Beschreibung:

In stark heterogenen Umgebungen mit Netzwerk-Geräten unterschiedlicher Hersteller kann es herausfordernd sein, eine LANCOM R&S®Unified Firewall mit UTM-Funktionen in einem vorhandenen Netzwerk einzubinden. Die einfachste Lösung ist der Einsatz des transparenten Bridge Mode. Dadurch können alle Features der vorhandenen Netzwerk-Geräte weiterverwendet werden (etwa bestehende VPN-Verbindungen).

In diesem Artikel wird beschrieben, wie die UTM-Funktionen einer LANCOM R&S®Unified Firewall in heterogenen Netzwerk-Umgebungen mittels transparentem Bridge Mode verwendet werden können.

In diesem Szenario können alle UTM-Funktionen verwendet werden.



Voraussetzungen:


Szenario:



Vorgehensweise:

1. Konfiguration des transparenten Bridge Mode auf der Unified Firewall: 

1.1 Verbinden Sie sich per Web-Browser mit der Unified Firewall, wechseln in das Menü Netzwerk → Verbindungen → Netzwerk-Verbindungen und löschen zwei nicht verwendete Verbindungen über die "Mülltonnen-Symbole", damit zwei Ethernet-Ports für die Bridge zur Verfügung stehen (in diesem Beispiel die Interfaces eth1 und eth2).

1.2 Wechseln Sie in das Menü Netzwerk → Interfaces → Bridge Interfaces und klicken auf das "Plus-Zeichen", um ein neues Interface zu erstellen.

1.3 Tragen Sie die in Schritt 1.1 gelöschten Ports ein (in diesem Beispiel eth1 und eth2) und klicken auf Erstellen.

1.4 Wechseln Sie in das Menü Netzwerk → Verbindungen → Netzwerk-Verbindungen und klicken auf das "Plus-Zeichen", um ein neues Interface zu erstellen.

1.5 Passen Sie die folgenden Paramater an und klicken auf Erstellen:

Im Reiter WAN darf anschließend kein Standard-Gateway hinterlegt werden!

1.6 Wechseln Sie in das Menü Netzwerk → Routing → Routing-Tabellen und klicken bei der bereits vorhandenen Tabelle 254 auf das "Stift-Symbol", um die Einstellungen zu bearbeiten.

1.7 Klicken Sie auf das "Plus-Zeichen", um einen weiteren Routing-Eintrag zu erstellen.

1.8 Passen Sie die folgenden Parameter an und klicken auf OK:

1.9 Klicken Sie auf Speichern.

1.10 Klicken Sie auf das Symbol zum Erstellen eines Netzwerks, um ein Objekt für das lokale Netzwerk anzulegen.

1.11 Passen Sie die folgenden Parameter an und klicken auf Erstellen:

1.12 Klicken Sie erneut auf das Symbol zum Erstellen eines Netzwerks, um ein Objekt für die Internet-Verbindung anzulegen.

1.13 Passen Sie die folgenden Parameter an und klicken auf Erstellen:



2. Erlauben der DHCP-Kommunikation:

Damit die DHCP-Kommunikation zwischen den Endgeräten und dem DHCP-Server auf dem Router möglich ist, muss eine entsprechende Firewall-Regel erstellt werden.

Wird ein DHCP-Server "hinter" der Unified Firewall verwendet, durchlaufen die DHCP-Pakete die Unified Firewall nicht. In diesem Fall müssen die folgenden Konfigurations-Schritte nicht umgesetzt werden.

2.1 Klicken Sie auf das Symbol zum Erstellen eines Hosts, um ein Objekt für die DHCP-Quelle anzulegen.

2.2 Passen Sie die folgenden Parameter an und klicken auf Erstellen:

 

2.3 Klicken Sie erneut auf das Symbol zum Erstellen eines Hosts, um ein Objekt für das DHCP-Ziel anzulegen.

2.4 Passen Sie die folgenden Parameter an und klicken auf Erstellen:

2.5 Wechseln Sie in das Menü Desktop → Dienste → Benutzerdef. Dienste und klicken auf das "Plus-Zeichen", um einen benutzerdefinierten Dienst zu erstellen.

2.6 Vergeben Sie einen aussagekräftigen Namen und klicken auf das "Plus-Zeichen", um Ports und Protokolle hinzuzufügen.

2.7 Tragen Sie die Ports von 67 bis 68 ein und wählen das Protocol UDP aus. Klicken Sie anschließend auf OK.

2.8 Klicken Sie auf Erstellen.

2.9 Klicken Sie auf dem Desktop auf das in Schritt 2.2 erstellte Objekt für die DHCP-Quelle (DHCP_Source), wählen das Verbindungswerkzeug aus und klicken auf das in Schritt 2.4 erstellte Objekt für das DHCP-Ziel (DHCP_Target). 

2.10 Fügen Sie den in Schritt 2.6 - 2.8 erstellten benutzerdefinierten Dienst für DHCP über einen Klick auf das "Plus-Zeichen" hinzu. 

 

2.11 Klicken Sie auf Erstellen, um die Firewall-Regel anzulegen.

2.12 Die Konfiguration der transparenten Bridge ist damit abgeschlossen. Klicken Sie auf Aktivieren, damit die vorgenommenen Änderungen umgesetzt werden. 



3. Konfiguration von UTM-Funktionen:

Anschließend können die UTM-Funktionen eingerichtet werden: