<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FCaptive_Portal_extern-lokal2_v12.1.9</id>
	<title>UTM/APP/Captive Portal extern-lokal2 v12.1.9 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FCaptive_Portal_extern-lokal2_v12.1.9"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Captive_Portal_extern-lokal2_v12.1.9&amp;action=history"/>
	<updated>2026-04-25T14:01:19Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Captive_Portal_extern-lokal2_v12.1.9&amp;diff=89233&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  ---- weggefallen mit v12.1: {{var	| 20	| ggf. Gruppe anlegen 		| Create group if necessary}} {{var	| 21	| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen.png 		| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen-en.png}} {{var	| 22	| Benutzer - Gruppe anlegen &amp; Rechte vergeben 		| User - Create group &amp; assign rights}} {{var	| 23	| Authentifizierung 		| Authentication}} {{var	| 24	| Benu…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Captive_Portal_extern-lokal2_v12.1.9&amp;diff=89233&amp;oldid=prev"/>
		<updated>2024-01-26T15:39:06Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  ---- weggefallen mit v12.1: {{var	| 20	| ggf. Gruppe anlegen 		| Create group if necessary}} {{var	| 21	| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen.png 		| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen-en.png}} {{var	| 22	| Benutzer - Gruppe anlegen &amp;amp; Rechte vergeben 		| User - Create group &amp;amp; assign rights}} {{var	| 23	| Authentifizierung 		| Authentication}} {{var	| 24	| Benu…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
weggefallen mit v12.1:&lt;br /&gt;
{{var	| 20	| ggf. Gruppe anlegen&lt;br /&gt;
		| Create group if necessary}}&lt;br /&gt;
{{var	| 21	| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen.png&lt;br /&gt;
		| UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen-en.png}}&lt;br /&gt;
{{var	| 22	| Benutzer - Gruppe anlegen &amp;amp; Rechte vergeben&lt;br /&gt;
		| User - Create group &amp;amp; assign rights}}&lt;br /&gt;
{{var	| 23	| Authentifizierung&lt;br /&gt;
		| Authentication}}&lt;br /&gt;
{{var	| 24	| Benutzer&lt;br /&gt;
		| User}}&lt;br /&gt;
{{var	| reiter| Reiter&lt;br /&gt;
		| Tab }}&lt;br /&gt;
{{var	| 25	| Gruppen&lt;br /&gt;
		| Groups }}&lt;br /&gt;
{{var	| button| Schaltfläche&lt;br /&gt;
		| button }}&lt;br /&gt;
{{var	| 26	| Gruppe hinzufügen&lt;br /&gt;
		| add group}}&lt;br /&gt;
{{var	| 27	| Berechtigungen&lt;br /&gt;
		| Authorizations}}&lt;br /&gt;
{{var	| 28	| Soll eine Authentifizierung der User am Captive Portal erfolgen, muss im nächsten Schritt eine Gruppe mit der dafür benötigten Berechtigung &amp;#039;&amp;#039;&amp;#039;HTTP-Proxy&amp;#039;&amp;#039;&amp;#039; {{ ButtonAn |Ein}} erstellt werden.&lt;br /&gt;
		| If users are to be authenticated at the captive portal, the next step is to create a group with the required permission &amp;#039;&amp;#039;&amp;#039;HTTP-Proxy&amp;#039;&amp;#039;&amp;#039; {{ ButtonAn |On}}. }}&lt;br /&gt;
{{var	| 29	| [[UTM/AUTH/Benutzerverwaltung | Hier]] wird erklärt, wie eine Benutzergruppe angelegt werden kann.&lt;br /&gt;
		| [[UTM/AUTH/Benutzerverwaltung | This]] explains how to create a user group.}}&lt;br /&gt;
{{var	| 30	| Die Gruppe kann auf Wunsch und bei einer bestehender Integration in ein [[UTM/AUTH/AD_Anbindung | Active Directory]] auch auf eine im AD vorhandene oder zu generierende Gruppe gemappt werden.&lt;br /&gt;
