17.4. Betrieb hinter einer Firewall

Betreiben Sie das Intra2net System nicht direkt am Internet, sondern hinter einer Firewall, müssen Sie einige Verbindungen auf dieser freischalten.

[Hinweis]Hinweis

Intra2net behält sich vor, die hinter den DNS-Namen stehenden IP-Adressen jederzeit und ohne Ankündigung zu verändern. Ausschließlich Änderungen an den DNS-Namen werden vorher angekündigt. Sollte Ihre Firewall keine DNS-Namen annehmen und regelmäßig aktualisieren können, ist es ratsam, die DNS-Namen entweder regelmäßig zu überprüfen oder alle vom Intra2net System zu den entsprechenden Ports ausgehenden Verbindungen freizugeben.

Zu folgenden Zielen müssen Intra2net Systeme Verbindungen aufbauen können (ausgehende Verbindungen):

ZielProtokollZielport / PakettypFunktion
update.intra2net.comTCP443 (https)System-Updates, Antispam-Updates, Lizenzen, Koordination der Antivirus-Updates
avupdate.intra2net.comTCP443 (https)Daten der Antivirus-Updates
*.avcloud.intra2net.comTCP443 (https)Antivirus Cloud für die Realtime-Abfrage von Virus-Prüfsummen
avfpc.intra2net.comTCP443 (https)Antivirus Cloud für die Realtime-Abfrage von fälschlich erkannten Viren (False-Positives)
*.intra2net.pool.ntp.org oder von Ihnen gewählte NTP-ServerTCP und UDP123 (ntp)Zeitabgleich
support.intra2net.comTCP5000 bis 5050Hersteller-Fernwartung
Ihr DNS-ServerTCP und UDP53 (dns)Namensauflösung
Mehrere ServerTCP2703Razor Spamerkennung
Mehrere ServerICMPEcho-Request (Ping)Verbindungsüberwachung

Weitere evtl. freizuschaltende Dienste sind E-Mail (POP3 und SMTP) sowie HTTP, HTTPS und FTP für den Proxy des Intra2net Systems.

Wenn Sie die im Folgenden genannte Dienste nutzen wollen, müssen Sie die entsprechenden Ports für aus dem Internet eingehende Verbindungen öffnen:

ProtokollZielportFunktion
TCP443 (https)

Webgroupware, Activesync, Fernwartung

Hinweis: Die für die Webgroupware und Fernwartung genutzte Portnummer kann geändert werden. Activesync funktioniert dagegen nur wenn Port 443 verwendet wird.

TCP80 (http)Ausstellen und Verlängern von Zertifikaten mit Let's Encrypt
TCP25 (smtp)Empfang von per SMTP eingehenden E-Mails (MX-Record auf externe IP)
TCP587 (smtp-submission)Versand von E-Mails durch externe Benutzer
TCP993 (imaps)Abruf von E-Mails und Groupwaredaten durch externe Benutzer
UDP500 und 4500Eingehende VPN-Verbindungen