<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dennisp</id>
	<title>Securepoint Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dennisp"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/Spezial:Beitr%C3%A4ge/Dennisp"/>
	<updated>2026-05-29T22:41:35Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Portbelegung&amp;diff=81166</id>
		<title>UTM/Portbelegung</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Portbelegung&amp;diff=81166"/>
		<updated>2022-01-19T15:00:33Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* {{#var:Einbau|Einbau Zusatzkarten}} */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
RC 100 / RC 200 / RC 300 / RC 300S / RC 300 S / RC 340 / RC 350 / RC 350 R / RC 400 / RC 400R / RC 400 R / RC 1000 / RC 1000 R&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
{{:UTM/Portbelegung.lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE: {{#var:display|Portbelegung Securepoint UTM}} }}{{Select_lang}}{{TOC2}}&lt;br /&gt;
&#039;&#039;&#039;{{#var:head}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:ver-d}} &#039;&#039;&#039;06.2021&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{cl|{{#var:neu}} |&lt;br /&gt;
* {{#var:neu--G5}}&lt;br /&gt;
* {{#var:neu--v12}}&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:prev|Vorherige Versionen:}} -&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== {{#var:Einleitung}} ==&lt;br /&gt;
{{#var:Einleitung--desc|Im folgenden grafisch dargestellt die Portbelegung der Securepoint UTM G3 Reihe jeweils die LAN-Port Bezeichnung und die Schnittstellenbezeichnung aus dem Webinterface.}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{h3| {{#var:Neue Interface Namen}} }}&#039;&#039;&#039;{{#var:Neue Interface Namen}}&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;!-- * {{#var:Neue Interface Namen--Hinweis-v11.8.13}} --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint em2&amp;quot;&amp;gt;{{#var:Neue Interface Namen--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Einblenden|{{#var:Neue Interface Namen--anzeigen}}|{{#var:hide}}|dezent|true}}&lt;br /&gt;
{{#var:Neue Interface Namen--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== {{#var:Einbau|Einbau Zusatzkarten}} ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:Einbau--desc| Damit die Zusatzkarten richtig initialisiert werden und auch der jeweilige Port der richtigen Schnittstelle zugeordnet wird, muss das Gerät zuerst ohne die Zusatzkarten gestartet werden. Danach das Gerät ausschalten, die erste Zusatzkarte einsetzen und das Gerät wieder starten. Dieser Prozess muss für jede weitere Zusatzkarte wiederholt werden um Fehler mit den Schnittstellen vorzubeugen.}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Hinweis|Das Gerät muss ordnungsgemäß über die CLI oder das Webinterface runtergefahren werden.}}&lt;br /&gt;
&amp;lt;/li&amp;gt;{{a|5}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__positiv&amp;quot;&amp;gt; {{#var:Einbau-Zusatzkarten ab11.8.12}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einblenden-rechts&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= G3 2017 =&lt;br /&gt;
==Black Dwarf==&lt;br /&gt;
[[Datei:portbelegung_bg.png|800px|thumb|center|Black Dwarf]]&lt;br /&gt;
&lt;br /&gt;
==RC100 / RC200==&lt;br /&gt;
[[Datei:portbelegung_rc100.png|800px|thumb|center|RC100 / RC200]]&lt;br /&gt;
&lt;br /&gt;
== RC340 ==&lt;br /&gt;
[[Datei:RC_340_-_Portbelegung.png |800px|thumb|center| {{#var:Sonderedition--cap|Sonderedition}} RC340 &amp;lt;small&amp;gt;04.2020&amp;lt;/small&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
==RC300 / RC400 / RC1000==&lt;br /&gt;
[[Datei:portbelegung_rc6_0_0.png|800px|thumb|center|{{#var:keine-Erweiterung|Keine Erweiterungskarten}}]]&lt;br /&gt;
[[Datei:portbelegung_rc6_4_0.png|800px|thumb|center|{{#var:erweiterung-4port|Erweiterungskarte 4 Port GBic}}]]&lt;br /&gt;
[[Datei:portbelegung_rc6_4_4.png|800px|thumb|center|{{#var:erweiterung-2x4port|Zwei Erweiterungskarten je 4 Port GBic}}]]&lt;br /&gt;
[[Datei:portbelegung_rc6_8_0.png|800px|thumb|center|{{#var:erweiterung-8port|Erweiterungskarte 8 Port GBit}}]]&lt;br /&gt;
[[Datei:portbelegung_rc6_8_4.png|800px|thumb|center|{{#var:erweiterung-8+4port|Erweiterungskarte 8 Port GBit + Erweiterungskarte 4 Port GBic}}]]&lt;br /&gt;
[[Datei:portbelegung_rc6_8_8.png|800px|thumb|center|{{#var:erweiterung-2x8port|Zwei Erweiterungskarten je 8 Port GBit}}]]&lt;br /&gt;
----&lt;br /&gt;
= {{#var:G4}} =&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:G4--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= G5 - 2021 =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== RC300S ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC 300 Slot A.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0 || RJ45 || eth0 || A0&lt;br /&gt;
|-&lt;br /&gt;
| A1 || RJ45 || eth1 || A1&lt;br /&gt;
|-&lt;br /&gt;
| A2 || RJ45 || eth2 || A2&lt;br /&gt;
|-&lt;br /&gt;
| A3 || RJ45 || eth3 || A3&lt;br /&gt;
|-&lt;br /&gt;
| A4 || RJ45 || eth4 || A4&lt;br /&gt;
|-&lt;br /&gt;
| A5 || RJ45 || eth5 || A5&lt;br /&gt;
|-&lt;br /&gt;
| A6 || SFP || eth6 || A6&lt;br /&gt;
|-&lt;br /&gt;
| A7 || SFP || eth7 || A7&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:RC 300 Slot A+B8.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || SFP || eth6  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || SFP || eth7  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| B0  || RJ45 || eth8  || B0 &lt;br /&gt;
|-&lt;br /&gt;
| B1  || RJ45 || eth9  || B1 &lt;br /&gt;
|-&lt;br /&gt;
| B2  || RJ45 || eth10  || B2 &lt;br /&gt;
|-&lt;br /&gt;
| B3  || RJ45 || eth11  || B3 &lt;br /&gt;
|-&lt;br /&gt;
| B4  || RJ45 || eth12  || B4 &lt;br /&gt;
|-&lt;br /&gt;
| B5  || RJ45 || eth13  || B5 &lt;br /&gt;
|-&lt;br /&gt;
| B6  || RJ45 || eth14  || B6 &lt;br /&gt;
|-&lt;br /&gt;
| B7  || RJ45 || eth15  || B7 &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{{h3|RC350R}}{{h3|RC400}}{{h3|RC400R}}{{h3|RC1000R| RC350R / RC400 / RC400R / RC1000R}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 Slot A.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || RJ45 || eth5  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || RJ45 || eth5  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| A8  || SFP || eth6  || A8 &lt;br /&gt;
|-&lt;br /&gt;
| A9  || SFP || eth7  || A9 &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:RC 350-1000 Slot A+B.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
|| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || RJ45 || eth6  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || RJ45 || eth7  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| A8  || SFP || eth8  || A8 &lt;br /&gt;
|-&lt;br /&gt;
| A9  || SFP || eth9  || A9 &lt;br /&gt;
|-&lt;br /&gt;
| B0  || RJ45 || eth10  || B0 &lt;br /&gt;
|-&lt;br /&gt;
| B1  || RJ45 || eth11  || B1 &lt;br /&gt;
|-&lt;br /&gt;
| B2  || RJ45 || eth12  || B2 &lt;br /&gt;
|-&lt;br /&gt;
| B3  || RJ45 || eth13  || B3 &lt;br /&gt;
|-&lt;br /&gt;
| B4  || RJ45 || eth14  || B4 &lt;br /&gt;
|-&lt;br /&gt;
| B5  || RJ45 || eth15  || B5 &lt;br /&gt;
|-&lt;br /&gt;
| B6  || RJ45 || eth16  || B6 &lt;br /&gt;
|-&lt;br /&gt;
| B7  || RJ45 || eth17  || B7 &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:RC 350-1000 Slot A+B+C8.png|1600px|thumb|center| {{#var:Zwei Erweiterungskarten 8 Port GBit}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || RJ45 || eth6  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || RJ45 || eth7  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| A8  || SFP || eth8  || A8 &lt;br /&gt;
|-&lt;br /&gt;
| A9  || SFP || eth9  || A9 &lt;br /&gt;
|-&lt;br /&gt;
| B0  || RJ45 || eth10  || B0 &lt;br /&gt;
|-&lt;br /&gt;
| B1  || RJ45 || eth11  || B1 &lt;br /&gt;
|-&lt;br /&gt;
| B2  || RJ45 || eth12  || B2 &lt;br /&gt;
|-&lt;br /&gt;
| B3  || RJ45 || eth13  || B3 &lt;br /&gt;
|-&lt;br /&gt;
| B4  || RJ45 || eth14  || B4 &lt;br /&gt;
|-&lt;br /&gt;
| B5  || RJ45 || eth15  || B5 &lt;br /&gt;
|-&lt;br /&gt;
| B6  || RJ45 || eth16  || B6 &lt;br /&gt;
|-&lt;br /&gt;
| B7  || RJ45 || eth17  || B7 &lt;br /&gt;
|-&lt;br /&gt;
| C0  || RJ45 || eth18  || C0 &lt;br /&gt;
|-&lt;br /&gt;
| C1  || RJ45 || eth19  || C1 &lt;br /&gt;
|-&lt;br /&gt;
| C2  || RJ45 || eth20  || C2 &lt;br /&gt;
|-&lt;br /&gt;
| C3  || RJ45 || eth21  || C3 &lt;br /&gt;
|-&lt;br /&gt;
| C4  || RJ45 || eth22  || C4 &lt;br /&gt;
|-&lt;br /&gt;
| C5  || RJ45 || eth23  || C5 &lt;br /&gt;
|-&lt;br /&gt;
| C6  || RJ45 || eth24  || C6 &lt;br /&gt;
|-&lt;br /&gt;
| C7  || RJ45 || eth25  || C7 &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:RC 350-1000 Slot A+B+C4.png|1600px|thumb|center| {{#var:Erweiterungskarte 8 Port GBit}} + {{#var:Erweiterungskarte 4 Port SFP}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || RJ45 || eth6  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || RJ45 || eth7  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| A8  || SFP || eth8  || A8 &lt;br /&gt;
|-&lt;br /&gt;
| A9  || SFP || eth9  || A9 &lt;br /&gt;
|-&lt;br /&gt;
| B0  || RJ45 || eth10  || B0 &lt;br /&gt;
|-&lt;br /&gt;
| B1  || RJ45 || eth11  || B1 &lt;br /&gt;
|-&lt;br /&gt;
| B2  || RJ45 || eth12  || B2 &lt;br /&gt;
|-&lt;br /&gt;
| B3  || RJ45 || eth13  || B3 &lt;br /&gt;
|-&lt;br /&gt;
| B4  || RJ45 || eth14  || B4 &lt;br /&gt;
|-&lt;br /&gt;
| B5  || RJ45 || eth15  || B5 &lt;br /&gt;
|-&lt;br /&gt;
| B6  || RJ45 || eth16  || B6 &lt;br /&gt;
|-&lt;br /&gt;
| B7  || RJ45 || eth17  || B7 &lt;br /&gt;
|-&lt;br /&gt;
| C0  || SFP+ || eth18  || C0 &lt;br /&gt;
|-&lt;br /&gt;
| C1  || SFP+ || eth19  || C1 &lt;br /&gt;
|-&lt;br /&gt;
| C2  || SFP+ || eth20  || C2 &lt;br /&gt;
|-&lt;br /&gt;
| C3  || SFP+ || eth21  || C3 &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:RC 350-1000 Slot A+C4.png|1600px|thumb|center| {{#var:Erweiterungskarte 4 Port SFP}}&lt;br /&gt;
{{Einblenden|{{#var:Tabellarische Übersicht}}|{{#var:Tabelle ausblenden}}|dezent }} &lt;br /&gt;
{| class=&amp;quot;sptable0 pd5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Portname Gehäuse}} !! {{#var:Port Typ}} !! {{#var:Portname Software v11}} !! {{#var:Portname Software v12}}&lt;br /&gt;
|-&lt;br /&gt;
| A0  || RJ45 || eth0  || A0 &lt;br /&gt;
|-&lt;br /&gt;
| A1  || RJ45 || eth1  || A1 &lt;br /&gt;
|-&lt;br /&gt;
| A2  || RJ45 || eth2  || A2 &lt;br /&gt;
|-&lt;br /&gt;
| A3  || RJ45 || eth3  || A3 &lt;br /&gt;
|-&lt;br /&gt;
| A4  || RJ45 || eth4  || A4 &lt;br /&gt;
|-&lt;br /&gt;
| A5  || RJ45 || eth5  || A5 &lt;br /&gt;
|-&lt;br /&gt;
| A6  || RJ45 || eth6  || A6 &lt;br /&gt;
|-&lt;br /&gt;
| A7  || RJ45 || eth7  || A7 &lt;br /&gt;
|-&lt;br /&gt;
| A8  || SFP || eth8  || A8 &lt;br /&gt;
|-&lt;br /&gt;
| A9  || SFP || eth9  || A9 &lt;br /&gt;
|-&lt;br /&gt;
| C0  || SFP+ || eth10  || C0 &lt;br /&gt;
|-&lt;br /&gt;
| C1  || SFP+ || eth11  || C1 &lt;br /&gt;
|-&lt;br /&gt;
| C2  || SFP+ || eth12  || C2 &lt;br /&gt;
|-&lt;br /&gt;
| C3  || SFP+ || eth13  || C3 &lt;br /&gt;
|}&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
= G5 - 2021 ohne Tabellen =&lt;br /&gt;
== {{#var:Betriebssystem}} v11.x Variante legacy ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== RC300 ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A+B8.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== RC350+ ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotA.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarte}}]]&lt;br /&gt;
[[Datei:RC 350-1000 SlotB.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}]]&lt;br /&gt;
[[Datei:RC 350-1000 SlotC8er.png|1600px|thumb|center| {{#var:Zwei Erweiterungskarten 8 Port GBit}}]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
== {{#var:Betriebssystem}} v11.&#039;&#039;x&#039;&#039; ==&lt;br /&gt;
&lt;br /&gt;
=== RC300 ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A v11.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A+B v11.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
=== RC350R / RC400 / RC400R / RC1000R ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotA eth.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotB eth.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotC8er eth.png|1600px|thumb|center| {{#var:Zwei Erweiterungskarten 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotC4er eth.png|1600px|thumb|center| {{#var:Erweiterungskarte 8 Port GBit}} + {{#var:Erweiterungskarte 4 Port SFP}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 SlotC4er single.png|1600px|thumb|center| {{#var:Erweiterungskarte 4 Port SFP}}]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem v12 ==&lt;br /&gt;
&lt;br /&gt;
=== RC300 ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A v12.png|1600px|thumb|center|{{#var:Ohne Erweiterungskarten}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC300 Slot A+B v12.png|1600px|thumb|center|{{#var:Erweiterungskarte 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== RC350R / RC400 / RC400R / RC1000R ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 V12 Slot A.png|1600px|thumb|center| v12: {{#var:Ohne Erweiterungskarten}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 V12 Slot A B.png|1600px|thumb|center| v12: {{#var:Erweiterungskarte 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 V12 Slot A B C8.png|1600px|thumb|center| v12: {{#var:Zwei Erweiterungskarten 8 Port GBit}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 V12 Slot A B C4.png|1600px|thumb|center| v12: {{#var:Erweiterungskarte 8 Port GBit}} + {{#var:Erweiterungskarte 4 Port SFP}}]]&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:RC 350-1000 V12 Slot A C4.png|1600px|thumb|center| v12: {{#var:Erweiterungskarte 4 Port SFP}}]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt; &amp;lt;!-- ***** Einblenden-rechts Ende **** --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-S2S_v11.7.3&amp;diff=12412</id>
		<title>UTM/VPN/SSL VPN-S2S v11.7.3</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-S2S_v11.7.3&amp;diff=12412"/>
		<updated>2017-06-26T09:34:31Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* DNS/WINS übermitteln */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:SSL-VPN Site-to-Site}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Hashingverfahren auswählbar.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/VPN/SSL_VPN-S2S_v11.6 | 11.6.12]], [[UTM/VPN/SSL_VPN-S2S_v11.6 | 11.7]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Mithilfe von SSL VPN können auch Site-to-Site-Verbindungen aufgebaut werden. Da hierzu die entsprechende Instanz des Dienstes  explizit im Client- oder Servermodus laufen muss, ist es möglich, mehrere Instanzen des SSL-VPN-Dienstes zu erzeugen.&lt;br /&gt;
===Site to Site Server===&lt;br /&gt;
Diese Methode wird verwendet, wenn die Gegenstelle der Initiator der Verbindung ist. Hierzu muss der Dienst explizit im Servermodus starten.&lt;br /&gt;
===Site to Site Client===&lt;br /&gt;
Diese Methode wird verwendet, wenn die UTM selbst der Initiator der Verbindung ist. Hierzu muss der Dienst explizit im Clientmodus starten.&lt;br /&gt;
&lt;br /&gt;
==Site to Site konfiguration==&lt;br /&gt;
===Site to Site Server===&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Für die Einrichtung des S2S Server wird ein Server- und Client-Zertifikat benötigt.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Schritt 1====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s01.png|thumb|300px|Installationsschritt 1]]&lt;br /&gt;
Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
*Roadwarrior Server&lt;br /&gt;
*&#039;&#039;&#039;Site to Site Server&#039;&#039;&#039;&lt;br /&gt;
*Site to Site Client&lt;br /&gt;
Für die Konfiguration des Site to Site Server wird dieser ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 2====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior02.png |200px|thumb|right| Installationsschritt 2]]&lt;br /&gt;
Die Einstellung &amp;quot;IPv6 über IPv4&amp;quot; zu verwenden kann im Installationsschritt 2 eingeschaltet werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 3====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s03.png|thumb|300px|Installationsschritt 3]]&lt;br /&gt;
Lokale Einstellungen für den Site to Site Server können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll und Port ausgewählt, ein Serverzertifikat gewählt - durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat erstellt werden - und die Servernetzwerke freigegeben werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 4====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s04.png|thumb|300px|Installationsschritt 4]]&lt;br /&gt;
Im Installationsschritt 4 wird das Transfernetz für den Site to Site Server eingetragen.  Die Server- und Client-Tunneladresse wird automatisch ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 5====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s05.png|thumb|300px|Installationsschritt 5]]&lt;br /&gt;
Das Client-Zertifikat muss ausgewählt und die Clientnetzwerke freigegeben werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Das ausgewählte Zertifikat sollte an keinen anderen Client verwendet werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====Weitere Client-Gegenstellen====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s06.png|thumb|300px|Installationsschritt 5]]&lt;br /&gt;
Weitere Gegenstellen, welche über diesen Site to Site Server angebunden werden sollen, können über das &amp;quot;+&amp;quot; hinzugefügt werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Site to Site Client===&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Für die Einrichtung des S2S Clients wird die CA und das Client-Zertifikat vom S2S Server benötigt.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Schritt 1====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s01b.png|thumb|300px|Installationsschritt 1]]&lt;br /&gt;
Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
*Roadwarrior Server&lt;br /&gt;
*Site to Site Server&lt;br /&gt;
*&#039;&#039;&#039;Site to Site Client&#039;&#039;&#039;&lt;br /&gt;
Für die Konfiguration des Site to Site Client wird dieser ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 2====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior02.png |200px|thumb|right| Installationsschritt 2]]&lt;br /&gt;
Die Einstellung &amp;quot;IPv6 über IPv4&amp;quot; zu verwenden kann im Installationsschritt 2 eingeschaltet werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 3====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s07.png |300px|thumb|right| Installationsschritt 3]]&lt;br /&gt;
Lokale Einstellungen für den Site to Site Client können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll ausgewählt, ein Serverzertifikat gewählt werden- durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat importiert werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 4====&lt;br /&gt;
Dieser Installationsschritt entfällt.&lt;br /&gt;
====Schritt 5====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s08.png |300px|thumb|right| Installationsschritt 5]]&lt;br /&gt;
Im Schritt 5 wird die Remotegateway IP-Adresse oder SPDyn-Adresse an.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Wenn der Port nicht 1194 ist, muss dieser hinter die Adresse gesetzt werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Regelwerk===&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior10.png|thumb|300px|Implizierte Regeln]]&lt;br /&gt;
Unter Firewall -&amp;gt; Implizierte Regeln -&amp;gt; VPN kann das Protokoll, welches für die Verbindung genutzt wird aktiviert werden. Diese Implizierte Regel gibt die Ports, welche für SSL VPN Verbindungen genutzt werden, auf der WAN-Schnittstelle frei.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Hinweise===&lt;br /&gt;
====Verschlüsselung====&lt;br /&gt;
Standartmäßig wird ein Blowfish-CBC Verfahren angewendet. Das Verschlüsselungsverfahren kann im Server- oder/und Clientprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Hashverfahren====&lt;br /&gt;
Standartmäßig wird ein SHA1 Hashverfahren angewendet. Das Hashverfahren kann im Server- oder/und Clientprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Regeln und Routing====&lt;br /&gt;
Die Regeln im Portfilter und die Routen müssen noch gesetzt werden, diese werden nicht durch den Einrichtungsassistent geschrieben. Mit der Einrichtung der Verbindung wurde ein TUN-Interface erzeugt. Es erhält automatisch die erste IP aus dem in der Verbindung konfigurierten Transfernetz und eine Zone &amp;quot;vpn-openvpn-&amp;lt;servername&amp;gt;&amp;quot;. Der Site-to-Site-Client erhält eine IP aus diesem Netz. Diese dient als Gateway in das Subnetz des Site-to-Site-Clients. Das Subnetz des Clients muss als Netzwerkobjekt angelegt werden und befindet sich in der Zone auf dem zugehörigen TUN-Interface.&lt;br /&gt;
&lt;br /&gt;
====QoS====&lt;br /&gt;
Für die VPN-Verbindung können die TOS-Felder für das automatische QoS in den Paketen gesetzt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden.&lt;br /&gt;
====Multipath====&lt;br /&gt;
Bei Multipath auf der Client Seite, muss der Client auf eine Schnittstelle gebunden werden.&lt;br /&gt;
Um eine Client-Verbindung an eine Schnittstelle zu binden, muss über den CLI-Befehl &#039;&#039;&#039;openvpn get&#039;&#039;&#039; die ID der Verbindung ausfindig gemacht werden. Über den Befehl &#039;&#039;&#039;openvpn set id $ID_DES_TUNNELS local_addr $IP_DES_INTERFACES&#039;&#039;&#039; kann dann die ausgehende IP gesetzt werden.&lt;br /&gt;
Des Weiteren wird in der ausgehenden Regel (internal-network -&amp;gt; VPN-Netzwerk -&amp;gt; $DIENST) eine Rule-Route über die entsprechende tunX-Schnittstelle benötigt.&lt;br /&gt;
&lt;br /&gt;
====Search Domain====&lt;br /&gt;
Die Search Domain kann automatisch übermittelt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Allgemein&amp;quot; aktiviert werden.&lt;br /&gt;
====DNS/WINS übermitteln====&lt;br /&gt;
Der DNS und der WINS können automatisch übermittel werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden. Die IP-Adressen vom DNS und WINS werden unter &amp;quot;VPN&amp;quot; -&amp;gt; &amp;quot;Globale VPN-Einstellungen&amp;quot; gesetzt.&lt;br /&gt;
Eine Anleitung zum Einrichten des DNS-Relay finden Sie [[UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_OpenVPN_Site-to-Site_Tunnel | hier.]]&lt;br /&gt;
&lt;br /&gt;
====IPv6 für eingehende Verbindungen====&lt;br /&gt;
In den Einstellungen des Site-to-Site Server kann unter Allgemein -&amp;gt; Protokoll das Protokoll UDP6 oder TCP6 für IPv6 aktiviert werden.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12341</id>
		<title>UTM/AUTH/AD Anbindung 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12341"/>
		<updated>2017-06-13T10:41:37Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Domain-Controller hinter Site-to-Site-VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:AD-Anbindung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/AUTH/AD_Anbindung-v11.4 |v11.5]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Active Directory Benutzergruppen zur Authentifizierung in der UTM nutzen==&lt;br /&gt;
Ist ein zentraler Authentifizierungsserver in einem Netzwerk vorhanden, macht es wenig Sinn, die Benutzer alle noch einmal auf der UTM anzulegen, damit diese lokale Dienste der UTM nutzen können, für die die Benutzer bestimmte Rechte benötigen und sich daher Authentifizieren müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
In der Regel handelt es sich dabei um den Active Directory Service, der in einem Netzwerk die Domäne verwaltet und über das LDAP- und Kerberos-Protokoll die Authentifizierung der Netzwerk Nutzer steuert.&lt;br /&gt;
&lt;br /&gt;
===Active Directory Benutzergruppen anlegen===&lt;br /&gt;
Da die Berechtigung zu den in der UTM enthaltenen Diensten in Gruppen verwaltet werden, von denen die Benutzer, die diesen Gruppen zugeordnet werden, diese Berechtigungen erben, müssen zunächst entsprechende Benutzergruppen im AD eingerichtet  und die einzelnen Benutzer diesen Gruppen zugewiesen werden.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel sollen die Benutzer für [[ClientlessVPN-v11 | Clientless VPN]] über den Active Directory Service Authentifiziert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn1.png|250px|right|thumb|Sicherheitsgruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn2.png|250px|right|thumb|Sicherheitsgruppe hinzugefügt]]&lt;br /&gt;
Es muss also zunächst eine Gruppe vom Typ &#039;&#039;Sicherheitsgruppe&#039;&#039; auf dem AD hinzugefügt werden, die hier den Namen &#039;&#039;ClientlessVPN&#039;&#039; bekommt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_EgrpM.png|250px|right|thumb|Benutzer zur Gruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_EuserMv.png|250px|right|thumb|Benutzer ist Mitglied der Gruppe]]&lt;br /&gt;
Anschließend werden die Benutzer, die für Clientless VPN freigeschaltet werden sollen, zu dieser Gruppe hinzugefügt. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===UTM in die Domäne einbinden===&lt;br /&gt;
Bevor die UTM in die Domäne eingebunden werden kann, muss der Active Directory Server als Name-Server angeben werden.&lt;br /&gt;
&lt;br /&gt;
Da seit UTM Version 11.5 der lokale Nameserver in den Servereinstellungen im Hintergrund schon eingetragen ist (127.0.0.1) entfällt dieser Schritt aus den vorherigen Versionen. Es muss aber darauf geachtet werden, dass die [[Uhrzeit_UTM_V11 | Uhrzeit der UTM]] mit dem des AD einigermaßen synchron läuft, da ein Kerberos Ticket nur eine begrenzte Gültigkeitsdauer hat.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ANrz.png|250px|right|thumb|Relay Zone hinzufügen]]&lt;br /&gt;
Über das Menü der UTM wird unter Anwendungen der Menüpunkt Nameserver aufgerufen und eine neue Relay Zone hinzugefügt. Hier wird die Netzwerkdomäne und die IP-Adresse des Active Directory Server eingetragen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat der AD Server die IP-Adresse 172.31.10.100 und das Netzwerk befindet sich in der Domäne &#039;&#039;ttt-point.local&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_AEAADoe.png|250px|right|thumb|AD Einstellungen]]&lt;br /&gt;
Im Menü &#039;&#039;Authentifizierung&#039;&#039; befindet sich der Menüpunkt &#039;&#039;Externe Authentifizierung&#039;&#039;. Hier befinden sich unter dem Tab &#039;&#039;AD/LDAP&#039;&#039; die Einstellungen für die Verzeichnis-Typen &#039;&#039;AD&#039;&#039; oder &#039;&#039;LDAP&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt &#039;&#039;Einstellungen&#039;&#039; werden die IP-Adresse oder der Hostname, der Verzeichnistyp &#039;&#039;AD&#039;&#039; und die lokale Netzwerk-Domäne eingetragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei &#039;&#039;Arbeitsgruppe&#039;&#039; handelt es sich um den NETBIOS-Namen des AD. Sollte dieses von der Base Domain abweichen, muss hier der korrekte NETBIOS-Name eingetragen werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Feld unter &#039;&#039;Appliance Account&#039;&#039; wird der Name eingetragen, unter dem die UTM im AD in der Gruppe &#039;&#039;Computers&#039;&#039; eingetragen wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun muss noch im Abschnitt &#039;&#039;Beitreten&#039;&#039; der Name des Administrator bzw. eines Benutzers mit den Berechtigungen eines Domain-Administrators und dessen Passwort eingetragen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mit einen Klick auf den Button [[Datei:UTM115_AI_AEAbeitB.png|60px]], meldet sich die UTM an der Domäne an. Zur Bestätigung wechselt die Anzeige des &#039;&#039;Verbindungsstatus:&#039;&#039; im Abschnitt &#039;&#039;Status&#039;&#039; von grau auf grün. Weiterhin ist das Feld hinter &#039;&#039;Aktiviert:&#039;&#039; markiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;TABLE CELLPADDING=7 CELLSPACING=0&amp;gt;&lt;br /&gt;
		&amp;lt;TR&amp;gt;&lt;br /&gt;
			&amp;lt;TD WIDTH=60&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;[[Datei:UMA20_AHB_hinweispic.png|50px]]&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
			&amp;lt;TD&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;&amp;lt;B&amp;gt;Achtung!&amp;lt;br&amp;gt;Es sollte auf alle Fälle der Verzeichnistyp &amp;lt;i&amp;gt;AD&amp;lt;/i&amp;gt; gewählt werden, wenn es sich um eine Active Directory Umgebung handelt. Zwar läuft auch hier ein LDAP, die Gruppenzugehörigkeit wird aber in der AD Umgebung anders behandelt als bei einem reinen LDAP-Server.&amp;lt;/B&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
                       &amp;lt;/TD&amp;gt;&lt;br /&gt;
                &amp;lt;/TR&amp;gt;&lt;br /&gt;
&amp;lt;/TABLE&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Erweiterte Einstellungen====&lt;br /&gt;
[[Datei:UTM115_AI_AEAADne.png|250px|right|thumb|Erweiterte Einstellungen]]&lt;br /&gt;
Zunächst gibt es unter &#039;&#039;Erweiterte Einstellungen&#039;&#039; die Möglichkeit die Verbindung zum Active Directory Server SSL-Verschlüsselt herzustellen.&amp;lt;br&amp;gt;&lt;br /&gt;
Die LDAP Anfrage kann zusätzlich mit den Verfahren &#039;&#039;seal&#039;&#039; oder &#039;&#039;sign&#039;&#039; Verschlüsselt und es kann ein Root-Zertifikat hinterlegt werden.&lt;br /&gt;
&lt;br /&gt;
Weiterhin können Attribute definiert werden, unter denen die AD Verwaltung die Informationen zum Benutzer speichert und die dann von der UTM abgefragt werden können.&lt;br /&gt;
&lt;br /&gt;
Zum Beispiel findet die UTM standardmäßig den Benutzer-Anmeldenamen im User-Attribut &#039;&#039;sAMAccountName&#039;&#039; sowie dessen E-Mail Adresse im Mail-Attribut &#039;&#039;mail&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Die Attribute von OTP bis SSL-VPN, die hier eingetragen sind, existieren in der Regel nicht im AD.&lt;br /&gt;
&lt;br /&gt;
Um zum Beispiel den OTP-Geheimcode auf dem AD zu hinterlegen, kann ein ungenutztes Attribut des AD Schema verwendet werden, der diesen Geheimcode der Benutzer enthält.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine entsprechende Anleitung befindet sich hinter folgenden Link zum [[OTP_mit_AD_V11.5 | Einbinden der OTP Funktion in das Active Directory]].&lt;br /&gt;
&lt;br /&gt;
Es können natürlich auch neue Attribute erstellt werden. Dieses bedeutet aber immer einen Eingriff in das AD Schema und hatte schon häufig zur Folge, dass das AD anschließend nicht mehr genutzt werden kann.&lt;br /&gt;
&lt;br /&gt;
In größeren Umgebungen kann es vorkommen, dass bei LDAP-Anfragen die serverseitig festgelegte, maximale Anzahl von Datensätzen (im AD sind es 1000) überschritten wird. Mit Page Size kann eingestellt werden das die LDAP-Abfrage stückweise ausgeführt wird. Eine Page Size von 300 bedeutet 300 Datensätze pro Abfrage. Die Page Size von 0 deaktiviert eine schrittweise LDAP-Abfrage.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AD Benutzergruppen Berechtigungen erteilen===&lt;br /&gt;
[[Datei:UTM115_AI_ABGbercvpn.png|250px|right|thumb|Gruppen Berechtigungen]]&lt;br /&gt;
Um jetzt den Benutzern aus dem Active Directory die Berechtigungen für den Zugriff auf das User-Interface der UTM und der Nutzung des Clientless VPN zu erteilen, wird im Menü &#039;&#039;Authentifizierung&#039;&#039; unter &#039;&#039;Benutzer&#039;&#039; eine Gruppe mit eben diesen Berechtigungen angelegt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ABGADgrp.png|250px|right|thumb|AD Gruppe auswählen]]&lt;br /&gt;
Anschließend kann unter dem Tab &#039;&#039;Verzeichnis Dienst, die entsprechende Gruppe aus dem Active Directory ausgewählt und zugeordnet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen über Clientless VPN Berechtigungen befindet sich in dem Wiki zu [[ClientlessVPN-v11#Zuweisen_der_Gruppe | Clientless VPN]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Speichern kann sich jeder Benutzer, der Mitglied in der AD Gruppe &#039;&#039;ClientlessVPN&#039;&#039; ist, mit seinen Windows Domänen Zugangsdaten für die Nutzung des Clientless VPN auf der UTM einloggen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Überprüfen der AD Anbindung, Benutzer und Benutzergruppen===&lt;br /&gt;
Über CLI (Command Line Interface) Kommandos lässt sich verschiedenes über die Active Directory Anbindung und Benutzer überprüfen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Hinweis: &#039;&#039;firewall.foo.local&amp;gt;&#039;&#039; ist der Eingabe-Prompt der Firewall, dahinter befindet sich das CLI Kommando.&#039;&#039;&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Bei den Zeilen darunter handelt es sich um die Ausgabe der UTM zu diesem Befehl.&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Beitreten und Verlassen der Domäne====&lt;br /&gt;
Um zu überprüfen ob die UTM schon der Domäne beigetreten ist:&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory testjoin&#039;&#039;&#039;&lt;br /&gt;
 checking the trust secret for domain TTT-POINT via RPC calls succeeded&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein, erfolgt die Ausgabe&lt;br /&gt;
 -- checking the trust secret for domain TTT-POINT via RPC calls failed&lt;br /&gt;
&lt;br /&gt;
In diesem Fall kann der Domäne mit dem folgenden Kommando beigetreten werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory join password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 password&lt;br /&gt;
 --------&lt;br /&gt;
 Insecur3&lt;br /&gt;
&lt;br /&gt;
Das Kommando um die Domäne zu verlassen lautet&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory leave password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 Deleted account for &#039;SP-UTM&#039; in realm &#039;TTT-POINT.LOCAL&#039;&lt;br /&gt;
 **&lt;br /&gt;
&lt;br /&gt;
Beim Beitreten bzw. Verlassen des Active Directories ist die Angabe des Administratorpasswortes notwendig. Das Passwort wird nicht gespeichert, die AD-Zugehörigkeit ist trotzdem Reboot fest.&lt;br /&gt;
&lt;br /&gt;
====AD Gruppen anzeigen====&lt;br /&gt;
Mit dem folgenden Kommando können die Gruppen im Active Directory aufgelistet werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory lsgroups&#039;&#039;&#039;&lt;br /&gt;
 member&lt;br /&gt;
 ------&lt;br /&gt;
 abgelehnte rodc-kennwortreplikationsgruppe&lt;br /&gt;
 clientlessvpn&lt;br /&gt;
 compliance management&lt;br /&gt;
 delegated setup&lt;br /&gt;
 discovery management&lt;br /&gt;
 dnsadmins&lt;br /&gt;
 dnsupdateproxy&lt;br /&gt;
 domänen-admins&lt;br /&gt;
 domänen-benutzer&lt;br /&gt;
 domänen-gäste&lt;br /&gt;
 domänencomputer&lt;br /&gt;
 domänencontroller&lt;br /&gt;
 help desk&lt;br /&gt;
 hygiene management&lt;br /&gt;
 klonbare domänencontroller&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Überprüfen der Benutzer und Gruppenzugehörigkeit====&lt;br /&gt;
Das folgende Kommando überprüft, ob ein AD-Benutzer einer UTM Gruppe zugeordnet ist&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user check name &amp;quot;mmeier&amp;quot; groups cvpn_grp&#039;&#039;&#039;&lt;br /&gt;
 matched&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein erfolgt die Ausgabe&lt;br /&gt;
 -- not a member&lt;br /&gt;
&lt;br /&gt;
Weiterhin kann zu einem AD-Benutzer die Gruppenzugehörigkeit und Berechtigungen ausgegeben werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user get name mmeier&#039;&#039;&#039;&lt;br /&gt;
 name  |groups               |permission&lt;br /&gt;
 ------+---------------------+---------------&lt;br /&gt;
 mmeier|Proxy-GF_grp,cvpn_grp|HTTP_PROXY,WEB_USER,VPN_CLIENTLESS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Domain-Controller hinter Site-to-Site-VPN====&lt;br /&gt;
In manchen Szenarien befindet sich der Domain-Controller hinter einem Site-to-Site-VPN-Tunnel. Ist dies der Fall, muss eine entsprechende Zone und eine Regel konfiguriert werden. &amp;lt;br&amp;gt;&lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_IPSec_Site-to-Site_Tunnel DNS-Relay bei IPSec-S2S]&amp;lt;br&amp;gt;&lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_OpenVPN_Site-to-Site_Tunnel DNS-Relay bei SSL-S2S]&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Für einen Beitritt in ein Active-Directory, welches sich hinter einem VPN-Tunnel befindet, wird in der NAT-Regel Richtung Domain-Controller neben den DNS-Ports natürlich noch die LDAP-Ports benötigt.&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12340</id>
		<title>UTM/AUTH/AD Anbindung 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12340"/>
		<updated>2017-06-13T10:35:44Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Domain-Controller hinter Site-to-Site-VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:AD-Anbindung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/AUTH/AD_Anbindung-v11.4 |v11.5]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Active Directory Benutzergruppen zur Authentifizierung in der UTM nutzen==&lt;br /&gt;
Ist ein zentraler Authentifizierungsserver in einem Netzwerk vorhanden, macht es wenig Sinn, die Benutzer alle noch einmal auf der UTM anzulegen, damit diese lokale Dienste der UTM nutzen können, für die die Benutzer bestimmte Rechte benötigen und sich daher Authentifizieren müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
In der Regel handelt es sich dabei um den Active Directory Service, der in einem Netzwerk die Domäne verwaltet und über das LDAP- und Kerberos-Protokoll die Authentifizierung der Netzwerk Nutzer steuert.&lt;br /&gt;
&lt;br /&gt;
===Active Directory Benutzergruppen anlegen===&lt;br /&gt;
Da die Berechtigung zu den in der UTM enthaltenen Diensten in Gruppen verwaltet werden, von denen die Benutzer, die diesen Gruppen zugeordnet werden, diese Berechtigungen erben, müssen zunächst entsprechende Benutzergruppen im AD eingerichtet  und die einzelnen Benutzer diesen Gruppen zugewiesen werden.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel sollen die Benutzer für [[ClientlessVPN-v11 | Clientless VPN]] über den Active Directory Service Authentifiziert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn1.png|250px|right|thumb|Sicherheitsgruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn2.png|250px|right|thumb|Sicherheitsgruppe hinzugefügt]]&lt;br /&gt;
Es muss also zunächst eine Gruppe vom Typ &#039;&#039;Sicherheitsgruppe&#039;&#039; auf dem AD hinzugefügt werden, die hier den Namen &#039;&#039;ClientlessVPN&#039;&#039; bekommt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_EgrpM.png|250px|right|thumb|Benutzer zur Gruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_EuserMv.png|250px|right|thumb|Benutzer ist Mitglied der Gruppe]]&lt;br /&gt;
Anschließend werden die Benutzer, die für Clientless VPN freigeschaltet werden sollen, zu dieser Gruppe hinzugefügt. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===UTM in die Domäne einbinden===&lt;br /&gt;
Bevor die UTM in die Domäne eingebunden werden kann, muss der Active Directory Server als Name-Server angeben werden.&lt;br /&gt;
&lt;br /&gt;
Da seit UTM Version 11.5 der lokale Nameserver in den Servereinstellungen im Hintergrund schon eingetragen ist (127.0.0.1) entfällt dieser Schritt aus den vorherigen Versionen. Es muss aber darauf geachtet werden, dass die [[Uhrzeit_UTM_V11 | Uhrzeit der UTM]] mit dem des AD einigermaßen synchron läuft, da ein Kerberos Ticket nur eine begrenzte Gültigkeitsdauer hat.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ANrz.png|250px|right|thumb|Relay Zone hinzufügen]]&lt;br /&gt;
Über das Menü der UTM wird unter Anwendungen der Menüpunkt Nameserver aufgerufen und eine neue Relay Zone hinzugefügt. Hier wird die Netzwerkdomäne und die IP-Adresse des Active Directory Server eingetragen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat der AD Server die IP-Adresse 172.31.10.100 und das Netzwerk befindet sich in der Domäne &#039;&#039;ttt-point.local&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_AEAADoe.png|250px|right|thumb|AD Einstellungen]]&lt;br /&gt;
Im Menü &#039;&#039;Authentifizierung&#039;&#039; befindet sich der Menüpunkt &#039;&#039;Externe Authentifizierung&#039;&#039;. Hier befinden sich unter dem Tab &#039;&#039;AD/LDAP&#039;&#039; die Einstellungen für die Verzeichnis-Typen &#039;&#039;AD&#039;&#039; oder &#039;&#039;LDAP&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt &#039;&#039;Einstellungen&#039;&#039; werden die IP-Adresse oder der Hostname, der Verzeichnistyp &#039;&#039;AD&#039;&#039; und die lokale Netzwerk-Domäne eingetragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei &#039;&#039;Arbeitsgruppe&#039;&#039; handelt es sich um den NETBIOS-Namen des AD. Sollte dieses von der Base Domain abweichen, muss hier der korrekte NETBIOS-Name eingetragen werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Feld unter &#039;&#039;Appliance Account&#039;&#039; wird der Name eingetragen, unter dem die UTM im AD in der Gruppe &#039;&#039;Computers&#039;&#039; eingetragen wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun muss noch im Abschnitt &#039;&#039;Beitreten&#039;&#039; der Name des Administrator bzw. eines Benutzers mit den Berechtigungen eines Domain-Administrators und dessen Passwort eingetragen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mit einen Klick auf den Button [[Datei:UTM115_AI_AEAbeitB.png|60px]], meldet sich die UTM an der Domäne an. Zur Bestätigung wechselt die Anzeige des &#039;&#039;Verbindungsstatus:&#039;&#039; im Abschnitt &#039;&#039;Status&#039;&#039; von grau auf grün. Weiterhin ist das Feld hinter &#039;&#039;Aktiviert:&#039;&#039; markiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;TABLE CELLPADDING=7 CELLSPACING=0&amp;gt;&lt;br /&gt;
		&amp;lt;TR&amp;gt;&lt;br /&gt;
			&amp;lt;TD WIDTH=60&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;[[Datei:UMA20_AHB_hinweispic.png|50px]]&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
			&amp;lt;TD&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;&amp;lt;B&amp;gt;Achtung!&amp;lt;br&amp;gt;Es sollte auf alle Fälle der Verzeichnistyp &amp;lt;i&amp;gt;AD&amp;lt;/i&amp;gt; gewählt werden, wenn es sich um eine Active Directory Umgebung handelt. Zwar läuft auch hier ein LDAP, die Gruppenzugehörigkeit wird aber in der AD Umgebung anders behandelt als bei einem reinen LDAP-Server.&amp;lt;/B&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
                       &amp;lt;/TD&amp;gt;&lt;br /&gt;
                &amp;lt;/TR&amp;gt;&lt;br /&gt;
&amp;lt;/TABLE&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Erweiterte Einstellungen====&lt;br /&gt;
[[Datei:UTM115_AI_AEAADne.png|250px|right|thumb|Erweiterte Einstellungen]]&lt;br /&gt;
Zunächst gibt es unter &#039;&#039;Erweiterte Einstellungen&#039;&#039; die Möglichkeit die Verbindung zum Active Directory Server SSL-Verschlüsselt herzustellen.&amp;lt;br&amp;gt;&lt;br /&gt;
Die LDAP Anfrage kann zusätzlich mit den Verfahren &#039;&#039;seal&#039;&#039; oder &#039;&#039;sign&#039;&#039; Verschlüsselt und es kann ein Root-Zertifikat hinterlegt werden.&lt;br /&gt;
&lt;br /&gt;
Weiterhin können Attribute definiert werden, unter denen die AD Verwaltung die Informationen zum Benutzer speichert und die dann von der UTM abgefragt werden können.&lt;br /&gt;
&lt;br /&gt;
Zum Beispiel findet die UTM standardmäßig den Benutzer-Anmeldenamen im User-Attribut &#039;&#039;sAMAccountName&#039;&#039; sowie dessen E-Mail Adresse im Mail-Attribut &#039;&#039;mail&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Die Attribute von OTP bis SSL-VPN, die hier eingetragen sind, existieren in der Regel nicht im AD.&lt;br /&gt;
&lt;br /&gt;
Um zum Beispiel den OTP-Geheimcode auf dem AD zu hinterlegen, kann ein ungenutztes Attribut des AD Schema verwendet werden, der diesen Geheimcode der Benutzer enthält.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine entsprechende Anleitung befindet sich hinter folgenden Link zum [[OTP_mit_AD_V11.5 | Einbinden der OTP Funktion in das Active Directory]].&lt;br /&gt;
&lt;br /&gt;
Es können natürlich auch neue Attribute erstellt werden. Dieses bedeutet aber immer einen Eingriff in das AD Schema und hatte schon häufig zur Folge, dass das AD anschließend nicht mehr genutzt werden kann.&lt;br /&gt;
&lt;br /&gt;
In größeren Umgebungen kann es vorkommen, dass bei LDAP-Anfragen die serverseitig festgelegte, maximale Anzahl von Datensätzen (im AD sind es 1000) überschritten wird. Mit Page Size kann eingestellt werden das die LDAP-Abfrage stückweise ausgeführt wird. Eine Page Size von 300 bedeutet 300 Datensätze pro Abfrage. Die Page Size von 0 deaktiviert eine schrittweise LDAP-Abfrage.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AD Benutzergruppen Berechtigungen erteilen===&lt;br /&gt;
[[Datei:UTM115_AI_ABGbercvpn.png|250px|right|thumb|Gruppen Berechtigungen]]&lt;br /&gt;
Um jetzt den Benutzern aus dem Active Directory die Berechtigungen für den Zugriff auf das User-Interface der UTM und der Nutzung des Clientless VPN zu erteilen, wird im Menü &#039;&#039;Authentifizierung&#039;&#039; unter &#039;&#039;Benutzer&#039;&#039; eine Gruppe mit eben diesen Berechtigungen angelegt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ABGADgrp.png|250px|right|thumb|AD Gruppe auswählen]]&lt;br /&gt;
Anschließend kann unter dem Tab &#039;&#039;Verzeichnis Dienst, die entsprechende Gruppe aus dem Active Directory ausgewählt und zugeordnet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen über Clientless VPN Berechtigungen befindet sich in dem Wiki zu [[ClientlessVPN-v11#Zuweisen_der_Gruppe | Clientless VPN]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Speichern kann sich jeder Benutzer, der Mitglied in der AD Gruppe &#039;&#039;ClientlessVPN&#039;&#039; ist, mit seinen Windows Domänen Zugangsdaten für die Nutzung des Clientless VPN auf der UTM einloggen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Überprüfen der AD Anbindung, Benutzer und Benutzergruppen===&lt;br /&gt;
Über CLI (Command Line Interface) Kommandos lässt sich verschiedenes über die Active Directory Anbindung und Benutzer überprüfen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Hinweis: &#039;&#039;firewall.foo.local&amp;gt;&#039;&#039; ist der Eingabe-Prompt der Firewall, dahinter befindet sich das CLI Kommando.&#039;&#039;&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Bei den Zeilen darunter handelt es sich um die Ausgabe der UTM zu diesem Befehl.&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Beitreten und Verlassen der Domäne====&lt;br /&gt;
Um zu überprüfen ob die UTM schon der Domäne beigetreten ist:&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory testjoin&#039;&#039;&#039;&lt;br /&gt;
 checking the trust secret for domain TTT-POINT via RPC calls succeeded&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein, erfolgt die Ausgabe&lt;br /&gt;
 -- checking the trust secret for domain TTT-POINT via RPC calls failed&lt;br /&gt;
&lt;br /&gt;
In diesem Fall kann der Domäne mit dem folgenden Kommando beigetreten werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory join password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 password&lt;br /&gt;
 --------&lt;br /&gt;
 Insecur3&lt;br /&gt;
&lt;br /&gt;
Das Kommando um die Domäne zu verlassen lautet&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory leave password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 Deleted account for &#039;SP-UTM&#039; in realm &#039;TTT-POINT.LOCAL&#039;&lt;br /&gt;
 **&lt;br /&gt;
&lt;br /&gt;
Beim Beitreten bzw. Verlassen des Active Directories ist die Angabe des Administratorpasswortes notwendig. Das Passwort wird nicht gespeichert, die AD-Zugehörigkeit ist trotzdem Reboot fest.&lt;br /&gt;
&lt;br /&gt;
====AD Gruppen anzeigen====&lt;br /&gt;
Mit dem folgenden Kommando können die Gruppen im Active Directory aufgelistet werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory lsgroups&#039;&#039;&#039;&lt;br /&gt;
 member&lt;br /&gt;
 ------&lt;br /&gt;
 abgelehnte rodc-kennwortreplikationsgruppe&lt;br /&gt;
 clientlessvpn&lt;br /&gt;
 compliance management&lt;br /&gt;
 delegated setup&lt;br /&gt;
 discovery management&lt;br /&gt;
 dnsadmins&lt;br /&gt;
 dnsupdateproxy&lt;br /&gt;
 domänen-admins&lt;br /&gt;
 domänen-benutzer&lt;br /&gt;
 domänen-gäste&lt;br /&gt;
 domänencomputer&lt;br /&gt;
 domänencontroller&lt;br /&gt;
 help desk&lt;br /&gt;
 hygiene management&lt;br /&gt;
 klonbare domänencontroller&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Überprüfen der Benutzer und Gruppenzugehörigkeit====&lt;br /&gt;
Das folgende Kommando überprüft, ob ein AD-Benutzer einer UTM Gruppe zugeordnet ist&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user check name &amp;quot;mmeier&amp;quot; groups cvpn_grp&#039;&#039;&#039;&lt;br /&gt;
 matched&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein erfolgt die Ausgabe&lt;br /&gt;
 -- not a member&lt;br /&gt;
&lt;br /&gt;
Weiterhin kann zu einem AD-Benutzer die Gruppenzugehörigkeit und Berechtigungen ausgegeben werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user get name mmeier&#039;&#039;&#039;&lt;br /&gt;
 name  |groups               |permission&lt;br /&gt;
 ------+---------------------+---------------&lt;br /&gt;
 mmeier|Proxy-GF_grp,cvpn_grp|HTTP_PROXY,WEB_USER,VPN_CLIENTLESS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Domain-Controller hinter Site-to-Site-VPN====&lt;br /&gt;
In manchen Szenarien befindet sich der Domain-Controller hinter einem Site-to-Site-VPN-Tunnel. Ist dies der Fall, muss eine entsprechende Zone und eine Regel konfiguriert werden. &amp;lt;br&amp;gt;&lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_IPSec_Site-to-Site_Tunnel DNS-Relay bei IPSec-S2S]&amp;lt;br&amp;gt;&lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_OpenVPN_Site-to-Site_Tunnel DNS-Relay bei SSL-S2S]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12339</id>
		<title>UTM/AUTH/AD Anbindung 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/AD_Anbindung_11.7&amp;diff=12339"/>
		<updated>2017-06-13T10:35:30Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:AD-Anbindung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/AUTH/AD_Anbindung-v11.4 |v11.5]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Active Directory Benutzergruppen zur Authentifizierung in der UTM nutzen==&lt;br /&gt;
Ist ein zentraler Authentifizierungsserver in einem Netzwerk vorhanden, macht es wenig Sinn, die Benutzer alle noch einmal auf der UTM anzulegen, damit diese lokale Dienste der UTM nutzen können, für die die Benutzer bestimmte Rechte benötigen und sich daher Authentifizieren müssen.&amp;lt;br&amp;gt;&lt;br /&gt;
In der Regel handelt es sich dabei um den Active Directory Service, der in einem Netzwerk die Domäne verwaltet und über das LDAP- und Kerberos-Protokoll die Authentifizierung der Netzwerk Nutzer steuert.&lt;br /&gt;
&lt;br /&gt;
===Active Directory Benutzergruppen anlegen===&lt;br /&gt;
Da die Berechtigung zu den in der UTM enthaltenen Diensten in Gruppen verwaltet werden, von denen die Benutzer, die diesen Gruppen zugeordnet werden, diese Berechtigungen erben, müssen zunächst entsprechende Benutzergruppen im AD eingerichtet  und die einzelnen Benutzer diesen Gruppen zugewiesen werden.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel sollen die Benutzer für [[ClientlessVPN-v11 | Clientless VPN]] über den Active Directory Service Authentifiziert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn1.png|250px|right|thumb|Sicherheitsgruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_Sgrpcvpn2.png|250px|right|thumb|Sicherheitsgruppe hinzugefügt]]&lt;br /&gt;
Es muss also zunächst eine Gruppe vom Typ &#039;&#039;Sicherheitsgruppe&#039;&#039; auf dem AD hinzugefügt werden, die hier den Namen &#039;&#039;ClientlessVPN&#039;&#039; bekommt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:WIN2012_AD_EgrpM.png|250px|right|thumb|Benutzer zur Gruppe hinzufügen]]&lt;br /&gt;
[[Datei:WIN2012_AD_EuserMv.png|250px|right|thumb|Benutzer ist Mitglied der Gruppe]]&lt;br /&gt;
Anschließend werden die Benutzer, die für Clientless VPN freigeschaltet werden sollen, zu dieser Gruppe hinzugefügt. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===UTM in die Domäne einbinden===&lt;br /&gt;
Bevor die UTM in die Domäne eingebunden werden kann, muss der Active Directory Server als Name-Server angeben werden.&lt;br /&gt;
&lt;br /&gt;
Da seit UTM Version 11.5 der lokale Nameserver in den Servereinstellungen im Hintergrund schon eingetragen ist (127.0.0.1) entfällt dieser Schritt aus den vorherigen Versionen. Es muss aber darauf geachtet werden, dass die [[Uhrzeit_UTM_V11 | Uhrzeit der UTM]] mit dem des AD einigermaßen synchron läuft, da ein Kerberos Ticket nur eine begrenzte Gültigkeitsdauer hat.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ANrz.png|250px|right|thumb|Relay Zone hinzufügen]]&lt;br /&gt;
Über das Menü der UTM wird unter Anwendungen der Menüpunkt Nameserver aufgerufen und eine neue Relay Zone hinzugefügt. Hier wird die Netzwerkdomäne und die IP-Adresse des Active Directory Server eingetragen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat der AD Server die IP-Adresse 172.31.10.100 und das Netzwerk befindet sich in der Domäne &#039;&#039;ttt-point.local&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_AEAADoe.png|250px|right|thumb|AD Einstellungen]]&lt;br /&gt;
Im Menü &#039;&#039;Authentifizierung&#039;&#039; befindet sich der Menüpunkt &#039;&#039;Externe Authentifizierung&#039;&#039;. Hier befinden sich unter dem Tab &#039;&#039;AD/LDAP&#039;&#039; die Einstellungen für die Verzeichnis-Typen &#039;&#039;AD&#039;&#039; oder &#039;&#039;LDAP&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt &#039;&#039;Einstellungen&#039;&#039; werden die IP-Adresse oder der Hostname, der Verzeichnistyp &#039;&#039;AD&#039;&#039; und die lokale Netzwerk-Domäne eingetragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei &#039;&#039;Arbeitsgruppe&#039;&#039; handelt es sich um den NETBIOS-Namen des AD. Sollte dieses von der Base Domain abweichen, muss hier der korrekte NETBIOS-Name eingetragen werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Feld unter &#039;&#039;Appliance Account&#039;&#039; wird der Name eingetragen, unter dem die UTM im AD in der Gruppe &#039;&#039;Computers&#039;&#039; eingetragen wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun muss noch im Abschnitt &#039;&#039;Beitreten&#039;&#039; der Name des Administrator bzw. eines Benutzers mit den Berechtigungen eines Domain-Administrators und dessen Passwort eingetragen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mit einen Klick auf den Button [[Datei:UTM115_AI_AEAbeitB.png|60px]], meldet sich die UTM an der Domäne an. Zur Bestätigung wechselt die Anzeige des &#039;&#039;Verbindungsstatus:&#039;&#039; im Abschnitt &#039;&#039;Status&#039;&#039; von grau auf grün. Weiterhin ist das Feld hinter &#039;&#039;Aktiviert:&#039;&#039; markiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;TABLE CELLPADDING=7 CELLSPACING=0&amp;gt;&lt;br /&gt;
		&amp;lt;TR&amp;gt;&lt;br /&gt;
			&amp;lt;TD WIDTH=60&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;[[Datei:UMA20_AHB_hinweispic.png|50px]]&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
			&amp;lt;TD&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;&amp;lt;B&amp;gt;Achtung!&amp;lt;br&amp;gt;Es sollte auf alle Fälle der Verzeichnistyp &amp;lt;i&amp;gt;AD&amp;lt;/i&amp;gt; gewählt werden, wenn es sich um eine Active Directory Umgebung handelt. Zwar läuft auch hier ein LDAP, die Gruppenzugehörigkeit wird aber in der AD Umgebung anders behandelt als bei einem reinen LDAP-Server.&amp;lt;/B&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
                       &amp;lt;/TD&amp;gt;&lt;br /&gt;
                &amp;lt;/TR&amp;gt;&lt;br /&gt;
&amp;lt;/TABLE&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Erweiterte Einstellungen====&lt;br /&gt;
[[Datei:UTM115_AI_AEAADne.png|250px|right|thumb|Erweiterte Einstellungen]]&lt;br /&gt;
Zunächst gibt es unter &#039;&#039;Erweiterte Einstellungen&#039;&#039; die Möglichkeit die Verbindung zum Active Directory Server SSL-Verschlüsselt herzustellen.&amp;lt;br&amp;gt;&lt;br /&gt;
Die LDAP Anfrage kann zusätzlich mit den Verfahren &#039;&#039;seal&#039;&#039; oder &#039;&#039;sign&#039;&#039; Verschlüsselt und es kann ein Root-Zertifikat hinterlegt werden.&lt;br /&gt;
&lt;br /&gt;
Weiterhin können Attribute definiert werden, unter denen die AD Verwaltung die Informationen zum Benutzer speichert und die dann von der UTM abgefragt werden können.&lt;br /&gt;
&lt;br /&gt;
Zum Beispiel findet die UTM standardmäßig den Benutzer-Anmeldenamen im User-Attribut &#039;&#039;sAMAccountName&#039;&#039; sowie dessen E-Mail Adresse im Mail-Attribut &#039;&#039;mail&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Die Attribute von OTP bis SSL-VPN, die hier eingetragen sind, existieren in der Regel nicht im AD.&lt;br /&gt;
&lt;br /&gt;
Um zum Beispiel den OTP-Geheimcode auf dem AD zu hinterlegen, kann ein ungenutztes Attribut des AD Schema verwendet werden, der diesen Geheimcode der Benutzer enthält.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine entsprechende Anleitung befindet sich hinter folgenden Link zum [[OTP_mit_AD_V11.5 | Einbinden der OTP Funktion in das Active Directory]].&lt;br /&gt;
&lt;br /&gt;
Es können natürlich auch neue Attribute erstellt werden. Dieses bedeutet aber immer einen Eingriff in das AD Schema und hatte schon häufig zur Folge, dass das AD anschließend nicht mehr genutzt werden kann.&lt;br /&gt;
&lt;br /&gt;
In größeren Umgebungen kann es vorkommen, dass bei LDAP-Anfragen die serverseitig festgelegte, maximale Anzahl von Datensätzen (im AD sind es 1000) überschritten wird. Mit Page Size kann eingestellt werden das die LDAP-Abfrage stückweise ausgeführt wird. Eine Page Size von 300 bedeutet 300 Datensätze pro Abfrage. Die Page Size von 0 deaktiviert eine schrittweise LDAP-Abfrage.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AD Benutzergruppen Berechtigungen erteilen===&lt;br /&gt;
[[Datei:UTM115_AI_ABGbercvpn.png|250px|right|thumb|Gruppen Berechtigungen]]&lt;br /&gt;
Um jetzt den Benutzern aus dem Active Directory die Berechtigungen für den Zugriff auf das User-Interface der UTM und der Nutzung des Clientless VPN zu erteilen, wird im Menü &#039;&#039;Authentifizierung&#039;&#039; unter &#039;&#039;Benutzer&#039;&#039; eine Gruppe mit eben diesen Berechtigungen angelegt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM115_AI_ABGADgrp.png|250px|right|thumb|AD Gruppe auswählen]]&lt;br /&gt;
Anschließend kann unter dem Tab &#039;&#039;Verzeichnis Dienst, die entsprechende Gruppe aus dem Active Directory ausgewählt und zugeordnet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen über Clientless VPN Berechtigungen befindet sich in dem Wiki zu [[ClientlessVPN-v11#Zuweisen_der_Gruppe | Clientless VPN]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Speichern kann sich jeder Benutzer, der Mitglied in der AD Gruppe &#039;&#039;ClientlessVPN&#039;&#039; ist, mit seinen Windows Domänen Zugangsdaten für die Nutzung des Clientless VPN auf der UTM einloggen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Überprüfen der AD Anbindung, Benutzer und Benutzergruppen===&lt;br /&gt;
Über CLI (Command Line Interface) Kommandos lässt sich verschiedenes über die Active Directory Anbindung und Benutzer überprüfen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Hinweis: &#039;&#039;firewall.foo.local&amp;gt;&#039;&#039; ist der Eingabe-Prompt der Firewall, dahinter befindet sich das CLI Kommando.&#039;&#039;&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Bei den Zeilen darunter handelt es sich um die Ausgabe der UTM zu diesem Befehl.&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Beitreten und Verlassen der Domäne====&lt;br /&gt;
Um zu überprüfen ob die UTM schon der Domäne beigetreten ist:&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory testjoin&#039;&#039;&#039;&lt;br /&gt;
 checking the trust secret for domain TTT-POINT via RPC calls succeeded&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein, erfolgt die Ausgabe&lt;br /&gt;
 -- checking the trust secret for domain TTT-POINT via RPC calls failed&lt;br /&gt;
&lt;br /&gt;
In diesem Fall kann der Domäne mit dem folgenden Kommando beigetreten werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory join password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 password&lt;br /&gt;
 --------&lt;br /&gt;
 Insecur3&lt;br /&gt;
&lt;br /&gt;
Das Kommando um die Domäne zu verlassen lautet&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory leave password Insecur3&#039;&#039;&#039;&lt;br /&gt;
 Deleted account for &#039;SP-UTM&#039; in realm &#039;TTT-POINT.LOCAL&#039;&lt;br /&gt;
 **&lt;br /&gt;
&lt;br /&gt;
Beim Beitreten bzw. Verlassen des Active Directories ist die Angabe des Administratorpasswortes notwendig. Das Passwort wird nicht gespeichert, die AD-Zugehörigkeit ist trotzdem Reboot fest.&lt;br /&gt;
&lt;br /&gt;
====AD Gruppen anzeigen====&lt;br /&gt;
Mit dem folgenden Kommando können die Gruppen im Active Directory aufgelistet werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;system activedirectory lsgroups&#039;&#039;&#039;&lt;br /&gt;
 member&lt;br /&gt;
 ------&lt;br /&gt;
 abgelehnte rodc-kennwortreplikationsgruppe&lt;br /&gt;
 clientlessvpn&lt;br /&gt;
 compliance management&lt;br /&gt;
 delegated setup&lt;br /&gt;
 discovery management&lt;br /&gt;
 dnsadmins&lt;br /&gt;
 dnsupdateproxy&lt;br /&gt;
 domänen-admins&lt;br /&gt;
 domänen-benutzer&lt;br /&gt;
 domänen-gäste&lt;br /&gt;
 domänencomputer&lt;br /&gt;
 domänencontroller&lt;br /&gt;
 help desk&lt;br /&gt;
 hygiene management&lt;br /&gt;
 klonbare domänencontroller&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Überprüfen der Benutzer und Gruppenzugehörigkeit====&lt;br /&gt;
Das folgende Kommando überprüft, ob ein AD-Benutzer einer UTM Gruppe zugeordnet ist&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user check name &amp;quot;mmeier&amp;quot; groups cvpn_grp&#039;&#039;&#039;&lt;br /&gt;
 matched&lt;br /&gt;
 **&lt;br /&gt;
Sollte das nicht der Fall sein erfolgt die Ausgabe&lt;br /&gt;
 -- not a member&lt;br /&gt;
&lt;br /&gt;
Weiterhin kann zu einem AD-Benutzer die Gruppenzugehörigkeit und Berechtigungen ausgegeben werden&lt;br /&gt;
 firewall.foo.local&amp;gt; &#039;&#039;&#039;user get name mmeier&#039;&#039;&#039;&lt;br /&gt;
 name  |groups               |permission&lt;br /&gt;
 ------+---------------------+---------------&lt;br /&gt;
 mmeier|Proxy-GF_grp,cvpn_grp|HTTP_PROXY,WEB_USER,VPN_CLIENTLESS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Domain-Controller hinter Site-to-Site-VPN====&lt;br /&gt;
In manchen Szenarien befindet sich der Domain-Controller hinter einem Site-to-Site-VPN-Tunnel. Ist dies der Fall, muss eine entsprechende Zone und eine Regel konfiguriert werden. &lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_IPSec_Site-to-Site_Tunnel DNS-Relay bei IPSec-S2S]&lt;br /&gt;
[http://wiki.securepoint.de/index.php/UTM/VPN/DNS_Relay#DNS_Relay_f.C3.BCr_einen_OpenVPN_Site-to-Site_Tunnel DNS-Relay bei SSL-S2S]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=12301</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=12301"/>
		<updated>2017-06-07T14:39:37Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Journal-Regel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Office 365}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: initiale Erstellung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Das UMA arbeitet im HUB-Modus und holt in diesem Fall die E-Mails aus einem Sammelkonto ab. Während viele E-Mail-Anbieter diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren.&lt;br /&gt;
Dieser Artikel zeigt die Einrichtung über das Office-365-Administrationsportal in das UMA.&lt;br /&gt;
&lt;br /&gt;
== Benutzer-Verwaltung ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Ist ein Active Directory vorhanden, ist es empfehlenswert die Office 365-Umgebung in die lokale Umgebung zu integrieren. Durch die Integration werden die Benutzer und E-Mail-Einstellungen zwischen Office 365 und dem Active Directory synchronisiert. Dieses erleichtert die Administration aller Systeme und erhöht den Komfort für den Benutzer.  &amp;lt;br&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Für die Anbindung von Office 365 an ein lokales Active Directory ist die [https://support.office.com/de-de/article/Office-365-Integration-in-lokale-Umgebungen-263faf8d-aa21-428b-aed3-2021837a4b65 Office 365 Dokumentation] zu verwenden. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, können die Benutzer lokal auf dem UMA verwaltet werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Es können nur private Archive angelegt werden und keine öffentlichen.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
Existiert also beispielsweise eine info@-Adresse, muss diese Adresse einem Benutzer zugewiesen werden. Die Freigabe dieses Archives für andere Benutzer ist nicht möglich. &lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über die Schaltfläche &#039;&#039;&#039;+&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Achtung: Es ist nicht möglich eine E-Mail-Domain zu verwenden, die über Office 365 verwaltet wird.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;Speichern&#039;&#039;&#039; ist die Regel aktiv und von jeder ein- und ausgehenden E-Mail wird eine Kopie an die eingetragene E-Mail-Adresse gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Update 07.06.17:&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Seit Kurzem muss zusätzlich eine Adresse für nicht zustellbare Journalberichte angegeben werden. Die hier angegebene E-Mail-Adresse muss zwingend innerhalb der Office365-Domain liegen und es dürfen keinerlei Regeln auf dem Posteingang des Kontos wirken!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in dem UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in dem UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Office 365 spezifische Konfiguration ist damit abgeschlossen. &lt;br /&gt;
&lt;br /&gt;
Im weiteren müssen die Benutzer angelegt oder das UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=12300</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=12300"/>
		<updated>2017-06-07T14:39:07Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Journal-Regel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Office 365}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: initiale Erstellung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Das UMA arbeitet im HUB-Modus und holt in diesem Fall die E-Mails aus einem Sammelkonto ab. Während viele E-Mail-Anbieter diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren.&lt;br /&gt;
Dieser Artikel zeigt die Einrichtung über das Office-365-Administrationsportal in das UMA.&lt;br /&gt;
&lt;br /&gt;
== Benutzer-Verwaltung ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Ist ein Active Directory vorhanden, ist es empfehlenswert die Office 365-Umgebung in die lokale Umgebung zu integrieren. Durch die Integration werden die Benutzer und E-Mail-Einstellungen zwischen Office 365 und dem Active Directory synchronisiert. Dieses erleichtert die Administration aller Systeme und erhöht den Komfort für den Benutzer.  &amp;lt;br&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Für die Anbindung von Office 365 an ein lokales Active Directory ist die [https://support.office.com/de-de/article/Office-365-Integration-in-lokale-Umgebungen-263faf8d-aa21-428b-aed3-2021837a4b65 Office 365 Dokumentation] zu verwenden. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, können die Benutzer lokal auf dem UMA verwaltet werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Es können nur private Archive angelegt werden und keine öffentlichen.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
Existiert also beispielsweise eine info@-Adresse, muss diese Adresse einem Benutzer zugewiesen werden. Die Freigabe dieses Archives für andere Benutzer ist nicht möglich. &lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über die Schaltfläche &#039;&#039;&#039;+&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Achtung: Es ist nicht möglich eine E-Mail-Domain zu verwenden, die über Office 365 verwaltet wird.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;Speichern&#039;&#039;&#039; ist die Regel aktiv und von jeder ein- und ausgehenden E-Mail wird eine Kopie an die eingetragene E-Mail-Adresse gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in dem UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in dem UMA]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 07.06.17:&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Seit Kurzem muss zusätzlich eine Adresse für nicht zustellbare Journalberichte angegeben werden. Die hier angegebene E-Mail-Adresse muss zwingend innerhalb der Office365-Domain liegen und es dürfen keinerlei Regeln auf dem Posteingang des Kontos wirken!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Die Office 365 spezifische Konfiguration ist damit abgeschlossen. &lt;br /&gt;
&lt;br /&gt;
Im weiteren müssen die Benutzer angelegt oder das UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-Roadwarrior_v11.7.1&amp;diff=12252</id>
		<title>UTM/VPN/SSL VPN-Roadwarrior v11.7.1</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-Roadwarrior_v11.7.1&amp;diff=12252"/>
		<updated>2017-05-26T13:09:53Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Schritt 6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:SSL-VPN Roadwarrior}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7.1&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Hashverfahren auswählbar.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/VPN/SSL_VPN-Roadwarrior_v11.6 | 11.6.12]], [[UTM/VPN/SSL_VPN-Roadwarrior_v11.7 | 11.7]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. &lt;br /&gt;
Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden. &lt;br /&gt;
SSL-VPN benutzt zur Verschlüsselung der Verbindung den TLS/SSL Standard.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Mit einem SSL-VPN Roadwarrior können mehrere Clients angebunden werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Roadwarrior konfiguration==&lt;br /&gt;
Nach dem Login auf das Administrations-Interface der Firewall (im Auslieferungszustand: [https://192.168.175.1:11115 https://192.168.175.1:11115]) kann unter &amp;quot;VPN&amp;quot; und &amp;quot;SSL-VPN&amp;quot; eine SSL-VPN Verbindung hinzugefügt werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Für die Einrichtung des Roadwarrior wird ein Zertifikat benötigt.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
===Einrichtungsassistent===&lt;br /&gt;
====Schritt 1====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior01.png |300px|thumb|right| Einrichtungsschritt 1]]&lt;br /&gt;
Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
*&#039;&#039;&#039;Roadwarrior Server&#039;&#039;&#039;&lt;br /&gt;
*Site to Site Server&lt;br /&gt;
*Site to Site Client&lt;br /&gt;
Für die Konfiguration des Roadwarrior Servers wird dieser ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 2====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior02.png |200px|thumb|right| Einrichtungsschritt 2]]&lt;br /&gt;
Die Einstellung &amp;quot;IPv6 über IPv4&amp;quot; zu verwenden kann im Installationsschritt 2 eingeschaltet werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 3====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior03.png |300px|thumb|right| Einrichtungsschritt 3]]&lt;br /&gt;
Lokale Einstellungen für den Roadwarrior Server können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll und Port ausgewählt, ein Serverzertifikat gewählt - durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat erstellt werden - und die Servernetzwerke freigegeben werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 4====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior04.png |200px|thumb|right| Einrichtungsschritt 4]]&lt;br /&gt;
Im Installationsschritt 4 wird das Transfernetz für den Roadwarrior eingetragen.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 5====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior05.png |200px|thumb|right| Einrichtungsschritt 5]]&lt;br /&gt;
Die Benutzerauthentisierung wird im letzten Schritt ausgewählt. Danach kann der Einrichtungsassistent abgeschlossen werden.&lt;br /&gt;
*None = Authentifizierung nur über die Zertifikate&lt;br /&gt;
*Local = Lokale Benutzer und AD Gruppen&lt;br /&gt;
*Radius = Radius Server&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 6====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior06.png |400px|thumb|right| Einrichtungsschritt 6]]&lt;br /&gt;
In der SSL-VPN Übersicht werden alle konfigurierten Verbindungen angezeigt.&lt;br /&gt;
&#039;&#039;&#039;Achtung: Es wird lediglich ein Roadwarrior-Server benötigt, um mehrere VPN-Benutzer anzubinden!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Regelwerk===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior10.png|thumb|240px|Implizierte Regeln]]&lt;br /&gt;
Unter Firewall -&amp;gt; Implizierte Regeln -&amp;gt; VPN kann das Protokoll, welches für die Verbindung genutzt wird aktiviert werden. Diese Implizierte Regel gibt die Ports, welche für SSL VPN Verbindungen genutzt werden, auf die WAN-Schnittstellen frei. Soll der Anwender den Client vom User-Interface herunterladen, muss dies hier zusätzlich freigegeben werden. Gegebenenfalls muss das Userinterface auf einen anderen Port gelegt werden, wenn Port 443 an einen internen Server weitergeleitet wurde.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Benutzer und Gruppen anlegen===&lt;br /&gt;
====Gruppe====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior12.png|thumb|240px|SSL-VPN Einstellungen für die Gruppe]]&lt;br /&gt;
Unter Authentifizierung -&amp;gt; Benutzer muss für die Benutzer, die auf den Roadwarrior zugreifen sollen zunächst eine &#039;&#039;&#039;Gruppe&#039;&#039;&#039; hinzugefügt werden. Die Gruppe muss die Berechtigung &#039;&#039;&#039;SSL-VPN&#039;&#039;&#039; erhalten.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Benutzer====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior13.png|thumb|240px|SSL-VPN Einstellungen für die Benutzer]]&lt;br /&gt;
Unter Authentifizierung -&amp;gt; Benutzer muss jedem Benutzer die vorher erstelle Gruppe gegeben werden. Unter dem Reiter SSL-VPN wird der Benutzer weiter konfiguriert. Hier wird für den Benutzer die erstelle SSL-VPN Verbindung und das Client-Zertifikat ausgewählt, sowie das Remote Gateway eingetragen. Das Remote Gateway ist die Adresse der externen Schnittstelle. Diese Adresse muss von extern erreichbar sein.&lt;br /&gt;
Wenn der Benutzer selbst die Berechtigung haben soll, den SSL-Client herunterzuladen muss unter den SSL-VPN Einstellungen der &#039;&#039;&#039;SSL-VPN Client Download&#039;&#039;&#039; aktiviert werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SSL-VPN Verbindung als Client herstellen===&lt;br /&gt;
Für Benutzer, die sich per SSL-VPN mit der UTM verbinden möchten, stellt die Appliance einen vorkonfigurierten SSL-VPN Client zur Verfügung. Der Client wird als normal installierbare und portable Version angeboten. Die portable Version kann zum Beispiel auf einen USB-Stick kopiert werden und somit auch an anderen Rechnern ausgeführt werden. Voraussetzung hierfür sind Administrationsrechte, da ein virtuelles TAP Device installiert und Routen gesetzt werden müssen. Die komprimierten Ordner enthalten neben den SSL-VPN Client eine Konfigurationsdatei, die CA- und Client-Zertifikate sowie einen Treiber für die virtuelle TAP-Netzwerkschnittstelle. Zum Installieren der virtuellen Tab Schnittstelle benötigt der Benutzer auf dem verwendeten Rechner Administratorrechte. Die Datei wird entweder vom Administrator der Securepoint Firewall an den Benutzer weitergereicht oder der Benutzer meldet sich an dem Userinterface der Securepoint Firewall an und lädt sich die Datei herunter.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Installation muss mit Administratoren-Rechten durchgeführt werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Ab Windows 10 muss der SSL-VPN Client &amp;gt;V2 genutzt werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Herunterladen des SSL-VPN Clients im Userinterface====&lt;br /&gt;
&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior14.png|thumb|240px|User-Interface]]&lt;br /&gt;
Erreicht wird das Userinterface über das interne Interface der Securepoint Appliance. Ein Zugriff von externen Benutzern ist nur möglich, wenn die Implizite SSL Regeln aktiviert ist, die den Zugriff vom Internet auf das externe Interface per HTTPS erlaubt.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Nach dem Login auf das User-Interface der Firewall (im Auslieferungszustand: [https://192.168.175.1:443 https://192.168.175.1:443]) kann unter SSL-VPN Client Download der Client heruntergeladen werden.&lt;br /&gt;
*SSL-VPN Client Installer&lt;br /&gt;
*SSL-VPN Portable Client&lt;br /&gt;
*Konfiguration und Zertifikat&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Konfiguration und Zertifikate sind in den Client Versionen bereits vorhanden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Hinweise===&lt;br /&gt;
====Verschlüsselung====&lt;br /&gt;
Standartmäßig wird ein Blowfish-CBC Verfahren angewendet. Das Verschlüsselungsverfahren kann im Serverprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Hashverfahren====&lt;br /&gt;
Standartmäßig wird ein SHA1 Hashverfahren angewendet. Das Hashverfahren kann im Serverprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====Regeln====&lt;br /&gt;
Die Regel im Portfilter muss noch gesetzt werden, diese wird nicht durch den Einrichtungsassistent geschrieben. Mit der Einrichtung der Verbindung wurde ein TUN-Interface erzeugt. Es erhält automatisch die erste IP aus dem in der Verbindung konfigurierten Transfernetz und eine Zone &amp;quot;vpn-openvpn-&amp;lt;servername&amp;gt;&amp;quot;. Die Roadwarrior-Clients erhalten eine IP aus diesem Netz und befinden sich in dieser Zone. Dementsprechend muss das Netzwerkobjekt für die Portfilter-Regel angelegt werden.&lt;br /&gt;
====QoS====&lt;br /&gt;
Für die VPN-Verbindung können die TOS-Felder für das automatische QoS in den Paketen gesetzt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden.&lt;br /&gt;
====Search Domain====&lt;br /&gt;
Die Search Domain kann automatisch übermittelt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Allgemein&amp;quot; aktiviert werden.&lt;br /&gt;
====DNS/WINS übermitteln====&lt;br /&gt;
Der DNS und der WINS können automatisch übermittel werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden. Die IP-Adressen vom DNS und WINS werden unter &amp;quot;VPN&amp;quot; -&amp;gt; &amp;quot;Globale VPN-Einstellungen&amp;quot; gesetzt.&lt;br /&gt;
==== Hinweis zu vorgeschalteten Routern/Modems====&lt;br /&gt;
Es kommt immer wieder zu Problemen mit der Stabilität der Verbindung, wenn ein Router/Modem vor der Appliance ebenfalls eine aktive Firewall hat. Bitte auf diesen Geräten jegliche Firewall-Funktionalität  [[Drittgeräte-Firewalls|deaktivieren]].&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Es muss sichergestellt werden, dass die benötigten Ports weitergeleitet werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====IPv6 für eingehende Verbindungen====&lt;br /&gt;
