<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mirko</id>
	<title>Securepoint Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mirko"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/Spezial:Beitr%C3%A4ge/Mirko"/>
	<updated>2026-05-28T01:00:24Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Cert_cli_v11&amp;diff=36273</id>
		<title>Cert cli v11</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Cert_cli_v11&amp;diff=36273"/>
		<updated>2019-03-06T10:07:29Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* cert */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=cert=&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Befehl !! Beschreibung !! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&#039;&#039;&#039;ab Version 11.6&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|cert unrevoke|| Wiederherstellen eines widerrufenen Zertifikates|| cert unrevoke id 207&lt;br /&gt;
|-&lt;br /&gt;
|cert delete key|| Entfernt den privaten Schlüssel aus einem Zertifikat|| cert delete key id 207&lt;br /&gt;
|-&lt;br /&gt;
|cert delete crl|| Entfernt die importierte CRL (Certificate Revokation List) von einem Zertifikat|| cert delete crl id 207&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!--|cert extension add|| ||&lt;br /&gt;
|-&lt;br /&gt;
|cert extension delete|| ||&lt;br /&gt;
|-&lt;br /&gt;
|cert parse|| ||&lt;br /&gt;
|---&amp;gt;&lt;br /&gt;
|colspan=&amp;quot;3&amp;quot;|&#039;&#039;&#039;In Version 11.6 als auch in älteren Versionen verwendbar&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
| cert get||Auflistung aller Zertifikate || cert get&lt;br /&gt;
|-&lt;br /&gt;
| cert new||Erstellen eines neuen Zertifikates  || cert new name &amp;quot;myCert&amp;quot; common_name &amp;quot;myCert&amp;quot; bits &amp;quot;1024&amp;quot; valid_since &amp;quot;2012-12-29-00-00-00&amp;quot; valid_till &amp;quot;2013-12-31-23-59-59&amp;quot; issuer_id &amp;quot;2&amp;quot; country &amp;quot;DE&amp;quot; state &amp;quot;NDS&amp;quot; location &amp;quot;LG&amp;quot; organization &amp;quot;SP&amp;quot; organization_unit &amp;quot;SP&amp;quot; email mail@test.local&lt;br /&gt;
|-&lt;br /&gt;
| cert set||Editieren eines bestehenden Zertifikates  || cert set id 215 email info@test.local&lt;br /&gt;
|-&lt;br /&gt;
| cert revoke||Wiederrufen eines Zertifikates || cert revoke id 215&lt;br /&gt;
|-&lt;br /&gt;
| cert export x509||Export eines Zertifikates(Public-Key) ||  cert export x509 id 215 &lt;br /&gt;
|-&lt;br /&gt;
| cert export privatekey||Export eines Zertifikates(Private-Key)  || cert export privatekey id 215&lt;br /&gt;
|-&lt;br /&gt;
| cert export crl||Export der CRL|| cert export crl id 161 &lt;br /&gt;
|-&lt;br /&gt;
| cert export pkcs12||Export eines Zertifikates (PKCS12)  || cert export pkcs12 id &amp;quot;215&amp;quot; password insecure&lt;br /&gt;
|-&lt;br /&gt;
| cert import||Import eines Zertifikates  || -- Diese Funktion steht aktuell nicht direkt über das CLI zur Verfügung --&lt;br /&gt;
|-&lt;br /&gt;
| cert extension add|| Setzen von Erweiterungen || cert extension add id &amp;quot;151&amp;quot; ext_name &amp;quot;Netscape Cert Type&amp;quot; ext_value &amp;quot;SSL Server&amp;quot;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=FAQ/UTM1000001&amp;diff=19977</id>
		<title>FAQ/UTM1000001</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=FAQ/UTM1000001&amp;diff=19977"/>
		<updated>2018-12-10T17:44:32Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Passend zu unserem HOWTO zur Filterung von Office Dokumenten finden Sie hier vorbereitete CLI Kommando Sets, die die entsprechenden Filterregeln im Mailfilter der Securepoint NextGen UTM erzeugen. Lesen Sie sich diese Anleitung vollständig durch, bevor Sie Änderungen vornehmen.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass die hier aufgeführte Syntax für die Securepoint NextGen UTM 11.7.x optimiert ist.&lt;br /&gt;
&lt;br /&gt;
Die mit den # beginnenden Zeilen sind Kommentare, die für die Ausführung der Skripte nicht benötigt werden und somit vorher entfernt werden können. Etwaige auftretende Fehler bei dem Belassen der Kommentare im Skript müssen ignoriert werden.&lt;br /&gt;
&lt;br /&gt;
So verwenden Sie die CLI Kommando Sets:&lt;br /&gt;
Melden Sie sich als Benutzer „admin“ über SSH mit einem SSH-Client (wie z.B. Putty) an der CLI der Securepoint NextGen UTM an. Kopieren Sie das für Sie benötigte Skript (SMTP, POP3 oder MAILCONNECTOR) und fügen dies im CLI ein.&lt;br /&gt;
&lt;br /&gt;
Möglichkeiten für Ausnahmen:&lt;br /&gt;
Ausnahmen von strengen Regeln sind möglich, jedoch nicht empfohlen, da Absender gefälscht werden können. Wenn Sie Ausnahmen für Domains einrichten wollen, dann müssen Sie # vor den entsprechenden Zeilen entfernen und die Liste der in eckigen Klammern stehenden Domainnamen (z.B. vertrautedomain1.tld) durch die gewünschten Ausnahmedomains ersetzen.&lt;br /&gt;
&lt;br /&gt;
Die hier aufgeführten CLI Kommando Sets dienen als Beispiel und haben keinerlei Anspruch auf Vollständigkeit bezogen auf Mime Typen, Dateierweiterungen usw. Außerdem umfassen diese keine kundenindividuellen Besonderheiten. &lt;br /&gt;
&lt;br /&gt;
Die CLI Kommando Sets dürfen nur von geschultem Personal angewendet werden.&lt;br /&gt;
&lt;br /&gt;
Fertigen Sie vor jeder Änderung an der Securepoint NextGen UTM ein Backup an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für SMTP&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den SMTP zustellen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# SMTP&lt;br /&gt;
# REJECT Virus (spfilterset_smtp_reject_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_virus type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_virus action REJECT pos 1&lt;br /&gt;
&lt;br /&gt;
# Reject Word by MIME (spfilterset_smtp_reject_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_word_by_mime action REJECT pos 2&lt;br /&gt;
&lt;br /&gt;
# Reject Excel by MIME (spfilterset_smtp_reject_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_excel_by_mime action REJECT pos 3&lt;br /&gt;
&lt;br /&gt;
# Reject compressed files by MIME (spfilterset_smtp_reject_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_zip_by_mime action REJECT pos 4&lt;br /&gt;
&lt;br /&gt;
# Reject Office files by extention (spfilterset_smtp_reject_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_office_by_ext action REJECT pos 5&lt;br /&gt;
&lt;br /&gt;
# Reject compressed files by extention (spfilterset_smtp_reject_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_zip_by_ext action REJECT pos 6&lt;br /&gt;
&lt;br /&gt;
# REJECT SPAM (spfilterset_smtp_reject_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_spam type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_spam action REJECT pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_smtp_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_quarantine_possibly_spam type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_smtp_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für POP3 Proxy&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den POP3 Proxy filtern.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# POP3Proxy&lt;br /&gt;
# Filter Virus (spfilterset_pop3_filter_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_virus type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_virus action FILTER pos 1&lt;br /&gt;
&lt;br /&gt;
# Filter Word by MIME (spfilterset_pop3_filter_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_word_by_mime action FILTER pos 2&lt;br /&gt;
&lt;br /&gt;
# Filter Excel by MIME (spfilterset_pop3_filter_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_excel_by_mime action FILTER pos 3&lt;br /&gt;
&lt;br /&gt;
# Filter compressed files by MIME (spfilterset_pop3_filter_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_zip_by_mime action FILTER pos 4&lt;br /&gt;
&lt;br /&gt;
# Filter Office files by extention (spfilterset_pop3_filter_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_office_by_ext action FILTER pos 5&lt;br /&gt;
&lt;br /&gt;
# Filter compressed files by extention (spfilterset_pop3_filter_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_zip_by_ext action FILTER pos 6&lt;br /&gt;
&lt;br /&gt;
# Quarantine SPAM (spfilterset_pop3_quarantine_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_quarantine_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_spam type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_pop3_quarantine_spam action QUARANTINE pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_pop3_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_possibly_spam type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_pop3_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für Mail-Connector&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den Mail-Connector zustellen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# MAIL-Connector&lt;br /&gt;
# DROP Virus (spfilterset_mailconnector_drop_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_drop_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_drop_virus type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_drop_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_drop_virus action DROP pos 1&lt;br /&gt;
&lt;br /&gt;
# Quarantine Word by MIME (spfilterset_mailconnector_quarantine_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_word_by_mime action QUARANTINE pos 2&lt;br /&gt;
&lt;br /&gt;
# Quarantine Excel by MIME (spfilterset_mailconnector_quarantine_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_excel_by_mime action QUARANTINE pos 3&lt;br /&gt;
&lt;br /&gt;
# Quarantine compressed files by MIME (spfilterset_mailconnector_quarantine_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_zip_by_mime action QUARANTINE pos 4&lt;br /&gt;
&lt;br /&gt;
# Quarantine Office files by extention (spfilterset_mailconnector_quarantine_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_office_by_ext action QUARANTINE pos 5&lt;br /&gt;
&lt;br /&gt;
# Quarantine compressed files by extention (spfilterset_mailconnector_quarantine_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_zip_by_ext action QUARANTINE pos 6&lt;br /&gt;
&lt;br /&gt;
# Quarantin SPAM (spfilterset_mailconnector_quarantine_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_spam type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_spam action QUARANTINE pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_mailconnector_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_possibly_spam type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=FAQ/UTM1000001&amp;diff=19967</id>
		<title>FAQ/UTM1000001</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=FAQ/UTM1000001&amp;diff=19967"/>
		<updated>2018-12-10T07:52:35Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Passend zu unserem HOWTO zur Filterung von Office Dokumenten finden Sie hier vorbereitete CLI Kommando Sets die entsprechende Filterregeln im Mailfilter der Securepoint UTM erzeugen.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass die Syntax auf der Securepoint UTM 11.7.x basierend ist.&lt;br /&gt;
&lt;br /&gt;
Die mit # anfangenden Zeilen sind keine CLI Kommandos und können vorher entfernt werden. Sie können diese auch mit auf die Konsole kopieren, müssen dann die Fehler der Ausgabe entsprechend ignorieren.&lt;br /&gt;
&lt;br /&gt;
So verwenden Sie die CLI Kommando Sets:&lt;br /&gt;
Melden Sie sich als Benutzer admin über ssh mit einem entsprechenden SSH Client (wie z.B. Putty) an der Securepoint UTM Firewall an. Kopieren Sie das für Sie passende Script (SMTP, POP3 oder MAILCONNECTOR) und fügen Sie dies auf der Oberfläche der UTM ein.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie Ausnahmen für Domains einrichten wollen (wir empfehlen dies nicht zu tun), dann müssen Sie die # vor den entsprechenden Zeilen entfernen und die Liste der in eckigen Klammern stehenden Domainnamen (z.B. vertrautedomain1.tld) durch die gewünschten Ausnahmedomains ersetzen.&lt;br /&gt;
&lt;br /&gt;
Die hier aufgeführten CLI Kommando Sets dienen als Beispiel und haben keinen Anspruch auf Vollständigkeit bezogen auf Mime Typen, Dateierweiterungen usw. Außerdem umfassen diese keine Kundenindividuellen Besonderheiten. Die CLI Kommando Sets dürfen nur von geschultem Personal angewendet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für SMTP&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den SMTP zustellen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# SMTP&lt;br /&gt;
# REJECT Virus (spfilterset_smtp_reject_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_virus type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_virus action REJECT pos 1&lt;br /&gt;
&lt;br /&gt;
# Reject Word by MIME (spfilterset_smtp_reject_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_word_by_mime action REJECT pos 2&lt;br /&gt;
&lt;br /&gt;
# Reject Excel by MIME (spfilterset_smtp_reject_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_excel_by_mime action REJECT pos 3&lt;br /&gt;
&lt;br /&gt;
# Reject compressed files by MIME (spfilterset_smtp_reject_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_zip_by_mime action REJECT pos 4&lt;br /&gt;
&lt;br /&gt;
# Reject Office files by extention (spfilterset_smtp_reject_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_office_by_ext action REJECT pos 5&lt;br /&gt;
&lt;br /&gt;
# Reject compressed files by extention (spfilterset_smtp_reject_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_smtp_reject_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_zip_by_ext action REJECT pos 6&lt;br /&gt;
&lt;br /&gt;
# REJECT SPAM (spfilterset_smtp_reject_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_reject_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_spam type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_reject_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_smtp_reject_spam action REJECT pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_smtp_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_smtp_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_quarantine_possibly_spam type PROTO operator IS value [ SMTP ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_smtp_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_smtp_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für POP3 Proxy&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den POP3 Proxy filtern.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# POP3Proxy&lt;br /&gt;
# Filter Virus (spfilterset_pop3_filter_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_virus type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_virus action FILTER pos 1&lt;br /&gt;
&lt;br /&gt;
# Filter Word by MIME (spfilterset_pop3_filter_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_word_by_mime action FILTER pos 2&lt;br /&gt;
&lt;br /&gt;
# Filter Excel by MIME (spfilterset_pop3_filter_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_excel_by_mime action FILTER pos 3&lt;br /&gt;
&lt;br /&gt;
# Filter compressed files by MIME (spfilterset_pop3_filter_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_zip_by_mime action FILTER pos 4&lt;br /&gt;
&lt;br /&gt;
# Filter Office files by extention (spfilterset_pop3_filter_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_office_by_ext action FILTER pos 5&lt;br /&gt;
&lt;br /&gt;
# Filter compressed files by extention (spfilterset_pop3_filter_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_filter_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_pop3_filter_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_pop3_filter_zip_by_ext action FILTER pos 6&lt;br /&gt;
&lt;br /&gt;
# Quarantine SPAM (spfilterset_pop3_quarantine_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_quarantine_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_spam type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_pop3_quarantine_spam action QUARANTINE pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_pop3_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_pop3_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_possibly_spam type PROTO operator IS value [ POP3 ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_pop3_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_pop3_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CLI Kommando Set für Mail-Connector&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bitte wählen Sie dieses Script, wenn Sie E-Mails über den Mail-Connector zustellen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# MAIL-Connector&lt;br /&gt;
# DROP Virus (spfilterset_mailconnector_drop_virus)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_drop_virus binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_drop_virus type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_drop_virus type VIRUS operator TRUE&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_drop_virus action DROP pos 1&lt;br /&gt;
&lt;br /&gt;
# Quarantine Word by MIME (spfilterset_mailconnector_quarantine_word_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_word_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type CONTENT type_arg MIME operator IS value [ application/msword application/vnd.openxmlformats-officedocument wordprocessingml.document application/vnd.openxmlformats-officedocument.wordprocessingml.template application/vnd.ms-word.document.macroEnabled.12 application/vnd.ms-word.template.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_word_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_word_by_mime action QUARANTINE pos 2&lt;br /&gt;
&lt;br /&gt;
# Quarantine Excel by MIME (spfilterset_mailconnector_quarantine_excel_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_excel_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type CONTENT type_arg MIME operator IS value [ application/vnd.ms-excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet application/vnd.openxmlformats-officedocument.spreadsheetml.template application/vnd.ms-excel.sheet.macroEnabled.12 application/vnd.ms-excel.template.macroEnabled.12 application/vnd.ms-excel.addin.macroEnabled.12 application/vnd.ms-excel.sheet.binary.macroEnabled.12 ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_excel_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_excel_by_mime action QUARANTINE pos 3&lt;br /&gt;
&lt;br /&gt;
# Quarantine compressed files by MIME (spfilterset_mailconnector_quarantine_zip_by_mime)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_zip_by_mime binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type CONTENT type_arg MIME operator IS value [ application/x-zip-compressed application/zip ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_mime type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_zip_by_mime action QUARANTINE pos 4&lt;br /&gt;
&lt;br /&gt;
# Quarantine Office files by extention (spfilterset_mailconnector_quarantine_office_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_office_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type CONTENT type_arg FILENAME operator IN value [ doc dot docx docm dotx dotm docb xls xlsx xlt xlm xlsb xla xlam xll xlw ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm pub ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_office_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_office_by_ext action QUARANTINE pos 5&lt;br /&gt;
&lt;br /&gt;
# Quarantine compressed files by extention (spfilterset_mailconnector_quarantine_zip_by_ext)&lt;br /&gt;
# Please adjust trusted domain - this is not recommended&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_zip_by_ext binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type CONTENT type_arg FILENAME operator IS value [ zip 7z ace arj cab zz zipx ]&lt;br /&gt;
#mail filterng selector item new selector spfilterset_mailconnector_quarantine_zip_by_ext type FROM operator NOTIN value [ vertrautedomain1.tld vertrautedomain2.tld ]   &lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_zip_by_ext action QUARANTINE pos 6&lt;br /&gt;
&lt;br /&gt;
# Quarantin SPAM (spfilterset_mailconnector_quarantine_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_spam type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_spam type SPAM operator IS value [ VERIFIED ]&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_spam action QUARANTINE pos 7&lt;br /&gt;
&lt;br /&gt;
# Quarantine probably SPAM (spfilterset_mailconnector_quarantine_possibly_spam)&lt;br /&gt;
mail filterng selector new name spfilterset_mailconnector_quarantine_possibly_spam binop AND&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_possibly_spam type PROTO operator IS value [ FETCHMAIL ]&lt;br /&gt;
mail filterng selector item new selector spfilterset_mailconnector_quarantine_possibly_spam type SPAM operator IS value [ SUSPECTED ]&lt;br /&gt;
mail filterng new selector spfilterset_mailconnector_quarantine_possibly_spam action QUARANTINE pos 8&lt;br /&gt;
&lt;br /&gt;
# Activate filterng and save configuration&lt;br /&gt;
mail filterng update&lt;br /&gt;
system config save&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=MS/FAQ&amp;diff=19713</id>
		<title>MS/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=MS/FAQ&amp;diff=19713"/>
		<updated>2018-11-28T13:25:39Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Streaming-Dienste, wie Netflix oder Amazon Prime Video, funktionieren nicht wenn die VPN Sicherheitsfunktion aktiv ist. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Mobile Security FAQ}}&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
=== Vor der Inbetriebnahme ===&lt;br /&gt;
==== Wo bekomme ich die Software her? Muss ich eigene Server betreiben?==== &lt;br /&gt;
Die Securepoint Mobile Security ist ein Cloud-Service. Sie kümmern sich um die Verwaltung Ihrer Devices und wir sorgen für einen reibungslosen Ablauf.&lt;br /&gt;
&lt;br /&gt;
=== Portal ===&lt;br /&gt;
==== Das verwaltete Device erhält keine bereitgestellten Apps oder das Profil wird nicht sofort angenommen. ==== &lt;br /&gt;
* Stellen Sie sicher, dass das Device seit der Bereitstellung der App oder des Profils mit der Securepoint Mobile Security ordnungsgemäß verbunden ist.&lt;br /&gt;
&lt;br /&gt;
* Stellen Sie bei Profilen und Apps im Allgemeinen sicher, dass das Device entsperrt ist, da Befehle nicht erteilt werden können, wenn das Device gesperrt ist. Wenn ein Device nicht häufig verwendet wird, kann die autonome Bereitstellung von Apps und Profilen verzögert sein.&lt;br /&gt;
&lt;br /&gt;
* Stellen Sie sicher, insbesondere in WLANs, das keine Firewall oder Proxy Server die Verbindung zur Securepoint Mobile Security blockiert.&lt;br /&gt;
&lt;br /&gt;
==== Ich sehe nicht jeden Aufruf einer Website in den Stats. ==== &lt;br /&gt;
Die Stats zählen Aufrufe des Proxy. Daten, welche vom Browser gecacht werden, tauchen hier nicht auf.&lt;br /&gt;
&lt;br /&gt;
==== Ein Import der VPN-Config in den NetworkManager in Linux bricht mit einer Fehlermeldung ab. ==== &lt;br /&gt;
Aktuell ist ein Import der .ovpn in den NetworkManager nicht möglich. Dieser erkennt ein, valides, openvpn-Command nicht.&lt;br /&gt;
Die VPN-Verbindung kann, ohne GUI, im Terminal, problemlos aufgebaut werden.&lt;br /&gt;
&lt;br /&gt;
==== Streaming-Dienste, wie Netflix oder Amazon Prime Video, funktionieren nicht wenn die VPN Sicherheitsfunktion aktiv ist. ====&lt;br /&gt;
Ist VPN aktiv, ist die eigentliche IP-Adresse der Einwahl beim Provider ist nicht sichtbar. Einige Streaming-Dienste schränken jedoch die Nutzung auf genau diese Provider Einwahl-Netze ein. Ursächlich dafür ist die Strategie der Streaming-Dienste, um mit Geo-Blocking dem Nutzungsrecht der Inhalte zu entsprechen. Unserer Dienst ist zwar in verschiedenen deutschen Rechenzentren platziert, aber diese IP-Adressen erlauben die Streaming-Dienste nicht für die Nutzung.&lt;br /&gt;
&lt;br /&gt;
==== Statistiken ====&lt;br /&gt;
Bei dem Zeitraum &amp;quot;Heute, aktuelle Woche und aktueller Monat&amp;quot;, können sich kleine Summenunterschiede bei den einzelnen Widgets ergeben.&lt;br /&gt;
Dieses Verhalten wird durch den Endzeitraum (jetzt) der Abfrage ausgelöst. Dadurch, dass in die hinterliegende Speicherengine konstant&lt;br /&gt;
neue Daten hinzugefügt werden, können selbst Abstände im Millisekundenbereich zwischen den einzelnen Abfragen diese Unterschiede entstehen lassen.&lt;br /&gt;
&lt;br /&gt;
==== Ich sehe keine Reports im Dashboard zu einigen Devices. ==== &lt;br /&gt;
Ein Device muss im Cope Modus definiert sein, damit Logs gespeichert und ausgewertet werden können. Ist ein Device als BYOD (Bring your own Device) definiert, werden aus Datenschutzgründen keine Logs gespeichert. Diesen Vorgang kann man nicht zurücknehmen.&lt;br /&gt;
&lt;br /&gt;
==== Wie kann der Administrator ein Gerät wieder anmelden, welches vom Benutzer abgemeldet wurde? ==== &lt;br /&gt;
Durch entfernen des alten Geräte Eintrages und erneutem neu anmelden dieses Gerätes.&lt;br /&gt;
&lt;br /&gt;
=== Apple IOS ===&lt;br /&gt;
&lt;br /&gt;
==== Welche Apps sind im default-bundle installiert?==== &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! App Name !! Bundle ID&lt;br /&gt;
|-&lt;br /&gt;
| App Store || com.apple.AppStore&lt;br /&gt;
|-&lt;br /&gt;
| Calculator || com.apple.calculator&lt;br /&gt;
|-&lt;br /&gt;
| Calendar || com.apple.mobilecal&lt;br /&gt;
|-&lt;br /&gt;
| Camera || com.apple.camera&lt;br /&gt;
|-&lt;br /&gt;
| Clock || com.apple.mobiletimer&lt;br /&gt;
|-&lt;br /&gt;
| Compass || com.apple.compass&lt;br /&gt;
|-&lt;br /&gt;
| Contacts || com.apple.MobileAddressBook&lt;br /&gt;
|-&lt;br /&gt;
| FaceTime || com.apple.facetime&lt;br /&gt;
|-&lt;br /&gt;
| Files || com.apple.DocumentsApp&lt;br /&gt;
|-&lt;br /&gt;
| Find Friends || com.apple.mobileme.fmf1&lt;br /&gt;
|-&lt;br /&gt;
| Find iPhone || com.apple.mobileme.fmip1&lt;br /&gt;
|-&lt;br /&gt;
| Health || com.apple.health&lt;br /&gt;
|-&lt;br /&gt;
| Home || com.apple.Home&lt;br /&gt;
|-&lt;br /&gt;
| iBooks || com.apple.iBooks&lt;br /&gt;
|-&lt;br /&gt;
| iCloud Drive || com.apple.iclouddriveapp&lt;br /&gt;
|-&lt;br /&gt;
| iTunes Store || com.apple.MobileStore&lt;br /&gt;
|-&lt;br /&gt;
| Mail || com.apple.mobilemail&lt;br /&gt;
|-&lt;br /&gt;
| Maps || com.apple.Maps&lt;br /&gt;
|-&lt;br /&gt;
| Messages || com.apple.mobilesms&lt;br /&gt;
|-&lt;br /&gt;
| Music || com.apple.Music&lt;br /&gt;
|-&lt;br /&gt;
| News || com.apple.news&lt;br /&gt;
|-&lt;br /&gt;
| Notes || com.apple.mobilenotes&lt;br /&gt;
|-&lt;br /&gt;
| Phone || com.apple.mobilephone&lt;br /&gt;
|-&lt;br /&gt;
| Photos || com.apple.mobileslideshow&lt;br /&gt;
|-&lt;br /&gt;
| Photo Booth || com.apple.Photo-Booth&lt;br /&gt;
|-&lt;br /&gt;
| Podcasts || com.apple.podcasts&lt;br /&gt;
|-&lt;br /&gt;
| Reminders || com.apple.reminders&lt;br /&gt;
|-&lt;br /&gt;
| Safari || com.apple.mobilesafari&lt;br /&gt;
|-&lt;br /&gt;
| Settings || com.apple.Preferences&lt;br /&gt;
|-&lt;br /&gt;
| Stocks || com.apple.stocks&lt;br /&gt;
|-&lt;br /&gt;
| Tips || com.apple.tips&lt;br /&gt;
|-&lt;br /&gt;
| TV || com.apple.tv&lt;br /&gt;
|-&lt;br /&gt;
| Videos || com.apple.videos&lt;br /&gt;
|-&lt;br /&gt;
| Voice Memos || com.apple.voicememos&lt;br /&gt;
|-&lt;br /&gt;
| Wallet || com.apple.passbook&lt;br /&gt;
|-&lt;br /&gt;
| Watch || com.apple.bridge&lt;br /&gt;
|-&lt;br /&gt;
| Weather || com.apple.weather&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Was ist der Betreute-Modus?==== &lt;br /&gt;
Nur ein betreutes Telefon kann:&lt;br /&gt;
&lt;br /&gt;
* In den verlorenen Modus versetzt werden&lt;br /&gt;
&lt;br /&gt;
* Die Aktivierungssperre umgehen&lt;br /&gt;
&lt;br /&gt;
* Erlaubt Silent App-Installation&lt;br /&gt;
&lt;br /&gt;
* Ermöglicht eine App-Sperre&lt;br /&gt;
&lt;br /&gt;
* Icons auf dem Homescreen für einheitliches Aussehen fixieren&lt;br /&gt;
&lt;br /&gt;
* App-Einschränkungen verwenden&lt;br /&gt;
&lt;br /&gt;
* Einen globalen HTTP-Proxy erzwingen&lt;br /&gt;
&lt;br /&gt;
* den Web-Content-Filter nutzen&lt;br /&gt;
&lt;br /&gt;
* Auch zusätzliche Einschränkungen verwenden&lt;br /&gt;
&lt;br /&gt;
==== Wann sollte ich den Betreuten Modus verwenden?==== &lt;br /&gt;
Der Betreute Modus wird normalerweise auf Telefonen verwendet, die der Organisation gehören, die sie verwaltet. Dies gibt der Organisation mehr Kontrolle über ihre Vermögenswerte.&lt;br /&gt;
Um ein Device zu betreuen, muss es zurückgesetzt werden. Alle Inhalte, Apps und Daten werden entfernt und gehen verloren.&lt;br /&gt;
Wir empfehlen, das Device zu sichern und das Backup zu testen.&lt;br /&gt;
&lt;br /&gt;
Geräte, die Mitarbeitern gehören, werden normalerweise nicht betreut.&lt;br /&gt;
 &lt;br /&gt;
==== Wie aktiviere ich den Betreuten-Modus?==== &lt;br /&gt;
Verbinden Sie das Device über USB mit einem Apple Computer und führen Sie die Apple Configurator Software aus.&lt;br /&gt;
 &lt;br /&gt;
==== Kann ich ein Telefon zu einem späteren Zeitpunkt in den Betreuten-Modus versetzen?==== &lt;br /&gt;
Ja! Ein Telefon kann jederzeit in den Betreuten-Modus versetzt werden.&lt;br /&gt;
Das Device wird aber zurückgesetzt und alle Daten gehen damit verloren.&lt;br /&gt;
&lt;br /&gt;
==== Kann ich ein Telefon zu einem späteren Zeitpunkt in den Unbetreuten-Modus versetzen? ==== &lt;br /&gt;
Ja, das ist möglich. Jedoch bleibt das Gerät wenn es einmal im betreuten Zustand &#039;Überwacht&#039; war, auch nach dem entfernen des Enrollment Überwacht (supervised). &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Überwachung zu entfernen und den &#039;Nicht überwachten&#039; Modus zu nutzen, muss das Gerät per Apple Configurator 2 zurückgesetzt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Im Apple Configurator 2: Mit der rechten Maustaste auf das Gerät klicken und auf den Punkt &#039;&#039;&#039;Erweitert&#039;&#039;&#039;, dann auf &#039;&#039;&#039;Alle Inhalte &amp;amp; Einstellungen löschen&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Ich möchte ein Device verwalten, aber es nicht zurücksetzen durch den betreuten Modus. Geht das?==== &lt;br /&gt;
Ja, das geht. Allerdings stehen dann nicht alle Funktionen der Mobile Security Lösung zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
==== Apple ID ====&lt;br /&gt;
* Um Apps auf einem iOS-Device zu installieren oder auszurollen, ist eine Apple ID erforderlich.&lt;br /&gt;
* Das Wiederherstellen eines verlorenen Devices erfordert normalerweise auch, dass sich ein Administrator bei icloud.com mit der entsprechenden Apple ID anmeldet.&lt;br /&gt;
Securepoint Mobile Security bietet einen Verlorenen-Modus, daher ist bei Verwendung von Securepoint Mobile Security keine Apple ID erforderlich.&lt;br /&gt;
* Um ein Device zu entsperren, das eine aktive Aktivierungssperre hat, wäre normalerweise auch eine Apple ID erforderlich.&lt;br /&gt;
Supervision deaktiviert die Aktivierungssperre, auch wenn vom Endbenutzer eine Apple ID eingegeben wurde.&lt;br /&gt;
&lt;br /&gt;
==== Deployment schlägt fehl / Kein Profil geladen ====&lt;br /&gt;
Wenn ältere IOS Devices (iPhone 6 und älter) aktiviert werden oder die Internetverbindung zum Mobile Security Portal sehr langsam ist, können sie nach dem Neustart zusätzliche Zeit zum Herunterladen der Securepoint Mobile Security-Einstellungen benötigen, während sie die Apple Configurator-Prozedur durchlaufen. Wenn Sie aufgefordert werden, Ihre Apple ID einzugeben, klicken Sie einfach zurück und warten Sie, bis der Ladekreis in der oberen rechten Ecke der Taskleiste verschwindet. Das Aktivieren der Securepoint Mobile Security-Einstellungen sollte jetzt kein Problem mehr darstellen.&lt;br /&gt;
&lt;br /&gt;
==== Passwort für E-Mail oder Microsoft Exchange ActiveSync ist nach Update des Profils zurück gesetzt. ====&lt;br /&gt;
Wurde kein Passwort für die E-Mail Konfiguration oder Microsoft Exchange ActiveSync im Profil hinterlegt, muss der Anwender des Devices das Passwort manuell setzen. Aktualisiert man nun das Profil und stellt es neu bereit, wird das Passwort gelöscht und der Anwender muss das Passwort neu setzen.&lt;br /&gt;
&lt;br /&gt;
=== Android ===&lt;br /&gt;
==== Warum erscheint die App im Playstore nicht? ====&lt;br /&gt;
Während der BETA-Phase müssen Sie von uns als &#039;Tester&#039; freigeschaltet werden.&lt;br /&gt;
==== Wozu werden bei Android die Berechtigungen benötigt? ====&lt;br /&gt;
Telefon verwalten: Konfigurationen des Gerätes ändern.&lt;br /&gt;
&lt;br /&gt;
Standort: Orten des Gerätes.&lt;br /&gt;
&lt;br /&gt;
Kontakte: Zum auslesen der eigenen Telefonnummer.&lt;br /&gt;
&lt;br /&gt;
==== Akkusparmodus ====&lt;br /&gt;
&lt;br /&gt;
* Android 6: Ist im Energiesparmodus der Haken gesetzt bei &amp;quot;Apps im Hintergrund beschränken&amp;quot;, bleibt die VPN Verbindung zwar offen, es gehen aber keine Daten mehr durch den Tunnel. Die Verbindung ist damit nicht mehr sicher.&lt;br /&gt;
&lt;br /&gt;
* Android 8: Hier gibt es keine globale Einstellung, sondern es kann für jede App einzeln festgelegt werden, ob eine Datennutzung zulässig ist oder nicht. Die Datennutzung darf hier weder bei der Securepoint Mobile Security App, noch bei der OpenVPN for Android App eingeschränkt werden, um einen reibungslosen Ablauf zu erlauben. Im Gegensatz zu Android 6 funktioniert die Verbindung weiter, solange der Tunnel nicht neu verbunden wird.&lt;br /&gt;
&lt;br /&gt;
==== Einschränkung der Datennutzung ====&lt;br /&gt;
&lt;br /&gt;
Für die Nutzung der VPN Funktionalität darf die Datennutzung weder bei der Securepoint Mobile Security App, noch bei der OpenVPN for Android eingeschränkt sein.&lt;br /&gt;
&lt;br /&gt;
* Android 6: Hier kann die Datennutzung global mit dem Häkchen &amp;quot;Apps im Hintergrund beschränken&amp;quot; eingeschränkt werden.&lt;br /&gt;
&lt;br /&gt;
* Android 7 &amp;amp; 8: Hier gibt es keine globale Einstellung, sondern es kann für jede App einzeln festgelegt werden, ob eine Datennutzung zulässig ist oder nicht.&lt;br /&gt;
&lt;br /&gt;
==== OpenVPN for Android Notifikation ====&lt;br /&gt;
&lt;br /&gt;
Wir haben keinen Einfluss auf die Mitteilungen der OpenVPN for Android App. Es ist bekannt, dass diese nicht immer angezeigt wird, jedoch besteht die Verbindung weiter. Sollten Sie Zweifel über den Status Ihrer Verbindung haben, können Sie die Securepoint Mobile Security App öffnen, um Ihren Status zu prüfen.&lt;br /&gt;
&lt;br /&gt;
=== APPs ===&lt;br /&gt;
====Messanger====&lt;br /&gt;
- Bei eingeschalteter SSL-Interception kann es, bei Diensten, welche eine Zertifikatsverifizierung nutzen, zu unerwartetem Verhalten oder Fehlern kommen.&lt;br /&gt;
====Spotify====&lt;br /&gt;
- Spotify benötigt den Port 4070 zum fehlerfreien Betrieb. Steht der Portfilter auf geschlossen, kann die App  keine Verbindung herstellen.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/Einrichtungsassistent_v2.5&amp;diff=14237</id>
		<title>UMA/Einrichtungsassistent v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/Einrichtungsassistent_v2.5&amp;diff=14237"/>
		<updated>2017-08-31T12:37:37Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Einrichtungsassistent}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Neuer Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Der Assistent zur Einrichtung des UMA soll bei der Einrichtung behilflich sein und dafür sorgen, dass jeder notwendige Schritt zur Einrichtung erfolgreich abgeschlossen wird.&amp;lt;br&amp;gt;&lt;br /&gt;
Natürlich kann dieser auch einfach geschlossen und das UMA manuell konfiguriert werden, es wird aber empfohlen, das UMA über den Assistenten einzurichten.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.175.254:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wahrscheinlich wird die IP-Adresse des administrierenden Rechners vorher noch an das Netzwerk des UMA angepasst werden müssen.&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine mit einem Zertifikat verschlüsselte Verbindung handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA23_AI_Login.png|250px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA23_AI_LoginB.png|70px]] Button ist das Administrations-Webinterface zugänglich.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Der Einrichtungs-Assistent==&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA23_AI_EAstart.png|250px|thumb|right|Einrichtungs-Assistent Start]]&lt;br /&gt;
===Start: Importieren einer vorhandenen Konfiguration===&lt;br /&gt;
Sollte schon eine Konfiguration vorhanden sein welche auch genutzt werden soll, gibt es hier die Möglichkeit die Datei über [[Datei:UMA20_AI_DAuswB.png|80px]] einfach auszuwählen und anschließend mit einem Klick auf [[Datei:UMA23_AI_AImportB.png|80px]] zu importieren.&amp;lt;br&amp;gt;&lt;br /&gt;
Das UMA wird nun konfiguriert und neu gestartet.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das Admin-Interface über den Browser mit der IP-Adresse dieser Konfiguration neu aufgerufen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn noch keine Konfiguration vorhanden ist oder das UMA neu eingerichtet werden soll, geht es mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] zum nächsten Schritt.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 1: Administrator Benutzer &amp;amp; Lizenzierung===&lt;br /&gt;
[[Datei:UMA23_AI_EAs1.png|250px|thumb|right|Einrichtungs-Assistent Schritt 1]]&lt;br /&gt;
Zuerst wird auf der linken Seite des Fensters an den Benutzer &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039; ein neues Passwort vergeben, das in der darunterliegenden Zeile noch einmal wiederholt wird, um Tippfehler zu vermeiden. &amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin sollte eine E-Mail-Adresse eingetragen werden, an die Status oder Fehlermeldungen des UMA versendet werden können.&lt;br /&gt;
&lt;br /&gt;
Auf der rechten Seite kann die aus dem [http://my.securepoint.de Resellerportal] heruntergeladene Lizenzdatei über den Button [[Datei:UMA20_AI_DAuswB.png|80px]] auf das UMA geladen und diese über den entsprechenden Button  [[Datei:UMA23_AI_RegB.png|80px]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
Die Lizenzierung kann auch später durchgeführt werden. Zu Beachten ist aber, dass ohne gültige Lizenz keine E-Mails vom Mailserver abgeholt werden und nach sieben (7) Tagen ohne Lizenz die Archivierung des UMA deaktiviert wird. Es kann aber weiterhin auf die Archivierten E-Mails und Dokumente zugegriffen werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] geht es zum nächsten Schritt.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 2: Netzwerk &amp;amp; Zeit Einstellungen===&lt;br /&gt;
[[Datei:UMA23_AI_EAs2.png|250px|thumb|right|Einrichtungs-Assistent Schritt 2]]&lt;br /&gt;
Auf der linken Seite wir die IP-Adresse des UMA mit der Subnetzmaske eingegeben, über die das UMA erreichbar sein soll, sowie die IP ihres Standardgateways.&amp;lt;br&amp;gt;&lt;br /&gt;
Unter &#039;&#039;Hostname&#039;&#039; ist der Namen des UMA und unter &#039;&#039;Domäne&#039;&#039; die lokale Domäne einzutragen, in der sich das UMA befinden soll.&amp;lt;br&amp;gt;&lt;br /&gt;
Wenn ein Active Directory-Server im Netzwerk genutzt wird, wird dessen IP-Adresse in der Zeile &#039;&#039;Domain Name Server&#039;&#039; eingetragen.&lt;br /&gt;
&lt;br /&gt;
Auf der rechten Seite befinden sich die Einstellungen für den Zeit-Server. Hierbei ist darauf zu achten, dass Region und Zone korrekt ausgewählt wurden.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Securepoint NTP-Server ist standardmäßig eingetragen. Dieser Eintrag kann aber jederzeit geändert werden.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] wird die Netzwerkkonfiguration neu geschrieben und der Browser  wird auf die neue IP-Adresse umgeleitet. Anschließend kann mit dem nächsten Schritt weitergemacht werden.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 3: Festplatten-Initalisierung===&lt;br /&gt;
[[Datei:UMA23_AI_EAs3.png|250px|thumb|right|Einrichtungs-Assistent Schritt 3]]&lt;br /&gt;
Die Festplatten für das Archiv müssen initialisiert werden. Dies geschieht automatisch mit den von dem UMA erkannten Archiv-Festplatten.&amp;lt;br&amp;gt;&lt;br /&gt;
Wenn in dem UMA ein Hardware-RAID-Controller installiert wurde, wird in dieser Ansicht nur eine Festplatte angezeigt.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] wird die Initialisierung gestartet und das UMA im Anschluß neu gestartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei ist zu beachten, dass bei diesem Vorgang alle Daten auf den angegebenen Festplatten unwiederbringlich gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nachdem das UMA neu gestartet ist, kann sich wieder eingeloggt werden und der nächsten Schritt mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] ausgeführt werden.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 4: Remote Mailserver Einstellungen &amp;amp; Remote E-Mail Konten===&lt;br /&gt;
[[Datei:UMA25_AI_EAs4.png|250px|thumb|right|Einrichtungs-Assistent Schritt 4]]&lt;br /&gt;
Auf dem UMA wird seit Version 2.5.8 nur noch der sogenannte Hub-Mode verwendet. Hierbei muss die Netzwerkstruktur zum Mailserver nicht geändert werden und es werden auch E-Mails erfasst, die nicht die Protokolle POP3, IMAP oder SMTP (z.B. Outlook per MAPI Protokoll) nutzen.&lt;br /&gt;
&lt;br /&gt;
Dafür werden nacheinander die verwendeten E-Mail-Domänen in das entsprechende Feld eingetragen. Mit einem Klick auf &amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;&amp;lt;u&amp;gt;hinzufügen&amp;lt;/u&amp;gt;&amp;lt;/font&amp;gt; wird der Eintrag aus dem Eingabefeld übernommen. Anschließend ist das Eingabefeld wieder frei und die nächste Domäne kann eingetragen und hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
Unter &#039;&#039;Remote Mail Account&#039;&#039; bekommt der Zugriff auf den Mail-Server einen Namen und es wird die IP-Adresse oder der Hostname des Mailservers unter &#039;&#039;Servername&#039;&#039; eingetragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Unter &#039;&#039;Benutzername&#039;&#039; und &#039;&#039;Passwort&#039;&#039; werden die Zugangsdaten eingetragen, die auf dem Mailserver für das Hub-Konto eingerichtet wurden oder noch einzurichten sind.&amp;lt;br&amp;gt;&lt;br /&gt;
Entsprechende Beispiele finden sich unter [[Anpassung_Exchange-Server_2013_für_HUB_Modus_UMA2.0 | Anpassung des Exchange Server 2013]].&lt;br /&gt;
&lt;br /&gt;
Unter &#039;&#039;Protokoll&#039;&#039; kann ausgewählt werden, ob die Nachrichten per &#039;&#039;IMAP&#039;&#039; oder &#039;&#039;POP3&#039;&#039; vom Mailserver abgeholt werden sollen. Bei der  Einstellung &#039;&#039;Auto&#039;&#039;, nimmt das UMA das Protokoll, welches auf dem Mailserver eingerichtet wurde.&lt;br /&gt;
&lt;br /&gt;
Im Auslieferzustand fragt das UMA jede Minute den Mailserver ob neue E-Mails im Hub-Postfach liegen und belässt diese nach der Abholung auf dem Mailserver.&lt;br /&gt;
&lt;br /&gt;
Soll eine verschlüsselte Verbindung zu dem Mailserver hergestellt werden, wird noch das verwendete SSL-Protokoll gewählt.&lt;br /&gt;
&lt;br /&gt;
Schließlich können über die Funktion &#039;&#039;MS Journal-Envelope Erkennung&#039;&#039; Header Einträge aus dem Microsoft Exchange Journal Header ausgelesen werden, sofern vorhanden, um damit zum Beispiel auch &amp;quot;BCC&amp;quot; Einträge zu erkennen.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] geht es zum nächsten Schritt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Schritt 5: Konten===&lt;br /&gt;
In diesem Schritt wir definiert, welches System die Benutzerverwaltung übernehmen soll.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur Auswahl stehen &#039;&#039;Windows Active Directory&#039;&#039;, &#039;&#039;Anderer LDAP-Server&#039;&#039; oder &#039;&#039;lokale Benutzer&#039;&#039;.&lt;br /&gt;
[[Datei:UMA23_AI_EAs5.png|250px|thumb|right|Einrichtungs-Assistent Schritt 5]]&lt;br /&gt;
====Active Directory====&lt;br /&gt;
In den meisten Fällen findet die Konten-Verwaltung über den Active Directory-Service statt, sodass das UMA in die Domäne integriert und der AD die entsprechenden Rechte für Zugriff auf die Konten erteilt.&lt;br /&gt;
&lt;br /&gt;
Unter &#039;&#039;Windows Domäne&#039;&#039; wird die entsprechende Domäne eingetragen, in der sich das Active Directory befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Die &#039;&#039;Arbeitsgruppe&#039;&#039; muss mit dem NetBIOS-Namen der Domäne übereinstimmen und unter &#039;&#039;Passwort Server&#039;&#039; wird die IP-Adresse oder der Hostname des Active Directory-Servers eingetragen.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Feld &#039;&#039;Admin Konto&#039;&#039; muss ein Benutzer mit den entsprechenden Rechten eingetragen (im Zweifelsfall Domänen-Administrator-Rechte) und das Passwort dieses Benutzers unter &#039;&#039;Admin Passwort&amp;quot; hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
Mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] geht es dann zum letzten Schritt.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA23_AI_EAs52.png|250px|thumb|right|Einrichtungs-Assistent Schritt 5]]&lt;br /&gt;
====Anderer LDAP-Server====&lt;br /&gt;
Für die Nutzung eines anderen LDAP-Servers wird folgendes in die Felder eingetragen:&lt;br /&gt;
&lt;br /&gt;
Unter &#039;&#039;&#039;Passwort Server&#039;&#039;&#039; die IP-Adresse des LDAP-Server und anschließend folgende Einträge:&lt;br /&gt;
*unter &#039;&#039;&#039;Base&#039;&#039;&#039; wird die Domain in der Form &#039;&#039;dc=localdomain dc=local&#039;&#039; eingetragen,&lt;br /&gt;
*der &#039;&#039;&#039;Benutzernamen&#039;&#039;&#039; des LDAP-Server in der Form &#039;&#039;cn=admin&#039;&#039;,&lt;br /&gt;
*das &#039;&#039;&#039;Passwort&#039;&#039;&#039; zu dem vorher angegebenen Benutzernamen,&lt;br /&gt;
*die Organisationseinheit unter &#039;&#039;&#039;User Container&#039;&#039;&#039; in der Form &#039;&#039;ou=users&#039;&#039;,&lt;br /&gt;
*den &#039;&#039;&#039;LDAP Userfilter&#039;&#039;&#039; in der Form &#039;&#039;(objectClass=inetOrgPerson)&#039;&#039;&lt;br /&gt;
*und abschließend das oder die &#039;&#039;&#039;Nutzer Attribut(e)&#039;&#039;&#039; z.B. &#039;&#039;uid&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
Abschließend werden noch die Mailattribute hinzugefügt und mit einem Klick auf den Button [[Datei:UMA23_AI_WeiterB.png|50px]] geht es zum letzten Schritt.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:UMA23_AI_EAs53.png|250px|thumb|right|Einrichtungs-Assistent Schritt 5]]&lt;br /&gt;
====lokale Benutzer====&lt;br /&gt;
&lt;br /&gt;
Wird kein Authentifizierungs-Server betrieben, können die Benutzer auch lokal in einer Liste hinterlegt werden.&lt;br /&gt;
&lt;br /&gt;
Hierzu gibt es die Möglichkeit über den Button [[Datei:UMA20_AI_DAuswB.png|80px]] eine Liste im CSV-Format zu importieren.&lt;br /&gt;
&lt;br /&gt;
Der Inhalt der *.csv-Datei muss folgendes Format haben:&lt;br /&gt;
 userid,password,firstname,lastname,email,optionalemail&lt;br /&gt;
&lt;br /&gt;
Nachdem eine entsprechende Datei  ausgewählt wurde, wird diese mit einem Klick auf [[Datei:UMA20_AI_ImportB.png|60px]] importiert.&lt;br /&gt;
&lt;br /&gt;
Dieser Schritt wird mit einem Klick auf [[Datei:UMA23_AI_WeiterB.png|50px]] abgeschlossen.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 6: Globale Archiv-Regeln===&lt;br /&gt;
[[Datei:UMA23_AI_EAs6.png|250px|thumb|right|Einrichtungs-Assistent Schritt 6]]&lt;br /&gt;
Über globale Archiv-Regeln wird gewährleistet, dass alle E-Mails, die vom Mailserver abgeholt werden, in ein Langzeitarchiv kopiert werden.&lt;br /&gt;
&lt;br /&gt;
In diesem Schritt wird ausgewählt, für welche E-Mail-Domänen globale Archiv-Regeln automatisch angelegt und in welches Langzeitarchiv diese kopiert werden. Dabei bietet sich das Archiv für 10 Jahre LTA/10 an, da die meisten Dokumente im Geschäftsverkehr diesem gesetzlichen Aufbewahrungszeitraum unterliegen.&lt;br /&gt;
&lt;br /&gt;
Im Benutzerinterface kann dann der Benutzer für jedes Dokument einzeln entscheiden, wie lange dieses zu archivieren ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Assistent wird dann über den Button [[Datei:UMA23_AI_BeendB.png|50px]] abgeschlossen.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14179</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14179"/>
		<updated>2017-08-28T14:22:11Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Zugriff auf die Administrationsoberfläche */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss. Zudem ist der Modus in der Lage auch E-Mails, die auf anderen Protokolle als POP3, IMAP oder SMTP basieren (z. B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z. B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das UMA kann jetzt gestartet werden.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um das UMA in das bestehende Netzwerk einzubinden, muss die IP-Adresse angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird der Konsolen-Anschluss verwendet. An einer Appliance erreicht man die Konsole, indem man einen Monitor und eine Tastatur an die Hardware anschließt. Hier kann die IP-Adresse konfiguriert werden, bevor das UMA in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die Konsole dient lediglich dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel wird das Subnetz 192.168.145.0/24 verwendet. Sinnvoll wäre es das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu achten, dass die gewählte IP-Adresse für das UMA nicht von einem anderen Gerät im Netzwerk genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration erfolgt über die Weboberfläche des UMA. Mit einem Internetbrowser wird die Einrichtung über eine verschlüsselte Verbindung durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem wurde wegen des Umfangs ein eigener Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14176</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14176"/>
		<updated>2017-08-28T14:18:01Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Anpassen der IP-Adresse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss. Zudem ist der Modus in der Lage auch E-Mails, die auf anderen Protokolle als POP3, IMAP oder SMTP basieren (z. B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z. B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das UMA kann jetzt gestartet werden.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um das UMA in das bestehende Netzwerk einzubinden, muss die IP-Adresse angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird der Konsolen-Anschluss verwendet. An einer Appliance erreicht man die Konsole, indem man einen Monitor und eine Tastatur an die Hardware anschließt. Hier kann die IP-Adresse konfiguriert werden, bevor das UMA in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die Konsole dient lediglich dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel wird das Subnetz 192.168.145.0/24 verwendet. Sinnvoll wäre es das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu achten, dass die gewählte IP-Adresse für das UMA nicht von einem anderen Gerät im Netzwerk genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist..&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem haben wir wegen des Umfangs einen eigenen Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14173</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14173"/>
		<updated>2017-08-28T14:17:32Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Anpassen der IP-Adresse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss. Zudem ist der Modus in der Lage auch E-Mails, die auf anderen Protokolle als POP3, IMAP oder SMTP basieren (z. B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z. B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das UMA kann jetzt gestartet werden.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um das UMA in das bestehende Netzwerk einzubinden, muss die IP-Adresse angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird der Konsolen-Anschluss verwendet. An einer Appliance erreicht man die Konsole, indem man einen Monitor und eine Tastatur an die Hardware anschließt. Hier kann die IP-Adresse konfiguriert werden, bevor das UMA in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die Konsole dient lediglich dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel wird das Subnetz 192.168.145.0/24 verwendet. Sinnvoll wäre es das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu achten, dass die gewählte IP-Adresse für das UMA nicht von einem anderem Gerät im Netzwerk genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist..&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem haben wir wegen des Umfangs einen eigenen Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14170</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14170"/>
		<updated>2017-08-28T14:10:57Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Netzwerkeinstellungen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss. Zudem ist der Modus in der Lage auch E-Mails, die auf anderen Protokolle als POP3, IMAP oder SMTP basieren (z. B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z. B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das UMA kann jetzt gestartet werden.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um die Appliance in das bestehenden Netzwerk einzubinden, muss die IP-Adresse des UMA angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird ein Monitor und eine Tastatur direkt an die Appliance angeschlossen und diese konfiguriert, bevor sie in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die direkte Verbindung mit Tastatur und Monitor dient nur dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator nur sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel benutzen wir das Subnetz 192.168.145.0/24. Sinnvoll wäre, das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu Achten, dass die gewählte Netzwerk-IP für das UMA nicht schon von einem anderem Gerät ihres Netzwerkes genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird nun mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist nur temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist..&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem haben wir wegen des Umfangs einen eigenen Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14167</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14167"/>
		<updated>2017-08-28T14:08:39Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Positionierung des UMA im internen Netzwerk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss. Zudem ist der Modus in der Lage auch E-Mails, die auf anderen Protokolle als POP3, IMAP oder SMTP basieren (z. B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z.B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ist das UMA mit einem Stromanschluss verbunden, wird das System mit der Starttaste gestartet.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um die Appliance in das bestehenden Netzwerk einzubinden, muss die IP-Adresse des UMA angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird ein Monitor und eine Tastatur direkt an die Appliance angeschlossen und diese konfiguriert, bevor sie in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die direkte Verbindung mit Tastatur und Monitor dient nur dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator nur sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel benutzen wir das Subnetz 192.168.145.0/24. Sinnvoll wäre, das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu Achten, dass die gewählte Netzwerk-IP für das UMA nicht schon von einem anderem Gerät ihres Netzwerkes genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird nun mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist nur temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist..&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem haben wir wegen des Umfangs einen eigenen Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14164</id>
		<title>UMA/UMA Grundeinrichtung v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Grundeinrichtung_v2.5&amp;diff=14164"/>
		<updated>2017-08-28T14:06:26Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Positionierung des UMA im internen Netzwerk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Grundeinrichtung}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Grundeinrichtung_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Um das UMA zu konfigurieren muss dieses in das interne Netzwerk mit eingebunden und vorbereitet werden. Diese Grundeinrichtung soll in der folgenden Anleitung behandelt werden.&lt;br /&gt;
&lt;br /&gt;
==Positionierung des UMA im internen Netzwerk==&lt;br /&gt;
[[Datei:UMA20_AHB_pic4.png|150px|right|thumb|]]&lt;br /&gt;
Für die Einbindung des UMA in das bestehende Netzwerk wird der sogenannte Hub-Mode verwendet. Dieser hat den Vorteil, dass die bestehende Netzwerkstruktur nicht verändert werden muss und er ist in der Lage auch E-Mails, die andere Protokolle als POP3, IMAP oder SMTP nutzen (z.B. via Outlook über MAPI), zu archivieren.&lt;br /&gt;
&lt;br /&gt;
==Netzwerkeinstellungen==&lt;br /&gt;
Im Auslieferungszustand sind einige Einstellungen vorkonfiguriert. Dazu gehören z.B. die IP-Adresse und der Administrator-Zugang.&lt;br /&gt;
&lt;br /&gt;