		| If desired and with an existing integration in an [[UTM/AUTH/AD_Anbindung  | Active Directory]]], the group can also be mapped to a group existing in AD or to be generated. }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{{var	| 31	| Implizite Regeln&lt;br /&gt;
		| Implied rules }}&lt;br /&gt;
{{var	| 32	| UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png&lt;br /&gt;
		| UTM_v11.8.7_Firewall_Implizite-Regeln_CP-en.png}}&lt;br /&gt;
{{var	| 33	| Firewall&lt;br /&gt;
		| Firewall }}&lt;br /&gt;
{{var	| 33a	| Firewall  - Implizite Regeln&lt;br /&gt;
		| Firewall - Implied rules}}&lt;br /&gt;
{{var	| menu	| Menü&lt;br /&gt;
		| Menu }}&lt;br /&gt;
{{var	| 34	| Gruppe&lt;br /&gt;
		| Group}}&lt;br /&gt;
{{var	| 35	| Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.&amp;lt;br&amp;gt;Der Schalter  &amp;#039;&amp;#039;&amp;#039;CaptivePortalPage&amp;#039;&amp;#039;&amp;#039; öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.{{a|5}}Der Schalter &amp;#039;&amp;#039;&amp;#039;CaptivePortalRedirection&amp;#039;&amp;#039;&amp;#039; ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.&lt;br /&gt;
		| At the item Captive Portal in the menu Implied Rules you have to make sure that both rules are activated.&amp;lt;br&amp;gt;The switch &amp;#039;&amp;#039;&amp;#039;CaptivePortalPage&amp;#039;&amp;#039;&amp;#039; opens an incoming port on the corresponding interface of the firewall, which is intended for the Captive Portal to be able to display the landing page.&amp;lt;br&amp;gt;The switch &amp;#039;&amp;#039;&amp;#039;CaptivePortalRedirection&amp;#039;&amp;#039;&amp;#039; is, as the name suggests, responsible for the corresponding redirection of the traffic to the port mentioned above.}}&lt;br /&gt;
{{var	| 37	| Einstellungen im Captive Portal&lt;br /&gt;
		| Settings in the Captive Portal}}&lt;br /&gt;
{{var	| 38	| Anwendungen&lt;br /&gt;
		| Applications }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Entfall mit 12.1:&lt;br /&gt;
{{var	| 39	| HTTP-Proxy&lt;br /&gt;
		| HTTP-Proxy }}&lt;br /&gt;
{{var	| 40	| UTM_v11.8.7_HTTP-Proxy_CP.png&lt;br /&gt;
		| UTM_v11.8.7_HTTP-Proxy_CP-en.png }}&lt;br /&gt;
{{var	| 41	| HTTP-Proxy - Captive Portal&lt;br /&gt;
		| HTTP-Proxy - Captive Portal }}&lt;br /&gt;
{{var	| 42	| Dieser Schalter aktiviert oder deaktiviert das Captive Portal&lt;br /&gt;
		| This switch enables or disables the captive portal }}&lt;br /&gt;
{{var	| 43	| Authentifizierung:&lt;br /&gt;
		| Authentication}}&lt;br /&gt;
{{var	| 44a	| Hier kann, wenn gewünscht, eine Authentifizierung erzwungen werden.&lt;br /&gt;
		| If desired, an authentication can be enforced here.}}&lt;br /&gt;
{{var	| 44	| Zertifikat:&lt;br /&gt;
		| Certificate}}&lt;br /&gt;
{{var	| 45	| Bitte das oben erwähnte Zertifikat auswählen.&lt;br /&gt;
		| Please select the certificate mentioned above.}}&lt;br /&gt;
{{var	| 46	| Maximale Verbindungszeit:&lt;br /&gt;
		| Maximum connection time (seconds): }}&lt;br /&gt;
{{var	| 47	| Der Zeitrahmen, in dem eine Anmeldung im Captive Portal gültig ist. &amp;lt;br&amp;gt;Ist die voreingestellte Zeit abgelaufen, wird der Web-Zugriff ins Internet gesperrt und eine erneute Bestätigung der Nutzungsbedingungen (und, wenn gewünscht, der Authentifizierung) ist von notwendig.&lt;br /&gt;
