Vorlage - Welche Informationen sind für Firewall-Freigaben notwendig? Kurzbeschreibung: Firewall- bzw. Portfreigaben ermöglichen ein- und/oder ausgehende Kommunikation zwischen internen, im lokalen Netzwerk (LAN) befindlichen Endgeräten und externen, im Internet (WAN) befindlichen Systemen und umgekehrt. Da Firewalls in der Grundkonfiguration immer zuerst komplett geschlossen sind, benötigt jede Freigabe klar definierte Basis-Informationen – diese Vorlage fasst zusammen, welche das sind. Für wen relevant? Kunden und Ansprechpartner, die für ein Gerät oder einen Dienst (z. B. Drucker, Maschine, Steuerungsanlage, Software-Update) eine Firewall-Freigabe beim IT-Support anfragen möchten. Kurze Erklärung – Wofür werden Firewall-Freigaben benötigt? Typische Beispiele für notwendige Firewall-Freigaben sind: Ein PC oder Notebook, das spezielle Updates von einem Updateserver eines Softwareherstellers herunterlädt. Ein IoT-Gerät wie eine Maschinensteuerung in der Industrie, das Serviceinformationen an den Maschinenhersteller schickt, oder eine Photovoltaik-Anlage, die auf das Internet zugreifen muss. Ein Remotezugriff für den Gerätesupport auf ein spezielles Endgerät im LAN, z. B. einen gemieteten Drucker. Zugriff auf speziell abgesicherte Systeme per VPN untereinander, z. B. TI-Konnektoren in der Medizin. Hinweis Firewalls sind gemäß den IT-Standards in der Grundkonfiguration immer zuerst komplett geschlossen; nur genau definierte Wege werden aus- und eingehend freigegeben. Die dafür notwendigen Basis-Informationen werden im Regelfall vom Anbieter des durch die Firewall hindurch kommunizierenden Geräts (z. B. Drucker, Maschine, Steuerungsanlage) oder Dienstes (z. B. Update Warenwirtschaft) bereitgestellt. Benötigte Informationen für ausgehende Kommunikation Relevant, wenn ein Gerät oder Rechner aus dem LAN heraus eine Verbindung ins WAN (Internet) aufbauen soll – z. B. ein PC, der Updates herunterlädt. IP- und MAC-Adresse des im LAN befindlichen Geräts oder Name und IP-Adresse des im LAN befindlichen Rechners Protokoll (TCP oder UDP) Port (1–65535) Ziel-IP oder FQDN auf der Gegenseite im Internet (z. B. 8.8.8.8) Benötigte Informationen für eingehende Kommunikation Relevant, wenn von außen (WAN) auf ein Gerät oder einen Rechner im LAN zugegriffen werden soll – z. B. ein Remotezugriff auf einen Drucker. IP- und MAC-Adresse des im LAN befindlichen Geräts oder Name und IP-Adresse des im LAN befindlichen Rechners Protokoll (TCP oder UDP) Port (1–65535) Quell-IP oder FQDN auf der Gegenseite im Internet (z. B. 8.8.8.8) Tipp Bei einer Freigabe kann auch eine Mehrfachauswahl vorkommen – z. B. wenn sowohl eine ausgehende als auch eine eingehende Verbindung für dasselbe Gerät benötigt wird. Am schnellsten geht die Bearbeitung, wenn alle Angaben vollständig vom Gerätehersteller bzw. Dienstanbieter direkt mitgeliefert werden. Kurze Checkliste vor der Anfrage Handelt es sich um ausgehende, eingehende oder beide Kommunikationsrichtungen? IP- und MAC-Adresse bzw. Name und IP-Adresse des betroffenen Geräts/Rechners bekannt? Protokoll (TCP/UDP) bekannt? Port bzw. Portbereich (1–65535) bekannt? Ziel- bzw. Quell-IP oder FQDN der Gegenseite bekannt? FAQ – kurz & knapp Warum ist die Firewall standardmäßig geschlossen? Aus Sicherheitsgründen gemäß gängiger IT-Standards – nur explizit benötigte und definierte Wege werden freigegeben. Woher bekomme ich die technischen Angaben (Port, Protokoll, IP/FQDN)? Diese werden im Regelfall vom Hersteller des Geräts oder Anbieter des Dienstes bereitgestellt, der durch die Firewall kommunizieren soll. Was ist ein FQDN? Ein Fully Qualified Domain Name, also ein vollständiger, eindeutiger Domainname eines Systems im Internet – alternativ zur IP-Adresse nutzbar. Fußzeile Bei der Erstellung von BranchXStack-Inhalten kann auch KI zum Einsatz kommen. Alle Inhalte werden jedoch redaktionell von Menschen geprüft und bei Bedarf überarbeitet. Short🔗: https://csg.gmbh/faq-firewall-freigabe-infos