Anleitung v2

Die openXEdge nimmt aus dem Netz nur Verbindungen auf Ports an, die auf ihrer Freigabeliste stehen. Alles andere wird verworfen — auch Dienste, die auf dem Gerät zwar laufen, aber von außen nichts zu suchen haben, etwa der Druckdienst, der mit dem Kiosk-Browser mitkommt. Auf dem Gerät selbst und zwischen seinen Diensten ändert die Firewall nichts.

Sie brauchen diese Seite, wenn Sie einen der Systemports aus dem Netz sperren wollen, oder wenn eines Ihrer Systeme einen Port erreichen soll, der nicht ohnehin offen ist.

Systemports

Das sind die Ports, die die Edge absichtlich anbietet. Im Auslieferungszustand sind sie alle offen; die Seite Einstellungen → Firewall zeigt sie unter System ports mit ihrem Zweck.

PortWofürSperren
22/tcpWartungszugang für Brinkhausnur mit Bestätigung
5000/tcpBedienoberfläche, unverschlüsseltohne Rückfrage
5443/tcpBedienoberfläche, verschlüsseltnur mit Bestätigung

Einen Systemport sperren

  1. Melden Sie sich als Administrator an und öffnen Sie Einstellungen → Firewall.
  2. Schalten Sie in der Zeile des Ports Open from network aus. Bei Ports, deren Verlust etwas kostet, nennt die Edge die Folge und fragt nach — ohne 22 kommt Brinkhaus nicht mehr aus der Ferne auf das Gerät, ohne 5443 gibt es keine verschlüsselte Bedienung aus dem Netz.
  3. Klicken Sie Save and apply.

Einer der beiden Bedienports 5000 und 5443 bleibt immer offen; die Edge lässt nicht beide zugleich sperren, sonst wäre sie nur noch am eigenen Bildschirm bedienbar. Öffnen geht jederzeit ohne Rückfrage.

Wenn Sie sich ausgesperrt haben: Weil immer einer der beiden Bedienports offen bleibt, erreichen Sie Einstellungen → Firewall weiterhin über diesen Port oder am Bildschirm der Edge und können gesperrte Systemports dort wieder öffnen. Kommen Sie so nicht weiter, sprechen Sie Ihren Ansprechpartner an.

Einen Port oder Port-Bereich freigeben

  1. Melden Sie sich als Administrator an und öffnen Sie Einstellungen → Firewall.
  2. Klicken Sie unter Opened by you auf Add rule.
  3. Wählen Sie das Protokoll (TCP oder UDP) und tragen Sie den ersten und den letzten Port des Bereichs ein. Für einen einzelnen Port lassen Sie To port leer.
  4. Optional: Beschränken Sie die Freigabe mit Source network auf ein Netz in CIDR-Schreibweise, zum Beispiel 192.168.0.0/24. Leer bedeutet: von überall.
  5. Ein Kommentar hilft, die Regel später wiederzuerkennen.
  6. Klicken Sie Save and apply. Die Regel gilt sofort und bleibt nach einem Neustart erhalten.

Eine Regel entfernen Sie mit dem ✕ in ihrer Zeile und Save and apply.

Einstellungen → Firewall

Wenn eine Regel abgelehnt wird

Die Edge prüft jede Regel, bevor sie etwas ändert: Ports müssen zwischen 1 und 65535 liegen, der erste Port darf nicht größer sein als der letzte, das Quellnetz muss eine gültige CIDR-Angabe sein. Bei einem Fehler bleibt die bisherige Freigabeliste unverändert; die Meldung nennt die betroffene Regel.

Firewall abschalten

Mit dem Schalter Firewall active und Save and apply schalten Sie die Firewall ganz ab. Die Edge antwortet dann wieder auf allen Ports, so wie vor Einführung der Firewall. Das ist für die Fehlersuche gedacht, nicht für den Dauerbetrieb.

Gut zu wissen

  • Der Zustand der Firewall (aktiv, zuletzt angewendet, letzter Fehler) steht oben rechts auf der Seite. Schlägt das Anwenden fehl, meldet die Edge das auch in der Diagnose (Code 6005) und versucht es beim nächsten Start erneut.
  • Zeigt die Seite an, dass der Wartungsdienst zu alt ist, fehlt der Edge noch die Firmware mit der Firewall — dann ist auch noch nichts gesperrt.