Loading

Zulassen der Kommunikation nur mit einer kleinen Gruppe von Endpunkten

Anwendungsfall

Ich möchte erreichen, dass der Drucker nur Verbindungen mit von mir definierten Computern herstellen kann. Betrachten Sie folgende Situation:

  • IPsec ist nicht konfiguriert.

  • Eine IPsec-Regel wird verwendet, um Verbindungen standardmäßig zu blockieren.

  • Eine IPsec-Regel wird verwendet, um Verbindungen mit den DNS- und DHCP-Servern zuzulassen.

  • Eine IPsec-Regel wird verwendet, um Verbindungen mit einer Gruppe von Computern zuzulassen.

Für die Konfiguration dieses Szenarios sind mehrere Regeln erforderlich. Die Basis ist die Regel, die standardmäßig alle Verbindungen blockiert. Die anderen Regeln konfigurieren die Verbindung mit DNS, DHCP und den Druckservern.

IPsec-Regeln

Erstellen einer Regel, die standardmäßig alle Verbindungen blockiert

IPsec-Regel hinzufügen
  1. Klicken Sie auf [Konfiguration]  → [IPsec-Kommunikation]  → [Hinzufügen].

  2. Geben Sie im Feld [Name der Regel] einen Namen ein.

  3. Wählen Sie [Regel gilt für alle Endpunkte].

  4. Wählen Sie [Verbindungen blockieren].

  5. Klicken Sie auf [OK].

Erstellen einer Regel, die es DHCP- und DNS-Verbindungen ermöglicht, IPsec zu umgehen

IPsec-Regel hinzufügen
  1. Klicken Sie auf [Konfiguration]  → [IPsec-Kommunikation]  → [Hinzufügen].

  2. Geben Sie im Feld [Name der Regel] einen Namen ein.

  3. Wählen Sie [Regel gilt für angegebene IP-Adressen].

  4. Geben Sie DNS,DHCP in das Textfeld [Endpunkt-IP-Adresse] ein.

  5. Wählen Sie [IPsec umgehen].

  6. Klicken Sie auf [OK].

Erstellen einer Regel, die Verbindungen mit einer Gruppe von Computern ermöglicht, IPsec zu umgehen

IPsec-Regel hinzufügen
  1. Klicken Sie auf [Konfiguration]  → [IPsec-Kommunikation]  → [Hinzufügen].

  2. Geben Sie im Feld [Name der Regel] einen Namen ein.

  3. Wählen Sie [Regel gilt für angegebene IP-Adressen].

  4. Geben Sie den Hostnamen oder die IP-Adressen der Computer in das Textfeld [Endpunkt-IP-Adresse] ein.

  5. Wählen Sie [IPsec umgehen].

  6. Klicken Sie auf [OK].