Indicaciones sobre el servicio
7.3 Seguridad
6. Abra el grupo de parámetros "Reglas IP".
7. Agregue en la tabla una nueva regla IP para cada servicio creado previamente en los
ajustes globales:
- Acción: Allow; "De externo -> A estación" con el servicio global "Echo Request"
- Acción: Allow; "De estación -> A externo" con el servicio global "Echo Reply"
8. Introduzca la dirección IP de la PG/el PC en "Dirección IP de origen" para la regla IP
relacionada con el Echo Request. De este modo se consigue que los telegramas PING
solo puedan pasar el cortafuegos desde la PG/el PC.
7.3.3.3
Limitación del ancho de banda < 1 Mbit no activo (modo de cortafuegos avanzado)
No es posible una limitación del ancho de banda con valores < 1 Mbit/s.
De ese modo, la posibilidad de elección en la limitación del ancho de banda se limita al
siguiente rango de valores: 1 a 100 Mbits/s.
7.3.3.4
Número máximo de reglas de cortafuegos (modo de cortafuegos avanzado)
El número máximo de reglas de cortafuegos en el modo de cortafuegos avanzado está
limitado a 256.
Las reglas de cortafuegos se dividen de la siguiente forma:
● 226 reglas con direcciones individuales
● 30 reglas con áreas de direccionamiento o direcciones de red (p. ej., 140.90.120.1-
140.90.120.20 o 14.90.120.0/16)
● El número de reglas con limitación registrada del ancho de banda está restringido a 128.
7.3.3.5
Notación correcta en la dirección IP de origen/el área de direccionamiento
(modo de cortafuegos avanzado)
Si indica un área de direccionamiento en los ajustes avanzados del cortafuegos del
CP 1543-1 en la dirección IP de origen, tenga en cuenta la notación correcta:
● Separe las dos direcciones IP únicamente con un guion.
Correcto: 192.168.10.0-192.168.10.255
● No introduzca ningún otro carácter entre ambas direcciones IP.
Incorrecto: 192.168.10.0 - 192.168.10.255
Si introduce el área de forma incorrecta, no se aplica la regla de cortafuegos.
7.3.3.6
HTTP y HTTPS no posibles mediante IPv6
No es posible la comunicación HTTP y HTTPS mediante el protocolo IPv6 en el servidor
web de la estación.
Si el cortafuegos está activado, en los ajustes de seguridad locales la entrada "Cortafuegos"
> "Reglas IPv6 predefinidas" las casillas de control seleccionadas "Permitir HTTP" y
"Permitir HTTPS" no funcionan.
36
Manual de producto, 12/2013, C79000-G8978-C289-05
CP 1543-1