		| The time frame in which a registration in the captive portal is valid. &amp;lt;br&amp;gt;If the default time has expired, web access to the Internet is blocked and a reconfirmation of the terms of use (and, if desired, authentication) is required. }}&lt;br /&gt;
{{var	| 48	| Hostname der Portalseite:&lt;br /&gt;
		| Portalpage Hostname:}}&lt;br /&gt;
{{var	| 49	| Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.&amp;lt;br&amp;gt;Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.&lt;br /&gt;
		| In the case of a certificate for a FQDN, this should correspond to the Common Name of the certificate.&amp;lt;br&amp;gt;In the case of a wildcard certificate, the host name must correspond to the response to a DNS query of the client.}}&lt;br /&gt;
{{var	| 50	| Port der Portalseite:&lt;br /&gt;
		| Portalpage Port:}}&lt;br /&gt;
{{var	| 51	| Es muss ein Port für das Captive Portal definiert sein, dieser kann aber geändert werden.&lt;br /&gt;
		| A port must be defined for the captive portal, but this can be changed.}}&lt;br /&gt;
{{var	| 52	| Netzwerkobjekte:&lt;br /&gt;
		| Nodes:}}&lt;br /&gt;
{{var	| 53	| In diesem Feld bitte die Netzwerkobjekte auswählen, welche die Netze repräsentieren, die auf die Landingpage umgeleitet werden sollen.&lt;br /&gt;
		| In this field please select the network objects that represent the networks that should be redirected to the landing page. }}&lt;br /&gt;
{{var	| 54	| Nutzungsbedingungen:&lt;br /&gt;
		| Terms of use:}}&lt;br /&gt;
{{var	| 55	| Nutzungsbedingungen/Terms of Use&lt;br /&gt;
		| Nutzungsbedingungen/Terms of Use}}&lt;br /&gt;
{{var	| 56	| Hier müssen eigene Nutzungsbedingungen aufgeführt werden.&amp;lt;br&amp;gt;Aus Haftungsgründen können wir diese leider nicht bereitstellen. Wir empfehlen aus den gleichen Gründen, einen Anwalt hinzu zu ziehen.&lt;br /&gt;
		| Here own terms of use have to be listed.&amp;lt;br&amp;gt;For liability reasons we can not provide them. For the same reasons we recommend to consult a lawyer. }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
neu ab v12:&lt;br /&gt;
&lt;br /&gt;
{{var	| Captive Portal&lt;br /&gt;
	| Captive Portal&lt;br /&gt;
	| Captive Portal }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
	| Allgemein&lt;br /&gt;
	| General }}&lt;br /&gt;
{{var	| Allgemein--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Allgemein.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Allgemein-en.png }}&lt;br /&gt;
{{var	| Allgemein--cap&lt;br /&gt;
	| Reiter Allgemein&lt;br /&gt;
	| Tab general }}&lt;br /&gt;
{{var	| Implizite Regeln&lt;br /&gt;
	| Implizite Regeln:&lt;br /&gt;
	| Implied rules: }}&lt;br /&gt;
{{var	| Implizite Regeln--desc&lt;br /&gt;
	| Zeigt grün, wenn die impliziten Regeln des Captive Portals aktiviert sind.&amp;lt;br&amp;gt;Bei gelb werden diese Regeln nicht verwendet.&lt;br /&gt;
	| Shows green when the Implied rules of the captive portal are activated.&amp;lt;br&amp;gt;If yellow, these rules are not used. }}&lt;br /&gt;
{{var	| Portfilter Regel&lt;br /&gt;
	| Portfilter Regel:&lt;br /&gt;
	| Port filter rule: }}&lt;br /&gt;
{{var	| Portfilter Regel--desc&lt;br /&gt;
	| Zeigt grün, wenn Portfilterregeln für das Captive Portal existieren.&lt;br /&gt;
	| Shows green if port filter rules exist for the captive portal. }}&lt;br /&gt;
{{var	| Portfilter Regel--autogeneriert&lt;br /&gt;
	| Mit der + Schaltfläche kann eine autogenerierte any-Regel erzeugt werden. {{info|Schöner, aber aufwendiger sind Regeln, die nur ein ausgewähltes Netz freigeben.}}&lt;br /&gt;