In den Einstellungen des Roadwarriorserver kann unter Allgemein -&amp;gt; Protokoll das Protokoll UDP6 oder TCP6 für IPv6 aktiviert werden.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-S2S_v11.7.3&amp;diff=12247</id>
		<title>UTM/VPN/SSL VPN-S2S v11.7.3</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-S2S_v11.7.3&amp;diff=12247"/>
		<updated>2017-05-15T10:01:40Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Multipath */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:SSL-VPN Site-to-Site}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Hashingverfahren auswählbar.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[UTM/VPN/SSL_VPN-S2S_v11.6 | 11.6.12]], [[UTM/VPN/SSL_VPN-S2S_v11.6 | 11.7]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Mithilfe von SSL VPN können auch Site-to-Site-Verbindungen aufgebaut werden. Da hierzu die entsprechende Instanz des Dienstes  explizit im Client- oder Servermodus laufen muss, ist es möglich, mehrere Instanzen des SSL-VPN-Dienstes zu erzeugen.&lt;br /&gt;
===Site to Site Server===&lt;br /&gt;
Diese Methode wird verwendet, wenn die Gegenstelle der Initiator der Verbindung ist. Hierzu muss der Dienst explizit im Servermodus starten.&lt;br /&gt;
===Site to Site Client===&lt;br /&gt;
Diese Methode wird verwendet, wenn die UTM selbst der Initiator der Verbindung ist. Hierzu muss der Dienst explizit im Clientmodus starten.&lt;br /&gt;
&lt;br /&gt;
==Site to Site konfiguration==&lt;br /&gt;
===Site to Site Server===&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Für die Einrichtung des S2S Server wird ein Server- und Client-Zertifikat benötigt.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Schritt 1====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s01.png|thumb|300px|Installationsschritt 1]]&lt;br /&gt;
Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
*Roadwarrior Server&lt;br /&gt;
*&#039;&#039;&#039;Site to Site Server&#039;&#039;&#039;&lt;br /&gt;
*Site to Site Client&lt;br /&gt;
Für die Konfiguration des Site to Site Server wird dieser ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 2====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior02.png |200px|thumb|right| Installationsschritt 2]]&lt;br /&gt;
Die Einstellung &amp;quot;IPv6 über IPv4&amp;quot; zu verwenden kann im Installationsschritt 2 eingeschaltet werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 3====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s03.png|thumb|300px|Installationsschritt 3]]&lt;br /&gt;
Lokale Einstellungen für den Site to Site Server können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll und Port ausgewählt, ein Serverzertifikat gewählt - durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat erstellt werden - und die Servernetzwerke freigegeben werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 4====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s04.png|thumb|300px|Installationsschritt 4]]&lt;br /&gt;
Im Installationsschritt 4 wird das Transfernetz für den Site to Site Server eingetragen.  Die Server- und Client-Tunneladresse wird automatisch ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 5====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s05.png|thumb|300px|Installationsschritt 5]]&lt;br /&gt;
Das Client-Zertifikat muss ausgewählt und die Clientnetzwerke freigegeben werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Das ausgewählte Zertifikat sollte an keinen anderen Client verwendet werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====Weitere Client-Gegenstellen====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s06.png|thumb|300px|Installationsschritt 5]]&lt;br /&gt;
Weitere Gegenstellen, welche über diesen Site to Site Server angebunden werden sollen, können über das &amp;quot;+&amp;quot; hinzugefügt werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Site to Site Client===&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert8.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Für die Einrichtung des S2S Clients wird die CA und das Client-Zertifikat vom S2S Server benötigt.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Schritt 1====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s01b.png|thumb|300px|Installationsschritt 1]]&lt;br /&gt;
Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
*Roadwarrior Server&lt;br /&gt;
*Site to Site Server&lt;br /&gt;
*&#039;&#039;&#039;Site to Site Client&#039;&#039;&#039;&lt;br /&gt;
Für die Konfiguration des Site to Site Client wird dieser ausgewählt.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 2====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior02.png |200px|thumb|right| Installationsschritt 2]]&lt;br /&gt;
Die Einstellung &amp;quot;IPv6 über IPv4&amp;quot; zu verwenden kann im Installationsschritt 2 eingeschaltet werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
====Schritt 3====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s07.png |300px|thumb|right| Installationsschritt 3]]&lt;br /&gt;
Lokale Einstellungen für den Site to Site Client können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll ausgewählt, ein Serverzertifikat gewählt werden- durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat importiert werden.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Schritt 4====&lt;br /&gt;
Dieser Installationsschritt entfällt.&lt;br /&gt;
====Schritt 5====&lt;br /&gt;
[[Datei:Utm_ssl-vpn_s2s08.png |300px|thumb|right| Installationsschritt 5]]&lt;br /&gt;
Im Schritt 5 wird die Remotegateway IP-Adresse oder SPDyn-Adresse an.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Wenn der Port nicht 1194 ist, muss dieser hinter die Adresse gesetzt werden.&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Regelwerk===&lt;br /&gt;
[[Datei:Utm_ssl-vpn_roadwarrior10.png|thumb|300px|Implizierte Regeln]]&lt;br /&gt;
Unter Firewall -&amp;gt; Implizierte Regeln -&amp;gt; VPN kann das Protokoll, welches für die Verbindung genutzt wird aktiviert werden. Diese Implizierte Regel gibt die Ports, welche für SSL VPN Verbindungen genutzt werden, auf der WAN-Schnittstelle frei.&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Hinweise===&lt;br /&gt;
====Verschlüsselung====&lt;br /&gt;
Standartmäßig wird ein Blowfish-CBC Verfahren angewendet. Das Verschlüsselungsverfahren kann im Server- oder/und Clientprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Hashverfahren====&lt;br /&gt;
Standartmäßig wird ein SHA1 Hashverfahren angewendet. Das Hashverfahren kann im Server- oder/und Clientprofil angepasst werden.&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|[[Datei:AVPro 2-14-9 alert2.png]]&lt;br /&gt;
|&#039;&#039;&#039;&amp;lt;span&amp;quot;&amp;gt;Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich&amp;lt;/span&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
====Regeln und Routing====&lt;br /&gt;
Die Regeln im Portfilter und die Routen müssen noch gesetzt werden, diese werden nicht durch den Einrichtungsassistent geschrieben. Mit der Einrichtung der Verbindung wurde ein TUN-Interface erzeugt. Es erhält automatisch die erste IP aus dem in der Verbindung konfigurierten Transfernetz und eine Zone &amp;quot;vpn-openvpn-&amp;lt;servername&amp;gt;&amp;quot;. Der Site-to-Site-Client erhält eine IP aus diesem Netz. Diese dient als Gateway in das Subnetz des Site-to-Site-Clients. Das Subnetz des Clients muss als Netzwerkobjekt angelegt werden und befindet sich in der Zone auf dem zugehörigen TUN-Interface.&lt;br /&gt;
&lt;br /&gt;
====QoS====&lt;br /&gt;
Für die VPN-Verbindung können die TOS-Felder für das automatische QoS in den Paketen gesetzt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden.&lt;br /&gt;
====Multipath====&lt;br /&gt;
Bei Multipath auf der Client Seite, muss der Client auf eine Schnittstelle gebunden werden.&lt;br /&gt;
Um eine Client-Verbindung an eine Schnittstelle zu binden, muss über den CLI-Befehl &#039;&#039;&#039;openvpn get&#039;&#039;&#039; die ID der Verbindung ausfindig gemacht werden. Über den Befehl &#039;&#039;&#039;openvpn set id $ID_DES_TUNNELS local_addr $IP_DES_INTERFACES&#039;&#039;&#039; kann dann die ausgehende IP gesetzt werden.&lt;br /&gt;
Des Weiteren wird in der ausgehenden Regel (internal-network -&amp;gt; VPN-Netzwerk -&amp;gt; $DIENST) eine Rule-Route über die entsprechende tunX-Schnittstelle benötigt.&lt;br /&gt;
&lt;br /&gt;
====Search Domain====&lt;br /&gt;
Die Search Domain kann automatisch übermittelt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Allgemein&amp;quot; aktiviert werden.&lt;br /&gt;
====DNS/WINS übermitteln====&lt;br /&gt;
Der DNS und der WINS können automatisch übermittel werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter &amp;quot;Erweitert&amp;quot; aktiviert werden. Die IP-Adressen vom DNS und WINS werden unter &amp;quot;VPN&amp;quot; -&amp;gt; &amp;quot;Globale VPN-Einstellungen&amp;quot; gesetzt.&lt;br /&gt;
====IPv6 für eingehende Verbindungen====&lt;br /&gt;
In den Einstellungen des Site-to-Site Server kann unter Allgemein -&amp;gt; Protokoll das Protokoll UDP6 oder TCP6 für IPv6 aktiviert werden.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11741</id>
		<title>UTM/APP/Mailrelay 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11741"/>
		<updated>2017-04-04T10:33:43Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Greylisting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mailrelay}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des Mailrelay==&lt;br /&gt;
&lt;br /&gt;
Betreibt man im internen Netzwerk einen Mailserver, dann besteht die Möglichkeit, Mails ohne den Umweg über einen vom Provider betriebenen Server zu senden und auch zu empfangen. Die Securepoint Appliance kann in diesem Falle als Mailrelay dienen, das heißt, sie nimmt Mails entgegen, prüft sie auf Spam und Viren und leitet sie dann an den internen Mailserver weiter.&lt;br /&gt;
&lt;br /&gt;
===Voraussetzungen===&lt;br /&gt;
&lt;br /&gt;
Um eine reibungslose Teilnahme am Mailverkehr zu gewährleisten, müssen einige Voraussetzungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
*Eine feste IP-Adresse.&lt;br /&gt;
*Einen A-Record auf dem DNS-Server des Providers, der auf diese IP auflöst (z.B. mail.firma.de).&lt;br /&gt;
*Einen MX-Record, der festlegt, unter welcher Adresse der Mailserver einer Domain erreichbar ist (z.B. mail.firma.de).&lt;br /&gt;
*Einen PTR-Record, der die feste IP auf den MX-Record zurückauflöst (reverse DNS).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Dies sind alles Einstellungen, die providerseitig vorgenommen werden müssen und NICHT auf der Securepoint Appliance!&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Da für abgewiesene Mails bzw. Mails, die noch nicht an den internen Mailserver zugestellt werden konnten, ein gewisses Maß an Speicherplatz zur Verfügung stehen muss, empfiehlt sich je nach Mail-Aufkommen ein Minimum von 30 GB Festplattenspeicher.&lt;br /&gt;
&lt;br /&gt;
===Grundkonfiguration des Mail Relay zum Empfang von Mails===&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Das Wichtigste zuerst:&#039;&#039;&#039; Sollte neben der Internetverbindung mit der IP, über die der Mailversand stattfindet, keine weitere verfügbar sein, sollten sie dafür sorgen, dass NUR dem Mailserver der Versand von Mail per SMTP erlaubt wird. Sonst könnte ein einziger von einem Trojaner kompromittierter Rechner im Netzwerk das Versenden von Mails empfindlich stören oder gar gänzlich unmöglich machen, weil dieser mit der öffentlichen IP Spams und Malware verbreitet und diese innerhalb kürzester Zeit auf entsprechenden Blacklisten für Spammer gelistet wird.&lt;br /&gt;
&lt;br /&gt;
Um anderen Mailservern die Zustellung von Mails auf das Mail-Relay zu ermöglichen, muss im Portfilter der Zugriff auf das externe Interface mit dem Protokoll SMTP erlaubt werden:&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR1.png|800px|thumb|center|Portfilterregel für eingehende Mails]]&lt;br /&gt;
&lt;br /&gt;
Achten sie darauf, dass keine Portweiterleitung für SMTP existiert. Diese würde dafür sorgen, dass die Mails am Mailrelay vorbeigeleitet werden.&lt;br /&gt;
&lt;br /&gt;
====Mail-Relay====&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Mail-Relay findet unter Anwendungen -&amp;gt; Mail Relay statt. &lt;br /&gt;
&lt;br /&gt;
=====Allgemeine Einstellungen und Smarthost=====&lt;br /&gt;
[[Datei:UTM_V114_MRAllg.png|400px|thumb|right|Allgemeine Einstellungen des Mail Relay]]&lt;br /&gt;
&lt;br /&gt;
Unter Netzwerk/Servereinstellungen/Globale E-Mail Adresse sollte unbedingt eine Postmaster-Adresse konfiguriert werden. Sonst verbleiben nicht zustellbare Mails auf dem Festplattenspeicher. Dies kann dazu führen, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRSH.png|400px|thumb|right|Smarthost Einstellungen des Mail Relay]]&lt;br /&gt;
Einstellungen für einen Smarthost werden nur benötigt, wenn ein solcher für ausgehende Mails nötig ist.&lt;br /&gt;
&lt;br /&gt;
=====Relaying=====&lt;br /&gt;
[[Datei:UTM_V114_MRRDanl.png|400px|thumb|right|Konfiguration Relaying]]&lt;br /&gt;
Die wichtigste Einstellung ist sicherlich, welche Mails von der Securepoint Appliance angenommen und an den internen Mailserver weitergeleitet werden. Das Relaying kann bestimmten Hosts oder bestimmten Domains erlaubt werden. &lt;br /&gt;
&lt;br /&gt;
Zusätzlich sind bestimmte Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*From: Hier wird die Absender-Domain ausgewertet. Beispiel: Domain: partnerfirma.de - Option: From: - Aktion: RELAY - Alle Mails mit der Domain partnerfirma.de im Absender werden angenommen.&lt;br /&gt;
*To: Hier wird die Empfänger-Domain ausgewertet. Beispiel: Domain: firma.de - Option: To: - Aktion: RELAY - Alle Mails mit der Domain firma.de im Empfänger werden angenommen.&lt;br /&gt;
*Connect: Hier wird die IP, der Hostname oder die Domain des Mailservers ausgewertet, der die Mail zustellen möchte. Beispiel: Domain: partnerfirma.de - Option: Connect - Aktion: RELAY - alle Mails, die von Mailservern aus der Domain partnerfirma.de zugestellt werden, werden angenommen - unabhängig vom Sender oder Empfänger der Mail.&lt;br /&gt;
&lt;br /&gt;
Unter &amp;quot;Aktion&amp;quot; sind folgende Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*RELAY: Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet.&lt;br /&gt;
*OK: Mails werden angenommen und an ein lokales Postfach zugestellt, aber nicht weitergeleitet.&lt;br /&gt;
*REJECT: Mails werden abgewiesen.&lt;br /&gt;
&lt;br /&gt;
Da es einerseits keine lokalen Postfächer auf der Securepoint Appliance gibt und andererseits alle Mails, für die kein Relay-Eintrag existiert, ohnehin abgewiesen werden, ist &amp;quot;RELAY&amp;quot; an dieser Stelle die einzig sinnvolle Option.&lt;br /&gt;
&lt;br /&gt;
Um also alle Mails zu relayen, die für Empfänger der eigenen Domain bestimmt sind, würden wir einen Eintrag mit der Domain &amp;quot;firma.de&amp;quot;, der Option &amp;quot;To:&amp;quot; und der Aktion &amp;quot;RELAY&amp;quot; konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Ist die Option &#039;&#039;Exakten Domainnamen für das Relaying verwenden:&#039;&#039; aktiviert, reagiert das Relay nur auf den in der Liste eingetragenen Domainnamen und nicht auf nicht eingetragene Subdomains oder Erweiterungen.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&amp;lt;br&amp;gt;&lt;br /&gt;
In die Relayliste eingetragene Domain: securepoint.de&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option aktiv !! Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option inaktiv&lt;br /&gt;
|-&lt;br /&gt;
|@securepoint.de ||  @securepoint.de&amp;lt;br&amp;gt;@support.securepoint.de&amp;lt;br&amp;gt;@securepoint.de.com&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=====Mail Routing=====&lt;br /&gt;
[[Datei:UTM_V114_MRMRRanl.png|400px|thumb|right|Konfiguration des Mail Routings]]&lt;br /&gt;
Hier muss eingestellt werden, an welchen Mailserver eine entgegengenommene Mail weitergeleitet werden soll. Falls dies nicht geschieht, wertet das Mail-Relay den MX-Record der Empfänger-Domain aus - der auf das Relay selbst zeigt! Es wird dann ein sogenannter &amp;quot;Loopback&amp;quot; erkannt, durch den die Annahme der Mail mit einer entsprechenden Fehlermeldung abgebrochen wird. Im Folgenden können dann auch weitere Domains auf den gleichen oder auf andere Mailserver weitergeleitet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Grundkonfiguration ist damit beendet. Die Securepoint Appliance ist nun voll funktional als Mail-Relay mit Spam- und Virenschutz für eingehende E-Mails einsetzbar. Soll das Mail-Relay auch für ausgehende Mails verwendet werden, sind [http://wiki.securepoint.de/index.php/Mail_Relay_V11#Konfiguration_des_Mail_Relay_f.C3.BCr_ausgehende_Mails weitere Konfigurationsschritte] notwendig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Weitere Einstellungen====&lt;br /&gt;
&lt;br /&gt;
Zum Schutz vor Spam bzw. zur Entlastung des [http://wiki.securepoint.de/index.php/Spamfilter_V11 Mailfilters] lassen sich weitere Optionen konfigurieren. So stammt weit über 90% des Spams nicht von regulären Mailservern, sondern vielmehr von durch Viren und Trojaner kompromittierte Privat- und Arbeitsplatzrechner. Dagegen haben sich die Überprüfung der Ziel E-Mail-Adressen, das Greylisting und die Greeting Pause als wirksame Funktionen erwiesen.&lt;br /&gt;
&lt;br /&gt;
=====Überprüfung der E-Mail-Adressen=====&lt;br /&gt;
&lt;br /&gt;
Auf der Registerkarte &amp;quot;Mail Routing&amp;quot; kann die Überprüfung der Ziel E-Mail-Adresse konfiguriert werden. Sie bewirkt, dass Mails an unbekannte Empfänger abgelehnt werden. So wird einerseits der Versuch, Spam an &amp;quot;erfundene&amp;quot; Empfänger zuzustellen, wirkungsvoll unterbunden, zum anderen erhalten eigentlich legitime Absender ein Feedback, dass ihre Mail nicht zugestellt werden konnte, beispielsweise weil sie sich bei der Empfängeradresse verschrieben haben.&lt;br /&gt;
&lt;br /&gt;
Die Validierung kann erfolgen:&lt;br /&gt;
&lt;br /&gt;
*über eine lokale Liste, in der alle bekannten Adressen stehen.&lt;br /&gt;
*über SMTP, indem die Securepoint Appliance im Hintergrund den internen Mailserver abfragt.&lt;br /&gt;
*über LDAP, indem die Securepoint Appliance beispielsweise den Active Directory-Server abfragt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRMVSMTP.png|600px|thumb|center|Konfiguration der E-Mail-Validierung]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_V114_EALDAP.png|400px|thumb|right|Konfiguration des LDAP-Servers]]&lt;br /&gt;
Im Falle der Authentifizierung über LDAP muss der entsprechende Server unter Authentifizierung -&amp;gt; externe Authentifzierung konfiguriert werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Benutzer muss nicht zwingend der Administrator sein, es reicht ein Benutzer mit Lese rechten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Greylisting=====&lt;br /&gt;
[[Datei:UTM_V114_MRGL.png|400px|thumb|right|Konfiguration von Greylisting]]&lt;br /&gt;
Das weltweite Spam-Aufkommen stammt wie gesagt zum größten Teil (über 90%) nicht von regulären Mailservern, sondern von durch Viren und Trojaner kompromittierten Privat- und Arbeitsplatzrechnern. Greylisting macht sich zu Nutze, dass in diese Spambots das SMTP-Protokoll nicht gänzlich implementiert wurde. &lt;br /&gt;
&lt;br /&gt;
Greylisting bewirkt, dass der Zustell versuch eines unbekannten Mailservers zunächst abgelehnt wird. Da Spambots in der Regel keine weiteren Zustell versuche unternehmen, wurde damit die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste. Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustell versuch unternehmen. Im Weiteren wird er für einen einstellbaren Zeitraum automatisch in eine Whitelist übernommen, das heißt, weitere Mails werden innerhalb dieses Zeitraums sofort entgegengenommen. &lt;br /&gt;
&lt;br /&gt;
Daraus ergibt sich allerdings ein möglicher Nachteil: Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Whitelist eingetragen werden. Alternativ kann auch auf den Einsatz der [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greeting_Pause Greeting Pause] ausgewichen werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung: Seit der Version 11.6.8 ist das SPF für das Greylisting aktivierbar. Das SPF ist besonders für große Absender-Domains sehr wichtig, um die Verzögerung der Mail-Zustellung möglichst gering zu halten.&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
======Whitelist======&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwldom.png|400px|thumb|right|Whitelisteintrag einer MailserverDomain]]&lt;br /&gt;
Um Domains, Empfänger und Absender vom Greylisting auszunehmen wird eine Whitelist erstellt.&lt;br /&gt;
&lt;br /&gt;
Wichtig ist hierbei zu beachten, dass bei Whitelisteinträgen unter &#039;&#039;Domains&#039;&#039; die Domain des Mailserver überprüft wird, welche nicht identisch mit der E-Mail Domain des Absender sein muss.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Absender &#039;&#039;user@example.net&#039;&#039; wobei der Mailserver unter dem Namen &#039;&#039;mta.mailserverdomain.net&#039;&#039; eingerichtet wurde.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwlabs.png|400px|thumb|right|Whitelisteintrag einer kompletten E-Mail Domain]]&lt;br /&gt;
Um eine komplette E-Mail Domain in die Whitelist mit aufzunehmen, wird dieser Eintrag als Regulärer Ausdruck unter &#039;&#039;Absender&#039;&#039; eingetragen.&lt;br /&gt;
&lt;br /&gt;
Beispiel für die Absender Domain &#039;&#039;example.net&#039;&#039;:&lt;br /&gt;
 /.*@example\.net/&lt;br /&gt;
&lt;br /&gt;
=====Erweiterte Einstellungen=====&lt;br /&gt;
[[Datei:UTM_V114_MRErw.png|400px|thumb|right|Erweiterte Einstellungen des Mail Relay]]&lt;br /&gt;
Auf der Registerkarte &amp;quot;Erweitert&amp;quot; befinden sich weitere Optionen zur Vermeidung von Spam:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======Greeting Pause======&lt;br /&gt;
&lt;br /&gt;
Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in durch Viren und Trojaner verbreitete Spambots das SMTP-Protokoll nicht vollständig implementiert ist und diese sich dadurch von regulären Mailservern unterscheiden.&amp;lt;br&amp;gt;&lt;br /&gt;
Das Greeting ist eine Textzeile, die vom Mail-Relay an den sendenden Mailserver übermittelt wird. Sie könnte z.B. so aussehen:&lt;br /&gt;
&lt;br /&gt;
 220 firewall.foo.local ESMTP Sendmail 8.14.4/8.14.4; Tue, 8 Mar 2011 14:29:30 +0100&lt;br /&gt;
&lt;br /&gt;
Bei vollständig implementiertem SMTP-Protokoll wird ein Mailserver diese Begrüßungszeile abwarten und auswerten, bevor er SMTP-Kommandos sendet, um die Mailzustellung einzuleiten. Ein Spambot wird sofort nach erfolgtem TCP-Handshake beginnen, Kommandos zu senden, da dieser Aspekt des SMTP-Protokolls aus Platzgründen höchstwahrscheinlich ebenso wenig wie ein wiederholter Zustellungsversuch (siehe [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greylisting Greylisting]) implementiert ist. In diesem Fall wird das Mailrelay keine Kommandos mehr entgegennehmen.&lt;br /&gt;
&lt;br /&gt;
Da die Menge der Spambots, die auf diesen Trick &amp;quot;hereinfallen&amp;quot;, nahezu deckungsgleich ist mit der, die durch das Greylisting aussortiert werden können, bietet sich die Greetingpause als Alternative in Fällen an, in denen durch das Greylisting unzumutbar lange Zustellzeiten entstehen.&lt;br /&gt;
&lt;br /&gt;
======Recipient Flooding======&lt;br /&gt;
&lt;br /&gt;
Viele Spammer versuchen, zu hunderten (oder gar tausenden) Spams an &amp;quot;erfundene&amp;quot; Mailempfänger einer Domain zuzustellen, in der Hoffnung, dass zumindestens eine irgendwie in einem Postfach landet, gelesen und vielleicht sogar beantwortet wird.  Dadurch können aufgrund der verbrauchten Bandbreite andere Internetverbindungen empfindlich gestört werden. Um dieses &amp;quot;Recipient Flooding&amp;quot; wirksam zu unterbinden, können Anfragen eines Hosts, der innerhalb kurzer Zeit eine einstellbare Anzahl fehlgeschlagener Zustellungsversuche (z.B. aufgrund von fehlgeschlagener Adressvalidierung) aufzuweisen hat, nur noch verzögert beantwortet werden. (Default: 2)&lt;br /&gt;
&lt;br /&gt;
======Limitierte Anzahl von Empfängern======&lt;br /&gt;
&lt;br /&gt;
Diese Option blockiert Mails, die mehr als eine einstellbare Zahl Empfängeradressen aufweisen (Default: 25).&lt;br /&gt;
&lt;br /&gt;
Damit können auch wirkungsvoll &amp;quot;Spaßmails&amp;quot; (Mails mit angehängten lustigen Bildern, Videos oder Powerpoint-Präsentationen, die gerne an das komplette Adressbuch weitergeleitet werden) unterbunden werden.&lt;br /&gt;
&lt;br /&gt;
======Limitierte Verbindungen======&lt;br /&gt;
&lt;br /&gt;
Hier kann eingestellt werden, wie viele Verbindungen das Mail-Relay pro Sekunde annimmt (Default: 5). &amp;quot;Befreundete&amp;quot; Mailserver können in einer Ausnahmeliste von dieser Limitierung ausgenommen werden.&lt;br /&gt;
&lt;br /&gt;
======Rate Kontrolle======&lt;br /&gt;
&lt;br /&gt;
Hier kann konfiguriert werden, wie viele Verbindungen ein einzelner Host innerhalb eines einstellbaren Zeitraums aufbauen kann (Default: 5 Verbindungen in 60 Sekunden). Auch hier ist es möglich, bekannte Mailserver von dieser Limitierung auszunehmen.&lt;br /&gt;
&lt;br /&gt;
===Konfiguration des Mail-Relay für ausgehende Mails===&lt;br /&gt;
&lt;br /&gt;
Um wirklich sicherzugehen, dass keine Spams oder Malware aus dem eigenen Netz versendet werden können, kann das Mail-Relay auch für ausgehende Mails verwendet werden.&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
Um den Zugriff auf das Mail-Relay zu erlauben, muss den zum Mailversand berechtigten Hosts der Zugriff auf die entsprechende Schnittstelle der Securepoint Appliance (abhängig von der Zone, in der sich die Hosts befinden) über das Protokoll SMTP erlaubt werden. Dies kann je nach Anforderung ein einzelner Host (z.B. der Mailserver), eine Gruppe von Hosts oder das gesamte Netzwerk sein. Wichtig ist, dass sämtliche Anwendungen, die Mails über das Mail-Relay versenden sollen, die entsprechende Schnittstelle der Firewall als SMTP-Server bzw. Smarthost eingetragen haben.&lt;br /&gt;
&lt;br /&gt;
