Konfigurieren eines externen Netzwerks auf der Firebox

Gilt für: Cloud-verwaltete Fireboxen

Bei einer Cloud-verwalteten Firebox gibt ein externes Netzwerk die Einstellungen dafür an, wie die Firebox eine Verbindung zu einem Netzwerk herstellt, das nicht durch die Firebox geschützt ist, z. B. das Internet. Externe Schnittstelleneinstellungen legen fest, welche Schnittstellen mit dem externen Netzwerk verbunden sind und wie die Firebox eine externe IP-Adresse erhält.

Um eine Verbindung zu WatchGuard Cloud aufrechtzuerhalten, muss die Firebox-Konfiguration über ein gültiges externes Netzwerk und einen DNS-Server verfügen.

Wenn eine Änderung der Firebox-Konfiguration oder des externen Netzwerks dazu führt, dass die Firebox die Verbindung zu WatchGuard Cloud verliert, können Sie die Web UI der Firebox verwenden, um die Verbindung wiederherzustellen. Weitere Informationen finden Sie unter Wiederherstellung der Firebox-Verbindung zu WatchGuard Cloud.

Ein Externes Netzwerk befindet sich in der Zone Extern. Es gehört zum integrierten Alias Any-External. Weitere Informationen zu Aliasen finden Sie unter Firebox-Aliase konfigurieren.

Bearbeiten oder Hinzufügen eines Externen Netzwerks

Standardmäßig verfügt eine Cloud-verwaltete Firebox über ein externes Netzwerk. Sie können das externe Standardnetzwerk bearbeiten und zusätzliche Netzwerke hinzufügen.

So öffnen Sie die Netzwerkkonfiguration über WatchGuard Cloud:

  1. Wählen Sie Konfigurieren > Geräte.
  2. Wählen Sie die Cloud-verwaltete Firebox aus.
  3. Klicken Sie auf Gerätekonfiguration.
  4. Klicken Sie auf die Kachel Netzwerke.
    Die Netzwerkkonfiguration-Seite wird geöffnet.

Screen shot of the Networks tiles on the Networks configuration page

Externes Netzwerk über WatchGuard Cloud bearbeiten:

  1. Klicken Sie auf der Seite Netzwerke auf die Kachel des zu bearbeitenden externen Netzwerks.
    Die Netzwerkkonfiguration-Seite wird geöffnet.
  2. Konfigurieren Sie die Netzwerkeinstellungen so, wie im nächsten Abschnitt beschrieben.
  3. Klicken Sie auf Speichern, um Konfigurationsänderungen in der Cloud zu speichern.

Hinzufügen eines externen Netzwerks über WatchGuard Cloud:

  1. Klicken Sie oben auf der Seite Netzwerke auf Netzwerk hinzufügen.
  2. Wählen Sie in der Dropdown-Liste die Option Externes Netzwerk hinzufügen.
    Die Externes Netzwerk hinzufügen-Seite wird angezeigt.

  1. Geben Sie in das Textfeld Name einen Namen für das Netzwerk ein.
  2. Konfigurieren Sie die restlichen Netzwerkeinstellungen so, wie im nächsten Abschnitt beschrieben.
  3. Klicken Sie auf Speichern, um Konfigurationsänderungen in der Cloud zu speichern.

Netzwerkeinstellungen konfigurieren

Auf der Registerkarte Netzwerk können Sie die Netzwerk-IP-Adresse, die VLAN-Einstellungen und die zugehörigen Schnittstellen konfigurieren.

Einstellungen für die Netzwerk-IP-Adresse konfigurieren

Für ein Externes Netzwerk können Sie eine statische IP-Adresse zuweisen oder die Firebox so konfigurieren, dass sie über DHCP oder PPPoE eine IP-Adresse erhält.

Konfigurieren der VLAN-Einstellungen

Sie können ein externes Netzwerk als virtuelles lokales Netzwerk (VLAN) konfigurieren. Wenn Sie VLAN für ein Netzwerk aktivieren, geben Sie die VLAN-ID an. Alle Schnittstellen, die mit dem Netzwerk verbunden sind, sind standardmäßig für den untagged VLAN-Datenverkehr konfiguriert.

Ein externes Netzwerk kann keinen untagged VLAN-Datenverkehr senden und empfangen.

