistent (DNAT).
Serverzugriffsassistent (DNAT)
Der Serverzugriffsassistent erstellt DNAT-Regeln, um eingehenden Datenverkehr an Server wie Web-, Mail-, SSH- oder andere Server weiterzuleiten und den Zugriff auf Remote-Desktops zu ermöglichen. Der Assistent erstellt außerdem automatisch eine reflexive SNAT-Regel (für ausgehenden Datenverkehr von den Servern), eine Loopback-Regel (für interne Benutzer, die auf die Server zugreifen) und eine Firewall-Regel (um eingehenden Datenverkehr zu den Servern zuzulassen).
Aktionen der Regeltabelle
- Um IPv4- oder IPv6-Regeln in der Regeltabelle anzuzeigen, wählen Sie IPv4 oder IPv6.
- Um den Regelfilter ein- oder auszublenden, wählen Sie Folgendes aus: Filter deaktivieren Und Filter aktivieren jeweils.
- Um den Regelfilter zurückzusetzen, wählen Sie Folgendes aus: Filter zurücksetzen.
- Um Regeln zu deaktivieren, wählen Sie die Regeln aus und anschließend die entsprechende Option. Deaktivieren.
- Um Regeln zu löschen, wählen Sie die Regeln aus und klicken Sie dann auf „Löschen“. Löschen.
- Um die Reihenfolge einer Regel zu ändern, klicken und ziehen Sie den Regelgriff.
Die Sophos Firewall wertet Regeln von oben nach unten aus, bis eine Übereinstimmung gefunden wird. Sobald eine Übereinstimmung für ein Paket gefunden wurde, werden keine weiteren Regeln mehr ausgewertet. Platzieren Sie daher die spezifischen Regeln über den allgemeineren Regeln.
Klicken Sie auf „Weitere Optionen“.
um die folgenden Aktionen festzulegen:
- Um eine Regel ein- oder auszuschalten, betätigen Sie den Schalter.
- Um eine Regel zu bearbeiten oder zu löschen, wählen Sie die entsprechende Aktion aus.
- Um eine Regel neben einer bestehenden Regel hinzuzufügen, wählen Sie die Aktion aus.
- Um eine Regel von der Firewall-Regel zu trennen, wählen Sie Folgendes aus: Regel aufheben.
- Um die Anzahl der Regelverwendungen zurückzusetzen, wählen Sie Nutzungszähler zurücksetzen: Diese Einstellung ist bei der Fehlersuche hilfreich.