Um z.B. dem internen Netzwerk den Zugriff auf das Mail-Relay zu gestatten, kann das Regelwerk mit den vordefinierten Netzwerkgruppen erstellt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR2.png|800px|thumb|center|Firewall-Regel für ausgehende Mails aus dem internen Netz]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll nur der Mailserver Mails versenden können, muss dieser zunächst als Netzwerkobjekt angelegt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFNOmsrvanl.png|300px|thumb|center|Netzwerkobjekt Mailserver]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dieses Objekt kann dann in der Firewall-Regel verwendet werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR3.png|800px|thumb|center|Firewall-Regel für ausgehende Mails des Mailservers]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll einer bestimmten Gruppe von Rechnern im internen Netzwerk gestattet sein, das Mail-Relay zu benutzen, dann müssen diese Rechner jeweils als Netzwerkobjekt angelegt werden. Diese können dann in einer Gruppe zusammengefasst werden (z.B. &amp;quot;SMTP-Berechtigte&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
====Relaying====&lt;br /&gt;
[[Datei:UTM_V114_MRRHanl.png|400px|thumb|right|Konfiguration des Relaying für den internen Mailserver]]&lt;br /&gt;
Damit das Mail-Relay die Mails aus dem internen Netz bzw vom Mailserver auch annimmt, müssen die Relaying-Einstellungen um einen entsprechenden Eintrag ergänzt werden. Als Kriterium dient uns die Netzwerkadresse des entsprechenden Subnetzes bzw. die IP-Adresse des betreffenden Rechners:&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11740</id>
		<title>UTM/APP/Mailrelay 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11740"/>
		<updated>2017-04-04T10:33:25Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* SPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mailrelay}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des Mailrelay==&lt;br /&gt;
&lt;br /&gt;
Betreibt man im internen Netzwerk einen Mailserver, dann besteht die Möglichkeit, Mails ohne den Umweg über einen vom Provider betriebenen Server zu senden und auch zu empfangen. Die Securepoint Appliance kann in diesem Falle als Mailrelay dienen, das heißt, sie nimmt Mails entgegen, prüft sie auf Spam und Viren und leitet sie dann an den internen Mailserver weiter.&lt;br /&gt;
&lt;br /&gt;
===Voraussetzungen===&lt;br /&gt;
&lt;br /&gt;
Um eine reibungslose Teilnahme am Mailverkehr zu gewährleisten, müssen einige Voraussetzungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
*Eine feste IP-Adresse.&lt;br /&gt;
*Einen A-Record auf dem DNS-Server des Providers, der auf diese IP auflöst (z.B. mail.firma.de).&lt;br /&gt;
*Einen MX-Record, der festlegt, unter welcher Adresse der Mailserver einer Domain erreichbar ist (z.B. mail.firma.de).&lt;br /&gt;
*Einen PTR-Record, der die feste IP auf den MX-Record zurückauflöst (reverse DNS).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Dies sind alles Einstellungen, die providerseitig vorgenommen werden müssen und NICHT auf der Securepoint Appliance!&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Da für abgewiesene Mails bzw. Mails, die noch nicht an den internen Mailserver zugestellt werden konnten, ein gewisses Maß an Speicherplatz zur Verfügung stehen muss, empfiehlt sich je nach Mail-Aufkommen ein Minimum von 30 GB Festplattenspeicher.&lt;br /&gt;
&lt;br /&gt;
===Grundkonfiguration des Mail Relay zum Empfang von Mails===&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Das Wichtigste zuerst:&#039;&#039;&#039; Sollte neben der Internetverbindung mit der IP, über die der Mailversand stattfindet, keine weitere verfügbar sein, sollten sie dafür sorgen, dass NUR dem Mailserver der Versand von Mail per SMTP erlaubt wird. Sonst könnte ein einziger von einem Trojaner kompromittierter Rechner im Netzwerk das Versenden von Mails empfindlich stören oder gar gänzlich unmöglich machen, weil dieser mit der öffentlichen IP Spams und Malware verbreitet und diese innerhalb kürzester Zeit auf entsprechenden Blacklisten für Spammer gelistet wird.&lt;br /&gt;
&lt;br /&gt;
Um anderen Mailservern die Zustellung von Mails auf das Mail-Relay zu ermöglichen, muss im Portfilter der Zugriff auf das externe Interface mit dem Protokoll SMTP erlaubt werden:&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR1.png|800px|thumb|center|Portfilterregel für eingehende Mails]]&lt;br /&gt;
&lt;br /&gt;
Achten sie darauf, dass keine Portweiterleitung für SMTP existiert. Diese würde dafür sorgen, dass die Mails am Mailrelay vorbeigeleitet werden.&lt;br /&gt;
&lt;br /&gt;
====Mail-Relay====&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Mail-Relay findet unter Anwendungen -&amp;gt; Mail Relay statt. &lt;br /&gt;
&lt;br /&gt;
=====Allgemeine Einstellungen und Smarthost=====&lt;br /&gt;
[[Datei:UTM_V114_MRAllg.png|400px|thumb|right|Allgemeine Einstellungen des Mail Relay]]&lt;br /&gt;
&lt;br /&gt;
Unter Netzwerk/Servereinstellungen/Globale E-Mail Adresse sollte unbedingt eine Postmaster-Adresse konfiguriert werden. Sonst verbleiben nicht zustellbare Mails auf dem Festplattenspeicher. Dies kann dazu führen, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRSH.png|400px|thumb|right|Smarthost Einstellungen des Mail Relay]]&lt;br /&gt;
Einstellungen für einen Smarthost werden nur benötigt, wenn ein solcher für ausgehende Mails nötig ist.&lt;br /&gt;
&lt;br /&gt;
=====Relaying=====&lt;br /&gt;
[[Datei:UTM_V114_MRRDanl.png|400px|thumb|right|Konfiguration Relaying]]&lt;br /&gt;
Die wichtigste Einstellung ist sicherlich, welche Mails von der Securepoint Appliance angenommen und an den internen Mailserver weitergeleitet werden. Das Relaying kann bestimmten Hosts oder bestimmten Domains erlaubt werden. &lt;br /&gt;
&lt;br /&gt;
Zusätzlich sind bestimmte Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*From: Hier wird die Absender-Domain ausgewertet. Beispiel: Domain: partnerfirma.de - Option: From: - Aktion: RELAY - Alle Mails mit der Domain partnerfirma.de im Absender werden angenommen.&lt;br /&gt;
*To: Hier wird die Empfänger-Domain ausgewertet. Beispiel: Domain: firma.de - Option: To: - Aktion: RELAY - Alle Mails mit der Domain firma.de im Empfänger werden angenommen.&lt;br /&gt;
*Connect: Hier wird die IP, der Hostname oder die Domain des Mailservers ausgewertet, der die Mail zustellen möchte. Beispiel: Domain: partnerfirma.de - Option: Connect - Aktion: RELAY - alle Mails, die von Mailservern aus der Domain partnerfirma.de zugestellt werden, werden angenommen - unabhängig vom Sender oder Empfänger der Mail.&lt;br /&gt;
&lt;br /&gt;
Unter &amp;quot;Aktion&amp;quot; sind folgende Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*RELAY: Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet.&lt;br /&gt;
*OK: Mails werden angenommen und an ein lokales Postfach zugestellt, aber nicht weitergeleitet.&lt;br /&gt;
*REJECT: Mails werden abgewiesen.&lt;br /&gt;
&lt;br /&gt;
Da es einerseits keine lokalen Postfächer auf der Securepoint Appliance gibt und andererseits alle Mails, für die kein Relay-Eintrag existiert, ohnehin abgewiesen werden, ist &amp;quot;RELAY&amp;quot; an dieser Stelle die einzig sinnvolle Option.&lt;br /&gt;
&lt;br /&gt;
Um also alle Mails zu relayen, die für Empfänger der eigenen Domain bestimmt sind, würden wir einen Eintrag mit der Domain &amp;quot;firma.de&amp;quot;, der Option &amp;quot;To:&amp;quot; und der Aktion &amp;quot;RELAY&amp;quot; konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Ist die Option &#039;&#039;Exakten Domainnamen für das Relaying verwenden:&#039;&#039; aktiviert, reagiert das Relay nur auf den in der Liste eingetragenen Domainnamen und nicht auf nicht eingetragene Subdomains oder Erweiterungen.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&amp;lt;br&amp;gt;&lt;br /&gt;
In die Relayliste eingetragene Domain: securepoint.de&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option aktiv !! Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option inaktiv&lt;br /&gt;
|-&lt;br /&gt;
|@securepoint.de ||  @securepoint.de&amp;lt;br&amp;gt;@support.securepoint.de&amp;lt;br&amp;gt;@securepoint.de.com&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=====Mail Routing=====&lt;br /&gt;
[[Datei:UTM_V114_MRMRRanl.png|400px|thumb|right|Konfiguration des Mail Routings]]&lt;br /&gt;
Hier muss eingestellt werden, an welchen Mailserver eine entgegengenommene Mail weitergeleitet werden soll. Falls dies nicht geschieht, wertet das Mail-Relay den MX-Record der Empfänger-Domain aus - der auf das Relay selbst zeigt! Es wird dann ein sogenannter &amp;quot;Loopback&amp;quot; erkannt, durch den die Annahme der Mail mit einer entsprechenden Fehlermeldung abgebrochen wird. Im Folgenden können dann auch weitere Domains auf den gleichen oder auf andere Mailserver weitergeleitet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Grundkonfiguration ist damit beendet. Die Securepoint Appliance ist nun voll funktional als Mail-Relay mit Spam- und Virenschutz für eingehende E-Mails einsetzbar. Soll das Mail-Relay auch für ausgehende Mails verwendet werden, sind [http://wiki.securepoint.de/index.php/Mail_Relay_V11#Konfiguration_des_Mail_Relay_f.C3.BCr_ausgehende_Mails weitere Konfigurationsschritte] notwendig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Weitere Einstellungen====&lt;br /&gt;
&lt;br /&gt;
Zum Schutz vor Spam bzw. zur Entlastung des [http://wiki.securepoint.de/index.php/Spamfilter_V11 Mailfilters] lassen sich weitere Optionen konfigurieren. So stammt weit über 90% des Spams nicht von regulären Mailservern, sondern vielmehr von durch Viren und Trojaner kompromittierte Privat- und Arbeitsplatzrechner. Dagegen haben sich die Überprüfung der Ziel E-Mail-Adressen, das Greylisting und die Greeting Pause als wirksame Funktionen erwiesen.&lt;br /&gt;
&lt;br /&gt;
=====Überprüfung der E-Mail-Adressen=====&lt;br /&gt;
&lt;br /&gt;
Auf der Registerkarte &amp;quot;Mail Routing&amp;quot; kann die Überprüfung der Ziel E-Mail-Adresse konfiguriert werden. Sie bewirkt, dass Mails an unbekannte Empfänger abgelehnt werden. So wird einerseits der Versuch, Spam an &amp;quot;erfundene&amp;quot; Empfänger zuzustellen, wirkungsvoll unterbunden, zum anderen erhalten eigentlich legitime Absender ein Feedback, dass ihre Mail nicht zugestellt werden konnte, beispielsweise weil sie sich bei der Empfängeradresse verschrieben haben.&lt;br /&gt;
&lt;br /&gt;
Die Validierung kann erfolgen:&lt;br /&gt;
&lt;br /&gt;
*über eine lokale Liste, in der alle bekannten Adressen stehen.&lt;br /&gt;
*über SMTP, indem die Securepoint Appliance im Hintergrund den internen Mailserver abfragt.&lt;br /&gt;
*über LDAP, indem die Securepoint Appliance beispielsweise den Active Directory-Server abfragt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRMVSMTP.png|600px|thumb|center|Konfiguration der E-Mail-Validierung]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_V114_EALDAP.png|400px|thumb|right|Konfiguration des LDAP-Servers]]&lt;br /&gt;
Im Falle der Authentifizierung über LDAP muss der entsprechende Server unter Authentifizierung -&amp;gt; externe Authentifzierung konfiguriert werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Benutzer muss nicht zwingend der Administrator sein, es reicht ein Benutzer mit Lese rechten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Greylisting=====&lt;br /&gt;
[[Datei:UTM_V114_MRGL.png|400px|thumb|right|Konfiguration von Greylisting]]&lt;br /&gt;
Das weltweite Spam-Aufkommen stammt wie gesagt zum größten Teil (über 90%) nicht von regulären Mailservern, sondern von durch Viren und Trojaner kompromittierten Privat- und Arbeitsplatzrechnern. Greylisting macht sich zu Nutze, dass in diese Spambots das SMTP-Protokoll nicht gänzlich implementiert wurde. &lt;br /&gt;
&lt;br /&gt;
Greylisting bewirkt, dass der Zustell versuch eines unbekannten Mailservers zunächst abgelehnt wird. Da Spambots in der Regel keine weiteren Zustell versuche unternehmen, wurde damit die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste. Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustell versuch unternehmen. Im Weiteren wird er für einen einstellbaren Zeitraum automatisch in eine Whitelist übernommen, das heißt, weitere Mails werden innerhalb dieses Zeitraums sofort entgegengenommen. &lt;br /&gt;
&lt;br /&gt;
Daraus ergibt sich allerdings ein möglicher Nachteil: Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Whitelist eingetragen werden. Alternativ kann auch auf den Einsatz der [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greeting_Pause Greeting Pause] ausgewichen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung: Seit der Version 11.6.8 ist das SPF für das Greylisting aktivierbar. Das SPF ist besonders für große Absender-Domains sehr wichtig, um die Verzögerung der Mail-Zustellung möglichst gering zu halten.&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
======Whitelist======&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwldom.png|400px|thumb|right|Whitelisteintrag einer MailserverDomain]]&lt;br /&gt;
Um Domains, Empfänger und Absender vom Greylisting auszunehmen wird eine Whitelist erstellt.&lt;br /&gt;
&lt;br /&gt;
Wichtig ist hierbei zu beachten, dass bei Whitelisteinträgen unter &#039;&#039;Domains&#039;&#039; die Domain des Mailserver überprüft wird, welche nicht identisch mit der E-Mail Domain des Absender sein muss.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Absender &#039;&#039;user@example.net&#039;&#039; wobei der Mailserver unter dem Namen &#039;&#039;mta.mailserverdomain.net&#039;&#039; eingerichtet wurde.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwlabs.png|400px|thumb|right|Whitelisteintrag einer kompletten E-Mail Domain]]&lt;br /&gt;
Um eine komplette E-Mail Domain in die Whitelist mit aufzunehmen, wird dieser Eintrag als Regulärer Ausdruck unter &#039;&#039;Absender&#039;&#039; eingetragen.&lt;br /&gt;
&lt;br /&gt;
Beispiel für die Absender Domain &#039;&#039;example.net&#039;&#039;:&lt;br /&gt;
 /.*@example\.net/&lt;br /&gt;
&lt;br /&gt;
=====Erweiterte Einstellungen=====&lt;br /&gt;
[[Datei:UTM_V114_MRErw.png|400px|thumb|right|Erweiterte Einstellungen des Mail Relay]]&lt;br /&gt;
Auf der Registerkarte &amp;quot;Erweitert&amp;quot; befinden sich weitere Optionen zur Vermeidung von Spam:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======Greeting Pause======&lt;br /&gt;
&lt;br /&gt;
Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in durch Viren und Trojaner verbreitete Spambots das SMTP-Protokoll nicht vollständig implementiert ist und diese sich dadurch von regulären Mailservern unterscheiden.&amp;lt;br&amp;gt;&lt;br /&gt;
Das Greeting ist eine Textzeile, die vom Mail-Relay an den sendenden Mailserver übermittelt wird. Sie könnte z.B. so aussehen:&lt;br /&gt;
&lt;br /&gt;
 220 firewall.foo.local ESMTP Sendmail 8.14.4/8.14.4; Tue, 8 Mar 2011 14:29:30 +0100&lt;br /&gt;
&lt;br /&gt;
Bei vollständig implementiertem SMTP-Protokoll wird ein Mailserver diese Begrüßungszeile abwarten und auswerten, bevor er SMTP-Kommandos sendet, um die Mailzustellung einzuleiten. Ein Spambot wird sofort nach erfolgtem TCP-Handshake beginnen, Kommandos zu senden, da dieser Aspekt des SMTP-Protokolls aus Platzgründen höchstwahrscheinlich ebenso wenig wie ein wiederholter Zustellungsversuch (siehe [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greylisting Greylisting]) implementiert ist. In diesem Fall wird das Mailrelay keine Kommandos mehr entgegennehmen.&lt;br /&gt;
&lt;br /&gt;
Da die Menge der Spambots, die auf diesen Trick &amp;quot;hereinfallen&amp;quot;, nahezu deckungsgleich ist mit der, die durch das Greylisting aussortiert werden können, bietet sich die Greetingpause als Alternative in Fällen an, in denen durch das Greylisting unzumutbar lange Zustellzeiten entstehen.&lt;br /&gt;
&lt;br /&gt;
======Recipient Flooding======&lt;br /&gt;
&lt;br /&gt;
Viele Spammer versuchen, zu hunderten (oder gar tausenden) Spams an &amp;quot;erfundene&amp;quot; Mailempfänger einer Domain zuzustellen, in der Hoffnung, dass zumindestens eine irgendwie in einem Postfach landet, gelesen und vielleicht sogar beantwortet wird.  Dadurch können aufgrund der verbrauchten Bandbreite andere Internetverbindungen empfindlich gestört werden. Um dieses &amp;quot;Recipient Flooding&amp;quot; wirksam zu unterbinden, können Anfragen eines Hosts, der innerhalb kurzer Zeit eine einstellbare Anzahl fehlgeschlagener Zustellungsversuche (z.B. aufgrund von fehlgeschlagener Adressvalidierung) aufzuweisen hat, nur noch verzögert beantwortet werden. (Default: 2)&lt;br /&gt;
&lt;br /&gt;
======Limitierte Anzahl von Empfängern======&lt;br /&gt;
&lt;br /&gt;
Diese Option blockiert Mails, die mehr als eine einstellbare Zahl Empfängeradressen aufweisen (Default: 25).&lt;br /&gt;
&lt;br /&gt;
Damit können auch wirkungsvoll &amp;quot;Spaßmails&amp;quot; (Mails mit angehängten lustigen Bildern, Videos oder Powerpoint-Präsentationen, die gerne an das komplette Adressbuch weitergeleitet werden) unterbunden werden.&lt;br /&gt;
&lt;br /&gt;
======Limitierte Verbindungen======&lt;br /&gt;
&lt;br /&gt;
Hier kann eingestellt werden, wie viele Verbindungen das Mail-Relay pro Sekunde annimmt (Default: 5). &amp;quot;Befreundete&amp;quot; Mailserver können in einer Ausnahmeliste von dieser Limitierung ausgenommen werden.&lt;br /&gt;
&lt;br /&gt;
======Rate Kontrolle======&lt;br /&gt;
&lt;br /&gt;
Hier kann konfiguriert werden, wie viele Verbindungen ein einzelner Host innerhalb eines einstellbaren Zeitraums aufbauen kann (Default: 5 Verbindungen in 60 Sekunden). Auch hier ist es möglich, bekannte Mailserver von dieser Limitierung auszunehmen.&lt;br /&gt;
&lt;br /&gt;
===Konfiguration des Mail-Relay für ausgehende Mails===&lt;br /&gt;
&lt;br /&gt;
Um wirklich sicherzugehen, dass keine Spams oder Malware aus dem eigenen Netz versendet werden können, kann das Mail-Relay auch für ausgehende Mails verwendet werden.&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
Um den Zugriff auf das Mail-Relay zu erlauben, muss den zum Mailversand berechtigten Hosts der Zugriff auf die entsprechende Schnittstelle der Securepoint Appliance (abhängig von der Zone, in der sich die Hosts befinden) über das Protokoll SMTP erlaubt werden. Dies kann je nach Anforderung ein einzelner Host (z.B. der Mailserver), eine Gruppe von Hosts oder das gesamte Netzwerk sein. Wichtig ist, dass sämtliche Anwendungen, die Mails über das Mail-Relay versenden sollen, die entsprechende Schnittstelle der Firewall als SMTP-Server bzw. Smarthost eingetragen haben.&lt;br /&gt;
&lt;br /&gt;
Um z.B. dem internen Netzwerk den Zugriff auf das Mail-Relay zu gestatten, kann das Regelwerk mit den vordefinierten Netzwerkgruppen erstellt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR2.png|800px|thumb|center|Firewall-Regel für ausgehende Mails aus dem internen Netz]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll nur der Mailserver Mails versenden können, muss dieser zunächst als Netzwerkobjekt angelegt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFNOmsrvanl.png|300px|thumb|center|Netzwerkobjekt Mailserver]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dieses Objekt kann dann in der Firewall-Regel verwendet werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR3.png|800px|thumb|center|Firewall-Regel für ausgehende Mails des Mailservers]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll einer bestimmten Gruppe von Rechnern im internen Netzwerk gestattet sein, das Mail-Relay zu benutzen, dann müssen diese Rechner jeweils als Netzwerkobjekt angelegt werden. Diese können dann in einer Gruppe zusammengefasst werden (z.B. &amp;quot;SMTP-Berechtigte&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
====Relaying====&lt;br /&gt;
[[Datei:UTM_V114_MRRHanl.png|400px|thumb|right|Konfiguration des Relaying für den internen Mailserver]]&lt;br /&gt;
Damit das Mail-Relay die Mails aus dem internen Netz bzw vom Mailserver auch annimmt, müssen die Relaying-Einstellungen um einen entsprechenden Eintrag ergänzt werden. Als Kriterium dient uns die Netzwerkadresse des entsprechenden Subnetzes bzw. die IP-Adresse des betreffenden Rechners:&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11739</id>
		<title>UTM/APP/Mailrelay 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11739"/>
		<updated>2017-04-04T10:33:16Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Greylisting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mailrelay}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des Mailrelay==&lt;br /&gt;
&lt;br /&gt;
Betreibt man im internen Netzwerk einen Mailserver, dann besteht die Möglichkeit, Mails ohne den Umweg über einen vom Provider betriebenen Server zu senden und auch zu empfangen. Die Securepoint Appliance kann in diesem Falle als Mailrelay dienen, das heißt, sie nimmt Mails entgegen, prüft sie auf Spam und Viren und leitet sie dann an den internen Mailserver weiter.&lt;br /&gt;
&lt;br /&gt;
===Voraussetzungen===&lt;br /&gt;
&lt;br /&gt;
Um eine reibungslose Teilnahme am Mailverkehr zu gewährleisten, müssen einige Voraussetzungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
*Eine feste IP-Adresse.&lt;br /&gt;
*Einen A-Record auf dem DNS-Server des Providers, der auf diese IP auflöst (z.B. mail.firma.de).&lt;br /&gt;
*Einen MX-Record, der festlegt, unter welcher Adresse der Mailserver einer Domain erreichbar ist (z.B. mail.firma.de).&lt;br /&gt;
*Einen PTR-Record, der die feste IP auf den MX-Record zurückauflöst (reverse DNS).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Dies sind alles Einstellungen, die providerseitig vorgenommen werden müssen und NICHT auf der Securepoint Appliance!&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Da für abgewiesene Mails bzw. Mails, die noch nicht an den internen Mailserver zugestellt werden konnten, ein gewisses Maß an Speicherplatz zur Verfügung stehen muss, empfiehlt sich je nach Mail-Aufkommen ein Minimum von 30 GB Festplattenspeicher.&lt;br /&gt;
&lt;br /&gt;
===Grundkonfiguration des Mail Relay zum Empfang von Mails===&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Das Wichtigste zuerst:&#039;&#039;&#039; Sollte neben der Internetverbindung mit der IP, über die der Mailversand stattfindet, keine weitere verfügbar sein, sollten sie dafür sorgen, dass NUR dem Mailserver der Versand von Mail per SMTP erlaubt wird. Sonst könnte ein einziger von einem Trojaner kompromittierter Rechner im Netzwerk das Versenden von Mails empfindlich stören oder gar gänzlich unmöglich machen, weil dieser mit der öffentlichen IP Spams und Malware verbreitet und diese innerhalb kürzester Zeit auf entsprechenden Blacklisten für Spammer gelistet wird.&lt;br /&gt;
&lt;br /&gt;
Um anderen Mailservern die Zustellung von Mails auf das Mail-Relay zu ermöglichen, muss im Portfilter der Zugriff auf das externe Interface mit dem Protokoll SMTP erlaubt werden:&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR1.png|800px|thumb|center|Portfilterregel für eingehende Mails]]&lt;br /&gt;
&lt;br /&gt;
Achten sie darauf, dass keine Portweiterleitung für SMTP existiert. Diese würde dafür sorgen, dass die Mails am Mailrelay vorbeigeleitet werden.&lt;br /&gt;
&lt;br /&gt;
====Mail-Relay====&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Mail-Relay findet unter Anwendungen -&amp;gt; Mail Relay statt. &lt;br /&gt;
&lt;br /&gt;
=====Allgemeine Einstellungen und Smarthost=====&lt;br /&gt;
[[Datei:UTM_V114_MRAllg.png|400px|thumb|right|Allgemeine Einstellungen des Mail Relay]]&lt;br /&gt;
&lt;br /&gt;
Unter Netzwerk/Servereinstellungen/Globale E-Mail Adresse sollte unbedingt eine Postmaster-Adresse konfiguriert werden. Sonst verbleiben nicht zustellbare Mails auf dem Festplattenspeicher. Dies kann dazu führen, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRSH.png|400px|thumb|right|Smarthost Einstellungen des Mail Relay]]&lt;br /&gt;
Einstellungen für einen Smarthost werden nur benötigt, wenn ein solcher für ausgehende Mails nötig ist.&lt;br /&gt;
&lt;br /&gt;
=====Relaying=====&lt;br /&gt;
[[Datei:UTM_V114_MRRDanl.png|400px|thumb|right|Konfiguration Relaying]]&lt;br /&gt;
Die wichtigste Einstellung ist sicherlich, welche Mails von der Securepoint Appliance angenommen und an den internen Mailserver weitergeleitet werden. Das Relaying kann bestimmten Hosts oder bestimmten Domains erlaubt werden. &lt;br /&gt;
&lt;br /&gt;
Zusätzlich sind bestimmte Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*From: Hier wird die Absender-Domain ausgewertet. Beispiel: Domain: partnerfirma.de - Option: From: - Aktion: RELAY - Alle Mails mit der Domain partnerfirma.de im Absender werden angenommen.&lt;br /&gt;
*To: Hier wird die Empfänger-Domain ausgewertet. Beispiel: Domain: firma.de - Option: To: - Aktion: RELAY - Alle Mails mit der Domain firma.de im Empfänger werden angenommen.&lt;br /&gt;
*Connect: Hier wird die IP, der Hostname oder die Domain des Mailservers ausgewertet, der die Mail zustellen möchte. Beispiel: Domain: partnerfirma.de - Option: Connect - Aktion: RELAY - alle Mails, die von Mailservern aus der Domain partnerfirma.de zugestellt werden, werden angenommen - unabhängig vom Sender oder Empfänger der Mail.&lt;br /&gt;
&lt;br /&gt;
Unter &amp;quot;Aktion&amp;quot; sind folgende Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*RELAY: Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet.&lt;br /&gt;
*OK: Mails werden angenommen und an ein lokales Postfach zugestellt, aber nicht weitergeleitet.&lt;br /&gt;
*REJECT: Mails werden abgewiesen.&lt;br /&gt;
&lt;br /&gt;
Da es einerseits keine lokalen Postfächer auf der Securepoint Appliance gibt und andererseits alle Mails, für die kein Relay-Eintrag existiert, ohnehin abgewiesen werden, ist &amp;quot;RELAY&amp;quot; an dieser Stelle die einzig sinnvolle Option.&lt;br /&gt;
&lt;br /&gt;
Um also alle Mails zu relayen, die für Empfänger der eigenen Domain bestimmt sind, würden wir einen Eintrag mit der Domain &amp;quot;firma.de&amp;quot;, der Option &amp;quot;To:&amp;quot; und der Aktion &amp;quot;RELAY&amp;quot; konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Ist die Option &#039;&#039;Exakten Domainnamen für das Relaying verwenden:&#039;&#039; aktiviert, reagiert das Relay nur auf den in der Liste eingetragenen Domainnamen und nicht auf nicht eingetragene Subdomains oder Erweiterungen.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&amp;lt;br&amp;gt;&lt;br /&gt;
In die Relayliste eingetragene Domain: securepoint.de&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option aktiv !! Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option inaktiv&lt;br /&gt;