Voreinstellungen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;IP-Adresse:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;192.168.175.254&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Subnetzmaske:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;255.255.255.0&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Passwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ist das UMA mit einem Stromanschluss verbunden, wird das System mit der Starttaste gestartet.&lt;br /&gt;
&lt;br /&gt;
==Anpassen der IP-Adresse==&lt;br /&gt;
Um das Webinterface des UMA zu erreichen, muss sich entweder der Rechner, mit dem das UMA konfiguriert werden soll, im Netz des UMA befinden, also im Subnetz 192.168.175.0/24, oder das UMA wird auf das schon bestehende Netzwerk eingestellt.&lt;br /&gt;
&lt;br /&gt;
Um die Appliance in das bestehenden Netzwerk einzubinden, muss die IP-Adresse des UMA angepasst werden. &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird ein Monitor und eine Tastatur direkt an die Appliance angeschlossen und diese konfiguriert, bevor sie in das bestehende Netzwerk eingebunden wird.&lt;br /&gt;
&lt;br /&gt;
Die direkte Verbindung mit Tastatur und Monitor dient nur dazu, die IP-Adresse &#039;&#039;&#039;temporär&#039;&#039;&#039; anzupassen und für den Netzwerk-Einsatz vorzubereiten, ohne die IP-Adresse des Arbeitsplatz-PCs zu wechseln.&lt;br /&gt;
&lt;br /&gt;
Die Anmeldung erfolgt mit dem vorkonfigurierten Administrator-Account. Da es auf dem UMA nur einen Administrator gibt, wird für den Login nur das Passwort abgefragt:&amp;lt;br&amp;gt;&lt;br /&gt;
password: insecure&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf der Konsolen-Umgebung hat der Administrator nur sehr eingeschränkten Rechte im System.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel benutzen wir das Subnetz 192.168.145.0/24. Sinnvoll wäre, das Subnetz zu wählen, in dem sich auch der E-Mail-Server befindet.&amp;lt;br&amp;gt;&lt;br /&gt;
Es ist darauf zu Achten, dass die gewählte Netzwerk-IP für das UMA nicht schon von einem anderem Gerät ihres Netzwerkes genutzt wird.&lt;br /&gt;
&lt;br /&gt;
Die IP-Adresse des UMA wird nun mit folgendem Befehl geändert:&lt;br /&gt;
 ip addr replace 192.168.145.110/24 dev bridge0&lt;br /&gt;
&lt;br /&gt;
Die so durchgeführte IP-Adressänderung ist nur temporär und wird nach einem Neustart wieder auf den Auslieferungszustand zurückgesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zur permanenten Speicherung muss die IP-Adresse im Web-Interface geändert werden.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird das UMA mit dem Netzwerk-Switch des Subnetzes verbunden.&lt;br /&gt;
&lt;br /&gt;
==Zugriff auf die Administrationsoberfläche==&lt;br /&gt;
Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.&lt;br /&gt;
&lt;br /&gt;
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, wird über einen Internetbrowser (wir empfehlen Mozilla Firefox oder Google Chrome) in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA eingegeben:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt; &#039;&#039;&#039;https://192.168.145.110:11115&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Da es sich um eine verschlüsselte Verbindung mit einem von dem UMA selbst erstellten Zertifikat handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen&amp;quot; und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden, da dieses dem Browser nicht bekannt ist..&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UMA-Administration-Center&#039;&#039;&#039;&lt;br /&gt;
[[Datei:UMA25_AI_Login.png|150px|thumb|right|Login]]&lt;br /&gt;
Als nächstes wird das Login-Fenster des UMA-Administration-Center angezeigt. Benutzername und Passwort des UMA im Auslieferzustand sind:&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Benutzername:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;admin&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;lt;/span&amp;gt;Kennwort:&amp;lt;span style=&amp;quot;white-space:pre&amp;quot;&amp;gt;&amp;amp;#9;&amp;amp;#9;&amp;lt;/span&amp;gt;insecure&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nach einem Klick auf den [[Datei:UMA25_AI_LoginB.png|60px]] Button, erscheint ein Fenster mit den Lizenzbedingungen, welche bestätigt werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Es folgt der Einrichtungsassistent für die Ersteinrichtung des UMA. Diesem haben wir wegen des Umfangs einen eigenen Artikel unter [[UMA/Einrichtungsassistent#Der_Einrichtungs-Assistent | Einrichten des UMA mit dem Einrichtungsassistenten]] gewidmet.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Lizenz_v2.5&amp;diff=14161</id>
		<title>UMA/UMA Lizenz v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Lizenz_v2.5&amp;diff=14161"/>
		<updated>2017-08-28T14:04:10Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Unterschiede durch die Benutzerverwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Nutzungs-Lizenz}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Lizenz_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Für den Betrieb eines Securepoint UMA ist immer eine Nutzungs-Lizenz erforderlich.&amp;lt;br&amp;gt;&lt;br /&gt;
Hierbei sind zwei Komponenten zu berücksichtigen. Zum einen eine Laufzeit, in der diese gültig ist. Zum anderen die Anzahl der Postfächer, welche mit dem UMA Archiviert werden sollen.&lt;br /&gt;
&lt;br /&gt;
==Unterschiede durch die Benutzerverwaltung==&lt;br /&gt;
===Active Directory===&lt;br /&gt;
Wird für die Authentifizierung ein AD (Active Directory) verwendet, kann das UMA zwischen privaten und öffentlichen Archiven unterscheiden. Ausschließlich private Archive müssen bei der Lizenzierung berücksichtigt werden. Hierbei wird jeder aktive Benutzer im AD lizenziert.&lt;br /&gt;
&lt;br /&gt;
====Private-Archive====&lt;br /&gt;
Die privaten Archive können eindeutig einem Benutzer zugeordnet werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Die Zuordnung erfolgt dabei über die E-Mail-Adresse zu einem Benutzerkonto im AD. Verfügt ein Benutzer über mehrere E-Mail-Adressen werden diese in einem Archiv zusammengefasst&lt;br /&gt;
&lt;br /&gt;
====Öffentliche-Archive====&lt;br /&gt;
Ein öffentliches Archiv wird einem Objekt (z. B. Verteilerliste) im AD zugeordnet. &amp;lt;br&amp;gt;&lt;br /&gt;
Die Zuordnung erfolgt dabei über die E-Mail-Adresse zu einem Objekt im AD. Auch mehrere E-Mail-Adressen können einem Archiv zugeordnet sein.&lt;br /&gt;
&lt;br /&gt;
Wird ein Active Directory in Kombination mit einem Exchange verwendet, ist eine Zuordnung vom System vorgegeben. Hierbei wird eine manuelle Auswahl im Menü &#039;&#039;Konten&#039;&#039;  empfohlen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beispiel:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
Ein Unternehmen hat 10 Mitarbeiter mit jeweils einer eigenen E-Mail-Adresse. Als E-Mail-Server wird ein Exchange-Server verwendet. Das UMA ist an das AD angebunden. Zusätzlich existieren die E-Mail-Adressen info@ und einkauf@ als Verteilerlisten auf dem Exchange. Das Unternehmen verfügt also über insgesamt 12 aktiv genutzte E-Mail-Adressen. Auf dem UMA müssen nur 10 Benutzer lizenziert werden, da die zwei Verteilerlisten nicht von der Lizenz erfasst werden.&lt;br /&gt;
&lt;br /&gt;
===LDAP und lokale Benutzerverwaltung===&lt;br /&gt;
Bei einer Benutzerverwaltung über einen LDAP-Server oder einer auf dem UMA lokal angelegten Benutzerverwaltung, kann &#039;&#039;&#039;nicht&#039;&#039;&#039; zwischen privaten und öffentlichen Archiven unterschieden werden. Jeder Benutzer der auf dem LDAP-System bzw. lokal angelegt wurde, entspricht einem Archiv und wird von der Lizenz abgezogen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beispiel:&#039;&#039;&#039;&amp;lt;br&amp;gt; &lt;br /&gt;
Ein Unternehmen hat 20 Mitarbeiter mit jeweils einer eigenen E-Mail-Adresse. Als E-Mail-Server wird ein Tobit-Server verwendet und das UMA arbeitet mit einer lokalen Benutzerverwaltung. Zusätzlich existieren die E-Mail-Adressen info@, einkauf@, support@ als Verteilerlisten auf dem Tobit. Das Unternehmen verfügt also über insgesamt 23 aktiv genutzte E-Mail-Adressen. Diese E-Mail-Adressen sind jeweils einem Benutzer auf dem UMA zugewiesen. Ein lokaler Benutzer entspricht einem Archiv auf dem UMA. In diesem Fall müssen alle 23 Archive in der Lizenzierung berücksichtigt werden.&lt;br /&gt;
&lt;br /&gt;
==Lizenz importieren==&lt;br /&gt;
[[Datei:UMA25_AI_SLizenz.png|250px|thumb|right|Lizenz importieren]]&lt;br /&gt;
Unter dem Menüpunkt &#039;&#039;Lizenz&#039;&#039;, welcher sich unter dem Menü &#039;&#039;Setup&#039;&#039; befindet, wird die Nutzungs-Lizenz importiert, welche vorher als Datei aus dem Securepoint Resellerportal unter [http://my.securepoint.de my.securepoint.de] heruntergeladen wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird die Schaltfläche [[Datei:UMA20_AI_DAuswB.png|80px]] betätigt, die UMA Lizenzdatei ausgewählt und in das UMA hochgeladen.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird mit dieser über die Schaltfläche [[Datei:UMA25_AI_RegB.png|70px]] die Lizenz aktiviert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-red.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white&amp;quot;&amp;gt;&lt;br /&gt;
Damit der Lizenzschlüssel zugestellt werden kann, muss das Dokument „Unterrichtung gemäß § 6 SigG mit § 6 SigVo betreffend Leistung von akkreditierten Zeitstempeldiensten“ durch den Inhaber des UMA unterschrieben bei der Securepoint GmbH vorliegen.&lt;br /&gt;
Dieses Dokument fordern Sie bitte beim Securepoint-Vertrieb an.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ist die Lizenz importiert, finden sich hier alle Lizenzdaten aufgelistet.&lt;br /&gt;
&lt;br /&gt;
==Abgelaufene Lizenz==&lt;br /&gt;
Ist die Gültigkeit der Lizenz überschritten, ist das UMA weiterhin in Betrieb, es holt aber ab dem Ablaufdatum keine neuen E-Mails mehr vom Mailserver ab.&amp;lt;br&amp;gt;&lt;br /&gt;
Schon archivierte E-Mails und Dokumente können aber eingesehen und heruntergeladen werden und der Beweiserhalt für diese Dokumente bleibt auch bestehen.&lt;br /&gt;
&lt;br /&gt;
==Erst-Inbetriebnahme==&lt;br /&gt;
Wurde bei der Erst-Inbetriebnahme noch keine Nutzungslizenz importiert, werden nach der Einrichtung keine E-Mails zur Archivierung vom Mailserver abgeholt.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/UMA_Lizenz_v2.5&amp;diff=14158</id>
		<title>UMA/UMA Lizenz v2.5</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/UMA_Lizenz_v2.5&amp;diff=14158"/>
		<updated>2017-08-28T12:26:28Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Einleitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive Nutzungs-Lizenz}}&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Überarbeiteter Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: [[Lizenz_UMA2.0 | v 2.0]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Für den Betrieb eines Securepoint UMA ist immer eine Nutzungs-Lizenz erforderlich.&amp;lt;br&amp;gt;&lt;br /&gt;
Hierbei sind zwei Komponenten zu berücksichtigen. Zum einen eine Laufzeit, in der diese gültig ist. Zum anderen die Anzahl der Postfächer, welche mit dem UMA Archiviert werden sollen.&lt;br /&gt;
&lt;br /&gt;
==Unterschiede durch die Benutzerverwaltung==&lt;br /&gt;
===Active Directory===&lt;br /&gt;
Wird für die Authentifizierung ein Active Directory verwendet, kann das UMA zwischen privaten und öffentlichen Archiven unterscheiden. Ausschließlich private Archive müssen bei der Lizenzierung berücksichtigt werden. Hierbei wird jeder aktive User im AD lizenziert.&lt;br /&gt;
&lt;br /&gt;
====Private-Archive====&lt;br /&gt;
Die privaten Archive können eindeutig einem User zugeordnet werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Die Zuordnung erfolgt dabei über die E-Mail-Adresse zu einem Benutzerkonto im Active Directory. Verfügt ein Benutzer über mehrere E-Mail-Adressen werden diese in einem Archiv zusammengefasst&lt;br /&gt;
&lt;br /&gt;
====Öffentliche-Archive====&lt;br /&gt;
Ein öffentliches Archiv wird einem Objekt (z. B. Verteilerliste) im Active Directory zugeordnet. &amp;lt;br&amp;gt;&lt;br /&gt;
Die Zuordnung erfolgt dabei über die E-Mail-Adresse zu einem Objekt im Active Directory. Auch mehrere E-Mail-Adressen können einem Archiv zugeordnet sein.&lt;br /&gt;
&lt;br /&gt;
Wird ein Active Directory in Kombination mit einem Exchange verwendet, ist eine Zuordnung vom System vorgegeben. Hierbei wird eine manuelle Auswahl im Menü &#039;&#039;Konten&#039;&#039;  empfohlen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beispiel:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
Ein Unternehmen hat 10 Mitarbeiter mit jeweils einer eigenen E-Mail-Adresse. Als E-Mail-Server wird ein Exchange-Server verwendet und das UMA ist an das Active Directory angebunden. Zusätzlich existieren die E-Mail-Adressen info@ und einkauf@ als Verteilerlisten auf dem Exchange. Das Unternehmen verfügt also über insgesamt 12 aktiv genutzte E-Mail-Adressen. Auf dem UMA müssen nur 10 Benutzer lizenziert werden, da die zwei Verteilerlisten nicht von der Lizenz erfasst werden.&lt;br /&gt;
&lt;br /&gt;
===LDAP und lokale Benutzerverwaltung===&lt;br /&gt;
Bei einer Benutzerverwaltung über einen LDAP-Server oder einer auf dem UMA lokal angelegten Benutzerverwaltung, kann &#039;&#039;&#039;nicht&#039;&#039;&#039; zwischen privaten und öffentlichen Archiven unterschieden werden. Jeder Benutzer der auf dem LDAP-System bzw. lokal angelegt wurde, entspricht einem Archiv und wird von der Lizenz abgezogen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Beispiel:&#039;&#039;&#039;&amp;lt;br&amp;gt; &lt;br /&gt;
Ein Unternehmen hat 20 Mitarbeiter mit jeweils einer eigenen E-Mail-Adresse. Als E-Mail-Server wird ein Tobit-Server verwendet und das UMA arbeitet mit einer lokalen Benutzerverwaltung. Zusätzlich existieren die E-Mail-Adressen info@, einkauf@, support@ als Verteilerlisten auf dem Tobit. Das Unternehmen verfügt also über insgesamt 23 aktiv genutzte E-Mail-Adressen. Diese E-Mail-Adressen sind jeweils einem Benutzer auf dem UMA zugewiesen. Ein lokaler Benutzer entspricht einem Archiv auf dem UMA. In diesem Fall müssen alle 23 Archive in der Lizenzierung berücksichtigt werden.&lt;br /&gt;
&lt;br /&gt;
==Lizenz importieren==&lt;br /&gt;
[[Datei:UMA25_AI_SLizenz.png|250px|thumb|right|Lizenz importieren]]&lt;br /&gt;
Unter dem Menüpunkt &#039;&#039;Lizenz&#039;&#039;, welcher sich unter dem Menü &#039;&#039;Setup&#039;&#039; befindet, wird die Nutzungs-Lizenz importiert, welche vorher als Datei aus dem Securepoint Resellerportal unter [http://my.securepoint.de my.securepoint.de] heruntergeladen wurde.&amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird die Schaltfläche [[Datei:UMA20_AI_DAuswB.png|80px]] betätigt, die UMA Lizenzdatei ausgewählt und in das UMA hochgeladen.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird mit dieser über die Schaltfläche [[Datei:UMA25_AI_RegB.png|70px]] die Lizenz aktiviert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-red.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white&amp;quot;&amp;gt;&lt;br /&gt;
Damit der Lizenzschlüssel zugestellt werden kann, muss das Dokument „Unterrichtung gemäß § 6 SigG mit § 6 SigVo betreffend Leistung von akkreditierten Zeitstempeldiensten“ durch den Inhaber des UMA unterschrieben bei der Securepoint GmbH vorliegen.&lt;br /&gt;
Dieses Dokument fordern Sie bitte beim Securepoint-Vertrieb an.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ist die Lizenz importiert, finden sich hier alle Lizenzdaten aufgelistet.&lt;br /&gt;
&lt;br /&gt;
==Abgelaufene Lizenz==&lt;br /&gt;
Ist die Gültigkeit der Lizenz überschritten, ist das UMA weiterhin in Betrieb, es holt aber ab dem Ablaufdatum keine neuen E-Mails mehr vom Mailserver ab.&amp;lt;br&amp;gt;&lt;br /&gt;
Schon archivierte E-Mails und Dokumente können aber eingesehen und heruntergeladen werden und der Beweiserhalt für diese Dokumente bleibt auch bestehen.&lt;br /&gt;
&lt;br /&gt;
==Erst-Inbetriebnahme==&lt;br /&gt;
Wurde bei der Erst-Inbetriebnahme noch keine Nutzungslizenz importiert, werden nach der Einrichtung keine E-Mails zur Archivierung vom Mailserver abgeholt.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14155</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14155"/>
		<updated>2017-08-28T12:15:09Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* E-Mails werden nicht vom Exchange-Mailserver abgeholt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im Folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und Erweiterung des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails kann der IMAP-Dienst eines E-Mailsystems träge reagieren.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen auf dem Mailserver der Posteingang des Journal-Postfachs geprüft und überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend einen Verbindungstest mit einem Telnet-Client zum Mailserver durchführen. Wie dieser durchzuführen ist, wird unter Möglichkeit 5 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gemeldet haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/Archivspeichererweiterung_v2.5.10&amp;diff=14152</id>
		<title>UMA/Archivspeichererweiterung v2.5.10</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/Archivspeichererweiterung_v2.5.10&amp;diff=14152"/>
		<updated>2017-08-28T12:14:57Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Austausch und Erweiterung des Archivspeichers des UMA}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;2.5.10&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Neuer Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen:&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Können die alten Festplatten die sichere Archivierung nicht mehr gewährleisten oder reicht der Archiv-Speicherplatz des UMA nicht mehr aus und muss vergrößert werden, können die Festplattensysteme für den Archivspeicher ausgetauscht werden.&lt;br /&gt;
&lt;br /&gt;
====Alt gegen Neu====&lt;br /&gt;
Geht es dabei nur um einen Festplattentausch alt gegen neu mit der gleichen Kapazität, wird einfach ein Platte dieses RAID Verbund ausgetauscht und die Daten werden erneut gespiegelt. Anschließend wird bei Bedarf dann die nächste Platte ausgetauscht.&lt;br /&gt;
&lt;br /&gt;
====Erweiterung des UMA-Archivspeicher====&lt;br /&gt;
Geht es allerdings um das Vergrößern des Archivspeichers, müssen bei der Verwendung von UMA Hardware die Platten gegen größere ausgetauscht werden. Dieses geht allerdings nicht wie gerade beschrieben Platte für Platte, sondern es müssen alle Festplatten auf einmal ausgetauscht werden, da ansonsten die Kapazitäten der anderen Platten im RAID Verbund mit übernommen werden.&amp;lt;br&amp;gt; &lt;br /&gt;
Bei virtuellen Festplatten einer virtuellen Maschine, ist es durch die auf dem UMA verwendete Verschlüsselung der Archiv-Platten nicht möglich, diese einfach zu vergrößern.&amp;lt;br&amp;gt;&lt;br /&gt;
Auch hier muss diese virtuelle Platte gegen eine größere virtuelle Platte ausgetauscht werden.&lt;br /&gt;
&lt;br /&gt;