Nachdem Sie VLAN für ein externes Netzwerk aktiviert haben, müssen Sie jede Schnittstelle bearbeiten, damit sie den tagged VLAN-Datenverkehr für dieses Netzwerk verarbeiten kann.

Weitere Informationen finden Sie unter Konfigurieren von Firebox-VLANs.

Konfigurieren von Netzwerkschnittstellen

In den Einstellungen des Netzwerks wählen Sie aus, welche Firebox-Schnittstellen mit dem Netzwerk verbunden sind.

Wenn Sie ein externes Netzwerk hinzufügen, wird die niedrigste verfügbare Schnittstelle automatisch mit dem Netzwerk verknüpft.

In den Einstellungen für ein Netzwerk wird im Abschnitt Schnittstellen angezeigt, welche Schnittstellen derzeit mit dem Netzwerk verbunden sind und welche verfügbar sind.

Screen shot of the Interfaces settings for a network

Die Farbe des Symbols der Schnittstelle zeigt den Status der Schnittstelle in Bezug auf dieses Netzwerk an.

Weißes Schnittstellensymbol Schnittstelle ist mit einem anderen Netzwerk verbunden
Blaues Schnittstellensymbol Schnittstelle ist mit diesem Netzwerk verbunden
Graues Schnittstellensymbol. Schnittstelle ist verfügbar, um mit diesem Netzwerk verknüpft zu werden

Um zugehörige Netzwerke für eine Schnittstelle anzuzeigen, zeigen Sie für die Schnittstelle auf Netzwerke anzeigen.

Standardmäßig sind alle Schnittstellen mit einem Netzwerk verknüpft. Bevor Sie eine Schnittstelle mit einem anderen Netzwerk verknüpfen können, müssen Sie diese Schnittstelle aus dem Netzwerk entfernen, mit dem sie zuvor verknüpft war.

Wenn Sie mehr als eine Schnittstelle mit einem Netzwerk verknüpfen, wird der Datenverkehr zwischen allen zugehörigen Schnittstellen überbrückt.

So konfigurieren Sie die Schnittstelleneinstellungen für ein Netzwerk über WatchGuard Cloud:

  1. Klicken Sie in der Kachel für eine zugeordnete oder verfügbare Schnittstelle auf .

  1. Wählen Sie eine der folgenden Optionen:
  • Kein Datenverkehr — Entfernen Sie die Schnittstelle aus diesem Netzwerk.
  • Netzwerk-Datenverkehr hinzufügen — Fügt die Schnittstelle als erste mit diesem Netzwerk verbundene Schnittstelle hinzu.
  • Überbrückter Netzwerk-Datenverkehr — Hinzufügen dieser Schnittstelle zu einem Netzwerk, dem bereits eine andere Schnittstelle oder SSID zugeordnet ist.

Für ein VLAN sind die Schnittstellenoptionen Untagged VLAN oder Tagged VLAN. Weitere Informationen finden Sie unter Konfigurieren von Firebox-VLANs.

Konfigurieren von Link Monitoring

Auf der Registerkarte Link Monitoring können Sie Link Monitoring aktivieren. Wenn Link Monitoring aktiviert ist, sendet die Firebox Datenverkehr an ein Ziel von Link Monitor, um die Konnektivität des Netzwerks zu testen.

Weitere Informationen finden Sie unter Konfigurieren von Link Monitoring im Firebox-Netzwerk.

Dynamisches DNS konfigurieren

Diese Funktion ist nur für Teilnehmende am Programm WatchGuard Cloud Beta verfügbar.

Auf der Registerkarte Dynamisches DNS können Sie dynamisches DNS (DDNS) aktivieren und eine Verbindung zu einem DDNS Service-Provider konfigurieren. WatchGuard Cloud unterstützt mehrere DDNS Service-Provider.

Weitere Informationen finden Sie unter Dynamisches DNS konfigurieren.

Erweiterte Einstellungen konfigurieren

Auf der Registerkarte Erweitert können Sie die folgenden Netzwerkwerkeinstellungen konfigurieren:

  • Web UI-Zugriff
  • Ping
  • MAC Access Control
  • Sekundäre Netzwerke

Weitere Informationen finden Sie unter Erweiterte Netzwerkeinstellungen konfigurieren.

Siehe auch

Über Firebox Netzwerk-Einstellungen