|-&lt;br /&gt;
|@securepoint.de ||  @securepoint.de&amp;lt;br&amp;gt;@support.securepoint.de&amp;lt;br&amp;gt;@securepoint.de.com&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=====Mail Routing=====&lt;br /&gt;
[[Datei:UTM_V114_MRMRRanl.png|400px|thumb|right|Konfiguration des Mail Routings]]&lt;br /&gt;
Hier muss eingestellt werden, an welchen Mailserver eine entgegengenommene Mail weitergeleitet werden soll. Falls dies nicht geschieht, wertet das Mail-Relay den MX-Record der Empfänger-Domain aus - der auf das Relay selbst zeigt! Es wird dann ein sogenannter &amp;quot;Loopback&amp;quot; erkannt, durch den die Annahme der Mail mit einer entsprechenden Fehlermeldung abgebrochen wird. Im Folgenden können dann auch weitere Domains auf den gleichen oder auf andere Mailserver weitergeleitet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Grundkonfiguration ist damit beendet. Die Securepoint Appliance ist nun voll funktional als Mail-Relay mit Spam- und Virenschutz für eingehende E-Mails einsetzbar. Soll das Mail-Relay auch für ausgehende Mails verwendet werden, sind [http://wiki.securepoint.de/index.php/Mail_Relay_V11#Konfiguration_des_Mail_Relay_f.C3.BCr_ausgehende_Mails weitere Konfigurationsschritte] notwendig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Weitere Einstellungen====&lt;br /&gt;
&lt;br /&gt;
Zum Schutz vor Spam bzw. zur Entlastung des [http://wiki.securepoint.de/index.php/Spamfilter_V11 Mailfilters] lassen sich weitere Optionen konfigurieren. So stammt weit über 90% des Spams nicht von regulären Mailservern, sondern vielmehr von durch Viren und Trojaner kompromittierte Privat- und Arbeitsplatzrechner. Dagegen haben sich die Überprüfung der Ziel E-Mail-Adressen, das Greylisting und die Greeting Pause als wirksame Funktionen erwiesen.&lt;br /&gt;
&lt;br /&gt;
=====Überprüfung der E-Mail-Adressen=====&lt;br /&gt;
&lt;br /&gt;
Auf der Registerkarte &amp;quot;Mail Routing&amp;quot; kann die Überprüfung der Ziel E-Mail-Adresse konfiguriert werden. Sie bewirkt, dass Mails an unbekannte Empfänger abgelehnt werden. So wird einerseits der Versuch, Spam an &amp;quot;erfundene&amp;quot; Empfänger zuzustellen, wirkungsvoll unterbunden, zum anderen erhalten eigentlich legitime Absender ein Feedback, dass ihre Mail nicht zugestellt werden konnte, beispielsweise weil sie sich bei der Empfängeradresse verschrieben haben.&lt;br /&gt;
&lt;br /&gt;
Die Validierung kann erfolgen:&lt;br /&gt;
&lt;br /&gt;
*über eine lokale Liste, in der alle bekannten Adressen stehen.&lt;br /&gt;
*über SMTP, indem die Securepoint Appliance im Hintergrund den internen Mailserver abfragt.&lt;br /&gt;
*über LDAP, indem die Securepoint Appliance beispielsweise den Active Directory-Server abfragt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRMVSMTP.png|600px|thumb|center|Konfiguration der E-Mail-Validierung]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_V114_EALDAP.png|400px|thumb|right|Konfiguration des LDAP-Servers]]&lt;br /&gt;
Im Falle der Authentifizierung über LDAP muss der entsprechende Server unter Authentifizierung -&amp;gt; externe Authentifzierung konfiguriert werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Benutzer muss nicht zwingend der Administrator sein, es reicht ein Benutzer mit Lese rechten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Greylisting=====&lt;br /&gt;
[[Datei:UTM_V114_MRGL.png|400px|thumb|right|Konfiguration von Greylisting]]&lt;br /&gt;
Das weltweite Spam-Aufkommen stammt wie gesagt zum größten Teil (über 90%) nicht von regulären Mailservern, sondern von durch Viren und Trojaner kompromittierten Privat- und Arbeitsplatzrechnern. Greylisting macht sich zu Nutze, dass in diese Spambots das SMTP-Protokoll nicht gänzlich implementiert wurde. &lt;br /&gt;
&lt;br /&gt;
Greylisting bewirkt, dass der Zustell versuch eines unbekannten Mailservers zunächst abgelehnt wird. Da Spambots in der Regel keine weiteren Zustell versuche unternehmen, wurde damit die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste. Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustell versuch unternehmen. Im Weiteren wird er für einen einstellbaren Zeitraum automatisch in eine Whitelist übernommen, das heißt, weitere Mails werden innerhalb dieses Zeitraums sofort entgegengenommen. &lt;br /&gt;
&lt;br /&gt;
Daraus ergibt sich allerdings ein möglicher Nachteil: Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Whitelist eingetragen werden. Alternativ kann auch auf den Einsatz der [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greeting_Pause Greeting Pause] ausgewichen werden.&lt;br /&gt;
&lt;br /&gt;
=====SPF=====&lt;br /&gt;
&#039;&#039;&#039;Achtung: Seit der Version 11.6.8 ist das SPF für das Greylisting aktivierbar. Das SPF ist besonders für große Absender-Domains sehr wichtig, um die Verzögerung der Mail-Zustellung möglichst gering zu halten.&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
======Whitelist======&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwldom.png|400px|thumb|right|Whitelisteintrag einer MailserverDomain]]&lt;br /&gt;
Um Domains, Empfänger und Absender vom Greylisting auszunehmen wird eine Whitelist erstellt.&lt;br /&gt;
&lt;br /&gt;
Wichtig ist hierbei zu beachten, dass bei Whitelisteinträgen unter &#039;&#039;Domains&#039;&#039; die Domain des Mailserver überprüft wird, welche nicht identisch mit der E-Mail Domain des Absender sein muss.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Absender &#039;&#039;user@example.net&#039;&#039; wobei der Mailserver unter dem Namen &#039;&#039;mta.mailserverdomain.net&#039;&#039; eingerichtet wurde.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwlabs.png|400px|thumb|right|Whitelisteintrag einer kompletten E-Mail Domain]]&lt;br /&gt;
Um eine komplette E-Mail Domain in die Whitelist mit aufzunehmen, wird dieser Eintrag als Regulärer Ausdruck unter &#039;&#039;Absender&#039;&#039; eingetragen.&lt;br /&gt;
&lt;br /&gt;
Beispiel für die Absender Domain &#039;&#039;example.net&#039;&#039;:&lt;br /&gt;
 /.*@example\.net/&lt;br /&gt;
&lt;br /&gt;
=====Erweiterte Einstellungen=====&lt;br /&gt;
[[Datei:UTM_V114_MRErw.png|400px|thumb|right|Erweiterte Einstellungen des Mail Relay]]&lt;br /&gt;
Auf der Registerkarte &amp;quot;Erweitert&amp;quot; befinden sich weitere Optionen zur Vermeidung von Spam:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======Greeting Pause======&lt;br /&gt;
&lt;br /&gt;
Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in durch Viren und Trojaner verbreitete Spambots das SMTP-Protokoll nicht vollständig implementiert ist und diese sich dadurch von regulären Mailservern unterscheiden.&amp;lt;br&amp;gt;&lt;br /&gt;
Das Greeting ist eine Textzeile, die vom Mail-Relay an den sendenden Mailserver übermittelt wird. Sie könnte z.B. so aussehen:&lt;br /&gt;
&lt;br /&gt;
 220 firewall.foo.local ESMTP Sendmail 8.14.4/8.14.4; Tue, 8 Mar 2011 14:29:30 +0100&lt;br /&gt;
&lt;br /&gt;
Bei vollständig implementiertem SMTP-Protokoll wird ein Mailserver diese Begrüßungszeile abwarten und auswerten, bevor er SMTP-Kommandos sendet, um die Mailzustellung einzuleiten. Ein Spambot wird sofort nach erfolgtem TCP-Handshake beginnen, Kommandos zu senden, da dieser Aspekt des SMTP-Protokolls aus Platzgründen höchstwahrscheinlich ebenso wenig wie ein wiederholter Zustellungsversuch (siehe [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greylisting Greylisting]) implementiert ist. In diesem Fall wird das Mailrelay keine Kommandos mehr entgegennehmen.&lt;br /&gt;
&lt;br /&gt;
Da die Menge der Spambots, die auf diesen Trick &amp;quot;hereinfallen&amp;quot;, nahezu deckungsgleich ist mit der, die durch das Greylisting aussortiert werden können, bietet sich die Greetingpause als Alternative in Fällen an, in denen durch das Greylisting unzumutbar lange Zustellzeiten entstehen.&lt;br /&gt;
&lt;br /&gt;
======Recipient Flooding======&lt;br /&gt;
&lt;br /&gt;
Viele Spammer versuchen, zu hunderten (oder gar tausenden) Spams an &amp;quot;erfundene&amp;quot; Mailempfänger einer Domain zuzustellen, in der Hoffnung, dass zumindestens eine irgendwie in einem Postfach landet, gelesen und vielleicht sogar beantwortet wird.  Dadurch können aufgrund der verbrauchten Bandbreite andere Internetverbindungen empfindlich gestört werden. Um dieses &amp;quot;Recipient Flooding&amp;quot; wirksam zu unterbinden, können Anfragen eines Hosts, der innerhalb kurzer Zeit eine einstellbare Anzahl fehlgeschlagener Zustellungsversuche (z.B. aufgrund von fehlgeschlagener Adressvalidierung) aufzuweisen hat, nur noch verzögert beantwortet werden. (Default: 2)&lt;br /&gt;
&lt;br /&gt;
======Limitierte Anzahl von Empfängern======&lt;br /&gt;
&lt;br /&gt;
Diese Option blockiert Mails, die mehr als eine einstellbare Zahl Empfängeradressen aufweisen (Default: 25).&lt;br /&gt;
&lt;br /&gt;
Damit können auch wirkungsvoll &amp;quot;Spaßmails&amp;quot; (Mails mit angehängten lustigen Bildern, Videos oder Powerpoint-Präsentationen, die gerne an das komplette Adressbuch weitergeleitet werden) unterbunden werden.&lt;br /&gt;
&lt;br /&gt;
======Limitierte Verbindungen======&lt;br /&gt;
&lt;br /&gt;
Hier kann eingestellt werden, wie viele Verbindungen das Mail-Relay pro Sekunde annimmt (Default: 5). &amp;quot;Befreundete&amp;quot; Mailserver können in einer Ausnahmeliste von dieser Limitierung ausgenommen werden.&lt;br /&gt;
&lt;br /&gt;
======Rate Kontrolle======&lt;br /&gt;
&lt;br /&gt;
Hier kann konfiguriert werden, wie viele Verbindungen ein einzelner Host innerhalb eines einstellbaren Zeitraums aufbauen kann (Default: 5 Verbindungen in 60 Sekunden). Auch hier ist es möglich, bekannte Mailserver von dieser Limitierung auszunehmen.&lt;br /&gt;
&lt;br /&gt;
===Konfiguration des Mail-Relay für ausgehende Mails===&lt;br /&gt;
&lt;br /&gt;
Um wirklich sicherzugehen, dass keine Spams oder Malware aus dem eigenen Netz versendet werden können, kann das Mail-Relay auch für ausgehende Mails verwendet werden.&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
Um den Zugriff auf das Mail-Relay zu erlauben, muss den zum Mailversand berechtigten Hosts der Zugriff auf die entsprechende Schnittstelle der Securepoint Appliance (abhängig von der Zone, in der sich die Hosts befinden) über das Protokoll SMTP erlaubt werden. Dies kann je nach Anforderung ein einzelner Host (z.B. der Mailserver), eine Gruppe von Hosts oder das gesamte Netzwerk sein. Wichtig ist, dass sämtliche Anwendungen, die Mails über das Mail-Relay versenden sollen, die entsprechende Schnittstelle der Firewall als SMTP-Server bzw. Smarthost eingetragen haben.&lt;br /&gt;
&lt;br /&gt;
Um z.B. dem internen Netzwerk den Zugriff auf das Mail-Relay zu gestatten, kann das Regelwerk mit den vordefinierten Netzwerkgruppen erstellt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR2.png|800px|thumb|center|Firewall-Regel für ausgehende Mails aus dem internen Netz]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll nur der Mailserver Mails versenden können, muss dieser zunächst als Netzwerkobjekt angelegt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFNOmsrvanl.png|300px|thumb|center|Netzwerkobjekt Mailserver]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dieses Objekt kann dann in der Firewall-Regel verwendet werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR3.png|800px|thumb|center|Firewall-Regel für ausgehende Mails des Mailservers]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll einer bestimmten Gruppe von Rechnern im internen Netzwerk gestattet sein, das Mail-Relay zu benutzen, dann müssen diese Rechner jeweils als Netzwerkobjekt angelegt werden. Diese können dann in einer Gruppe zusammengefasst werden (z.B. &amp;quot;SMTP-Berechtigte&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
====Relaying====&lt;br /&gt;
[[Datei:UTM_V114_MRRHanl.png|400px|thumb|right|Konfiguration des Relaying für den internen Mailserver]]&lt;br /&gt;
Damit das Mail-Relay die Mails aus dem internen Netz bzw vom Mailserver auch annimmt, müssen die Relaying-Einstellungen um einen entsprechenden Eintrag ergänzt werden. Als Kriterium dient uns die Netzwerkadresse des entsprechenden Subnetzes bzw. die IP-Adresse des betreffenden Rechners:&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11738</id>
		<title>UTM/APP/Mailrelay 11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Mailrelay_11.7&amp;diff=11738"/>
		<updated>2017-04-04T10:32:14Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Greylisting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mailrelay}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Konfiguration des Mailrelay==&lt;br /&gt;
&lt;br /&gt;
Betreibt man im internen Netzwerk einen Mailserver, dann besteht die Möglichkeit, Mails ohne den Umweg über einen vom Provider betriebenen Server zu senden und auch zu empfangen. Die Securepoint Appliance kann in diesem Falle als Mailrelay dienen, das heißt, sie nimmt Mails entgegen, prüft sie auf Spam und Viren und leitet sie dann an den internen Mailserver weiter.&lt;br /&gt;
&lt;br /&gt;
===Voraussetzungen===&lt;br /&gt;
&lt;br /&gt;
Um eine reibungslose Teilnahme am Mailverkehr zu gewährleisten, müssen einige Voraussetzungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
*Eine feste IP-Adresse.&lt;br /&gt;
*Einen A-Record auf dem DNS-Server des Providers, der auf diese IP auflöst (z.B. mail.firma.de).&lt;br /&gt;
*Einen MX-Record, der festlegt, unter welcher Adresse der Mailserver einer Domain erreichbar ist (z.B. mail.firma.de).&lt;br /&gt;
*Einen PTR-Record, der die feste IP auf den MX-Record zurückauflöst (reverse DNS).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Dies sind alles Einstellungen, die providerseitig vorgenommen werden müssen und NICHT auf der Securepoint Appliance!&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Da für abgewiesene Mails bzw. Mails, die noch nicht an den internen Mailserver zugestellt werden konnten, ein gewisses Maß an Speicherplatz zur Verfügung stehen muss, empfiehlt sich je nach Mail-Aufkommen ein Minimum von 30 GB Festplattenspeicher.&lt;br /&gt;
&lt;br /&gt;
===Grundkonfiguration des Mail Relay zum Empfang von Mails===&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Das Wichtigste zuerst:&#039;&#039;&#039; Sollte neben der Internetverbindung mit der IP, über die der Mailversand stattfindet, keine weitere verfügbar sein, sollten sie dafür sorgen, dass NUR dem Mailserver der Versand von Mail per SMTP erlaubt wird. Sonst könnte ein einziger von einem Trojaner kompromittierter Rechner im Netzwerk das Versenden von Mails empfindlich stören oder gar gänzlich unmöglich machen, weil dieser mit der öffentlichen IP Spams und Malware verbreitet und diese innerhalb kürzester Zeit auf entsprechenden Blacklisten für Spammer gelistet wird.&lt;br /&gt;
&lt;br /&gt;
Um anderen Mailservern die Zustellung von Mails auf das Mail-Relay zu ermöglichen, muss im Portfilter der Zugriff auf das externe Interface mit dem Protokoll SMTP erlaubt werden:&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR1.png|800px|thumb|center|Portfilterregel für eingehende Mails]]&lt;br /&gt;
&lt;br /&gt;
Achten sie darauf, dass keine Portweiterleitung für SMTP existiert. Diese würde dafür sorgen, dass die Mails am Mailrelay vorbeigeleitet werden.&lt;br /&gt;
&lt;br /&gt;
====Mail-Relay====&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Mail-Relay findet unter Anwendungen -&amp;gt; Mail Relay statt. &lt;br /&gt;
&lt;br /&gt;
=====Allgemeine Einstellungen und Smarthost=====&lt;br /&gt;
[[Datei:UTM_V114_MRAllg.png|400px|thumb|right|Allgemeine Einstellungen des Mail Relay]]&lt;br /&gt;
&lt;br /&gt;
Unter Netzwerk/Servereinstellungen/Globale E-Mail Adresse sollte unbedingt eine Postmaster-Adresse konfiguriert werden. Sonst verbleiben nicht zustellbare Mails auf dem Festplattenspeicher. Dies kann dazu führen, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRSH.png|400px|thumb|right|Smarthost Einstellungen des Mail Relay]]&lt;br /&gt;
Einstellungen für einen Smarthost werden nur benötigt, wenn ein solcher für ausgehende Mails nötig ist.&lt;br /&gt;
&lt;br /&gt;
=====Relaying=====&lt;br /&gt;
[[Datei:UTM_V114_MRRDanl.png|400px|thumb|right|Konfiguration Relaying]]&lt;br /&gt;
Die wichtigste Einstellung ist sicherlich, welche Mails von der Securepoint Appliance angenommen und an den internen Mailserver weitergeleitet werden. Das Relaying kann bestimmten Hosts oder bestimmten Domains erlaubt werden. &lt;br /&gt;
&lt;br /&gt;
Zusätzlich sind bestimmte Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*From: Hier wird die Absender-Domain ausgewertet. Beispiel: Domain: partnerfirma.de - Option: From: - Aktion: RELAY - Alle Mails mit der Domain partnerfirma.de im Absender werden angenommen.&lt;br /&gt;
*To: Hier wird die Empfänger-Domain ausgewertet. Beispiel: Domain: firma.de - Option: To: - Aktion: RELAY - Alle Mails mit der Domain firma.de im Empfänger werden angenommen.&lt;br /&gt;
*Connect: Hier wird die IP, der Hostname oder die Domain des Mailservers ausgewertet, der die Mail zustellen möchte. Beispiel: Domain: partnerfirma.de - Option: Connect - Aktion: RELAY - alle Mails, die von Mailservern aus der Domain partnerfirma.de zugestellt werden, werden angenommen - unabhängig vom Sender oder Empfänger der Mail.&lt;br /&gt;
&lt;br /&gt;
Unter &amp;quot;Aktion&amp;quot; sind folgende Optionen konfigurierbar:&lt;br /&gt;
&lt;br /&gt;
*RELAY: Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet.&lt;br /&gt;
*OK: Mails werden angenommen und an ein lokales Postfach zugestellt, aber nicht weitergeleitet.&lt;br /&gt;
*REJECT: Mails werden abgewiesen.&lt;br /&gt;
&lt;br /&gt;
Da es einerseits keine lokalen Postfächer auf der Securepoint Appliance gibt und andererseits alle Mails, für die kein Relay-Eintrag existiert, ohnehin abgewiesen werden, ist &amp;quot;RELAY&amp;quot; an dieser Stelle die einzig sinnvolle Option.&lt;br /&gt;
&lt;br /&gt;
Um also alle Mails zu relayen, die für Empfänger der eigenen Domain bestimmt sind, würden wir einen Eintrag mit der Domain &amp;quot;firma.de&amp;quot;, der Option &amp;quot;To:&amp;quot; und der Aktion &amp;quot;RELAY&amp;quot; konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Ist die Option &#039;&#039;Exakten Domainnamen für das Relaying verwenden:&#039;&#039; aktiviert, reagiert das Relay nur auf den in der Liste eingetragenen Domainnamen und nicht auf nicht eingetragene Subdomains oder Erweiterungen.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&amp;lt;br&amp;gt;&lt;br /&gt;
In die Relayliste eingetragene Domain: securepoint.de&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option aktiv !! Von Mailrelay akzeptiert wenn&amp;lt;br&amp;gt;Option inaktiv&lt;br /&gt;
|-&lt;br /&gt;
|@securepoint.de ||  @securepoint.de&amp;lt;br&amp;gt;@support.securepoint.de&amp;lt;br&amp;gt;@securepoint.de.com&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=====Mail Routing=====&lt;br /&gt;
[[Datei:UTM_V114_MRMRRanl.png|400px|thumb|right|Konfiguration des Mail Routings]]&lt;br /&gt;
Hier muss eingestellt werden, an welchen Mailserver eine entgegengenommene Mail weitergeleitet werden soll. Falls dies nicht geschieht, wertet das Mail-Relay den MX-Record der Empfänger-Domain aus - der auf das Relay selbst zeigt! Es wird dann ein sogenannter &amp;quot;Loopback&amp;quot; erkannt, durch den die Annahme der Mail mit einer entsprechenden Fehlermeldung abgebrochen wird. Im Folgenden können dann auch weitere Domains auf den gleichen oder auf andere Mailserver weitergeleitet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Grundkonfiguration ist damit beendet. Die Securepoint Appliance ist nun voll funktional als Mail-Relay mit Spam- und Virenschutz für eingehende E-Mails einsetzbar. Soll das Mail-Relay auch für ausgehende Mails verwendet werden, sind [http://wiki.securepoint.de/index.php/Mail_Relay_V11#Konfiguration_des_Mail_Relay_f.C3.BCr_ausgehende_Mails weitere Konfigurationsschritte] notwendig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Weitere Einstellungen====&lt;br /&gt;
&lt;br /&gt;
Zum Schutz vor Spam bzw. zur Entlastung des [http://wiki.securepoint.de/index.php/Spamfilter_V11 Mailfilters] lassen sich weitere Optionen konfigurieren. So stammt weit über 90% des Spams nicht von regulären Mailservern, sondern vielmehr von durch Viren und Trojaner kompromittierte Privat- und Arbeitsplatzrechner. Dagegen haben sich die Überprüfung der Ziel E-Mail-Adressen, das Greylisting und die Greeting Pause als wirksame Funktionen erwiesen.&lt;br /&gt;
&lt;br /&gt;
=====Überprüfung der E-Mail-Adressen=====&lt;br /&gt;
&lt;br /&gt;
Auf der Registerkarte &amp;quot;Mail Routing&amp;quot; kann die Überprüfung der Ziel E-Mail-Adresse konfiguriert werden. Sie bewirkt, dass Mails an unbekannte Empfänger abgelehnt werden. So wird einerseits der Versuch, Spam an &amp;quot;erfundene&amp;quot; Empfänger zuzustellen, wirkungsvoll unterbunden, zum anderen erhalten eigentlich legitime Absender ein Feedback, dass ihre Mail nicht zugestellt werden konnte, beispielsweise weil sie sich bei der Empfängeradresse verschrieben haben.&lt;br /&gt;
&lt;br /&gt;
Die Validierung kann erfolgen:&lt;br /&gt;
&lt;br /&gt;
*über eine lokale Liste, in der alle bekannten Adressen stehen.&lt;br /&gt;
*über SMTP, indem die Securepoint Appliance im Hintergrund den internen Mailserver abfragt.&lt;br /&gt;
*über LDAP, indem die Securepoint Appliance beispielsweise den Active Directory-Server abfragt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_MRMVSMTP.png|600px|thumb|center|Konfiguration der E-Mail-Validierung]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_V114_EALDAP.png|400px|thumb|right|Konfiguration des LDAP-Servers]]&lt;br /&gt;
Im Falle der Authentifizierung über LDAP muss der entsprechende Server unter Authentifizierung -&amp;gt; externe Authentifzierung konfiguriert werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Benutzer muss nicht zwingend der Administrator sein, es reicht ein Benutzer mit Lese rechten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Greylisting=====&lt;br /&gt;
[[Datei:UTM_V114_MRGL.png|400px|thumb|right|Konfiguration von Greylisting]]&lt;br /&gt;
Das weltweite Spam-Aufkommen stammt wie gesagt zum größten Teil (über 90%) nicht von regulären Mailservern, sondern von durch Viren und Trojaner kompromittierten Privat- und Arbeitsplatzrechnern. Greylisting macht sich zu Nutze, dass in diese Spambots das SMTP-Protokoll nicht gänzlich implementiert wurde. &lt;br /&gt;
&lt;br /&gt;
Greylisting bewirkt, dass der Zustell versuch eines unbekannten Mailservers zunächst abgelehnt wird. Da Spambots in der Regel keine weiteren Zustell versuche unternehmen, wurde damit die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste. Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustell versuch unternehmen. Im Weiteren wird er für einen einstellbaren Zeitraum automatisch in eine Whitelist übernommen, das heißt, weitere Mails werden innerhalb dieses Zeitraums sofort entgegengenommen. &lt;br /&gt;
&lt;br /&gt;
Daraus ergibt sich allerdings ein möglicher Nachteil: Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Whitelist eingetragen werden. Alternativ kann auch auf den Einsatz der [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greeting_Pause Greeting Pause] ausgewichen werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=====SPF=====&lt;br /&gt;
&#039;&#039;&#039;Achtung: Seit der Version 11.6.8 ist das SPF für das Greylisting aktivierbar. Das SPF ist besonders für große Absender-Domains sehr wichtig, um die Verzögerung der Mail-Zustellung möglichst gering zu halten.&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
======Whitelist======&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwldom.png|400px|thumb|right|Whitelisteintrag einer MailserverDomain]]&lt;br /&gt;
Um Domains, Empfänger und Absender vom Greylisting auszunehmen wird eine Whitelist erstellt.&lt;br /&gt;
&lt;br /&gt;
Wichtig ist hierbei zu beachten, dass bei Whitelisteinträgen unter &#039;&#039;Domains&#039;&#039; die Domain des Mailserver überprüft wird, welche nicht identisch mit der E-Mail Domain des Absender sein muss.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Absender &#039;&#039;user@example.net&#039;&#039; wobei der Mailserver unter dem Namen &#039;&#039;mta.mailserverdomain.net&#039;&#039; eingerichtet wurde.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_MRGLwlabs.png|400px|thumb|right|Whitelisteintrag einer kompletten E-Mail Domain]]&lt;br /&gt;
Um eine komplette E-Mail Domain in die Whitelist mit aufzunehmen, wird dieser Eintrag als Regulärer Ausdruck unter &#039;&#039;Absender&#039;&#039; eingetragen.&lt;br /&gt;
&lt;br /&gt;
Beispiel für die Absender Domain &#039;&#039;example.net&#039;&#039;:&lt;br /&gt;
 /.*@example\.net/&lt;br /&gt;
&lt;br /&gt;
=====Erweiterte Einstellungen=====&lt;br /&gt;
[[Datei:UTM_V114_MRErw.png|400px|thumb|right|Erweiterte Einstellungen des Mail Relay]]&lt;br /&gt;
Auf der Registerkarte &amp;quot;Erweitert&amp;quot; befinden sich weitere Optionen zur Vermeidung von Spam:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======Greeting Pause======&lt;br /&gt;
&lt;br /&gt;
Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in durch Viren und Trojaner verbreitete Spambots das SMTP-Protokoll nicht vollständig implementiert ist und diese sich dadurch von regulären Mailservern unterscheiden.&amp;lt;br&amp;gt;&lt;br /&gt;
Das Greeting ist eine Textzeile, die vom Mail-Relay an den sendenden Mailserver übermittelt wird. Sie könnte z.B. so aussehen:&lt;br /&gt;
&lt;br /&gt;
 220 firewall.foo.local ESMTP Sendmail 8.14.4/8.14.4; Tue, 8 Mar 2011 14:29:30 +0100&lt;br /&gt;
&lt;br /&gt;
Bei vollständig implementiertem SMTP-Protokoll wird ein Mailserver diese Begrüßungszeile abwarten und auswerten, bevor er SMTP-Kommandos sendet, um die Mailzustellung einzuleiten. Ein Spambot wird sofort nach erfolgtem TCP-Handshake beginnen, Kommandos zu senden, da dieser Aspekt des SMTP-Protokolls aus Platzgründen höchstwahrscheinlich ebenso wenig wie ein wiederholter Zustellungsversuch (siehe [http://wiki.securepoint.de/index.php/Mailrelay_V11#Greylisting Greylisting]) implementiert ist. In diesem Fall wird das Mailrelay keine Kommandos mehr entgegennehmen.&lt;br /&gt;
&lt;br /&gt;