Dieser Festplattentausch soll in den folgenden Schritten beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;Weder ein Hardware- noch ein Software-UMA kann beliebig um Archiv-Speicherplatz erweitert werden ohne dass gegebenenfalls die Performance des UMA darunter leidet. Klären Sie bitte vorher, wieviel Archivspeicher für das verwendete UMA genutzt werden kann.&lt;br /&gt;
Zu beachten ist auch, dass die Anzahl der Benutzer und der E-Mails an die Performance der Hardware des UMA angepasst sein muss und dieses nicht durch den größeren  Archivspeicher automatisch erweitert werden kann.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Schritte==&lt;br /&gt;
===Schritt 1: Keine E-Mails mehr von Mailserver abholen===&lt;br /&gt;
Das UMA darf während der folgenden Schritte keine E-Mails mehr vom Mailserver archivieren, da ansonsten nicht sichergestellt werden kann, dass alle neuen E-Mails anschließend auf der neuen Archivplatte zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
Am einfachsten ist es, dass Passwort des HUB-Konto auf dem UMA zu verändern, so dass das UMA keine E-Mails mehr vom Mailserver abholen kann. Es kommt dann zu Fehlermeldungen des Fetchmail auf dem UMA. Durch diese Fehlermeldung haben Sie dann eine Dokumentation, ab welchem Zeitpunkt keine E-Mails mehr aus dem HUB-Konto des Mailserver abgeholt werden.&lt;br /&gt;
&lt;br /&gt;
===Schritt 2: Backup des UMA Archiv===&lt;br /&gt;
Nun wird ein Backup des Datenarchiv erstellt, so wie dieses unter &#039;&#039;Administration&#039;&#039; im Menüpunkt &#039;&#039;Backup&#039;&#039; ja schon eingerichtet ist. Hierfür einfach im &#039;&#039;Backup Job&#039;&#039; die Schaltfläche &#039;&#039;&#039;&#039;&#039;Backup erstellen&#039;&#039;&#039;&#039;&#039; betätigt.&lt;br /&gt;
&lt;br /&gt;
Sollte noch kein Backup eingerichtet sein, ist hier noch ein Backup Device und ein Backup Job anzulegen. Informationen dazu unter [[Administration-Center_Webinterface_UMA2.4#Backup | Backup im UMA Handbuch.]]&lt;br /&gt;
&lt;br /&gt;
Weiterhin muss die Konfiguration des UMA gesichert werden, da hier die Container-Verschlüsselungsdaten enthalten sind, ohne die das Archiv-Backup in das UMA nicht wieder eingespielt werden kann. Dieses wird für den Fall benötigt, das beim Festplattentausch auch die Firmware des UMA neu installiert werden muss.&lt;br /&gt;
&lt;br /&gt;
===Schritt 3: Ausschalten des UMA und Festplattentausch===&lt;br /&gt;
Das Ausschalten des UMA erfolgt unter &#039;&#039;Administration&#039;&#039; im Menüpunkt &#039;&#039;Wartung&#039;&#039; durch das betätigen der Schaltfläche &#039;&#039;&#039;&#039;&#039;! Gerät ausschalten&#039;&#039;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Ist das Gerät abgeschaltet, können die alten Festplatten gegen die neuen ausgetauscht werden.&lt;br /&gt;
&lt;br /&gt;
Nach dem Austausch wird das UMA wieder neu gestartet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;Handelt es sich bei dem UMA um ein System mit Hardware RAID Controller, müssen die neuen Festplatten erst im RAID Controller registriert werden. Bei neueren UMA Systemen mit Hardware RAID, liegt sowohl die UMA-Firmware als auch das Archiv jeweils in einem Virtual Drive. Diese müssen dann vorher neu erzeugt werden.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Schritt 4: Initialisieren des Archivspeicher===&lt;br /&gt;
Nach dem erneuten Einloggen auf das Administrations-Webinterface des UMA geht es zum Menüpunkt &#039;&#039;Archiv-Speicher&#039;&#039; welcher sich im Menü unter &#039;&#039;Setup&amp;quot; befindet.&lt;br /&gt;
&lt;br /&gt;
Handelt es sich um ein Software RAID werden hier alle Festplatten angezeigt, die für das Archiv zu einem RAID Verbund zusammengeführt werden sollen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einem Hardware RAID Controller wird an dieser Stelle nur eine Platte angezeigt.&lt;br /&gt;
&lt;br /&gt;
Ein Klick auf die Schaltfläche &#039;&#039;&#039;&#039;&#039;Initialisieren&#039;&#039;&#039;&#039;&#039; bereitet diese dann für den Einsatz als Archivspeicher auf dem UMA auf.&lt;br /&gt;
&lt;br /&gt;
===Schritt 5: Archiv Backup wiederherstellen===&lt;br /&gt;
Nun im Menü &#039;&#039;Backup&#039;&#039; den entsprechenden &#039;&#039;Backup Job&#039;&#039; und das letzte, darin enthaltene Backup auswählen und mit einem Klick auf die Schaltfläche &#039;&#039;&#039;&#039;&#039;Wiederherstellen&#039;&#039;&#039;&#039;&#039; wieder auf den Archivspeicher importieren.&lt;br /&gt;
&lt;br /&gt;
===Schritt 6: Abschluss===&lt;br /&gt;
Zu guter letzt sollte nun überprüft werden, ob Dokumente im Archiv liegen und diese Aufrufbar sind. Da bei einem Backup keine Index Daten mit gesichert werden, dauert das erste Einloggen auf dem Benutzer-Webinterface in der Regel etwas länger, da die Index Datenbank für den Benutzer neu angelegt wird.&lt;br /&gt;
&lt;br /&gt;
Ist der Zugriff auf die Archivdaten erfolgreich, muss nun noch das korrekte Passwort des Mailserver Hub-Konto auf dem UMA wieder eingetragen werden, damit die neuen E-Mails abgeholt und archiviert werden können.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14149</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14149"/>
		<updated>2017-08-28T12:11:51Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* UMA Lizenz */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails kann der IMAP-Dienst eines E-Mailsystems träge reagieren.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen auf dem Mailserver der Posteingang des Journal-Postfachs geprüft und überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend einen Verbindungstest mit einem Telnet-Client zum Mailserver durchführen. Wie dieser durchzuführen ist, wird unter Möglichkeit 5 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gemeldet haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14146</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14146"/>
		<updated>2017-08-28T12:11:21Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails kann der IMAP-Dienst eines E-Mailsystems träge reagieren.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen auf dem Mailserver der Posteingang des Journal-Postfachs geprüft und überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend einen Verbindungstest mit einem Telnet-Client zum Mailserver durchführen. Wie dieser durchzuführen ist, wird unter Möglichkeit 5 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gemeldet haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14143</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14143"/>
		<updated>2017-08-28T12:01:00Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails kann der IMAP-Dienst eines E-Mailsystems träge reagieren.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen auf dem Mailserver der Posteingang des Journal-Postfachs geprüft und überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend einen Verbindungstest mit einem Telnet-Client zum Mailserver durchführen. Wie dieser durchzuführen ist, wird unter Möglichkeit 5 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14140</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14140"/>
		<updated>2017-08-28T11:54:39Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 3: Journal-Postfach zu voll. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails kann der IMAP-Dienst eines E-Mailsystems träge reagieren.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen auf dem Mailserver der Posteingang des Journal-Postfachs geprüft und überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14137</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14137"/>
		<updated>2017-08-28T11:49:47Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen/Projektplanung, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14134</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14134"/>
		<updated>2017-08-28T11:48:28Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Steht kein Speicherplatz zur Verfügung, kann das UMA keine weiteren Daten archivieren. Unter Berücksichtigung der Systemvoraussetzungen, kann der vorhandene durch neuen Speicher mit höherer Kapazität ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14131</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14131"/>
		<updated>2017-08-28T11:41:42Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Möglichkeit 1: Die UMA Lizenz ist abgelaufen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue gültige Lizenz im UMA registriert werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Kann das UMA keine weiteren Daten archivieren weil kein Speicherplatz mehr für das Archiv zur Verfügung steht, kann dieses unter bestimmten Umständen durch einen größeren Speicher ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14128</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14128"/>
		<updated>2017-08-28T11:38:14Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Ausnahmen von der E-Mail Archivierung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden. Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue UMA Lizenz beim Securepoint Vertrieb in Auftrag gegeben werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Kann das UMA keine weiteren Daten archivieren weil kein Speicherplatz mehr für das Archiv zur Verfügung steht, kann dieses unter bestimmten Umständen durch einen größeren Speicher ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14125</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14125"/>
		<updated>2017-08-28T11:37:45Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Ausnahmen von der E-Mail Archivierung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
E-Mails sollen bereits an E-Mail-Gateway (z. B. Securepoint NextGen UTM) als SPAM identifiziert und gefiltert werden.Somit trifft SPAM erst gar nicht im Journal-Postfach des Mailsystems ein.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue UMA Lizenz beim Securepoint Vertrieb in Auftrag gegeben werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Kann das UMA keine weiteren Daten archivieren weil kein Speicherplatz mehr für das Archiv zur Verfügung steht, kann dieses unter bestimmten Umständen durch einen größeren Speicher ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14122</id>
		<title>UMA/FAQ</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/FAQ&amp;diff=14122"/>
		<updated>2017-08-28T11:31:06Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Securepoint Unified Mail Archive FAQ}}&lt;br /&gt;
==UMA ohne Mailserver==&lt;br /&gt;
&#039;&#039;&#039;Kann das UMA auch ohne Mailserver verwendet werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Einsatz des UMA in Umgebungen ohne Mailserver hat bestimmte Voraussetzungen:&amp;lt;br&amp;gt;&lt;br /&gt;
Das benutzerunabhängige Journal-Postfach, welches das UMA abholt, kann grundsätzlich auch bei einem Mail-Hoster platziert sein.&amp;lt;br&amp;gt; &lt;br /&gt;
Besonderheit hierbei: Nur wenige Hoster unterstützen die Kopie in das Journal-/Sammelpostfach für ein UND ausgehende E-Mails.&lt;br /&gt;
&lt;br /&gt;
Derzeit uns bekannte Hoster: &lt;br /&gt;
*Office365&lt;br /&gt;
*Hosted Exchange&lt;br /&gt;
*Kontent.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein passendes Webinar zum Thema [https://www.youtube.com/watch?v=-1NKrmvDaP0 &amp;quot;Securepoint UMA in kleinen Umgebungen&amp;quot;] befindet sich in unserem YouTube Channel. &lt;br /&gt;
&lt;br /&gt;
Eine Anleitung zur Einrichtung von MS Office 365 liegt im Securepoint Wiki unter [[UMA/BP/Office_365 | Konfiguration - Office 365]] bereit.&lt;br /&gt;
&lt;br /&gt;
==Import==&lt;br /&gt;
&#039;&#039;&#039;Massenimport nicht verfügbar&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der Massenimport wird nicht angezeigt.&lt;br /&gt;
Der Massenimport ist nur in Verbindung mit einer AD-Umgebung und Microsoft-Exchange nutzbar.&lt;br /&gt;
&lt;br /&gt;
==Transparenter Modus==&lt;br /&gt;
&#039;&#039;&#039;Der transparente Modus lässt sich nicht konfigurieren.&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Der transparente Modus ist seit Version 2.5.8 nicht mehr konfigurierbar und wird ab UMA Version 3 komplett entfernt.&lt;br /&gt;
&lt;br /&gt;
==Ausnahmen von der E-Mail Archivierung==&lt;br /&gt;
&#039;&#039;&#039;Lassen sich bestimmte E-Mail-Adressen von der Archivierung ausnehmen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ja. Unter „Administration“ -&amp;gt; „E-Mail-Blacklist“ lassen sich E-Mail-Adressen von der Archivierung ausnehmen.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Es lassen sich nur vollständige E-Mail-Adressen definieren. Wildcards können nicht verwendet werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wie werden Spam-E-Mails von der Archivierung ausgenommen?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SPAM-E-Mails sollten bereits an Ihrem E-Mail-Gateway gefiltert werden und somit gar nicht erst im Journal-Postfach des Mailsystems eintreffen.&lt;br /&gt;
&lt;br /&gt;
==E-Mails werden nicht vom Exchange-Mailserver abgeholt==&lt;br /&gt;
Es kann verschiedene Gründe geben, warum die E-Mails aus dem Journal-Postfach des Exchange-Mailserver von dem UMA nicht abgeholt werden können. Im folgenden haben wir die häufigsten dargestellt.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 1: Die UMA Lizenz ist abgelaufen====&lt;br /&gt;
Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt.&amp;lt;br&amp;gt;&lt;br /&gt;
Lösung: Es muss eine neue UMA Lizenz beim Securepoint Vertrieb in Auftrag gegeben werden.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 2: Der Archiv-Speicherplatz des UMA ist voll====&lt;br /&gt;
Kann das UMA keine weiteren Daten archivieren weil kein Speicherplatz mehr für das Archiv zur Verfügung steht, kann dieses unter bestimmten Umständen durch einen größeren Speicher ersetzt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 3: Journal-Postfach zu voll.====&lt;br /&gt;
Ab einer gewissen Anzahl von E-Mails zeigt sich leider immer wieder das Problem, dass der IMAP-Dienst auf dem Mailsystem träge reagiert.&amp;lt;br&amp;gt; &lt;br /&gt;
Lösung: In diesem Fall müssen die E-Mails im Posteingang des Journal-Postfachs auf dem Mailserver geprüft und gegebenenfalls überflüssige E-Mails gelöscht werden. &lt;br /&gt;
&lt;br /&gt;
Über das Webinterface des UMA lässt sich die Funktion &amp;quot;E-Mails auf dem Server belassen&amp;quot; deaktivieren. Das UMA löscht dann die E-Mails aus dem Journal-Postfach nachdem es diese abgeholt hat.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;&lt;br /&gt;
Achtung: Das Löschen über diese Funktion bezieht sich nur auf E-Mails die nach dem deaktivieren abgeholt werden.&lt;br /&gt;
&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 4: Der IMAP-Dienst auf dem Mailsystem läuft nicht====&lt;br /&gt;
Lösung: Status des Dienstes auf dem Mailserver prüfen und den Dienst gegebenenfalls neu starten.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschliessend sollte ein Test mit einem Telnet Client auf den Mailserver erfolgen. Wie dieser duchzuführen ist, wird unter Möglichkeit 3 beschrieben.&lt;br /&gt;
&lt;br /&gt;
====Möglichkeit 5: Grundsätzliches Problem mit dem IMAP-Dienst des Mailsystems====&lt;br /&gt;
Lösung: Debugging des IMAP-Dienstes per Telnet.&lt;br /&gt;
&lt;br /&gt;
1. Verbinden Sie sich mit einem Rechner mit installiertem Telnet-Client auf das Mailsystem.&lt;br /&gt;
 telnet 192.168.1.50 143&lt;br /&gt;
Der Server begrüßt Sie.&lt;br /&gt;
 * OK The Microsoft Exchange IMAP4 service is ready.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Loggen Sie sich nun mit dem Journal-Konto, welches auch in dem UMA konfiguriert ist, ein. In diesem Beispiel ist der Benutzername &amp;quot;journal&amp;quot; und das Passwort &amp;quot;insecure&amp;quot;.&lt;br /&gt;
 a1 LOGIN journal insecure&lt;br /&gt;
Der IMAP-Dienst des Mailsystems nimmt den Login an.&lt;br /&gt;
 a1 OK LOGIN completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Lassen Sie sich die verfügbaren IMAP-Ordner anzeigen.&lt;br /&gt;
 a2 LIST „“ „*“&lt;br /&gt;
&lt;br /&gt;
Das Mailsystem listet alle Ordner auf.&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Aufgaben&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Entw&amp;amp;APw-rfe&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gel&amp;amp;APY-schte Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ „Gesendete Elemente“&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Journal&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Junk-E-Mail&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Kalender&lt;br /&gt;
 * LIST (\HasChildren) „/“ Kontakte&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Notizen&lt;br /&gt;
 * LIST (\HasNoChildren) „/“ Postausgang&lt;br /&gt;
 * LIST (\Marked \HasNoChildren) „/“ INBOX&lt;br /&gt;
 a2 OK LIST completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Wählen Sie den Ordner INBOX (Posteingang) aus.&lt;br /&gt;
 a3 SELECT INBOX&lt;br /&gt;
&lt;br /&gt;
Der Server gibt eine Übersicht des Ordners aus.&lt;br /&gt;
 * 0 EXISTS&lt;br /&gt;
 * 0 RECENT&lt;br /&gt;
 * FLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)&lt;br /&gt;
 * OK [PERMANENTFLAGS (\Seen \Answered \Flagged \Deleted \Draft $MDNSent)] Permanent flags&lt;br /&gt;
 * OK [UIDVALIDITY 14] UIDVALIDITY value&lt;br /&gt;
 * OK [UIDNEXT 40] The next unique identifier value&lt;br /&gt;
 a3 OK [READ-WRITE] SELECT completed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sollte das Mailsystem bis zu diesem Punkt keinen Fehler gebracht haben, läuft der IMAP-Dienst augenscheinlich normal und fehlerfrei.&amp;lt;br&amp;gt;&lt;br /&gt;
Gängiger Fehler: Die Komponente ImapProxy auf dem Exchange ist inaktiv.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Status der Komponente kann mit folgendem Kommando über die Exchange-Shell unter Exchange 2013 und 2016 abgerufen werden:&lt;br /&gt;
 Get-ServerComponentState &amp;lt;ServerName&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==UMA Lizenz==&lt;br /&gt;
&#039;&#039;&#039;Was passiert, wenn die Lizenz des UMA ungültig wird?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Die Abholung der E-Mails aus dem Sammelpostfach wird eingestellt&lt;br /&gt;
*Es besteht nur noch ein lesender Systemzugriff auf die bisher archivierten E-Mails&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Müssen öffentliche Ordner (Verteilerlisten, Freigegebene Postfächer, public folder) lizenziert werden?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
– Nein, die öffentlichen Postfächer werden bei einer Anbindung an das Active-Directory erkannt und müssen nicht lizenziert werden. Die Nutzung von öffentlichen Postfächern ist nur bei Verwendung eines Active Directory möglich.&lt;br /&gt;
&lt;br /&gt;
==UMA Archiv-Speicher==&lt;br /&gt;
&#039;&#039;&#039;Wie wird verfahren, wenn kein Archiv-Speicherplatz mehr verfügbar ist?&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Eine ausführliche Anleitung zu diesem Thema findet sich im Securepoint Wiki unter [[UMA/Archivspeichererweiterung | Austausch und erweitern des Archivspeichers des UMA]]&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12324</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12324"/>
