IRF2000 Application Note Port - Weiterleitung

Ähnliche Dokumente
Port-Weiterleitung einrichten

NAT Network Adress Translation

Stefan Dahler. 1. Konfiguration von Extended Routing. 1.1 Einleitung

Quality of Service - QoS

Fixe public IP 1:1 NAT ins LAN einrichten

Technical Note 0409 ewon

Kurzanleitung. Einrichten einer Kommunikation über den Adatis SIP-Server. Version Maximilian Friedrich Datum 01/2018 Log

==============================!" ==

STUN/TURN Server Topologien. Best Practice

Router für BT-Professional MOBILE konfigurieren

Technical Note 0201 ewon

IRF2000, IF1000 Application Note Network Mapping mit 1:1 NAT

NAT / PAT Thomas Koch & Marco Reinel 1

Version Deutsch In diesem HOWTO wird die grundlegende Netzwerk-Infrastruktur der IACBOX beschrieben.

Wie erreiche ich was?

Integration Smartphone/Tablet

EiMSIG-Remote App für Android. Einrichtung & Bedienung

Technical Note. Ewon TN 1925 Ewon als Internetrouter einrichten

Klimacomputer CC600. Bedienung CCWebControl Version 1.0

CalDAV mit Advolux verwenden

HowTo SoftEther Site-2-Site (Client-Bridge)

Portweiterleitung in der paedml 3.x

Konfiguration des Servers

HowTo SoftEther VPN Server (global)

WLAN Nutzung an der HTL Kapfenberg

Schnellanleitung Rekorder:

Broadway FAQ. Copyright 2017 Hauppauge Computer Works

Benutzerhandbuch Digitalisierungsbox. Digitalisierungsbox LTE Backup (LTE 3302) Copyright Version 5.1, 2018 bintec elmeg GmbH

Erweiterte Konfiguration Agenda Anywhere

NAT - und Firewall-Einstellungen am Beispiel eines Exposed Host zum IPv4-Zugriff aus dem WAN

Inhalt. Konfigurationsanleitung AVM FRITZ!Box für htp Net Business Direct. Sehr geehrte Kundin, sehr geehrter Kunde,

Lehrgangsnetz (Geräteansicht)

TELEMED ALL-IP SIP-Trunk Beiblatt zu TELEMED ALL-IP DSL Einwahl. Konfigurationsanleitung

Fernwartung mit IPX/S Geräten Konfiguration mit Fritz!Box 7270

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

ESTOS XMPP Proxy

ESTOS XMPP Proxy

Technical Note 023. ewon für die Proxy Funktion einrichten

Hager witty park XEV6xx

TELEMED ALL-IP SIP-Trunk Beiblatt zu TELEMED ALL-IP DSL Einwahl. Konfigurationsanleitung

Gruppen Di-T14 / Mi-T25

Anbindung einem ALL-VPN20

Schnellstart. mdex mobile.dsl Paket (MX510)

Port-Weiterleitung einrichten

Quick-Installation-Guide CT-ROUTER LAN 5-PORT

Fernzugriff auf Heimnetz über IPv6

Quick Reference Guide

IRF2000 Application Note Lösung von IP-Adresskonflikten bei zwei identischen Netzwerken

How-To-Do. Windows Freigaben durch TM-H verbinden

Kommunikation im lokalen Netz

Einrichtung der ALP-600 APP in Verbindung mit MyFRITZ! ALP-600. alphago. IP SIP Video Türsprechanlage

Benutzerhandbuch. bintec elmeg GmbH. DSL-Backup über LTE. Copyright Version 06/2018 bintec elmeg GmbH. DSL-Backup über LTE 1

Installation-Guide CT-ROUTER LAN

POLLEX-LC TaskCenter. SIX Payment Kassenterminals. (Funktionsbeschreibung)

Einrichten der C.A.T.S. Netzwerk-Lizenzverwaltung

Einrichtung des Range Extender DWL G710

HAMNET und Packetradio-Zugang via Internet über PPTP- VPN-Tunnel

Aufnahmen der Rademacher HD Kamera speichern

ARP, ICMP, ping. Jörn Stuphorn Bielefeld, den 4. Mai Mai Universität Bielefeld Technische Fakultät

Konfiguration der PV-Station mit integrierten LAN-Modem

LAN - Nachrüstsatz. Einbauanleitung Bedienungsanleitung. für QAM12 und QAM12 EM MADE IN GERMANY V1

Wie richte ich mein Webhosting auf dem Admin Panel ein?

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Herstellen einer WLAN Verbindung unter Windows Vista

Ergänzung zur Einrichtungs-/Installationsanleitung AudioCodes 500L MSBR

Konfigurationsanleitung bintec Hotspot Lösung GUI

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Netzwerk Teil 2 Linux-Kurs der Unix-AG

Technical Note ewon über DSL & VPN mit einander verbinden

So geht s Schritt-für-Schritt-Anleitung

Remotezugriff auf Router-Portal

Telearbeit: Freischaltung RDP auf Desktops

Wie registriere ich Drivve Image manuell auf einem OKI-Gerät? (OKI-Edition)

T-Online Speedport. Login. Sicherheit

SQL Server Verbindungsprobleme SQL Server Alle cobra Versionen

Bestellsoftware ASSA ABLOY Matrix II

Netzwerk Linux-Kurs der Unix-AG

VPN-Zugriff über IPv6 für kleine Unternehmen

Konfiguration Agenda Anywhere

Anbindung eines ALL-VPN20

Die Installation eines MS SQL Server 2000 mit SP3a wird in diesem Artikel nicht beschrieben und vorausgesetzt.