Da die Menge der Spambots, die auf diesen Trick &amp;quot;hereinfallen&amp;quot;, nahezu deckungsgleich ist mit der, die durch das Greylisting aussortiert werden können, bietet sich die Greetingpause als Alternative in Fällen an, in denen durch das Greylisting unzumutbar lange Zustellzeiten entstehen.&lt;br /&gt;
&lt;br /&gt;
======Recipient Flooding======&lt;br /&gt;
&lt;br /&gt;
Viele Spammer versuchen, zu hunderten (oder gar tausenden) Spams an &amp;quot;erfundene&amp;quot; Mailempfänger einer Domain zuzustellen, in der Hoffnung, dass zumindestens eine irgendwie in einem Postfach landet, gelesen und vielleicht sogar beantwortet wird.  Dadurch können aufgrund der verbrauchten Bandbreite andere Internetverbindungen empfindlich gestört werden. Um dieses &amp;quot;Recipient Flooding&amp;quot; wirksam zu unterbinden, können Anfragen eines Hosts, der innerhalb kurzer Zeit eine einstellbare Anzahl fehlgeschlagener Zustellungsversuche (z.B. aufgrund von fehlgeschlagener Adressvalidierung) aufzuweisen hat, nur noch verzögert beantwortet werden. (Default: 2)&lt;br /&gt;
&lt;br /&gt;
======Limitierte Anzahl von Empfängern======&lt;br /&gt;
&lt;br /&gt;
Diese Option blockiert Mails, die mehr als eine einstellbare Zahl Empfängeradressen aufweisen (Default: 25).&lt;br /&gt;
&lt;br /&gt;
Damit können auch wirkungsvoll &amp;quot;Spaßmails&amp;quot; (Mails mit angehängten lustigen Bildern, Videos oder Powerpoint-Präsentationen, die gerne an das komplette Adressbuch weitergeleitet werden) unterbunden werden.&lt;br /&gt;
&lt;br /&gt;
======Limitierte Verbindungen======&lt;br /&gt;
&lt;br /&gt;
Hier kann eingestellt werden, wie viele Verbindungen das Mail-Relay pro Sekunde annimmt (Default: 5). &amp;quot;Befreundete&amp;quot; Mailserver können in einer Ausnahmeliste von dieser Limitierung ausgenommen werden.&lt;br /&gt;
&lt;br /&gt;
======Rate Kontrolle======&lt;br /&gt;
&lt;br /&gt;
Hier kann konfiguriert werden, wie viele Verbindungen ein einzelner Host innerhalb eines einstellbaren Zeitraums aufbauen kann (Default: 5 Verbindungen in 60 Sekunden). Auch hier ist es möglich, bekannte Mailserver von dieser Limitierung auszunehmen.&lt;br /&gt;
&lt;br /&gt;
===Konfiguration des Mail-Relay für ausgehende Mails===&lt;br /&gt;
&lt;br /&gt;
Um wirklich sicherzugehen, dass keine Spams oder Malware aus dem eigenen Netz versendet werden können, kann das Mail-Relay auch für ausgehende Mails verwendet werden.&lt;br /&gt;
&lt;br /&gt;
====Regelwerk====&lt;br /&gt;
&lt;br /&gt;
Um den Zugriff auf das Mail-Relay zu erlauben, muss den zum Mailversand berechtigten Hosts der Zugriff auf die entsprechende Schnittstelle der Securepoint Appliance (abhängig von der Zone, in der sich die Hosts befinden) über das Protokoll SMTP erlaubt werden. Dies kann je nach Anforderung ein einzelner Host (z.B. der Mailserver), eine Gruppe von Hosts oder das gesamte Netzwerk sein. Wichtig ist, dass sämtliche Anwendungen, die Mails über das Mail-Relay versenden sollen, die entsprechende Schnittstelle der Firewall als SMTP-Server bzw. Smarthost eingetragen haben.&lt;br /&gt;
&lt;br /&gt;
Um z.B. dem internen Netzwerk den Zugriff auf das Mail-Relay zu gestatten, kann das Regelwerk mit den vordefinierten Netzwerkgruppen erstellt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR2.png|800px|thumb|center|Firewall-Regel für ausgehende Mails aus dem internen Netz]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll nur der Mailserver Mails versenden können, muss dieser zunächst als Netzwerkobjekt angelegt werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFNOmsrvanl.png|300px|thumb|center|Netzwerkobjekt Mailserver]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dieses Objekt kann dann in der Firewall-Regel verwendet werden:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM_V114_PFMR3.png|800px|thumb|center|Firewall-Regel für ausgehende Mails des Mailservers]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Soll einer bestimmten Gruppe von Rechnern im internen Netzwerk gestattet sein, das Mail-Relay zu benutzen, dann müssen diese Rechner jeweils als Netzwerkobjekt angelegt werden. Diese können dann in einer Gruppe zusammengefasst werden (z.B. &amp;quot;SMTP-Berechtigte&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
====Relaying====&lt;br /&gt;
[[Datei:UTM_V114_MRRHanl.png|400px|thumb|right|Konfiguration des Relaying für den internen Mailserver]]&lt;br /&gt;
Damit das Mail-Relay die Mails aus dem internen Netz bzw vom Mailserver auch annimmt, müssen die Relaying-Einstellungen um einen entsprechenden Eintrag ergänzt werden. Als Kriterium dient uns die Netzwerkadresse des entsprechenden Subnetzes bzw. die IP-Adresse des betreffenden Rechners:&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Reverse_Proxy-Exchange_v11.7&amp;diff=10641</id>
		<title>UTM/APP/Reverse Proxy-Exchange v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Reverse_Proxy-Exchange_v11.7&amp;diff=10641"/>
		<updated>2017-01-11T12:29:38Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint UTM Reverse-Proxy Exchange}}&lt;br /&gt;
&lt;br /&gt;
Mit dieser Dokumentation zeigen wir, wie der Reverse Proxy eingerichtet werden muss, um aus dem Internet Zugriff auf die „Outlook Web App“ kurz OWA eines Microsoft Exchange Server zu erlauben.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reverse-Proxy OWA.png|500px|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Voraussetzung dafür ist ein voll funktionsfähiger Exchange Server mit bereits importierten Zertifikaten, bei dem auch schon mit einer [[Howtos-V11/Portweiterleitungen#Portweiterleitung | Portweiterleitung]] das OWA aufgerufen werden konnte.&lt;br /&gt;
&lt;br /&gt;
===Vorbereitungen===&lt;br /&gt;
====Zertifikat====&lt;br /&gt;
Da das OWA des Exchange nur über eine SSL-Verschlüsselte Verbindung erreichbar ist, wird ein Zertifikat benötigt. Dieses kann über eine öffentliche Zertifizierungsstelle erworben, kann aber auch über die UTM selbst erstellt werden.&lt;br /&gt;
&lt;br /&gt;
Ein wichtiger Punkt bei diesem Zertifikat ist, dass der Common Name mit der externen Domain identisch ist. Wird also vom Client wie in unserem Beispiel die Domain ‘‘‘owa.ttt-point.de‘‘‘ aufgerufen, muss der Name des Zertifikats ebenfalls ‘‘‘owa.ttt-point.de‘‘‘ lauten.&lt;br /&gt;
Sind Subdomains vorhanden wie zum Beispiel zusätzlich ‘‘‘web.ttt-point.de‘‘‘, kann auch ein sogenanntes Wildcard Zertifikat erstellt werden. In unserem Beispiel also ‘‘‘*.ttt-point.de‘‘‘.&lt;br /&gt;
&lt;br /&gt;
Die Zertifikatsverwaltung befindet sich im Menü ‘‘‘Authentifizierung‘‘‘, Untermenü ‘‘‘Zertifikate‘‘‘.&lt;br /&gt;
Es muss, wenn noch nicht vorhanden, ein ‘‘‘CA‘‘‘ (Certification Authority) erstellt werden und anschließend, basierend auf diesem CA, das Zertifikat für die Domain. &lt;br /&gt;
Weitere Informationen zum erstellen von Zertifikaten befinden sich im Wiki [[Zertifikate | Zertifikate]]&lt;br /&gt;
&lt;br /&gt;
====Portfilterregel====&lt;br /&gt;
Ein weiterer wichtiger Punkt ist, dass der Zugriff über den Reverse-Proxy auf den Exchange über die Portfilter-Regeln zugelassen werden muss.&lt;br /&gt;
&lt;br /&gt;
Hierbei ist eine Portfilterregel notwendig, die den Zugriff aus dem Internet auf die UTM, also auf das externe Interface für den Dienst ‘‘‘HTTPS‘‘‘ steuert.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_PFrprulehttps.png|600px|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, dass wenn noch Portweiterleitungen zu diesem Exchange Server bestehen, diese deaktiviert bzw. gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
====User Webinterface Port====&lt;br /&gt;
[[Datei: UTM116_AI_NSEusrwebport.png|200px|thumb|right|User Webinterface Port]]&lt;br /&gt;
In der Werkseinstellung ist der Port 443 schon vom User-Webinterface der UTM belegt. Dieser muss dann auf einen anderen Port umgelegt werden.&lt;br /&gt;
Die Einstellungen dazu befinden sich im Menü ‘‘‘Netzwerk‘‘‘, Untermenü ‘‘‘Servereinstellungen‘‘‘ im Abschnitt ‘‘‘Webserver‘‘‘.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Einrichtung===&lt;br /&gt;
Die Einstellungen für den Reverse Proxy befinden sich im Menü Anwendungen unter dem Untermenü Reverse-Proxy.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_ARPrpassiB.png|120px]] öffnet sich der Assistent.&lt;br /&gt;
&lt;br /&gt;
====Assistent====&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS1.png|200px|thumb|right|Reverse-Proxy Assistent Step 1]]&lt;br /&gt;
Im Step 1 wird eingerichtet, welcher Host im internen Netzwerk über welchen Port vom Reverse-Proxy angesprochen werden soll.&lt;br /&gt;
&lt;br /&gt;
Ist der Host schon als Netzwerkobjekt angelegt, kann dieser im Auswahlfeld ‘‘‘Zielserver‘‘‘ ausgewählt werden. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS1nno.png|200px|thumb|right|Reverse-Proxy Assistent Step 1]]&lt;br /&gt;
Sollte das nicht der Fall sein, kann über den Auswahlpunkt ‘‘‘Server anlegen‘‘‘ für den Zielserver ein Netzwerkobjekt über den Assistenten angelegt werden.&lt;br /&gt;
&lt;br /&gt;
Da der OWA des Exchange nur über eine Verschlüsselte Verbindung angesprochen werden kann, wird der Port 443 gewählt und der Punkt ‘‘‘SSL benutzen:‘‘‘ aktiviert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS2.png|200px|thumb|right|Reverse-Proxy Assistent Step 2]]&lt;br /&gt;
Im Step 2 geht es darum, wie die UTM aus dem Internet angesprochen wird, damit der Reverse-Proxy auf diese Anfrage reagiert.&lt;br /&gt;
&lt;br /&gt;
Unter ‘‘‘Externer Domainname:‘‘‘ wird die Domain (ttt-point.de) mit einer zusätzlichen Subdomain (owa) eingetragen, über die der Client auf das OWA zugreifen darf.&lt;br /&gt;
Es kann hier auch die öffentliche IP-Adresse eingetragen werden, die der Client aus dem Internet aufruft. Allerdings ist es dann nicht möglich über zusätzliche Subdomains einzelne Server zu unterscheiden.&lt;br /&gt;
&lt;br /&gt;
Im Feld ‘‘‘Modus:‘‘‘ wird hier ‘‘‘HTTPS‘‘‘ und als ‘‘‘SSL-Proxy Port:‘‘‘ 443 ausgewählt. &lt;br /&gt;
Im Auswahlfeld ‘‘‘SSL-Zertifikat‘‘‘ wird nun das vorher angelegte Zertifikat ausgewählt.&lt;br /&gt;
&lt;br /&gt;
Mit dem Klick auf die Schaltfläche [[Datei:UTM116_AI_FertigB.png|40px]] wird die Eirichtung mit dem Assistenten abgeschlossen. Der Reverse Proxy ist nun für den Zugriff auf den Exchange Server für OWA eingerichtet. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===ACL Set anpassen===&lt;br /&gt;
Um sicher zu gehen das nur auf den OWA zugriffen werden kann und nicht auf die Administrations-Weboberfläche des Exchange ECP muss allerdings noch das ACL Set angepasst werden.&lt;br /&gt;
&lt;br /&gt;
Um dieses zu erreichen müssen wir ein weiteres ACL Set hinzufügen, dass dafür sorgt, dass nur /owa aufgerufen werden kann.&lt;br /&gt;
&lt;br /&gt;
Dazu wird unter Reverse-Proxy der Reiter ‘‘‘ACLSETS‘‘‘ aufgerufen und das angelegte ACL Set ‘‘‘acl-Exchange‘‘‘ bearbeitet. &lt;br /&gt;
Es öffnet sich ein Fenster mit einem Eintrag ‘‘‘Typ dstdomain; Argument owa.ttt-point.de‘‘‘&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPaclowaneu.png|200px|thumb|right|Neues ACL für den OWA Filter]]&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_ARPaclhinzB.png|70px]] wird ein neues ACL hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
Als ‘‘‘Typ‘‘‘ wird hier ‘‘‘urlpath_regex‘‘‘ ausgewählt.&lt;br /&gt;
Wie der ‘‘‘Typ‘‘‘ des ACL schon sagt, werden hier Reguläre Ausdrücke erwartet. Für den OWA Filter lautet das Argument daher:&lt;br /&gt;
 ^/owa&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_HinzB_(2).png|70px]] wird dieses hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
Abschließend müssen die Einstellungen noch gesichert werden.&lt;br /&gt;
&lt;br /&gt;
===Übersicht===&lt;br /&gt;
Die Einstellungen für dieses Szenario müssen dann folgendermaßen aussehen:&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa1.png|600px|thumb|center|Servergruppe]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Für Microsoft Activesync muss bei &amp;quot;Typ&amp;quot; der Wert &amp;quot;Zugangsdaten weiterleiten (client &amp;amp; proxy) ausgewählt werden. Außerdem muss in diesem Fall die Auth auf &amp;quot;auto&amp;quot; stehen.&#039;&#039;&#039;&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa2.png|600px|thumb|center|ACL Sets]]&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa3.png|600px|thumb|center|Sites]]&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa4.png|600px|thumb|center|Einstellungen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Reverse_Proxy-Exchange_v11.7&amp;diff=10640</id>
		<title>UTM/APP/Reverse Proxy-Exchange v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Reverse_Proxy-Exchange_v11.7&amp;diff=10640"/>
		<updated>2017-01-11T12:28:52Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Übersicht */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint UTM Reverse-Proxy Exchange}}&lt;br /&gt;
&lt;br /&gt;
Mit dieser Dokumentation zeigen wir, wie der Reverse Proxy eingerichtet werden muss, um aus dem Internet Zugriff auf die „Outlook Web App“ kurz OWA eines Microsoft Exchange Server zu erlauben.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reverse-Proxy OWA.png|500px|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Voraussetzung dafür ist ein voll funktionsfähiger Exchange Server mit bereits importierten Zertifikaten, bei dem auch schon mit einer [[Howtos-V11/Portweiterleitungen#Portweiterleitung | Portweiterleitung]] das OWA aufgerufen werden konnte.&lt;br /&gt;
&lt;br /&gt;
===Vorbereitungen===&lt;br /&gt;
====Zertifikat====&lt;br /&gt;
Da das OWA des Exchange nur über eine SSL-Verschlüsselte Verbindung erreichbar ist, wird ein Zertifikat benötigt. Dieses kann über eine öffentliche Zertifizierungsstelle erworben, kann aber auch über die UTM selbst erstellt werden.&lt;br /&gt;
&lt;br /&gt;
Ein wichtiger Punkt bei diesem Zertifikat ist, dass der Common Name mit der externen Domain identisch ist. Wird also vom Client wie in unserem Beispiel die Domain ‘‘‘owa.ttt-point.de‘‘‘ aufgerufen, muss der Name des Zertifikats ebenfalls ‘‘‘owa.ttt-point.de‘‘‘ lauten.&lt;br /&gt;
Sind Subdomains vorhanden wie zum Beispiel zusätzlich ‘‘‘web.ttt-point.de‘‘‘, kann auch ein sogenanntes Wildcard Zertifikat erstellt werden. In unserem Beispiel also ‘‘‘*.ttt-point.de‘‘‘.&lt;br /&gt;
&lt;br /&gt;
Die Zertifikatsverwaltung befindet sich im Menü ‘‘‘Authentifizierung‘‘‘, Untermenü ‘‘‘Zertifikate‘‘‘.&lt;br /&gt;
Es muss, wenn noch nicht vorhanden, ein ‘‘‘CA‘‘‘ (Certification Authority) erstellt werden und anschließend, basierend auf diesem CA, das Zertifikat für die Domain. &lt;br /&gt;
Weitere Informationen zum erstellen von Zertifikaten befinden sich im Wiki [[Zertifikate | Zertifikate]]&lt;br /&gt;
&lt;br /&gt;
====Portfilterregel====&lt;br /&gt;
Ein weiterer wichtiger Punkt ist, dass der Zugriff über den Reverse-Proxy auf den Exchange über die Portfilter-Regeln zugelassen werden muss.&lt;br /&gt;
&lt;br /&gt;
Hierbei ist eine Portfilterregel notwendig, die den Zugriff aus dem Internet auf die UTM, also auf das externe Interface für den Dienst ‘‘‘HTTPS‘‘‘ steuert.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_PFrprulehttps.png|600px|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, dass wenn noch Portweiterleitungen zu diesem Exchange Server bestehen, diese deaktiviert bzw. gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
====User Webinterface Port====&lt;br /&gt;
[[Datei: UTM116_AI_NSEusrwebport.png|200px|thumb|right|User Webinterface Port]]&lt;br /&gt;
In der Werkseinstellung ist der Port 443 schon vom User-Webinterface der UTM belegt. Dieser muss dann auf einen anderen Port umgelegt werden.&lt;br /&gt;
Die Einstellungen dazu befinden sich im Menü ‘‘‘Netzwerk‘‘‘, Untermenü ‘‘‘Servereinstellungen‘‘‘ im Abschnitt ‘‘‘Webserver‘‘‘.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Einrichtung===&lt;br /&gt;
Die Einstellungen für den Reverse Proxy befinden sich im Menü Anwendungen unter dem Untermenü Reverse-Proxy.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_ARPrpassiB.png|120px]] öffnet sich der Assistent.&lt;br /&gt;
&lt;br /&gt;
====Assistent====&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS1.png|200px|thumb|right|Reverse-Proxy Assistent Step 1]]&lt;br /&gt;
Im Step 1 wird eingerichtet, welcher Host im internen Netzwerk über welchen Port vom Reverse-Proxy angesprochen werden soll.&lt;br /&gt;
&lt;br /&gt;
Ist der Host schon als Netzwerkobjekt angelegt, kann dieser im Auswahlfeld ‘‘‘Zielserver‘‘‘ ausgewählt werden. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS1nno.png|200px|thumb|right|Reverse-Proxy Assistent Step 1]]&lt;br /&gt;
Sollte das nicht der Fall sein, kann über den Auswahlpunkt ‘‘‘Server anlegen‘‘‘ für den Zielserver ein Netzwerkobjekt über den Assistenten angelegt werden.&lt;br /&gt;
&lt;br /&gt;
Da der OWA des Exchange nur über eine Verschlüsselte Verbindung angesprochen werden kann, wird der Port 443 gewählt und der Punkt ‘‘‘SSL benutzen:‘‘‘ aktiviert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPassiS2.png|200px|thumb|right|Reverse-Proxy Assistent Step 2]]&lt;br /&gt;
Im Step 2 geht es darum, wie die UTM aus dem Internet angesprochen wird, damit der Reverse-Proxy auf diese Anfrage reagiert.&lt;br /&gt;
&lt;br /&gt;
Unter ‘‘‘Externer Domainname:‘‘‘ wird die Domain (ttt-point.de) mit einer zusätzlichen Subdomain (owa) eingetragen, über die der Client auf das OWA zugreifen darf.&lt;br /&gt;
Es kann hier auch die öffentliche IP-Adresse eingetragen werden, die der Client aus dem Internet aufruft. Allerdings ist es dann nicht möglich über zusätzliche Subdomains einzelne Server zu unterscheiden.&lt;br /&gt;
&lt;br /&gt;
Im Feld ‘‘‘Modus:‘‘‘ wird hier ‘‘‘HTTPS‘‘‘ und als ‘‘‘SSL-Proxy Port:‘‘‘ 443 ausgewählt. &lt;br /&gt;
Im Auswahlfeld ‘‘‘SSL-Zertifikat‘‘‘ wird nun das vorher angelegte Zertifikat ausgewählt.&lt;br /&gt;
&lt;br /&gt;
Mit dem Klick auf die Schaltfläche [[Datei:UTM116_AI_FertigB.png|40px]] wird die Eirichtung mit dem Assistenten abgeschlossen. Der Reverse Proxy ist nun für den Zugriff auf den Exchange Server für OWA eingerichtet. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===ACL Set anpassen===&lt;br /&gt;
Um sicher zu gehen das nur auf den OWA zugriffen werden kann und nicht auf die Administrations-Weboberfläche des Exchange ECP muss allerdings noch das ACL Set angepasst werden.&lt;br /&gt;
&lt;br /&gt;
Um dieses zu erreichen müssen wir ein weiteres ACL Set hinzufügen, dass dafür sorgt, dass nur /owa aufgerufen werden kann.&lt;br /&gt;
&lt;br /&gt;
Dazu wird unter Reverse-Proxy der Reiter ‘‘‘ACLSETS‘‘‘ aufgerufen und das angelegte ACL Set ‘‘‘acl-Exchange‘‘‘ bearbeitet. &lt;br /&gt;
Es öffnet sich ein Fenster mit einem Eintrag ‘‘‘Typ dstdomain; Argument owa.ttt-point.de‘‘‘&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPaclowaneu.png|200px|thumb|right|Neues ACL für den OWA Filter]]&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_ARPaclhinzB.png|70px]] wird ein neues ACL hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
Als ‘‘‘Typ‘‘‘ wird hier ‘‘‘urlpath_regex‘‘‘ ausgewählt.&lt;br /&gt;
Wie der ‘‘‘Typ‘‘‘ des ACL schon sagt, werden hier Reguläre Ausdrücke erwartet. Für den OWA Filter lautet das Argument daher:&lt;br /&gt;
 ^/owa&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:UTM116_AI_HinzB_(2).png|70px]] wird dieses hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
Abschließend müssen die Einstellungen noch gesichert werden.&lt;br /&gt;
&lt;br /&gt;
===Übersicht===&lt;br /&gt;
Die Einstellungen für dieses Szenario müssen dann folgendermaßen aussehen:&lt;br /&gt;
&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa1.png|600px|thumb|center|Servergruppe]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Für Microsoft Activesync muss bei &amp;quot;Typ&amp;quot; der Wert &amp;quot;Zugangsdaten weiterleiten (client &amp;amp; proxy) ausgewählt werden.&#039;&#039;&#039;&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa2.png|600px|thumb|center|ACL Sets]]&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa3.png|600px|thumb|center|Sites]]&lt;br /&gt;
[[Datei: UTM116_AI_ARPowa4.png|600px|thumb|center|Einstellungen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10620</id>
		<title>UMA/UMA-Mailexport v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10620"/>
		<updated>2017-01-05T14:48:12Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Einleitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung == &lt;br /&gt;
In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Mails aus der UMA exportiert werden können. Wir empfehlen die Export-Variante über IMAP, da diese den größten Funktionsumfang bietet.&lt;br /&gt;
&lt;br /&gt;
=== Export per Userinterface ===&lt;br /&gt;
Das Userinterface verfügt über eine Export-Funktion. Hier kann eine spezifische E-Mail aus dem UMA exportiert werden. Die E-Mail befindet sich nach dem Export im EML-Format. Und kann in vielen gängigen E-Mail-Clients geöffnet werden.&lt;br /&gt;
&lt;br /&gt;
=== Export in ein Outlook-Postfach ===&lt;br /&gt;
Über das UMA-Outlook-Plugin können ähnlich wie beim Export über das Userinterface Mails exportiert/wiederhergestellt werden. Der Mehrwert bei dieser Variante ist, dass mehrere Mails auf einmal markiert und abgearbeitet werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export über IMAP ===&lt;br /&gt;
Der Export über IMAP ist der von uns empfohlene Weg für einen Export der E-Mails. Bei dieser Variante können große E-Mail-Massen oder sogar mehrere Postfächer gleichzeitig exportiert werden. Im folgenden wird über Screenshots beschrieben, welche Einstellungen in einem Outlook 2013 notwendig sind, um das UMA per IMAP einzubinden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_imap_import_add.jpg|800px|thumb|center|Hinzufügen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_manuell.jpg|800px|thumb|center|Manuelle Konfiguration]]&lt;br /&gt;
[[Datei:UMA_imap_import_pop_imap.jpg|800px|thumb|center|Art des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_settings.jpg|800px|thumb|center|Einstellungen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo.jpg|800px|thumb|center|Ordner-Abos listen]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo_final.jpg|800px|thumb|center|Ordner-Abo erstellen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10619</id>
		<title>UMA/UMA-Mailexport v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10619"/>
		<updated>2017-01-05T14:41:26Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Export über IMAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung == &lt;br /&gt;
In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Mails aus der UMA exportiert werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export per Userinterface ===&lt;br /&gt;
Das Userinterface verfügt über eine Export-Funktion. Hier kann eine spezifische E-Mail aus dem UMA exportiert werden. Die E-Mail befindet sich nach dem Export im EML-Format. Und kann in vielen gängigen E-Mail-Clients geöffnet werden.&lt;br /&gt;
&lt;br /&gt;
=== Export in ein Outlook-Postfach ===&lt;br /&gt;
Über das UMA-Outlook-Plugin können ähnlich wie beim Export über das Userinterface Mails exportiert/wiederhergestellt werden. Der Mehrwert bei dieser Variante ist, dass mehrere Mails auf einmal markiert und abgearbeitet werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export über IMAP ===&lt;br /&gt;
Der Export über IMAP ist der von uns empfohlene Weg für einen Export der E-Mails. Bei dieser Variante können große E-Mail-Massen oder sogar mehrere Postfächer gleichzeitig exportiert werden. Im folgenden wird über Screenshots beschrieben, welche Einstellungen in einem Outlook 2013 notwendig sind, um das UMA per IMAP einzubinden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_imap_import_add.jpg|800px|thumb|center|Hinzufügen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_manuell.jpg|800px|thumb|center|Manuelle Konfiguration]]&lt;br /&gt;
[[Datei:UMA_imap_import_pop_imap.jpg|800px|thumb|center|Art des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_settings.jpg|800px|thumb|center|Einstellungen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo.jpg|800px|thumb|center|Ordner-Abos listen]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo_final.jpg|800px|thumb|center|Ordner-Abo erstellen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10618</id>
		<title>UMA/UMA-Mailexport v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10618"/>
		<updated>2017-01-05T14:41:16Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Export über IMAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung == &lt;br /&gt;
In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Mails aus der UMA exportiert werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export per Userinterface ===&lt;br /&gt;
Das Userinterface verfügt über eine Export-Funktion. Hier kann eine spezifische E-Mail aus dem UMA exportiert werden. Die E-Mail befindet sich nach dem Export im EML-Format. Und kann in vielen gängigen E-Mail-Clients geöffnet werden.&lt;br /&gt;
&lt;br /&gt;
=== Export in ein Outlook-Postfach ===&lt;br /&gt;
Über das UMA-Outlook-Plugin können ähnlich wie beim Export über das Userinterface Mails exportiert/wiederhergestellt werden. Der Mehrwert bei dieser Variante ist, dass mehrere Mails auf einmal markiert und abgearbeitet werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export über IMAP ===&lt;br /&gt;
Der Export über IMAP ist der von uns empfohlene Weg für einen Export der E-Mails. Bei dieser Variante können große E-Mail-Massen oder sogar mehrere Postfächer gleichzeitig exportiert werden. Im folgenden wird über Screenshots beschrieben, welche Einstellungen in einem Outlook 2013 notwendig sind, um das UMA per IMAP einzubinden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_imap_import_add.jpg|800px|thumb|center|Hinzufügen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_manuell.jpg|250px|thumb|center|Manuelle Konfiguration]]&lt;br /&gt;
[[Datei:UMA_imap_import_pop_imap.jpg|250px|thumb|center|Art des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_settings.jpg|250px|thumb|center|Einstellungen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo.jpg|250px|thumb|center|Ordner-Abos listen]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo_final.jpg|250px|thumb|center|Ordner-Abo erstellen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_abo_final.jpg&amp;diff=10617</id>
		<title>Datei:UMA imap import abo final.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_abo_final.jpg&amp;diff=10617"/>