		<updated>2017-06-09T09:30:13Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Portfilter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039; den Karteireiter &#039;&#039;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die einfache Variante, die Netze miteinander zu verbinden, ist unter Verwendung der Netzwerkobjekte der gesamten Netze und dem Dienst &amp;quot;any&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Sicherheit und Kontrolle erhält man jedoch immer dann, wenn man dediziert arbeitet.&lt;br /&gt;
 &lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel soll aus dem Netz &amp;quot;Zentrale&amp;quot; per &amp;quot;smtp&amp;quot; der Mailserver in &amp;quot;Standort-01&amp;quot; erreicht werden. Zusätzlich sollen Clients aus dem Netz der &amp;quot;Standort-01&amp;quot; per RDP auf den Terminalserver der &amp;quot;Zentrale&amp;quot; zugreifen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Netzwerkobjekt hinzufügen&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Regelwerk&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten UTM müssen die Einstellungen umgekehrt vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Was in der &amp;quot;Zentrale&amp;quot; lokal (local) ist ist im &amp;quot;Standort-01&amp;quot; entfernt (remote). &lt;br /&gt;
*In Schritt 1 des Assistenten &amp;quot;+ GRE&amp;quot; lautet die lokale IP-Adresse &amp;quot;10.250.0.2/24&amp;quot;.&lt;br /&gt;
*Der Routingeintrag muss für das entfernte Netz &amp;quot;10.0.0.0/24&amp;quot; vorgenommen werden.&lt;br /&gt;
*Eingehende und ausgehende Portfilterregeln müssen entsprechen benötigten Dienste angelegt werden. Regeln, die in &amp;quot;Zentrale&amp;quot; ausgehend gestaltet wurden, müssen an &amp;quot;Standort-01&amp;quot; eingehend erstellt werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12323</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12323"/>
		<updated>2017-06-09T09:24:13Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Dedizierte Firewallregel erstellen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039; den Karteireiter &#039;&#039;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel soll aus dem Netz &amp;quot;Zentrale&amp;quot; per &amp;quot;smtp&amp;quot; der Mailserver in &amp;quot;Standort-01&amp;quot; erreicht werden. Zusätzlich sollen Clients aus dem Netz der &amp;quot;Standort-01&amp;quot; per RDP auf den Terminalserver der &amp;quot;Zentrale&amp;quot; zugreifen.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten UTM müssen die Einstellungen umgekehrt vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Was in der &amp;quot;Zentrale&amp;quot; lokal (local) ist ist im &amp;quot;Standort-01&amp;quot; entfernt (remote). &lt;br /&gt;
*In Schritt 1 des Assistenten &amp;quot;+ GRE&amp;quot; lautet die lokale IP-Adresse &amp;quot;10.250.0.2/24&amp;quot;.&lt;br /&gt;
*Der Routingeintrag muss für das entfernte Netz &amp;quot;10.0.0.0/24&amp;quot; vorgenommen werden.&lt;br /&gt;
*Eingehende und ausgehende Portfilterregeln müssen entsprechen benötigten Dienste angelegt werden. Regeln, die in &amp;quot;Zentrale&amp;quot; ausgehend gestaltet wurden, müssen an &amp;quot;Standort-01&amp;quot; eingehend erstellt werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12322</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12322"/>
		<updated>2017-06-09T09:21:45Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Konfiguration der Gegenstelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039; den Karteireiter &#039;&#039;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten UTM müssen die Einstellungen umgekehrt vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Was in der &amp;quot;Zentrale&amp;quot; lokal (local) ist ist im &amp;quot;Standort-01&amp;quot; entfernt (remote). &lt;br /&gt;
*In Schritt 1 des Assistenten &amp;quot;+ GRE&amp;quot; lautet die lokale IP-Adresse &amp;quot;10.250.0.2/24&amp;quot;.&lt;br /&gt;
*Der Routingeintrag muss für das entfernte Netz &amp;quot;10.0.0.0/24&amp;quot; vorgenommen werden.&lt;br /&gt;
*Eingehende und ausgehende Portfilterregeln müssen entsprechen benötigten Dienste angelegt werden. Regeln, die in &amp;quot;Zentrale&amp;quot; ausgehend gestaltet wurden, müssen an &amp;quot;Standort-01&amp;quot; eingehend erstellt werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12321</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12321"/>
		<updated>2017-06-09T09:20:19Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Routing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039; den Karteireiter &#039;&#039;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten UTM müssen die Einstellungen umgekehrt vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Was in der &amp;quot;Zentrale&amp;quot; lokal (local) ist ist im &amp;quot;Standort-01&amp;quot; entfernt (remote). &lt;br /&gt;
*In Schritt 1 des Assistenten &amp;quot;+ GRE&amp;quot; lautet die lokale IP-Adresse &amp;quot;10.250.0.2/24&amp;quot;&lt;br /&gt;
*Eingehende und ausgehende Portfilterregeln müssen entsprechen benötigten Dienste angelegt werden. Regeln, die in &amp;quot;Zentrale&amp;quot; ausgehend gestaltet wurden, müssen an &amp;quot;Standort-01&amp;quot; eingehend erstellt werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12320</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12320"/>
		<updated>2017-06-09T09:19:35Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Konfiguration der Gegenstelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&amp;quot; den Karteireiter &amp;quot;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten UTM müssen die Einstellungen umgekehrt vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Was in der &amp;quot;Zentrale&amp;quot; lokal (local) ist ist im &amp;quot;Standort-01&amp;quot; entfernt (remote). &lt;br /&gt;
*In Schritt 1 des Assistenten &amp;quot;+ GRE&amp;quot; lautet die lokale IP-Adresse &amp;quot;10.250.0.2/24&amp;quot;&lt;br /&gt;
*Eingehende und ausgehende Portfilterregeln müssen entsprechen benötigten Dienste angelegt werden. Regeln, die in &amp;quot;Zentrale&amp;quot; ausgehend gestaltet wurden, müssen an &amp;quot;Standort-01&amp;quot; eingehend erstellt werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12319</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12319"/>
		<updated>2017-06-09T09:14:51Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Portfilter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&amp;quot; den Karteireiter &amp;quot;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&amp;quot;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Als Dienst im Testszenario &#039;&#039;any&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
Natürlich ist es auch hier ratsam dediziert zu arbeiten, d.h. für jede benötigte Verbindung einzelne Netzwerkobjekte anzulegen und ausschlißlich die benötigten Dienste in der Portfilterregel freizuschalten.&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039; den Karteireiter &#039;&#039;Netzwerkobjekte&#039;&#039; öffnen&lt;br /&gt;
*Ein neues Objekt hinzufügen&lt;br /&gt;
*Name: &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Typ: &#039;&#039;Host&#039;&#039;&lt;br /&gt;
*Adresse: &amp;quot;10.1.0.10&amp;quot;&lt;br /&gt;
*Zone: &amp;quot;gre&amp;quot;&lt;br /&gt;
*Gruppe: Kein Eintrag&lt;br /&gt;
*Speichern&lt;br /&gt;
[[Datei:GRE-NO-Anlegen.PNG|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Dedizierte Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Firewall &amp;gt; Portfilter&#039;&#039;&lt;br /&gt;
*Eine neue Regel hinzufügen&lt;br /&gt;
*Quelle ist das &amp;quot;internal-network&amp;quot;&lt;br /&gt;
*Ziel ist entfernte Netz &amp;quot;xsrv-GRE-mail-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Mailserver &#039;&#039;smtp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-1.PNG|500px|thumb|none|Zugriff vom internen Netz zum Mailserver der Gegenstelle erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Eine weitere Regel hinzufügen&lt;br /&gt;
*Quelle ist das entfernte Netz &amp;quot;gre-network&amp;quot;&lt;br /&gt;
*Ziel ist &amp;quot;srv-lg-rdp-01&amp;quot;&lt;br /&gt;
*Als Dienst beim Zugriff auf den Terminalserver &#039;&#039;ms-rdp&#039;&#039; wählen&lt;br /&gt;
*&amp;quot;Hinzufügen und schließen&amp;quot; klicken&lt;br /&gt;
[[Datei:GRE-Portfilter-2.PNG|500px|thumb|none|Zugriff vom entfernten Netz zum Terminalserver erlauben]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:GRE-Regelwerk.png|500px|thumb|none|Die Regelgruppe mit den Portfilterregeln]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten Appliance müssen die Einstellungen analog vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Erstellen Sie ein Netzwerkobjekt für das Entfernte-Netzwerk. &lt;br /&gt;
*Legen Sie ein GRE Interface mit Hilfe des Schnittstellen-Assistenten an. &lt;br /&gt;
*Erstellen Sie die Firewall Regeln um die Kommunikation zu erlauben.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Portfilter-2.PNG&amp;diff=12318</id>
		<title>Datei:GRE-Portfilter-2.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Portfilter-2.PNG&amp;diff=12318"/>
		<updated>2017-06-09T09:14:35Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-NO-Anlegen.PNG&amp;diff=12317</id>
		<title>Datei:GRE-NO-Anlegen.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-NO-Anlegen.PNG&amp;diff=12317"/>
		<updated>2017-06-09T09:04:23Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12316</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12316"/>
		<updated>2017-06-09T08:51:29Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* GRE - Tunnel anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel hat die Firewall &amp;quot;Zentrale&amp;quot; auf eth0 die IP-Adresse 198.51.100.75/24 und die Gegenstelle &amp;quot;Standort-01&amp;quot; die IP-Adresse 198.51.100.1/24 auf eth0.&lt;br /&gt;
&lt;br /&gt;
Die lokalen Subnetze sind bei &amp;quot;Zentrale&amp;quot; 10.0.0.0/24 sowie 10.1.0.0/24 bei &amp;quot;Standort-01&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Assistenten &amp;quot;+ GRE&amp;quot; starten&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;10.250.0.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;198.51.100.75&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;198.51.100.1&#039;&#039;&lt;br /&gt;
*Die Zonen können im Assistenten angelegt werden&#039;&lt;br /&gt;
[[Datei:GRE-Zentrale-S1.PNG|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:GRE-Zentrale-S2.PNG|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:GRE-Zentrale-S3.PNG|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Im Menü &#039;&#039;Netzwerk &amp;gt; Netzwerkkonfiguration&amp;quot; den Karteireiter &amp;quot;Routing&#039;&#039; auswählen&lt;br /&gt;
*Eine neue Route hinzufügen&lt;br /&gt;
*Gateway ist das GRE - Interface (gretun0)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:GRE-Route-anlegen.PNG|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Firewall=&amp;gt;Portfilter=&amp;gt;Netzwerkobjeke&#039;&#039;&lt;br /&gt;
*Fügen Sie ein neues Objekt hinzu&lt;br /&gt;
*Geben Sie dem Objekt einen Namen&lt;br /&gt;
*Als wählen Typ Sie &#039;&#039;Netzwerk(Addresse)&#039;&#039;&lt;br /&gt;
*Unter &#039;&#039;Adresse&#039;&#039; tragen Sie das Netz der Gegenstelle mit der dazugehörigen Maske&lt;br /&gt;
*Unter &#039;&#039;Zone&#039;&#039; wählen Sie die neu angelegte GRE-Zone aus.&lt;br /&gt;
*Das Feld &#039;&#039;Gruppe&#039;&#039; können Sie leer lassen&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:gre_netzwerkobjekt.jpg|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie zurück in den Portfilter&lt;br /&gt;
*Fügen Sie eine neue Regel hinzu&lt;br /&gt;
*Quelle ist das internal-network&lt;br /&gt;
*Ziel ist das so eben anglegte entfernte Netz&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_hinregel.jpg|500px|thumb|none|Zugriff vom entfernten Netz erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Fügen Sie noch eine weitere Regel hinzu&lt;br /&gt;
*Quelle ist das Entfernte Netz&lt;br /&gt;
*Ziel ist das internal-network&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_rückregel.jpg|500px|thumb|none|Zugriff auf das Lokale Netz vom entfernten Netz freigeben]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten Appliance müssen die Einstellungen analog vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Erstellen Sie ein Netzwerkobjekt für das Entfernte-Netzwerk. &lt;br /&gt;
*Legen Sie ein GRE Interface mit Hilfe des Schnittstellen-Assistenten an. &lt;br /&gt;
*Erstellen Sie die Firewall Regeln um die Kommunikation zu erlauben.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Regelwerk.png&amp;diff=12315</id>
		<title>Datei:GRE-Regelwerk.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Regelwerk.png&amp;diff=12315"/>
		<updated>2017-06-09T08:40:53Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-NO-xsrv.png&amp;diff=12314</id>
		<title>Datei:GRE-NO-xsrv.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-NO-xsrv.png&amp;diff=12314"/>
		<updated>2017-06-09T08:40:36Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Netzwerkobjekt-Z2F.PNG&amp;diff=12313</id>
		<title>Datei:GRE-Netzwerkobjekt-Z2F.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Netzwerkobjekt-Z2F.PNG&amp;diff=12313"/>
		<updated>2017-06-09T08:35:31Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Portfilter-1.PNG&amp;diff=12312</id>
		<title>Datei:GRE-Portfilter-1.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Portfilter-1.PNG&amp;diff=12312"/>
		<updated>2017-06-09T08:34:51Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Objekte.png&amp;diff=12311</id>
		<title>Datei:GRE-Objekte.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Objekte.png&amp;diff=12311"/>
		<updated>2017-06-09T08:34:19Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Route-anlegen.PNG&amp;diff=12308</id>
		<title>Datei:GRE-Route-anlegen.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Route-anlegen.PNG&amp;diff=12308"/>
		<updated>2017-06-09T08:32:10Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S3.PNG&amp;diff=12307</id>
		<title>Datei:GRE-Zentrale-S3.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S3.PNG&amp;diff=12307"/>
		<updated>2017-06-09T08:31:13Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S2.PNG&amp;diff=12306</id>
		<title>Datei:GRE-Zentrale-S2.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S2.PNG&amp;diff=12306"/>
		<updated>2017-06-09T08:30:53Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S1.PNG&amp;diff=12305</id>
		<title>Datei:GRE-Zentrale-S1.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Datei:GRE-Zentrale-S1.PNG&amp;diff=12305"/>
		<updated>2017-06-09T08:30:16Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12304</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12304"/>
		<updated>2017-06-08T12:00:04Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Netzwerkobjekt hinzufügen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel haben die Firewalls auf eth0 eine 192.168.6.44/24 und die Gegenstelle 192.168.6.45/24 IP - Adresse.&lt;br /&gt;
Die Lokalen Subnetze sind 192.168.115.0/24 und 192.168.117.0/24&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Zonen erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie auf &#039;&#039;Netzwerk =&amp;gt; Zoneneinstellungen&#039;&#039;&lt;br /&gt;
*Fügen Sie 2 neue Zonen hinzu: &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
*Beachten Sie bei &#039;&#039;firewall-gre&#039;&#039; unter &#039;&#039;Flags&#039;&#039; den Haken bei &#039;&#039;Interface&#039;&#039; zu setzen.&lt;br /&gt;
[[Datei:gre_zone.jpg|250px|thumb|left|Zone anlegen]]&lt;br /&gt;
[[Datei:firewall-gre_zone.jpg|250px|thumb|right|Firewall Zone anlegen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk =&amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Klicken Sie auf &amp;quot;+GRE&amp;quot;&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;192.168.116.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;192.168.6.44&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;192.168.6.45&#039;&#039;&lt;br /&gt;
*Als Zonen wählen Sie &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
[[Datei:gretun1.jpg|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:gretun2.jpg|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:gretun3.jpg|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk=&amp;gt;Netzwerkkonfiguration=&amp;gt;Routing&#039;&#039;&lt;br /&gt;
*Fügen Sie eine neue Route hinzu&lt;br /&gt;
*Gateway ist das GRE - Interface (gretunX)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:gre_route.jpg|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Firewall=&amp;gt;Portfilter=&amp;gt;Netzwerkobjeke&#039;&#039;&lt;br /&gt;
*Fügen Sie ein neues Objekt hinzu&lt;br /&gt;
*Geben Sie dem Objekt einen Namen&lt;br /&gt;
*Als wählen Typ Sie &#039;&#039;Netzwerk(Addresse)&#039;&#039;&lt;br /&gt;
*Unter &#039;&#039;Adresse&#039;&#039; tragen Sie das Netz der Gegenstelle mit der dazugehörigen Maske&lt;br /&gt;
*Unter &#039;&#039;Zone&#039;&#039; wählen Sie die neu angelegte GRE-Zone aus.&lt;br /&gt;
*Das Feld &#039;&#039;Gruppe&#039;&#039; können Sie leer lassen&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:gre_netzwerkobjekt.jpg|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie zurück in den Portfilter&lt;br /&gt;
*Fügen Sie eine neue Regel hinzu&lt;br /&gt;
*Quelle ist das internal-network&lt;br /&gt;
*Ziel ist das so eben anglegte entfernte Netz&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_hinregel.jpg|500px|thumb|none|Zugriff vom entfernten Netz erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Fügen Sie noch eine weitere Regel hinzu&lt;br /&gt;
*Quelle ist das Entfernte Netz&lt;br /&gt;
*Ziel ist das internal-network&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_rückregel.jpg|500px|thumb|none|Zugriff auf das Lokale Netz vom entfernten Netz freigeben]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten Appliance müssen die Einstellungen analog vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Erstellen Sie ein Netzwerkobjekt für das Entfernte-Netzwerk. &lt;br /&gt;
*Legen Sie ein GRE Interface mit Hilfe des Schnittstellen-Assistenten an. &lt;br /&gt;
*Erstellen Sie die Firewall Regeln um die Kommunikation zu erlauben.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12303</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12303"/>
		<updated>2017-06-08T11:59:50Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Konfiguratoin der Gegenstelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel haben die Firewalls auf eth0 eine 192.168.6.44/24 und die Gegenstelle 192.168.6.45/24 IP - Adresse.&lt;br /&gt;
Die Lokalen Subnetze sind 192.168.115.0/24 und 192.168.117.0/24&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Zonen erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie auf &#039;&#039;Netzwerk =&amp;gt; Zoneneinstellungen&#039;&#039;&lt;br /&gt;
*Fügen Sie 2 neue Zonen hinzu: &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
