12
Ajustes del Firewall
Opción
Activo
Interfaz
Comunicar otros paquetes
bloqueados
Bloquear respuesta de eco de
ICMP
Servicio
Método
710
Significado
Conexión y desconexión del Firewall
La selección del interfaz eth0 se corresponde generalmente con la X26 del
ordenador principal MC, eth1se corresponde con X116. Ello se puede compro-
bar en los ajustes de red en la pestaña Interfaces. En unidades de ordena-
dor principal con dos interfaces Ethernet, para la segunda (no primaria) de
modo estándar el servidor DHCP para la red de máquinas está activo. Con este
ajuste, el Firewall para eth1 no puede activarse, ya que la existencia simultá-
nea de un Firewall y de un servidor DHCP queda excluida.
El Firewall se ha activado con un grado de seguridad elevado. (todos los servi-
cios, excepto SSH, han sido bloqueados)
Si esta opción se activa, el control numérico deja de responder a una petición
PING.
En esta columna figura la denominación abreviada de los servicios que se han
configurado con este diálogo. Tanto si los servicios se han autoiniciado como si
no, no es relevante para la configuración
DNC identifica el servicio que proporciona el servidor DNC para aplicaciones
externas mediante el protocolo RPC, que se desarrollaron con la ayuda del
RemoTools SDK (puerto 19003)
Encontrará información adicional en el manual RemoTools SDK.
LDAPS contiene el servidor en el que se guardan los datos de usuario y la
configuración de la gestión de usuarios.
LSV2 contiene la funcionalidad para TNCremo, TeleService y otras PC-Tools
de HEIDENHAIN (Puerto 19000)
OPCUA identifica el servicio que proporciona el servidor NC OPC UA de
HEIDENHAIN (puerto 4840)
SMB se refiere a las conexiones SMB entrantes, si en el NC se ha generado
una autorización de ventana Las conexiones SMB salientes (es decir, si no
se ha autorizado ninguna ventana en el NC) no pueden evitarse.
SRI se refiere a las condiciones que se originan con el registro de los
estados del servicio, mediante la opción State Reporting Interface.
SSH designa el protocolo SecureShell (puerto 22). Mediante dicho protocolo
SSH, a partir de HEROS 504 puede desarrollarse de una forma segura LSV2
estando activa la gestión de usuarios
Información adicional:
externas", Página 746
El protocolo VNC implica el acceso al contenido de la pantalla. Si este
servicio está bloqueado, tampoco se podrá acceder al contenido de la
pantalla (p. ej. foto de pantalla) con los programas de Teleservice de
HEIDENHAIN. Si dicho servicio se bloquea, en el diálogo de configuración
del protocolo VNC de HEROS se muestra un aviso, indicándose que el
protocolo VNC está bloqueado en el firewall
En la opción Method, se puede configurar si el servicio no debe ser accesible
para nadie (Prohibit all), accesible para todo mundo (Permit all) o bien única-
mente accesible para algunas personas (Permit some). Si se indica la opción
Permit some, es imprescindible indicar en Computer el ordenador al cual el
acceso al servicio correspondiente debe estar permitido. En el caso de que en
Computer no se indique ningún ordenador, al almacenar la configuración se
activa automáticamente el ajuste Prohibit all.
"Autentificación del usuario de aplicaciones
HEIDENHAIN | MANUALplus 620 | Manual de instrucciones | 12/2019
Funciones HEROS | Firewall