		<updated>2017-01-05T14:41:05Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_abo.jpg&amp;diff=10616</id>
		<title>Datei:UMA imap import abo.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_abo.jpg&amp;diff=10616"/>
		<updated>2017-01-05T14:40:58Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_settings.jpg&amp;diff=10615</id>
		<title>Datei:UMA imap import settings.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_settings.jpg&amp;diff=10615"/>
		<updated>2017-01-05T14:40:52Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_pop_imap.jpg&amp;diff=10614</id>
		<title>Datei:UMA imap import pop imap.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_pop_imap.jpg&amp;diff=10614"/>
		<updated>2017-01-05T14:40:46Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_manuell.jpg&amp;diff=10613</id>
		<title>Datei:UMA imap import manuell.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_manuell.jpg&amp;diff=10613"/>
		<updated>2017-01-05T14:40:39Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_add.jpg&amp;diff=10612</id>
		<title>Datei:UMA imap import add.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:UMA_imap_import_add.jpg&amp;diff=10612"/>
		<updated>2017-01-05T14:40:21Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10611</id>
		<title>UMA/UMA-Mailexport v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10611"/>
		<updated>2017-01-05T14:40:13Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Export über IMAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung == &lt;br /&gt;
In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Mails aus der UMA exportiert werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export per Userinterface ===&lt;br /&gt;
Das Userinterface verfügt über eine Export-Funktion. Hier kann eine spezifische E-Mail aus dem UMA exportiert werden. Die E-Mail befindet sich nach dem Export im EML-Format. Und kann in vielen gängigen E-Mail-Clients geöffnet werden.&lt;br /&gt;
&lt;br /&gt;
=== Export in ein Outlook-Postfach ===&lt;br /&gt;
Über das UMA-Outlook-Plugin können ähnlich wie beim Export über das Userinterface Mails exportiert/wiederhergestellt werden. Der Mehrwert bei dieser Variante ist, dass mehrere Mails auf einmal markiert und abgearbeitet werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export über IMAP ===&lt;br /&gt;
Der Export über IMAP ist der von uns empfohlene Weg für einen Export der E-Mails. Bei dieser Variante können große E-Mail-Massen oder sogar mehrere Postfächer gleichzeitig exportiert werden. Im folgenden wird über Screenshots beschrieben, welche Einstellungen in einem Outlook 2013 notwendig sind, um das UMA per IMAP einzubinden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_imap_import_add.jpg|250px|thumb|center|Hinzufügen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_manuell.jpg|250px|thumb|center|Manuelle Konfiguration]]&lt;br /&gt;
[[Datei:UMA_imap_import_pop_imap.jpg|250px|thumb|center|Art des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_settings.jpg|250px|thumb|center|Einstellungen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo.jpg|250px|thumb|center|Ordner-Abos listen]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo_final.jpg|250px|thumb|center|Ordner-Abo erstellen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10610</id>
		<title>UMA/UMA-Mailexport v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA-Mailexport_v2.5&amp;diff=10610"/>
		<updated>2017-01-05T14:38:36Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: Die Seite wurde neu angelegt: „== Einleitung ==  In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Ma…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einleitung == &lt;br /&gt;
In bestimmten Situationen ist es nötig, E-Mails aus dem UMA zu exportieren. Im folgenden werden drei Möglichkeiten aufgezeigt, mit denen Mails aus der UMA exportiert werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export per Userinterface ===&lt;br /&gt;
Das Userinterface verfügt über eine Export-Funktion. Hier kann eine spezifische E-Mail aus dem UMA exportiert werden. Die E-Mail befindet sich nach dem Export im EML-Format. Und kann in vielen gängigen E-Mail-Clients geöffnet werden.&lt;br /&gt;
&lt;br /&gt;
=== Export in ein Outlook-Postfach ===&lt;br /&gt;
Über das UMA-Outlook-Plugin können ähnlich wie beim Export über das Userinterface Mails exportiert/wiederhergestellt werden. Der Mehrwert bei dieser Variante ist, dass mehrere Mails auf einmal markiert und abgearbeitet werden können.&lt;br /&gt;
&lt;br /&gt;
=== Export über IMAP ===&lt;br /&gt;
Der Export über IMAP ist der von uns empfohlene Weg für einen Export der E-Mails. Bei dieser Variante können große E-Mail-Massen oder sogar mehrere Postfächer gleichzeitig exportiert werden. Im folgenden wird über Screenshots beschrieben, welche Einstellungen in einem Outlook 2013 notwendig sind, um das UMA per IMAP einzubinden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA_imap_import_add.png|250px|thumb|center|Hinzufügen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_manuell.png|250px|thumb|center|Manuelle Konfiguration]]&lt;br /&gt;
[[Datei:UMA_imap_import_pop_imap.png|250px|thumb|center|Art des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_settings.png|250px|thumb|center|Einstellungen des Kontos]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo.png|250px|thumb|center|Ordner-Abos listen]]&lt;br /&gt;
[[Datei:UMA_imap_import_abo_final.png|250px|thumb|center|Ordner-Abo erstellen]]&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10111</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10111"/>
		<updated>2016-12-19T15:07:32Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* HTTP-Proxy: Virenscanner */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM werden gleich an mehreren Stellen &#039;&#039;&#039;reguläre Ausdrücke (kurz Regex)&#039;&#039;&#039; benötigt. Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. In einem solchen Fall wird vom &amp;quot;escapen&amp;quot; eines Zeichens gesprochen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
Soll beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufgenommen werden, ist es sehr wichtig, dass letztendlich &#039;&#039;&#039;genau diese&#039;&#039;&#039; URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine Sammlung von verschiedenen Virenscanner-Regex-Ausdrücken sind in [[Liste_Virenscanner|diesem Beitrag]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10110</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10110"/>
		<updated>2016-12-19T15:05:46Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM werden gleich an mehreren Stellen &#039;&#039;&#039;reguläre Ausdrücke (kurz Regex)&#039;&#039;&#039; benötigt. Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. In einem solchen Fall wird vom &amp;quot;escapen&amp;quot; eines Zeichens gesprochen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Soll beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufgenommen werden, ist es sehr wichtig, dass letztendlich &#039;&#039;&#039;genau diese&#039;&#039;&#039; URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine Sammlung von verschiedenen Virenscanner-Regex-Ausdrücken sind in [[Liste_Virenscanner|diesem Beitrag]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10109</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10109"/>
		<updated>2016-12-19T15:04:23Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Einleitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM werden gleich an mehreren Stellen &#039;&#039;&#039;reguläre Ausdrücke (kurz Regex)&#039;&#039;&#039; benötigt. Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. In einem solchen Fall wird vom &amp;quot;escapen&amp;quot; eines Zeichens gesprochen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Soll beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufgenommen werden, ist es sehr wichtig, dass letztendlich &#039;&#039;&#039;genau diese&#039;&#039;&#039; URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine Sammlung von verschiedenen Virenscanner-Regex-Ausdrücken sind in [[Liste_Virenscanner|diesem Beitrag]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10108</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10108"/>
		<updated>2016-12-19T14:57:42Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* HTTP-Proxy: Virenscanner */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine Sammlung von verschiedenen Virenscanner-Regex-Ausdrücken sind in [[Liste_Virenscanner|diesem Beitrag]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10107</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10107"/>
		<updated>2016-12-19T14:56:12Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* HTTP-Proxy: Virenscanner */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Eine Sammlung von verschiedenen Regex-Ausdrücken sind in diesem Beitrag zu finden.&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10106</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10106"/>
		<updated>2016-12-19T14:54:32Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* allgemeiner Regex - fortgeschritten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10105</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10105"/>
		<updated>2016-12-19T14:53:53Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* URL-Regex */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10104</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10104"/>
		<updated>2016-12-19T14:53:00Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* HTTP-Proxy: Virenscanner */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10103</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10103"/>
		<updated>2016-12-19T14:52:45Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Anwendungsbereiche von Regexen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: Authentifizierungsausnahmen ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== HTTP-Proxy: SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10102</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10102"/>
		<updated>2016-12-19T14:52:27Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Virenscanner */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== HTTP-Proxy: Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10101</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10101"/>
		<updated>2016-12-19T14:50:45Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* URL-Regex */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10100</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10100"/>
		<updated>2016-12-19T14:50:31Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* allgemeiner Regex - einfach */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10099</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10099"/>
		<updated>2016-12-19T14:50:14Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* allgemeiner Regex - fortgeschritten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10098</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10098"/>
		<updated>2016-12-19T14:50:02Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* allgemeiner Regex - fortgeschritten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10097</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10097"/>
		<updated>2016-12-19T14:49:37Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Zusammensetzung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10096</id>
		<title>UTM/APP/Regex</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Regex&amp;diff=10096"/>
		<updated>2016-12-19T14:48:25Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{v11}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:UTMv11]]&lt;br /&gt;
&lt;br /&gt;
= Einleitung =&lt;br /&gt;
Bei der Konfiguration der UTM stößt man an gleich mehreren Stellen auf die Verwendung von regulären Ausdrücken (Regex). Ein Regex wird dazu verwendet, eine Zeichenkette auf eine bestimmte Zusammensetzung zu prüfen. Im Folgenden wird die Zusammensetzung und die Anwendung von Regexen innerhalb der Securepoint UTMv11 erklärt.&lt;br /&gt;
&lt;br /&gt;
== Zusammensetzung ==&lt;br /&gt;
Grundlage dieses Wikis ist der Regex &#039;&#039;&#039;//&#039;&#039;&#039;. Der erste Slash steht für den Beginn des Regex und der zweite für das Ende des Regex. Innerhalb des Regex werden folgende Zeichen verwendet.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.&#039;&#039;&#039; steht für ein beliebiges Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[abc]&#039;&#039;&#039; matcht auf alle Buchstaben in den Klammern: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^abc]&#039;&#039;&#039; matcht auf alle Buchstaben bis: a, b oder c&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]&#039;&#039;&#039; matcht auf alle Buchstaben von: a bis z oder A bis Z&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;^&#039;&#039;&#039; steht für den Beginn einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;$&#039;&#039;&#039; steht für das Ende einer Zeile&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\s&#039;&#039;&#039; steht für ein Leerzeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\&#039;&#039;&#039; hebt die Regex-Funktion des nächsten Zeichens auf und &amp;quot;sucht&amp;quot; somit nach dem folgenden Zeichen&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;\r\n&#039;&#039;&#039; ist eine Return oder eine Linefeed (Windows neue Zeile)&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;*&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - auch 0 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;+&#039;&#039;&#039; wiederholt das vorherige Zeichen beliebig oft - mindestens 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{1}&#039;&#039;&#039; steht für das vorherige Zeichen, 1 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{2,4}&#039;&#039;&#039; steht für das vorherige Zeichen, 2 bis 4 Mal nacheinander&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;{3,}&#039;&#039;&#039; steht für das vorherige Zeichen, mindestens 3 Mal&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[^:]&#039;&#039;&#039; steht für alles außer einem Doppelpunkt&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== allgemeiner Regex - einfach ===&lt;br /&gt;
Im einfachen Beispiel soll der eingegebene Wert eines Textfeldes geprüft werden. In dem Textfeld soll die Hausnummer eingetragen werden. Durch die vorher definierte Stadt bleiben nur Hausnummern von 1 bis 9 und Adresszusätze von a bis f. &amp;lt;br&amp;gt;&lt;br /&gt;
Der Regex für diesen Fall würde so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-f]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Wird der Adresszusatz, also a-f groß geschrieben, würde dieser Regex nicht matchen. Damit groß geschriebene Buchstaben erfasst werden, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][A-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Groß- UND Kleinschreibung zuzulassen, müsste der Regex so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[1-9][a-fA-F]&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== allgemeiner Regex - fortgeschritten ===&lt;br /&gt;
Im fortgeschrittenen Beispiel soll der Regex auf alle zusammenhängenden Wörter matchen, welche auf &#039;&#039;&#039;point&#039;&#039;&#039; enden.&amp;lt;br&amp;gt;&lt;br /&gt;
checkpoint&amp;lt;br&amp;gt;&lt;br /&gt;
mountpoint&amp;lt;br&amp;gt;&lt;br /&gt;
securepoint&amp;lt;br&amp;gt;&lt;br /&gt;
Ein Regex der auf alle genannten Wörter matcht würde dann theoretisch so aussehen:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;.*point&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Praktisch würde auch folgendes vom Regex erfasst werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;das ist kein point&#039;&#039;&#039;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Um das Verhalten zu unterbinden, müsste folgender Regex verwendet werden:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;[a-zA-Z]*point&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== URL-Regex ===&lt;br /&gt;
Im einfachen URL-Beispiel soll auf www.securepoint.de gematcht werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Folgender Regex wäre korrekt:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;www\.securepoint\.de&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Warum muss der Regex so aussehen?&amp;lt;br&amp;gt;&lt;br /&gt;
Die beiden Punkte innerhalb der URL stehen bei einem Regex normalerweise für ein beliebiges Zeichen. Am Beispiel der URL soll jedoch auf genau diesen Punkt gematcht werden und nicht auf ein beliebiges Zeichen. Wie oben bereits erwähnt, hebt der Backslash &#039;&#039;&#039;\&#039;&#039;&#039; die Regex-Funktion des folgenden Zeichen auf. So kann auch auf den Punkt gematcht werden. Man spricht in so einem Fall vom &amp;quot;escapen&amp;quot; eines Zeichens.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche von Regexen ==&lt;br /&gt;
=== Virenscanner ===&lt;br /&gt;
In der aktuellen UTMv11 gibt es in gleich mehreren Anwendungen die Möglichkeit mit Regexen zu arbeiten. Möchten Sie beispielsweise die URL &#039;&#039;&#039;http://www.securepoint.de/produkte/utm-firewalls.html&#039;&#039;&#039; in die Whitelist des Virenscanners aufnehmen, ist es sehr wichtig, dass letztendlich genau diese URL in die Whitelist aufgenommen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Der passende Regex lautet also:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;http://www\.securepoint\.de/produkte/utm-firewalls\.html&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Alternativ kann man auf alle Protokolle gematcht werden. So zu finden in den vordefinierten Ausnahmen des Virenscanners:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: ^[^:]*://download\.windowsupdate\.com/&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Authentifizierungsausnahmen im Proxy ===&lt;br /&gt;
In den Authentifizierungsausnahmen des Proxy muss das Protokoll nicht angegeben werden. Hier wird einfach die URL ohne Protokoll als Regex angegeben:&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== SSL-Interception ===&lt;br /&gt;
Bei der SSL-Interception wird das selbe Prinzip wie bei den Authentifizierungsausnahmen angewendet. Die URL wird ohne Protokoll als Regex angegeben.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Beispiel: www\.securepoint\.de&#039;&#039;&#039; oder &#039;&#039;&#039;.*\.securepoint\.de&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10095</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10095"/>
		<updated>2016-12-16T10:04:45Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Das UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb eines UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann das UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Microsoft hat für dieses Szenario eine [https://support.office.com/de-de/article/Office-365-Integration-in-lokale-Umgebungen-263faf8d-aa21-428b-aed3-2021837a4b65 Anleitung] verfasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf dem UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Office-365 lässt es nicht zu, dass die Journal-E-Mail-Adresse innerhalb einer Microsoft-Domain liegt. Im folgenden Beispiel wird eine Yahoo-Adresse verwendet. Theoretisch ist jede nicht-Microsoft-Domain möglich.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in dem UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in dem UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf dem UMA noch die Benutzer angelegt oder das UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10094</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10094"/>
		<updated>2016-12-16T10:00:12Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Das UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb eines UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann das UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf dem UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Office-365 lässt es nicht zu, dass die Journal-E-Mail-Adresse innerhalb einer Microsoft-Domain liegt. Im folgenden Beispiel wird eine Yahoo-Adresse verwendet. Theoretisch ist jede nicht-Microsoft-Domain möglich.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in dem UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in dem UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf dem UMA noch die Benutzer angelegt oder das UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10093</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10093"/>
		<updated>2016-12-16T09:54:19Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Journal-Regel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Office-365 lässt es nicht zu, dass die Journal-E-Mail-Adresse innerhalb einer Microsoft-Domain liegt. Im folgenden Beispiel wird eine Yahoo-Adresse verwendet. Theoretisch ist jede nicht-Microsoft-Domain möglich.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10092</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10092"/>
		<updated>2016-12-16T09:53:58Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Journal-Regel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Achtung: Office-365 lässt es nicht zu, dass die Journal-E-Mail-Adresse innerhalb einer Microsoft-Domain liegt. Im folgenden Beispiel wird eine Yahoo-Adresse verwendet. Theoretisch ist jede nicht-Microsoft-Domain möglich.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10091</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10091"/>
		<updated>2016-12-16T09:49:54Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Journal-Regel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&amp;lt;br&amp;gt;&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&amp;lt;br&amp;gt;&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&amp;lt;br&amp;gt;&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10090</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10090"/>
		<updated>2016-12-16T09:49:34Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* lokale Benutzer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden.&amp;lt;br&amp;gt; Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10089</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10089"/>
		<updated>2016-12-16T09:49:07Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Anbindung an ein Active Directory (empfohlen) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und dadurch Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden. Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10088</id>
		<title>UMA/BP/Office 365 v2.5.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/BP/Office_365_v2.5.7&amp;diff=10088"/>
		<updated>2016-12-16T09:48:22Z</updated>

		<summary type="html">&lt;p&gt;Dennisp: /* Anbindung an ein Active Directory (empfohlen) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:UMAv2]]&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Die UMA arbeitet in den meisten Fällen im HUB-Modus und holt in diesem Falls die E-Mails aus einem Sammelkonto ab. Während viele Hoster diese Funktion nur für eingehende E-Mails unterstützen, lassen sich bei Office 365 über eine so genannte Journal-Regel auch ausgehende Mails in das Sammelpostfach kopieren. Im Folgenden wird die Einrichtung über das Office-365-Administrationsportal erläutert und auf den Betrieb einer UMA abgestimmt.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten/zu beachten ==&lt;br /&gt;
=== Anbindung an ein Active Directory (empfohlen) ===&lt;br /&gt;
Falls ein Active Directory vorhanden ist, sollte dieses unbedingt an die Office-365-Umgebung angebunden werden. Nachdem die Verbindung erfolgreich ist, kann die UMA dem AD beitreten und Benutzer und Postfächer auslesen. &amp;lt;br&amp;gt;&#039;&#039;&#039;Achtung: Dies ist die einzige Möglichkeit, Public Folder und Shared Mailboxen als öffentliche Ordner zu archivieren!&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== lokale Benutzer ===&lt;br /&gt;
Falls kein Active Directory vorhanden ist, müssen die Konten auf der UMA manuell angelegt werden. Besonderheit hierbei: Es können nur private Postfächer angelegt werden - keine öffentlichen. Existiert also beispielsweise eine info@-Adresse, muss diese Adresse fest einem User zugewiesen werden. Nur dieser &#039;&#039;&#039;eine&#039;&#039;&#039; User kann die Mails im Info Postfach einsehen.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
=== Journal-Regel ===&lt;br /&gt;
1. Login im &#039;&#039;&#039;Office-Portal&#039;&#039;&#039;.&lt;br /&gt;
2. Verbindung zum &#039;&#039;&#039;Admin-Portal&#039;&#039;&#039; herstellen.&lt;br /&gt;
3. In der Menüleiste am linken Bildschirmrand wird unter &amp;quot;&#039;&#039;&#039;Admin Center&#039;&#039;&#039;&amp;quot; die Verknüpfung &amp;quot;&#039;&#039;&#039;Exchange&#039;&#039;&#039;&amp;quot; aufgerufen.&lt;br /&gt;
4. Im &#039;&#039;&#039;Exchange Admin Center&#039;&#039;&#039; wird im Menü am linken Bildschirmrand &amp;quot;&#039;&#039;&#039;Verwaltung der Compliance&#039;&#039;&#039;&amp;quot; ausgewählt.&lt;br /&gt;
5. Im Reiter &amp;quot;&#039;&#039;&#039;Journalregeln&amp;quot;&#039;&#039;&#039; kann dann über das &#039;&#039;&#039;+ Symbol&#039;&#039;&#039; eine Journalregel hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-add-journal-rule.png|400px|thumb|center|Hinzufügen der Journal-Regel]]&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf &#039;&#039;&#039;&amp;quot;Speichern&amp;quot;&#039;&#039;&#039; ist die Regel aktiv und von jeder ein und ausgehenden Mail wird eine Kopie an (in unserem Fall) tttpointcloud@yahoo.com gesendet. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:office365-show-journal-rule.png|900px|thumb|center|Gerade angelegte Journal-Regel]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dieses Postfach wird dann in der UMA eingetragen:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:office365-uma-fetchmail.png|700px|thumb|center|E-Mail-Konto in der UMA]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Office 365 ist somit fertig konfiguriert. Als letzter Schritt müssen auf der UMA noch die Benutzer angelegt oder die UMA mit einem Active Directory verbunden werden. Die Einrichtung wird in [[Administration-Center_Webinterface_UMA2.0#Konten | diesem Wiki]] beschrieben.&lt;/div&gt;</summary>
		<author><name>Dennisp</name></author>
	</entry>
</feed>