E-Mail wurde erfolgreich versandt.

Die Firewall Ihres V-Servers

Dieser Artikel beschreibt die V-Server mit VC in der Bezeichnung.

Ihr V-Server VC verfügt über eine externe Firewall. Diese Firewall wird in Ihrem Kunden-Login verwaltet.

Inhaltsverzeichnis Inhaltsverzeichnis

Aktivieren und deaktivieren der Firewall

Die Firewall hat keinen Einfluss auf die Erreichbarkeit des Servers über die VNC-Konsole.
Änderungen an der Firewall brauchen ein bis zwei Minuten, um aktiviert zu werden. In der Zwischenzeit lässt sich die Firewall nicht bearbeiten. Rufen Sie sich im Kundenlogin den Punkt Firewall neu auf, um den aktuellen Status zu sehen.

In der Standard-Einstellung ist die Firewall deaktiviert.

Firewall im Kunden-Login

Um die Firewall einzuschalten, gehen Sie im Kunden-Login auf Firewall und klicken Sie auf Firewall aktivieren.

Firewall aktivieren

Danach wird angezeigt, dass die Firewall aktiv ist.

Wird die Firewall aktiviert ohne dass Regeln angelegt wurden, ist der Server nicht mehr erreichbar. Um wieder auf den Server zugreifen zu können, legen Sie entsprechende Regeln an oder schalten die Firewall wieder aus.

Soll die Firewall ausgeschaltet werden, rufen Sie im Kunden-Login den Punkt Firewall auf Firewall deaktivieren.
Firewall ausschalten
Danach wird die Firewall ausgeschaltet.

Anlegen, bearbeiten und löschen von Regeln

Die Firewall Ihres V-Servers ist so eingestellt, dass Sie als Standard den ankommenden Datenverkehr blockiert. Damit der Server trotzdem erreichbar ist, kann man Regeln erstellen, um bestimmte Pakete trotzdem durchzulassen.

Um eine neue Regel hinzuzufügen, den Sie im Kunden-Login auf Firewall und dort unter der Überschrift Firewall-Regeln auf Neu anlegen.

Firewall-Regel hinzufügen

An dieser Stelle kann man jetzt die Daten für die Freigabe eintragen. Beispielsweise:

Beispiel-Firewall-Regel

beispiel-linux.png

Nach einem Klick auf Erstellen wird die Regel in die externe Firewall eingetragen.

Sie können auch Firewall-Regeln mit Hilfe der Vorlagen erstellen:

Vorlage Auswählen

Dadurch wird dann ein Regelsatz vorausgefüllt. Aktiviert wird dieser Regelsatz aber erst, wenn man auf Erstellen klickt und die Aktion noch einmal bestätigt.

Möchten Sie mehrere Regeln auf einmal eintragen, können Sie auf Weitere Regeln hinzufügen klicken, um so einen ganzen Regelsatz auf einmal einzufügen.
Mehrere Regeln hinzufügen

Um die Regeln zu bearbeiten gehen Sie im Kunden-Login auf Firewall und dort auf Firewall-Regel bearbeiten.
Regeln bearbeiten

Nun können Sie dann alle Regeln bearbeiten:

Änderungen eintragen

Haben Sie alle Änderungen vorgenommen klicken Sie auf Speichern, um die neuen Regeln zu übernehmen.

Das Löschen einer Regel für die Firewall wird im Kunden-Login ebenfalls mit dem Punkt Firewall gemacht.
Regel löschen

Klicken Sie einfach auf den kleinen Abfalleimer um die entsprechende Regel zu entfernen. Die entsprechende Freigabe ist dann nicht mehr aktiv.

Die Firewall-Regel wird ohne Nachfrage gelöscht. Das Löschen lässt sich nicht mehr Rückgängig machen. Die Firewall-Regel lässt sich anschließend nur neu erstellen.

Export und Import von Firewall-Regeln

Sie können den kompletten Regelsatz in eine JSON-Datei exportieren und auch wieder importieren.

Um den aktuellen Regelsatz zu exportieren, klicken Sie einfach auf Firewall-Regel exportieren. Ihnen wird dann der Download der Export-Datei angeboten.
Exportieren der Regeln

Für den Import klicken Sie auf Firewall-Regel importieren und wählen die Datei aus, die hochgeladen werden soll.
Firewall-Regeln ImportierenDatei auswählen

Danach werden die zu erstellenden Regeln angezeigt. es erscheint auch ein Hinweis, wenn es Regeln gibt, die sowohl im Import als auch der aktuellen Firewall enthalten sind.
Aus dem Import zum Erstellen

Nach Klick auf Erstellen und der Bestätigung werden die neuen Regeln angelegt.

Wichtige TCP/IP Ports

Hier finden Sie eine Liste wichtiger TCP/IP Ports für die verschiedenen Dienste. Die Liste erhebt keinen Anspruch auf Vollständigkeit.

Beachten Sie auch, dass für die jeweiligen Dienste auf dem Server auch ein Programm oder Dienst aktiv sein muss, der Anfragen zu dem jeweiligen Port verarbeitet.
DienstPortBemerkung
RDP3389Remote Desktop Verbindungen
HTTP80Webseiten-Aufruf, unverschlüsselt
HTTPS443Webseiten-Aufruf, verschlüsselt
DNS53Nameserver-Abfragen (TCP und UDP)
FTP und FTPs21Dateitransfer, verschlüsselt und unverschlüsselt möglich
SSH / sFTP22Sichere Shell, Dateitransfer, verschlüsselt
SMB445Windows Verzeichnis- und Dateifreigabe, verschlüsselt
POP3110E-Mail Abruf mit POP3-Protokoll, unverschlüsselt
POP3S995E-Mail Abruf mit POP3-Protokoll, verschlüsselt
IMAP143E-Mail Abruf mit IMAP, unverschlüsselt
IMAPS993E-Mail Abruf mit IMAP, verschlüsselt
SMTP25, 465, 587E-Mail Versand vom Mailprogramm zum Server. Sowohl verschlüsselt als auch unverschlüsselt möglich.
SMTP25Server-zu-Server Mailzustellung, sowohl verschlüsselt als auch verschlüsselt möglich.

Die offizielle Liste der TCP/IP-Ports finden Sie hier: https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml

Eine deutsche Liste ist z.B. in Wikipedia zu finden: https://de.wikipedia.org/wiki/Liste_der_standardisierten_Ports

Nach Klick auf Erstellen und der Bestätigung werden die neuen Regeln angelegt.

War dieser Text hilfreich für Sie?
Info: c258ad56a6041dd8126e998891ecdef83243c7db