Übung - Mit Wireshark eine UDP-DNS-Aufzeichnung untersuchen

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

FAQ Kommunikation über IE

MERCUR Messaging Konfigurationsbeispiele

Benutzerhandbuch. Workshops (Auszug) Sicherheits- und Administrations-Workshops. Benutzerhandbuch. bintec elmeg GmbH

Stefan Dahler. 1. Internet Verbindung über DSL. 1.1 Einleitung

TELEMED ALL-IP SIP-Trunk Beiblatt zu TELEMED ALL-IP DSL Einwahl. Konfigurationsanleitung

Einrichtung der EiMSIG Remote App für ios

Nutzung einer Digitalisierungsbox Standard als VDSL-Modem

Manuelle Einrichtung von eduroam unter Windows 8/10

Konfiguration Agenda Anywhere

Transkript:

Version 2.0 Original-Application Note ads-tec GmbH IRF2000 Application Note Port - Weiterleitung Stand: 28.10.2014 ads-tec GmbH 2014

Big-LinX 2 Inhaltsverzeichnis 1 Einführung... 3 1.1 Weiterleitung... 3 1.2 Anwendungsbeispiel... 4 1.3 Konfiguration... 5 1.4 SNAT... 7

Big-LinX 3 Das Original dieser Betriebsanleitung wurde in deutscher Sprache verfasst. Jede nicht deutschsprachige Ausgabe dieser Betriebsanleitung ist eine Übersetzung der deutschen Betriebsanleitung. 1 Einführung Dieses Dokument zeigt, wie sich die Weiterleitungs-Funktionen der ads-tec Industrial Router in der Praxis einsetzen lassen. Die Weiterleitungstabelle kann benutzt werden, um Anfragen aus einem externen Netzwerk an ein internes Netzwerk weiterzuleiten. Eine Port-Weiterleitung erlaubt es, Verbindungen über einen frei wählbaren Port an einen Teilnehmer in einem zweiten Netzwerk weiterzuleiten. Für den Zugriff von außen sieht es dann so aus, als ob der Dienst vom Router bereitgestellt wird, obwohl dieser tatsächlich von einem Rechner aus dem dahinter liegenden LAN kommt. Auf diese Art und Weise kann ein Rechner z.b. im Internet als Server fungieren, obwohl er selbst nicht direkt erreichbar ist (z.b. aufgrund von NAT Masquerading). Weiterleitungen und Port-Weiterleitung / PAT (Port Address Translation) : Hier wird eine Ziel-Adresse ersetzt wobei gleichzeitig die Portnummer des Transport-Protokolls (UDP oder TCP) umgeschrieben wird. Dies wird meistens benutzt um den Verbindungsaufbau zu Hosts zu ermöglichen, die wegen eines NAT-Routers mit Masquerading sonst nicht erreichbar sind. Bei den ads-tec Routern ist es zusätzlich möglich IP Aliase zu starten und Protokoll unabhängig alle Daten an interne Hosts durchzureichen. 1.1 Weiterleitung Einstellungen werden unter Konfiguration Netzwerk Weiterleitung vorgenommen.

Big-LinX 4 1.2 Anwendungsbeispiel Als Anwendungsbeispiel soll hier der Router nach außen (WAN) einen TCP-basierten Dienst auf dem Port 3389 anbieten, der eigentlich durch einen Rechner des dahinter liegenden LANs (LAN) mit der IP-Adresse 192.168.10.200 auf dem Port 3389 bereitgestellt wird. Der Router soll für WAN die IP- Adresse 192.168.0.112 und für LAN die IP-Adresse 192.168.10.254 verwenden. Anfrage an 192.168.0.112:3389 Weiterleitung an 192.168.10.200:3389

Big-LinX 5 1.3 Konfiguration Unter Konfiguration Netzwerk Weiterleitung können Port-Weiterleitung Einträge definiert werden. Dazu muss die öffentliche Schnittstelle (über die der Dienst auf dem Router angesprochen werden kann), der Lokale port (der eigentliche Port auf dem der Dienst auf dem lokalen Host- Rechner läuft), das Übertragungs-Protokoll und die Ziel IP-Adresse des lokalen Host-Rechners angegeben werden. Mit dem + Symbol wird ein neuer Eintrag erstellt. Über das Symbol Block u. Stift lassen sich die einzelnen Werte bearbeiten. Sowohl bei der öffentlichen Schnittstelle, als auch beim Eintrag für das Protokoll steht ein Dropdown zu Verfügung über das dann der gewünschte Wert ausgewählt werden kann.

Big-LinX 6 Das Symbol bestätigt den Eintrag. Das Symbol löscht den Eintrag wieder. Hinweis: Alle Einträge müssen bestätigt werden. Über den Button Aktivieren wird die Weiterleitung dem Router übergeben und wirksam. Möchte man den Eintrag für bestimmte Zwecke temporär deaktivieren, so kann man dies tun ohne den Eintrag wieder komplett zu löschen. Dazu einfach in der entsprechenden Weiterleitung den Haken bei Aktiv entfernen und über den Button Aktivieren bestätigen. Um eine Definition dauerhaft zu löschen, muss man bei dem entsprechenden Eintrag das Mülleimer Symbol klicken und ebenfalls über den Button Aktivieren bestätigen.

Big-LinX 7 1.4 SNAT Ist SNAT aktiv, wird die Quelle der Verbindung hinter der lokalen IP Adresse der Ausgangsschnittstelle maskiert. (z.b. LAN). Dies kann nützlich sein wenn das Zielsystem die IP Route zur Quelle nicht kennt (z.b. eine S7 SPS ohne Standardgateway zu einem anderen Router). Das Zielsystem wird nur die lokale IP Adresse sehen und wird daher keine Route zur ursprünglichen Quelle benötigen.