	| With the + button an autogenerated any rule can be created. {{info|Better, but more elaborate, are rules that only release a selected network}}. }}&lt;br /&gt;
{{var	| Regel Hinweis&lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
{{var	| Erweitert&lt;br /&gt;
	| Erweitert&lt;br /&gt;
	| Advanced }}&lt;br /&gt;
{{var	| Erweitert--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Erweitert.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Erweitert-en.png }}&lt;br /&gt;
{{var	| Erweitert--cap&lt;br /&gt;
	| Reiter Erweitert&lt;br /&gt;
	| Advanced tab }}&lt;br /&gt;
{{var	| Designs&lt;br /&gt;
	| Designs&lt;br /&gt;
	| Designs }}&lt;br /&gt;
{{var	| Designs--desc&lt;br /&gt;
	|* Das Captive Portal kann und &amp;#039;&amp;#039;&amp;#039;muss&amp;#039;&amp;#039;&amp;#039; individuell angepasst werden. &lt;br /&gt;
* In jedem Fall müssen die Nutzungsbedingungen angegeben werden.&lt;br /&gt;
* Es kann für jede Sprache ein Design angelegt werden.&lt;br /&gt;
* Es ist ausreichend, diejenigen Angaben einzutragen, die zum Fallback Design geändert sind.&lt;br /&gt;
* Das Falbackdesign benötigt zwingend alle Angaben&lt;br /&gt;
	|* The captive portal can and &amp;#039;&amp;#039;&amp;#039;must&amp;#039;&amp;#039;&amp;#039; be customised. &lt;br /&gt;
* In any case, the terms of use must be specified.&lt;br /&gt;
* A design can be created for each language.&lt;br /&gt;
* It is sufficient to enter the details that have been changed for the fallback design.&lt;br /&gt;
* The fallback design must contain all the following information  }}&lt;br /&gt;
{{var	| Designs--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Designs.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Designs-en.png }}&lt;br /&gt;
{{var	| Designs--cap&lt;br /&gt;
	| Reiter Designs&lt;br /&gt;
	| Tab designs }}&lt;br /&gt;
{{var	| Branding&lt;br /&gt;
	| Branding&lt;br /&gt;
	| Branding }}&lt;br /&gt;
{{var	| Branding--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Branding.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Branding-en.png }}&lt;br /&gt;
{{var	| Branding--cap&lt;br /&gt;
	| Reiter Branding&lt;br /&gt;
	| Tab Branding }}&lt;br /&gt;
{{var	| Branding--desc&lt;br /&gt;
	| Aufruf mit der Schaltfläche zum Bearbeiten {{Button||w}} oder {{Button|Design hinzufügen|+}}&lt;br /&gt;
	| Call with the edit button {{button||w}} or {{button|Add design|+}} }}&lt;br /&gt;
{{var	| Nutzungsbedingungen&lt;br /&gt;
	| Nutzungsbedingungen&lt;br /&gt;
	| Terms of use }}&lt;br /&gt;
{{var	| Nutzungsbedingungen--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Nutzungsbedingungen.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Nutzungsbedingungen-en.png }}&lt;br /&gt;
{{var	| Nutzungsbedingungen--cap&lt;br /&gt;
	| Reiter Nutzungsbedingungen&lt;br /&gt;
	| Tab Terms of use }}&lt;br /&gt;
{{var	| Übersetzungen&lt;br /&gt;
	| Übersetzungen&lt;br /&gt;
	| Translations }}&lt;br /&gt;
{{var	| Übersetzungen--Bild&lt;br /&gt;
	| UTM v12.1 Captive Portal Uebersetzungen.png&lt;br /&gt;
	| UTM v12.1 Captive Portal Uebersetzungen-en.png }}&lt;br /&gt;
{{var	| Übersetzungen--cap&lt;br /&gt;
	| Reiter Übersetzungen&lt;br /&gt;
	| Tab Translations }}&lt;br /&gt;
{{var	| Übersetzungen--desc&lt;br /&gt;
	| Übersetzungen für die Beschriftungen. Fehlt eine Übersetzung, wird der Wert der Default-Sprache verwendet.&lt;br /&gt;