*Beachten Sie bei &#039;&#039;firewall-gre&#039;&#039; unter &#039;&#039;Flags&#039;&#039; den Haken bei &#039;&#039;Interface&#039;&#039; zu setzen.&lt;br /&gt;
[[Datei:gre_zone.jpg|250px|thumb|left|Zone anlegen]]&lt;br /&gt;
[[Datei:firewall-gre_zone.jpg|250px|thumb|right|Firewall Zone anlegen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk =&amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Klicken Sie auf &amp;quot;+GRE&amp;quot;&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;192.168.116.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;192.168.6.44&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;192.168.6.45&#039;&#039;&lt;br /&gt;
*Als Zonen wählen Sie &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
[[Datei:gretun1.jpg|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:gretun2.jpg|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:gretun3.jpg|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk=&amp;gt;Netzwerkkonfiguration=&amp;gt;Routing&#039;&#039;&lt;br /&gt;
*Fügen Sie eine neue Route hinzu&lt;br /&gt;
*Gateway ist das GRE - Interface (gretunX)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:gre_route.jpg|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Firewall=&amp;gt;Prortfilter=&amp;gt;Netzwerkobjeke&#039;&#039;&lt;br /&gt;
*Fügen Sie ein neues Objekt hinzu&lt;br /&gt;
*Geben Sie dem Objekt einen Namen&lt;br /&gt;
*Als wählen Typ Sie &#039;&#039;Netzwerk(Addresse)&#039;&#039;&lt;br /&gt;
*Unter &#039;&#039;Adresse&#039;&#039; tragen Sie das Netz der Gegenstelle mit der dazugehörigen Maske&lt;br /&gt;
*Unter &#039;&#039;Zone&#039;&#039; wählen Sie die neu angelegte GRE-Zone aus.&lt;br /&gt;
*Das Feld &#039;&#039;Gruppe&#039;&#039; können Sie leer lassen&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:gre_netzwerkobjekt.jpg|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie zurück in den Portfilter&lt;br /&gt;
*Fügen Sie eine neue Regel hinzu&lt;br /&gt;
*Quelle ist das internal-network&lt;br /&gt;
*Ziel ist das so eben anglegte entfernte Netz&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_hinregel.jpg|500px|thumb|none|Zugriff vom entfernten Netz erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Fügen Sie noch eine weitere Regel hinzu&lt;br /&gt;
*Quelle ist das Entfernte Netz&lt;br /&gt;
*Ziel ist das internal-network&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_rückregel.jpg|500px|thumb|none|Zugriff auf das Lokale Netz vom entfernten Netz freigeben]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguration der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten Appliance müssen die Einstellungen analog vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Erstellen Sie ein Netzwerkobjekt für das Entfernte-Netzwerk. &lt;br /&gt;
*Legen Sie ein GRE Interface mit Hilfe des Schnittstellen-Assistenten an. &lt;br /&gt;
*Erstellen Sie die Firewall Regeln um die Kommunikation zu erlauben.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12302</id>
		<title>UTM/NET/GRE v11.7</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/NET/GRE_v11.7&amp;diff=12302"/>
		<updated>2017-06-08T11:41:10Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Einleitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:GRE}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letze Anpassung zur Version: &#039;&#039;&#039;11.7&#039;&#039;&#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Artikelanpassung&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Einleitung==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Über das GRE (=Generic Routing Encapsulation) Protokoll, lassen sich andere Protokolle einkapseln und über Tunnel transportieren. Dabei ist zu beachten das die Pakete nicht verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verwendung des GRE Protokolls:&lt;br /&gt;
* Bei PPTP VPN&lt;br /&gt;
&lt;br /&gt;
==GRE - Tunnel anlegen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel haben die Firewalls auf eth0 eine 192.168.6.44/24 und die Gegenstelle 192.168.6.45/24 IP - Adresse.&lt;br /&gt;
Die Lokalen Subnetze sind 192.168.115.0/24 und 192.168.117.0/24&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Zonen erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie auf &#039;&#039;Netzwerk =&amp;gt; Zoneneinstellungen&#039;&#039;&lt;br /&gt;
*Fügen Sie 2 neue Zonen hinzu: &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
*Beachten Sie bei &#039;&#039;firewall-gre&#039;&#039; unter &#039;&#039;Flags&#039;&#039; den Haken bei &#039;&#039;Interface&#039;&#039; zu setzen.&lt;br /&gt;
[[Datei:gre_zone.jpg|250px|thumb|left|Zone anlegen]]&lt;br /&gt;
[[Datei:firewall-gre_zone.jpg|250px|thumb|right|Firewall Zone anlegen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====GRE - Interface anlegen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk =&amp;gt; Netzwerkkonfiguration&#039;&#039;&lt;br /&gt;
*Klicken Sie auf &amp;quot;+GRE&amp;quot;&lt;br /&gt;
*Die &#039;&#039;Lokale IP-Adresse&#039;&#039; ist  &#039;&#039;192.168.116.1/24&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Lokale Tunnelendpunkt&#039;&#039; ist &#039;&#039;192.168.6.44&#039;&#039;&lt;br /&gt;
*Der &#039;&#039;Entfernte Tunnelendpunkt &#039;&#039; hat die IP &#039;&#039;192.168.6.45&#039;&#039;&lt;br /&gt;
*Als Zonen wählen Sie &#039;&#039;gre&#039;&#039; und &#039;&#039;firewall-gre&#039;&#039;&lt;br /&gt;
[[Datei:gretun1.jpg|300px|thumb|left|Lokale Einstellungen]]&lt;br /&gt;
[[Datei:gretun2.jpg|300px|thumb|center|Entfernte Einstellungen]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:gretun3.jpg|300px|thumb|left|Zonen auf das Interface binden]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Routing====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Netzwerk=&amp;gt;Netzwerkkonfiguration=&amp;gt;Routing&#039;&#039;&lt;br /&gt;
*Fügen Sie eine neue Route hinzu&lt;br /&gt;
*Gateway ist das GRE - Interface (gretunX)&lt;br /&gt;
*Zielnetzwerk ist das entfernte Netz der Gegenstelle&lt;br /&gt;
[[Datei:gre_route.jpg|300px|thumb|none|Route hinzufügen]]&lt;br /&gt;
&lt;br /&gt;
==Portfilter==&lt;br /&gt;
&lt;br /&gt;
====Netzwerkobjekt hinzufügen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Gehen Sie auf &#039;&#039;Firewall=&amp;gt;Prortfilter=&amp;gt;Netzwerkobjeke&#039;&#039;&lt;br /&gt;
*Fügen Sie ein neues Objekt hinzu&lt;br /&gt;
*Geben Sie dem Objekt einen Namen&lt;br /&gt;
*Als wählen Typ Sie &#039;&#039;Netzwerk(Addresse)&#039;&#039;&lt;br /&gt;
*Unter &#039;&#039;Adresse&#039;&#039; tragen Sie das Netz der Gegenstelle mit der dazugehörigen Maske&lt;br /&gt;
*Unter &#039;&#039;Zone&#039;&#039; wählen Sie die neu angelegte GRE-Zone aus.&lt;br /&gt;
*Das Feld &#039;&#039;Gruppe&#039;&#039; können Sie leer lassen&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:gre_netzwerkobjekt.jpg|300px|thumb|none|Netzwerkobjekt anlegen]]&lt;br /&gt;
&lt;br /&gt;
====Firewallregel erstellen====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Wechseln Sie zurück in den Portfilter&lt;br /&gt;
*Fügen Sie eine neue Regel hinzu&lt;br /&gt;
*Quelle ist das internal-network&lt;br /&gt;
*Ziel ist das so eben anglegte entfernte Netz&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_hinregel.jpg|500px|thumb|none|Zugriff vom entfernten Netz erlauben]]&lt;br /&gt;
&lt;br /&gt;
*Fügen Sie noch eine weitere Regel hinzu&lt;br /&gt;
*Quelle ist das Entfernte Netz&lt;br /&gt;
*Ziel ist das internal-network&lt;br /&gt;
*Als Dienst wählen Sie &#039;&#039;any&#039;&#039;&lt;br /&gt;
*Klicken Sie auf Speichern&lt;br /&gt;
[[Datei:portfilter_gre_rückregel.jpg|500px|thumb|none|Zugriff auf das Lokale Netz vom entfernten Netz freigeben]]&lt;br /&gt;
&lt;br /&gt;
==Konfiguratoin der Gegenstelle==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf der entfernten Appliance müssen die Einstellungen analog vorgenommen werden. &lt;br /&gt;
 &lt;br /&gt;
*Erstellen Sie ein Netzwerkobjekt für das Entfernte-Netzwerk. &lt;br /&gt;
*Legen Sie ein GRE Interface mit Hilfe des Schnittstellen-Assistenten an. &lt;br /&gt;
*Erstellen Sie die Firewall Regeln um die Kommunikation zu erlauben.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=AV/Systemvoraussetzungen&amp;diff=11547</id>
		<title>AV/Systemvoraussetzungen</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=AV/Systemvoraussetzungen&amp;diff=11547"/>
		<updated>2017-03-14T08:27:57Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Systemvoraussetzungen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Produktinformationen}}&lt;br /&gt;
== Systemvoraussetzungen ==&lt;br /&gt;
Damit Securepoint Antivirus Pro verwendet werden kann, müssen folgende Systemvoraussetzungen erfüllt sein&lt;br /&gt;
=== Hardware===&lt;br /&gt;
* Prozessor ab 2 GHz (Intel®/AMD)&lt;br /&gt;
* 2 GB RAM&lt;br /&gt;
* Mind. 500 MB freier Speicherplatz&lt;br /&gt;
* Bildschirmauflösung mind. 1024 x 575&lt;br /&gt;
=== Betriebssystem ===&lt;br /&gt;
* Windows 7 oder höher (32/64 Bit)&lt;br /&gt;
* Windows Server® 2008 oder höher (32/64 Bit)&lt;br /&gt;
* Windows Embedded® Versionen (konfigurationsabhängig)&lt;br /&gt;
* .NET Framework 4.5.2 oder höher&lt;br /&gt;
=== Unterstütztes E-Mail-System ===&lt;br /&gt;
* Microsoft Outlook® 2010 oder höher&lt;br /&gt;
&lt;br /&gt;
== Leistungsumfang ==&lt;br /&gt;
* Preisgekrönte IKARUS t3 scan.engine für zuverlässige Erkennung&lt;br /&gt;
* Regelmäßige Updates (alle 4 Stunden) inkl. Programmupdates&lt;br /&gt;
* Umfassende Virenscans&lt;br /&gt;
* Microsoft® SharePoint® Überwachung&lt;br /&gt;
* E-Mail Überwachung (Outlook®) durch Anti-Spam-Feature&lt;br /&gt;
* Verfügbare Sprachen: Deutsch und Englisch&lt;br /&gt;
* Geplante On-Demand-Scan-Profile&lt;br /&gt;
* Schneller On-Access Scan&lt;br /&gt;
* Senden von verdächtigen Dateien an das Securepoint Labor für weitere Analysen&lt;br /&gt;
* Quarantäne Feature mit verschiedenen Aufräummöglichkeiten&lt;br /&gt;
* „Guard“ - Option für proaktiven Virenschutz&lt;br /&gt;
* Passwortschutz für Einstellungen&lt;br /&gt;
* Ressourcenschonender Betrieb&lt;br /&gt;
* Flexible Lizenzierung – 1/2/3/5 Jahre&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Systemvoraussetzungen_v11.8&amp;diff=10880</id>
		<title>UTM/Systemvoraussetzungen v11.8</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Systemvoraussetzungen_v11.8&amp;diff=10880"/>
		<updated>2017-02-01T08:14:01Z</updated>

		<summary type="html">&lt;p&gt;Mirko: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Systemvoraussetzungen}}&lt;br /&gt;
Durch die permanente technische Weiterentwicklung und das Hinzufügen von neuen Features, mit denen sich Securepoint gegen aktuelle und kommende Bedrohungen behauptet, steigt selbstverständlich die Anforderung an die zu verwendende Hardware der Securepoint NextGen UTM.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Die Möglichkeit, dass eine Hardware, die in 24/7 Betrieb im Einsatz ist, nach vielen Jahren im Einsatz ausfallen könnte ist natürlich höher als bei neuer Hardware. Als Vorsichtsmaßnahme und um die Verfügbarkeit benötigter Dienste aufrecht zu erhalten, ist ein Austausch von Hardware nach 3-4 Jahre ratsam. Securepoint bietet Ihnen zudem die Option „Protection Plus“, um Ausfallzeiten bei Ihren Kunden so gering wie möglich zu halten.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Zum Betrieb der Securepoint NextGen UTM sollte ausschließlich die von uns bereitgestellte Hardware oder eine der von uns freigegebenen Virtualisierung-Umgebungen verwendet werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Den Einsatz auf eigener Hardware empfehlen wir grundsätzlich nur in Verbindung mit einer von uns freigegebenen Virtualisierungslösungen. Installationen auf Fremd-Hardware können nicht durch unseren technischen Support unterstützt werden.&lt;br /&gt;
&lt;br /&gt;
= Unterstützte Hardware =&lt;br /&gt;
Folgende Anforderungen müssen mindestens für die Installation der UTMv11 erfüllt sein. &lt;br /&gt;
&lt;br /&gt;
*CPU: mind. 1GHz&lt;br /&gt;
*RAM: mind. 2GB&lt;br /&gt;
*Harddisk: mind. 4GB&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Der Betrieb der UTMv11 ist auf folgenden Modellen geprüft und freigegeben: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; {{prettytable}}&lt;br /&gt;
|&#039;&#039;&#039;Modell&#039;&#039;&#039;&lt;br /&gt;
|V1 &lt;br /&gt;
|V2&lt;br /&gt;
|G1&lt;br /&gt;
|G2&lt;br /&gt;
|-&lt;br /&gt;
|Terra Black Dwarf UTM&lt;br /&gt;
| -&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|Terra Black Dwarf VPN&lt;br /&gt;
| -&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|Terra Black Dwarf UTM WiFI&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|Piranja&lt;br /&gt;
| NEIN&lt;br /&gt;
| NEIN&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC100&lt;br /&gt;
| NEIN&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC200&lt;br /&gt;
| NEIN&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC300&lt;br /&gt;
| NEIN&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC400&lt;br /&gt;
| Nein&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC700&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|RC1000&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| JA&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Unterstützte Hypervisor =&lt;br /&gt;
&lt;br /&gt;
Aktuell werden mit der UTMV11 Microsoft Hyper-V und VMWare vSphere unterstützt.&lt;br /&gt;
Als Installationsmedium empfehlen wir Ihnen das ISO-Image. Dieses können Sie über [http://my.securepoint.de my.securepoint.de] herunterladen.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UMA/VM-Systemvoraussetzungen_v2.5.14&amp;diff=10821</id>
		<title>UMA/VM-Systemvoraussetzungen v2.5.14</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UMA/VM-Systemvoraussetzungen_v2.5.14&amp;diff=10821"/>
		<updated>2017-01-30T13:09:20Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Einleitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:VM Systemvoraussetzungen}}&lt;br /&gt;
==Einleitung==&lt;br /&gt;
Damit das UMA in einer VM-Umgebung zuverlässig funktioniert, müssen die folgenden Voraussetzungen beim Konfigurieren der VM beachtet werden.&lt;br /&gt;
&lt;br /&gt;
Den Einsatz auf eigener Hardware empfehlen wir grundsätzlich nur in Verbindung mit einer von uns freigegebenen Virtualisierungslösungen.&lt;br /&gt;
&lt;br /&gt;
== Hardwarevoraussetzung VM==&lt;br /&gt;
Folgende Anforderungen müssen mindestens für die Installation eines virtuellen UMAs erfüllt sein. &lt;br /&gt;
&lt;br /&gt;
*CPU: mind. 4 vCPUs (aktuelle Intel Xeons werden empfohlen)&lt;br /&gt;
*RAM: mind. 4 GB&lt;br /&gt;
*Harddisk System: mind. 4 GB max. 16 GB&lt;br /&gt;
*Harddisk Storage: mind 200 GB&lt;br /&gt;
**Entsprechend der Berechnung für die Festplattendimensionierung&lt;br /&gt;
**Thick Provisioning oder feste Größe bei virtueller Festplatte empfohlen&lt;br /&gt;
*Netzwerkkarten: 1&lt;br /&gt;
&lt;br /&gt;
=== Unterstützte Hypervisor ===&lt;br /&gt;
Aktuell wird das UMA mit Microsoft Hyper-V und VMWare vSphere unterstützt.&lt;br /&gt;
Als Installationsmedium empfehlen wir das ISO-Image. Dieses kann über das [http://my.securepoint.de Resellerportal] heruntergeladen werden.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=Webfilter_Beispiel_V11.6&amp;diff=8269</id>
		<title>Webfilter Beispiel V11.6</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=Webfilter_Beispiel_V11.6&amp;diff=8269"/>
		<updated>2016-01-14T10:20:37Z</updated>

		<summary type="html">&lt;p&gt;Mirko: /* Vorgaben */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{V11.6}}&lt;br /&gt;
&lt;br /&gt;
==Beispiel einer Webfiltereinrichtung mit Benutzer- und Netzwerkgruppen==&lt;br /&gt;
===Vorgaben===&lt;br /&gt;
Dieses Beispiel zeigt die Verwendung des Webfilters im HTTP-Proxy der Version 11.6 in Verbindung mit Benutzer- und Netzwerkgruppen bei folgender Ausgangssituation:&lt;br /&gt;
&lt;br /&gt;
1. Benutzergruppen:&amp;lt;br&amp;gt;&lt;br /&gt;
Es gibt drei Benutzergruppen mit eigenen Regelsätzen. In Regelsätzen werden unterschiedliche Berechtigungen beim Aufrufen von Webseiten definiert. Anhand der Benutzergruppen werden im Webfilter drei Profile erstellt, in denen diese mit ihren Regelsätzen verbunden werden.&amp;lt;br&amp;gt;&lt;br /&gt;
*Benutzergruppe &amp;quot;Proxy_chef&amp;quot; soll keine Einschränkungen enthalten, jedoch soll die Geschäftsführung vor Webseiten geschützt werden, auf denen Schadsoftware enthalten ist. Daher werden die Kategorien &amp;quot;Danger&amp;quot; und &amp;quot;Hacking&amp;quot; blockiert.&lt;br /&gt;
*Benutzergruppe &#039;&#039;Proxy_mitarbeiter&#039;&#039; soll ebenfalls vor Webseiten mit Schadsoftware geschützt werden. Weiterhin sollen die Kategorien &#039;&#039;Porno und Erotik&#039;&#039;, &#039;&#039;Soziale Netzwerke&#039;&#039; und &#039;&#039;Shopping&#039;&#039; blockiert werden. Es muss allerdings die Möglichkeit bestehen, bei der Wortmann AG online einzukaufen.&lt;br /&gt;
*Benutzergruppe &#039;&#039;Proxy_azubi&#039;&#039; soll keine Webseiten aufrufen dürfen, mit Ausnahme der Webseite der Securepoint GmbH. Zusätzlich soll hier die Möglichkeit geschaffen werden, dass die Benutzer dieser Gruppe in einem definierten Zeitfenster ihre sozialen Kontakte bei Facebook pflegen können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Netzwerkgruppen:&amp;lt;br&amp;gt;&lt;br /&gt;
Durch Netzwerkgruppen, die auch in Profilen Regelsätzen zugeordnet werden, soll gewährleistet werden, dass Geräte die sich nicht authentifizieren können, trotzdem einen Schutz über den HTTP-Proxy und den Webfilter erhalten. Dazu wird hier zwischen drei Netzwerkgruppen unterschieden:&amp;lt;br&amp;gt;&lt;br /&gt;
*Netzwerkgruppe &amp;quot;nw_grp_GF&amp;quot; soll für Geräte der Geschäftsführung mit dem IP-Netz 10.1.10.0/24 eingesetzt werden. Auch hier sollen die Clients wieder durch das Blockieren der Kategorien &#039;&#039;Danger&#039;&#039; und &#039;&#039;Hacking&#039;&#039; vor Schadsoftware geschützt werden.&lt;br /&gt;
*Netzwerkgruppe &amp;quot;nw_grp_IT&amp;quot; soll Geräte in der technischen Abteilung mit dem IP-Netz 10.1.20.0/24, wie auch schon Geräte der Geschäftsführung, mit den gleichen Maßnahmen vor Schadsoftware geschützt werden.&lt;br /&gt;
*Netzwerkgruppe &amp;quot;nw_grp_VT&amp;quot; mit den IP-Netz 10.1.30.0/24 für den Vertrieb bekommt dieselben Einstellungen wie auch schon die Geschäftsführung und die technische Abteilung. Zusätzlich sollen beim Vertrieb &#039;&#039;Werbe Dienste&#039;&#039; geblockt werden.&lt;br /&gt;
&lt;br /&gt;
===Einrichtung der Gruppen===&lt;br /&gt;
====Benutzergruppen====&lt;br /&gt;
[[Datei:UTM116_AI_AuBpcgrp.png|200px|thumb|right|Proxy Gruppe anlegen]]&lt;br /&gt;
Benutzergruppen werden im Menü &#039;&#039;Authentifizierung&#039;&#039;, Untermenü &#039;&#039;Benutzer&#039;&#039; unter dem Reiter &#039;&#039;Gruppen&#039;&#039; mit einem Klick auf den Button [[Datei:UTM116_AI_AuBGrphinzB.png|100px]] hinzugefügt.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Feld &#039;&#039;Gruppenname:&#039;&#039; wird ein Name für die Benutzergruppe vergeben.&lt;br /&gt;
&lt;br /&gt;
