Firewall für Photovoltaik Wechselrichter konfigurieren?

1 Antwort

Das ist ganz unterschiedlich. Wenn du allerdings keine ausgehende Deny-all Regel hast, sollte hier überhaupt keine Freigabe erforderlich sein. Portforwardings sind bei modernen Wechselrichtern normalerweise nicht mehr nötig, weil nur in eine Richtung gefunkt wird (vom WR zum Hersteller).

Falls doch ein Portforwarding benötigt wird, findest du den Port sicherlich in der Gebrauchsanweisung des WR.

Falls du doch ausgehend alles blockierst, was nicht explizit freigegeben wurde, schließ den WR ans Netzwerk an und überprüfe die Logs. Bei einer ordentlichen Firewall sollte dir direkt angezeigt werden, welche Pakete durchgelassen und welche aufgrund fehlender Policy oder Deny-all verworfen werden.

Packers88 
Fragesteller
 19.04.2024, 11:05

Im Moment ist es so, dass keine einzige Regel angelegt ist und die Firewall blockiert selbst einen Ping ins Internet.

0
Xandros0506  19.04.2024, 11:28
@Packers88

Wenn ein Echo-Request bereits von Innen nach Aussen blockiert wird, muss eine Regel vorhanden sein. Denn in diese Richtung werden die Ports bei Bedarf üblicherweise geöffnet. Nur von Aussen nach Innen werden Portfreigaben und -weiterleitungen gebraucht, wenn ein Dienst im lokalen Netzwerk darüber erreichbar sein soll. Und da wird das Problem möglicherweise bereits beim Netzbetreiber liegen. Denn IPv4 über LTE wirst du häufig vergessen können. Via IPv6 könnte das hingegen funktionieren.

0
baumfrosch25  19.04.2024, 11:29
@Xandros0506

In einer anderen Antwort sprach er von einem Siemens Industrierouter. Kann durchaus sein, dass hier standardmäßig nach außen deny all gilt.

0