Firewalleinstellungen

Die Firewalleinstellungen setzen Firewallregeln um, die unbefugte Zugriffe auf das Netz blockieren.

Anmerkung: Die Richtlinie "Firewalleinstellungen" wird nur auf SAFE 2.0+-Geräten unterstützt.

In der folgenden Tabelle sind die Firewallregeln beschrieben, die Sie für ein Android-Gerät konfigurieren können:
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Blockierungsregeln für Firewall konfigurieren Firewallregeln, die Datenverkehr auf einem Gerät an eine und von einer bestimmten Netzadresse blockieren.

Sie können Datenverkehr für das gesamte Gerät oder für bestimmte Apps auf dem Gerät blockieren.

Dabei stehen Ihnen folgende Optionen zur Verfügung:
  • Hostname: Die IP-Adresse, der IP-Bereich (z. B. 100.0.0.0-100.0.0.10) oder der Domänenname, die bzw. der für das Senden an das Gerät oder den Empfang vom Gerät blockiert wird. Verwenden Sie *, um alle IP-Adressen zu blockieren.

    Anmerkung: Der Domänenname wird auf SAFE 5.5+-Geräten nicht unterstützt. Werte wie 100.0.0. * werden nicht unterstützt. Verwenden Sie stattdessen den IP-Bereich.

  • Port: Die Portnummer oder der Bereich der blockierten Ports. (Beispiel: 8080-8085). Verwenden Sie *, um alle Ports zu blockieren.

    Anmerkung: Werte wie 80* werden nicht unterstützt. Verwenden Sie stattdessen den Portbereich.

  • Portadresse: Die Portoptionen, die in den Blockierungsregeln definiert werden:
    • lokaler Port
    • ferner Port
    • alle Ports

    Wenn Sie beispielsweise Port 21 (FTP) für den Empfang von Verbindungen blockieren möchten, müssen Sie Lokaler Port 21 blockieren. Lokale Ports sind Ports auf dem Gerät.

  • Paketname: Der App-Name, der die Internetberechtigungen enthält.
  • Netzschnittstelle: Der Netzmodus, der in den Blockierungsregeln definiert wird:
    • WiFi
    • Mobile Daten
    • beide
SAFE 2.0 bis SAFE 5.4 oder SAFE 5.6+
Ausnahmen bei Blockierungsregeln konfigurieren Verwenden Sie diese Einstellung, wenn die Einstellung Blockierungsregeln für Firewall konfigurieren aktiviert ist.
  • Diese Firewallregel lässt zu, dass eine bestimmte Netzadresse Datenverkehr an das Gerät sendet.
  • Diese Firewall verhindert auch, dass das Gerät Datenverkehr von der Netzadresse empfängt, die in den Firewallregeln für Blockierungsausnahmen definiert ist.
  • Diese Firewallregel hat Vorrang vor den Blockierungsregeln.

Anmerkung: Diese Firewallregeln unterstützt keine Ausnahmen für bestimmte Apps.

SAFE 2.0 bis SAFE 5.5
Regeln für Domänenfilterung konfigurieren Diese Firewallregel blockiert eine bestimmte Domäne für das Senden von Datenverkehr an das Gerät. Diese Firewall verhindert auch, dass das Gerät Datenverkehr von einer Domäne empfängt, die in den Domänenfilterregeln definiert ist.

Sie können Datenverkehr für das gesamte Gerät oder für bestimmte Apps auf dem Gerät blockieren.

SAFE 5.6+
Umleitungsregeln konfigurieren Diese Firewallregel leitet Datenverkehr an ein anderes Ziel als einen Proxy-Server um.

Dabei stehen Ihnen folgende Optionen zur Verfügung:

  • Port für Ziel: Die Portnummer oder der Portbereich zum Umleiten des Datenverkehrs. (Beispiel: 8080-8085). Verwenden Sie *, um alle Ports zu verwenden.

    Anmerkung: Werte wie 80* werden nicht unterstützt. Verwenden Sie stattdessen den Portbereich.

  • Hostname des Ziels: Der Hostname (IP-Adresse) des Umleitungsziels.
  • Port für Ziel: Die Portnummer des Umleitungsziels.
  • Paketname: Der App-Name, der die Internetberechtigungen enthält.
  • Netzschnittstelle: Der Netzmodus, der in den Umleitungsregeln definiert wird:
    • WiFi
    • Mobile Daten
    • beide
SAFE 2.0 bis SAFE 5.4 oder SAFE 5.6+
Umleitungsausnahmen konfigurieren Diese Firewallregel enthält Umleitungsausnahmen. Diese Firewallregel hat Vorrang vor Umleitungsregeln.
Dabei stehen Ihnen folgende Optionen zur Verfügung:
  • IP-Adresse: Die IP-Adresse oder der IP-Bereich, z. B. 100.0.0.0-100.0.0.10. Verwenden Sie *, um alle IP-Adresse in die Umleitungsausnahme einzuschließen.

    Anmerkung: Werte wie 100.0.0.* werden nicht unterstützt. Verwenden Sie stattdessen den Portbereich.

  • Port: Die Portnummer oder der Portbereich zum Umleiten des Datenverkehrs. (Beispiel: 8080-8085). Verwenden Sie *, um alle Ports in den Umleitungsausnahmen zu verwenden.

    Anmerkung: Werte wie 80* werden nicht unterstützt. Verwenden Sie stattdessen den Portbereich.

SAFE 3.0 bis SAFE 5.4 oder SAFE 5.6+
Globalen Proxy konfigurieren Diese Firewall-Regel unterstützt die transparente HTTP -Proxy-Konfiguration, um den gesamten http - oder https -Datenverkehr an eine bestimmte IP- address:port -Kombination weiterzuleiten.
Dabei stehen Ihnen folgende Optionen zur Verfügung:
  • Proxy-Server: Die IP-Adresse des Proxy-Servers.
  • Port des Proxy-Servers: Die Portnummer des Proxy-Servers.
SAFE 5.0 bis SAFE 5.4 oder SAFE 5.6+