Damit diese Gruppe auf den HTTP-Proxy und den Webfilter zugreifen kann, muss hier die Berechtigung &#039;&#039;HTTP-Proxy&#039;&#039; aktiviert werden.&lt;br /&gt;
&lt;br /&gt;
Sollen Active Directory Gruppen zur Authentifizierung verwendet werden, wird die entsprechende AD-Gruppe im Reiter &#039;&#039;Verzeichnis Dienst&#039;&#039; ausgewählt. Eine genaue Beschreibung dazu befindet sich im Wiki zu den[[AD-Benutzergruppen_in_UTM_V11.5| AD-Benutzergruppen]] ab der Version 11.5.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_AuBpgrp.png|200px|thumb|right|Drei Proxy Gruppen angelegt]]&lt;br /&gt;
Für jeden der drei Benutzergruppen &#039;&#039;Proxy_chef&#039;&#039;, &#039;&#039;Proxy_mitarbeiter&#039;&#039; und &#039;&#039;Proxy_azubi&#039;&#039; wird eine eigene Benutzergruppe angelegt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_AuBpben.png|200px|thumb|right|Benutzer anlegen]]&lt;br /&gt;
Wenn keine Authentifizierung über ein Active Directory stattfinden kann oder soll, müssen [[Benutzerverwaltung | Benutzer lokal auf der UTM]] angelegt werden. Diese sollen dann die Berechtigungen von den Benutzergruppen erben. Dass heißt, die angelegten Benutzer müssen mit einer Gruppe verbunden werden. Dazu befindet sich, wenn der Benutzer hinzugefügt wird, im Reiter &#039;&#039;Gruppen&#039;&#039; eine Liste mit den schon angelegten Benutzergruppen, aus der die passende ausgewählt wird.&lt;br /&gt;
&lt;br /&gt;
====Netzwerkgruppen====&lt;br /&gt;
[[Datei:UTM116_AI_FPFpnwgrp.png|200px|thumb|right|Netzwerkgruppe anlegen]]&lt;br /&gt;
Netzwerkobjekte und -gruppen befinden sich unter dem Menüpunkt &#039;&#039;Firewall&#039;&#039;, Untermenü &#039;&#039;Portfilter&#039;&#039; und dem Reiter &#039;&#039;Netzwerkobjekte&#039;&#039;.&amp;lt;br&amp;gt;&lt;br /&gt;
Hier werden die Netzwerkobjekte durch anlegen von Gruppen und der Anschließenden Zuweisung der erstellten Netzwerkobjekte zu einer Netzwerkgruppe gruppiert. Auch hier wird wieder der Name der Netzwerkgruppe für die Namensgebung des Webfilter Profil und des automatisch angelegten Regelsatzes genutzt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Einrichtung des Webfilter===&lt;br /&gt;
====Profil erstellen====&lt;br /&gt;
Zum einrichten des Webfilter werden die angelegten Gruppen mit den Regelsätzen verknüpft. Dazu werden Profile angelegt.&lt;br /&gt;
Der Webfilter hat seit der Version 11.6 seinen eigenen Menüpunkt unter &#039;&#039;Anwendungen&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpcprofhinz.png|200px|thumb|right|Profil hinzufügen]]&lt;br /&gt;
Mit einem Klick auf den Button [[Datei:UTM116_AI_WFprofhinzB.png|100px]] öffnet sich ein Fenster mit einer Liste von Benutzer- und Netzwerkgruppen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpcprof.png|200px|thumb|right|Profil hinzugefügt]]&lt;br /&gt;
Nach Auswahl der Gruppe und speichern der Auswahl, wird auf der linken Seite ein neues Profil angelegt und auf der rechten Seite ein dazu passender Regelsatz.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPprof.png|200px|thumb|right|Profile hinzugefügt]]&lt;br /&gt;
Nach diesem Schema werden nun die einzelnen Profile für die oben genannten Benutzer- und Netzwerkgruppen angelegt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Regelsatz bearbeiten====&lt;br /&gt;
[[Datei:UTM116_AI_WFPpcrs.png|200px|thumb|right|Regelsatz Proxy_chef bearbeiten]]&lt;br /&gt;
Mit einen Klick auf den Button [[Datei:UTM116_AI_WFeditB.png|20px]] öffnet sich das Fenster zum Editieren des Regelsatzes.&lt;br /&gt;
&lt;br /&gt;
Im unteren Teil des Fensters werden die Regeln angelegt.&amp;lt;br&amp;gt; &lt;br /&gt;
=====Regelsatz für Benutzergruppe &amp;quot;Proxy_chef&amp;quot;=====&lt;br /&gt;
Angefangen bei dem Regelsatz für Benutzergruppe &#039;&#039;Proxy_chef&#039;&#039;, werden hier nacheinander die Kategorien &#039;&#039;Danger&#039;&#039; und &#039;&#039;Hacking&#039;&#039; durch Auswahl aus der Kategorien-Liste und anschließendem Klick auf [[Datei:UTM116_AI_WFrsKathinzB.png|110px]] der Regelliste hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
Sollte schon ein Regelsatz existieren, der die gewünschten Kategorien oder URLs beinhaltet, können die Einstellungen auch aus diesem Kopiert werden. Dass sollte aber geschehen &#039;&#039;&#039;&#039;&#039;bevor&#039;&#039;&#039;&#039;&#039; Regeln einzeln angelegt werden, da die schon angelegten Regeln durch das Kopieren überschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Da schon ein Regelsatz mit dem Namen &#039;&#039;security&#039;&#039; existiert, bei dem diese beiden Kategorien geblockt werden, kann dieser aus dem Feld &#039;&#039;Regelsatz kopieren&#039;&#039; ausgewählt und mit einem Klick auf den Button [[Datei:UTM116_AI_WFregkopB.png|25px]] kopiert werden.&lt;br /&gt;
&lt;br /&gt;
Mit einen Klick auf [[Datei:UTM116_AI_SaveB.png|60px]] werden diese Einstellungen gespeichert.&lt;br /&gt;
&lt;br /&gt;
=====Regelsatz für Benutzergruppe &amp;quot;Proxy_mitarbeiter&amp;quot;=====&lt;br /&gt;
[[Datei:UTM116_AI_WFPpmrs.png|200px|thumb|right|Regelsatz Proxy_mitarbeiter bearbeiten]]&lt;br /&gt;
Auch beim Regelsatz für die Benutzergruppe &#039;&#039;Proxy_mitarbeiter&#039;&#039; kann wieder der Regelsatz &#039;&#039;security&#039;&#039; kopiert werden. Damit sind die Kategorien &#039;&#039;Danger&#039;&#039; und &#039;&#039;Hacking&#039;&#039; den Regeln hinzugefügt. Nun werden nacheinander die Kategorien &#039;&#039;Porno und Erotik&#039;&#039;, &#039;&#039;Shopping&#039;&#039; und &#039;&#039;Soziale Netzwerke&#039;&#039; ausgewählt und die Regelliste damit jeweils durch klick auf den Button [[Datei:UTM116_AI_WFrsKathinzB.png|110px]] erweitert.&amp;lt;br&amp;gt;&lt;br /&gt;
Um einzelne URLs der Regelliste hinzuzufügen, werden diese auf der Linken Seite unter der Regelliste eingetragen und über den Button [[Datei:UTM116_AI_WFrsURLhinzB.png|110px]] eingefügt. Dabei kann ein  &#039;&#039;&#039;*&#039;&#039;&#039;  als Wildcard genutzt werden.&lt;br /&gt;
&lt;br /&gt;
Hier einige Beispiele:&lt;br /&gt;
* *beispiel*&lt;br /&gt;
* *.beispiel.*&lt;br /&gt;
* *beispiel.net (oder .de, .com etc.)&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://*beispiel.net*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://*beispiel.*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://beispiel.net*&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;http://beispiel.net&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
anstatt des &#039;&#039;http://&#039;&#039; kann natürlich auch &#039;&#039;https://&#039;&#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Da die Seite der Wortmann AG, die unter die Kategorie Shopping fällt, zugelassen werden soll, erfolgt hier ein entsprechender Eintrag &#039;&#039;*wortmann.de*. &amp;lt;br&amp;gt;&lt;br /&gt;
Durch die Wildcard vor &#039;&#039;wortmann.de&#039;&#039; ist gewährleistet, dass diese Seite sowohl mit http:// als auch https:// aufgerufen werden kann. Auch sind hierbei weitere Subdomains berücksichtigt, auf die eventuell per automatischen Link zugegriffen werden muss. &amp;lt;br&amp;gt;&lt;br /&gt;
Der  &#039;&#039;&#039;*&#039;&#039;&#039;  hinter der Domäne sorgt dafür, dass weitere Unterordner ebenfalls berücksichtigt werden.&lt;br /&gt;
&lt;br /&gt;
Der Button in der Spalte Aktion hat zwei Zustände:&lt;br /&gt;
{|&lt;br /&gt;
|[[Datei:UTM116_AI_WFblockB.png|70px]] ||Blockiert den Zugriff auf die URL oder die Kategorie&lt;br /&gt;
|-&lt;br /&gt;
||[[Datei:UTM116_AI_WFallowB.png|70px]] ||Erlaubt den Zugriff auf die URL oder die Kategorie&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Beim hinzufügen der URL oder der Kategorie, steht die Aktion erst einmal auf blockieren. Nach einen klick auf den Button wird dieser Zustand verändert. In unserem Beispiel werden alle URL die über den Webfilter aufgerufen werden und auf die eingetragenen Kategorien passen geblockt, nur die Webseite von Wortmann wird explizit zugelassen. Alle anderen Webseitenaufrufe, die nicht auf die Kategorien passen, werden ebenfalls zugelassen, da es sich hierbei um die Standardeinstellung handelt.&lt;br /&gt;
&lt;br /&gt;
=====Regelsätze für Benutzergruppe &amp;quot;Proxy_azubi&amp;quot;=====&lt;br /&gt;
Da für die Benutzergruppe &#039;&#039;Proxy_azubi&#039;&#039; ein Zeitfenster für die Sozialen Kontakte bei Facebook eingerichtet werden soll, müssen hier zwei Regelsätze angelegt werden. Zum einen der mit der Zeitkomponente und zum anderen der Regelsatz, der immer dann greift, wenn die Anfrage außerhalb dieses Zeitfensters stattfindet.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtig:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
Alle Regelsätze müssen vollständig eingerichtet sein. Die Abarbeitung erfolgt hier nicht von oben nach unten, ein Regelsatz nach dem anderen. Es wird nur überprüft, ob die Zeit mit einem Regelsatz übereinstimmt oder nicht. Soll also in jedem Fall die Webseite von Securepoint erreichbar sein, muss diese Regel in jedem einzelnen Regelsatz eingetragen und erlaubt sein.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpars1.png|200px|thumb|right|Basis Regelsatz für Proxy_azubi bearbeiten]]&lt;br /&gt;
Der Regelsatz &#039;&#039;Proxy_azubi_ruleset_1&#039;&#039; wird wie bei den vorherigen bearbeitet. Da hier als Grundlage alle Webseiten bis auf &#039;&#039;securepoint.de&#039;&#039; gesperrt werden sollen, werden nur zwei Regeln benötigt:&lt;br /&gt;
# *securepoint.de* erlaubt&lt;br /&gt;
# Alle anderen (*) blockiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpars2.png|200px|thumb|right|Zeit Regelsatz für Proxy_azubi erstellen]]&lt;br /&gt;
Nun wird über [[Datei:UTM116_AI_WFPrshinzB.png|110px]] ein weiterer Regelsatz erstellt.&amp;lt;br&amp;gt; &lt;br /&gt;
Zunächst bekommt dieser einen entsprechenden Namen und es werden Daten aus dem ersten Azubi Regelsatz übernommen.&amp;lt;br&amp;gt;&lt;br /&gt;
Anschließend wird die zeitliche Gültigkeit dieses Regelsatzes definiert. In unserem Beispiel soll dieser Regelsatz von Montag bis Freitag gelten und an diesen Tagen jeweils von 14:00 Uhr bis 14:59 Uhr.&lt;br /&gt;
&lt;br /&gt;
Abschließend wird definiert, was in dieser Zeit zusätzlich geregelt werden soll. In diesem Beispiel soll der Zugang zu Facebook erlaubt sein.&amp;lt;br&amp;gt;&lt;br /&gt;
Da &#039;&#039;facebook.de&#039;&#039; in jedem Fall weitergeleitet wird, z.B. &#039;&#039;de-de.facebook.com&#039;&#039;, gestalte ich die Eingabe in die URL Zeile mit &#039;&#039;*facebook*&#039;&#039; sehr großzügig. Es muss allerdings klar sein, dass alles was &#039;&#039;facebook&#039;&#039; in der URL hat auf diese weise erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Die Facebook Regel steht jetzt allerdings an letzter Position unter der allgemeinen Block Regel und wird gesperrt. Da innerhalb des Regelsatzes die Regeln von oben nach unten abgearbeitet werden, muss diese über die allgemeine Block Regel verschoben und die Aktion dieser Regel auf &#039;&#039;erlaubt&#039;&#039; gesetzt werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WB_FBoFBCDN.png|200px|thumb|right|Facebook ohne grafische Elemente]]&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039;&lt;br /&gt;
Es ist darauf zu achten, dass zum Aufbau einer Webseite häufig auf Server zugegriffen wird, die über andere URLs erreicht werden. Facebook zum Beispiel ruft für die grafische Darstellung eine URL auf, die kein &#039;&#039;facebook&#039;&#039; in der URL beeinhaltet.&amp;lt;br&amp;gt;&lt;br /&gt;
Hier hilft ein Blick in das Log, welche hier geblockt wird&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_LOG_AzubiFBCDN_blocked.png|600px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpars2e.png|200px|thumb|right|Erweiterung des Regelsatzes]]&lt;br /&gt;
&lt;br /&gt;
Durch eine Erweiterung des Regelsatzes um diese URL wird die Webseite dann wieder korrekt dargestellt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_WFPpa2rs.png|200px|thumb|right|Regelsätze Proxy_azubi]]&lt;br /&gt;
&lt;br /&gt;
Nun müssen die Regelsätze noch so angeordnet werden, dass der Regelsatz mit der zeitlichen Komponente über dem Basis Regelsatz liegt. Dadurch wird der Basis Regelsatz während des Zeitfensters nicht angewendet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Genau so wie die Regelsätze der Benutzergruppen werden die Regelsätze für die Netzwerkgruppen laut den oben genannten [[Webfilter_Beispiel_V11.6#Vorgaben | Vorgaben]] eingerichtet.&lt;br /&gt;
&lt;br /&gt;
====Webfilter aktivieren====&lt;br /&gt;
[[Datei:UTM116_AI_WFaktivPblock.png|700px|center|Webfilter aktivieren]]&lt;br /&gt;
Der Webfilter ist in der Werkseinstellung schon aktiv. Im Webfilter-Bereich &#039;&#039;Allgemein&#039;&#039; sollte überprüft werden, ob dieser Zustand verändert wurde.&lt;br /&gt;
&lt;br /&gt;
Weiterhin wird hier das Standardverhalten definiert, wenn eine Anfrage von einem Benutzer oder einer IP kommt, die zu keinem Webfilter-Profil passt.&amp;lt;br&amp;gt;&lt;br /&gt;
Wurde Standardverhalten &#039;&#039;blockieren&#039;&#039; eingerichtet und hat sich zum Beispiel ein Benutzer an der Windows Domäne angemeldet, ist aber nicht Mitglied einer der Proxy Beneutzergruppen und seine IP passt auch auch zu keiner der Netzwerkgruppen, werden die URL Anfragen geblockt weil er keinem Profil zugeordnet werden konnte.&lt;br /&gt;
&lt;br /&gt;
===HTTP Proxy einrichten===&lt;br /&gt;
[[Datei:UTM116_AI_HPAambasic.png|200px|thumb|right|Authentifizierung aktivieren]]&lt;br /&gt;
Damit die Authentifizierung für die Proxy Benutzergruppen an der UTM erfolgen kann, muss im HTTP Proxy die entsprechende Authentifizierungsmethode gewählt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Wird hier &#039;&#039;NTLM&#039;&#039; gewählt, muss die UTM vorher in die Domäne eingebunden werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Für die Nutzung der Authentifizierungsmethode &#039;&#039;Basic&#039;&#039; müssen Benutzer auf der UTM angelegt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:UTM116_AI_HPTMnwgrpshttp.png|200px|thumb|right|Regelsätze transparenter Modus HTTP]]&lt;br /&gt;
Die Benutzer der Netzwerkgruppen werden über den transparenten Modus des Proxy gesteuert. Es müssen also unter dem Reiter &#039;&#039;Transparenter Modus&#039;&#039; entsprechende Regeln angelegt werden, so dass die Mitglieder der Netzwerkgruppen als Quelle mit dem Ziel &#039;&#039;Internet&#039;&#039; für HTTP durch den Typ &#039;&#039;include&#039;&#039; zwangsweise über den HTTP Proxy umgeleitet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====SSL-Interception====&lt;br /&gt;
Soll auch der verschlüsselte Webtraffic über den  Proxy laufen, muss die [[HTTPS_im_transparenten_Modus | SSL-Interception]] eingerichtet werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Dazu muss zunächst auf der UTM ein CA angelegt oder importiert werden, welches dann bei den Browsern unter &#039;&#039;Vertrauenswürdige Zertifizierungstellen&#039;&#039; hinterlegt werden muss.&lt;br /&gt;
[[Datei:UTM116_AI_HPTMnwgrpshttpus.png|200px|thumb|right|Regelsätze transparenter Modus HTTPS]]&lt;br /&gt;
&lt;br /&gt;
Der transparente Modus muss anschließend um Regeln mit dem Protokoll HTTPS für die entsprechenden Netzwerkgruppen erweitert werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Portfilter===&lt;br /&gt;
Über die Portfilterregeln muss nun noch der Zugriff auf die Dienste der UTM erlaubt und, wenn der Webseitenaufruf für HTTP und HTTPS ausschließlich über den Proxy erfolgen soll, der Zugriff für die Dienste HTTP und HTTPS am Proxy vorbei gesperrt werden.&lt;br /&gt;
&lt;br /&gt;
In der Werkseinstellung existiert schon eine entsprechende Regel mit der Dienstegruppe &#039;&#039;Proxy&#039;&#039;. Diese enthält die benötigten Dienste für den Webcache Port 8080 und den Nameserver Port 53 für UDP und TCP.&lt;br /&gt;
[[Datei:UTMV115_PF_Proxyregel.png|700px|center|Portfilterregel für Proxy Dienste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zum Sperren muss dafür sorge getragen werden, dass es keine Regel gibt, die HTTP und HTTPS ins Internet zulässt.&amp;lt;br&amp;gt;&lt;br /&gt;
Das bedeutet zum Beispiel, dass Regeln mit Dienst &#039;&#039;any&#039;&#039; deaktiviert, gelöscht oder Dienst &#039;&#039;any&#039;&#039; durch eine selbst angelegte Dienstgruppe ohne HTTP und HTTPS ersetzt wird.&lt;br /&gt;
&lt;br /&gt;
====Portfilterregel für Benutzergruppen====&lt;br /&gt;
Da die Mitglieder der Benutzergruppen ihre Browser auf den HTTP Proxy einrichten müssen und dafür ein Proxy Port im Browser eingetragen werden muss, wird eine Regel benötigt, die eben diesen Port von diesem internen Netzwerk auf die entsprechende Schnittstelle zulässt. Standardmäßig handelt es sich dabei um den Port 8080 welcher mit dem Dienst &#039;&#039;Webcache&#039;&#039; auch schon angelegt ist.&lt;br /&gt;
[[Datei:UTM116_AI_PFriiwebc.png|700px|center|Portfilterregel für Webcache auf den UTM Proxy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Je nachdem wie die Proxy-Einstellungen im Browser eingerichtet sind, wird hierüber sowohl HTTP als auch HTTPS aufrufe an den Proxy gesendet. Da auch die DNS Abfrage über den Proxy erfolgt, wird keine weitere Regel benötigt.&lt;br /&gt;
&lt;br /&gt;
====Portfilterregel für Netzwerkgruppen====&lt;br /&gt;
Da sowohl HTTP mit Port 80 als auch HTTPS mit Port 443 über den Proxy zwangsumgeleitet werden, muss lediglich dafür gesorgt werden, dass die Namensauflösung erfolgen kann. Sofern die UTM als Nameserver bei den Clients eingetragen ist, wird also eine Regel benötigt die DNS aus dem privaten Netzwerk auf die dazugehörige Netzwerkschnittstelle erlaubt.&lt;br /&gt;
[[Datei:UTM116_AI_PFriidns.png|700px|center|Portfilterregel für DNS auf die UTM]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browsereinstellung für Benutzergruppen===&lt;br /&gt;
Während beim Transparenten Modus keine weiteren Einstellungen im Browser vorgenommen werden müssen, muss bei der Authentifizierung dem Browser die IP-Adresse und der Port des Proxy mitgeteilt werden. Hier zwei Beispiele:&lt;br /&gt;
&lt;br /&gt;
[[Datei:WB__PEms.png|200px|thumb|right|Interneteinstellungen Chrome und IE]]&lt;br /&gt;
Internet Explorer und Chrome verwenden die Windows Einstellungen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:WB_PEff.png|200px|thumb|right|Interneteinstellungen Firefox]]&lt;br /&gt;
Firefox nutzt Einstellungen unabhängig von Windows&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ist der Browser dann soweit eingerichtet, erscheint beim ersten Webseitenaufruf eine Authentifizierungsmaske zur Eingabe des Benutzernamen und Passwort.&lt;br /&gt;
[[Datei:WB_PAnm.png|500px|center|Authentifizierung Firefox]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ist die UTM in die Active Directory Domäne eingebunden, der Client ebenfalls Mitglied der Domäne und wird der Internet Explorer oder Chrome verwendet, findet in der Regel keine Authentifizierung nach dem öffnen des Browser mehr statt. Hier ist dann die Funktion &#039;&#039;Single Sign-on&#039;&#039; aktiv die die Authentifizierungsdaten aus der Windowsanmeldung übernehmen.&lt;/div&gt;</summary>
		<author><name>Mirko</name></author>
	</entry>
</feed>