	| Translations for the labels. If a translation is missing, the value of the default language is used. }}&lt;br /&gt;
{{var	| &lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| 57	| Nameserver&lt;br /&gt;
		| Nameserver}}&lt;br /&gt;
{{var	| 58	| Anwendungen&lt;br /&gt;
		| Applications }}&lt;br /&gt;
{{var	| 59	| Zonen&lt;br /&gt;
		| Zones }}&lt;br /&gt;
{{var	| 60	| Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.&lt;br /&gt;
		| If the firewall name cannot be changed to a FQDN, for example because the UTM is used as outgoing mail relay, the name server of the firewall must also be used: In this example, it is assumed that the firewall for the network of the captive portal is the responsible DHCP server and is set up as primary DNS server. }}&lt;br /&gt;
{{var	| 61	| Forward-Zone hinzufügen&lt;br /&gt;
		| Add Forward Zone}}&lt;br /&gt;
{{var	| 62	| Schaltfläche&lt;br /&gt;
		| Button}}&lt;br /&gt;
{{var	| 63	| Forward-Zone hinzufügen&lt;br /&gt;
		| Add Forward Zone}}&lt;br /&gt;
{{var	| 64	| &lt;br /&gt;
* Der zu vergebende Zonenname entspricht der Landingpage des Captive Portals.&amp;lt;br&amp;gt;Im Beispiel &amp;#039;&amp;#039;portal.anyideas.de&amp;#039;&amp;#039;. &lt;br /&gt;
* Als Hostname des Nameservers wird &amp;#039;&amp;#039;localhost&amp;#039;&amp;#039; verwendet.&lt;br /&gt;
* Das Feld der IP-Adresse kann leer gelassen werden.&lt;br /&gt;
		| The zone name to be assigned corresponds to the landing page of the captive portal. &amp;lt;br&amp;gt;In the example &amp;#039;&amp;#039;portal.anyideas.de&amp;#039;&amp;#039;. &amp;lt;br&amp;gt;&amp;#039;&amp;#039;localhost&amp;#039;&amp;#039; is used as the host name of the name server.  &amp;lt;br&amp;gt;The IP address field can be left empty. }}&lt;br /&gt;
{{var	| 65	| CP_nameserver 1.png&lt;br /&gt;
		| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone1-en.png }}&lt;br /&gt;
{{var	| 66	| &amp;lt;br&amp;gt;Schritt 1&amp;lt;br&amp;gt;{{b|Zonenname}} {{ic|portal.anyideas.de}}&lt;br /&gt;
		| &amp;lt;br&amp;gt;Step 1&amp;lt;br&amp;gt;{{b|Zone Name}} {{ic|portal.anyideas.de}} }}&lt;br /&gt;
{{var	| 68	| CP_nameserver 2.png&lt;br /&gt;
		| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone2-en.png }}&lt;br /&gt;
{{var	| 69	| &amp;lt;br&amp;gt;Schritt 2&amp;lt;br&amp;gt;{{b|Nameserver Hostname}} {{ic|loacalhost}}&lt;br /&gt;
		| &amp;lt;br&amp;gt;Step 2&amp;lt;br&amp;gt;{{b|Nameserver Hostname}} {{ic|loacalhost}} }}&lt;br /&gt;
{{var	| 70	| CP_nameserver 3.png&lt;br /&gt;
		| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone3-en.png }}&lt;br /&gt;
{{var	| 71	| Schritt 3&amp;lt;br&amp;gt;{{b| IP-Adresse}} &amp;#039;&amp;#039;kann leer gelassen werden&amp;#039;&amp;#039;&lt;br /&gt;
		| Step 3&amp;lt;br&amp;gt;{{b|IP Address}} &amp;#039;&amp;#039;can be left empty&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| 72	| Transparenter Modus&lt;br /&gt;
		| Transparent mode}}&lt;br /&gt;
{{var	| 73	| UTM_v11.8.7_Anwendungen_HTTP-Proxy_Transparenter-Modus.png&lt;br /&gt;
		| UTM_v11.8.7_Anwendungen_HTTP-Proxy_Transparenter-Modus-en.png}}&lt;br /&gt;
{{var	| 74	| HTTP-Proxy - Transparenter Proxy&lt;br /&gt;
		| HTTP Proxy - Transparent Proxy}}&lt;br /&gt;
{{var	| 75	| HTTP-Proxy&lt;br /&gt;
		| HTTP-Proxy}}&lt;br /&gt;
{{var	| 76	| Für den Zugriff auf das Internet über den benötigten HTTP-Proxy ist mindestens eine Regel notwendig (HTTP), besser zwei (zusätzlich HTTPS)&lt;br /&gt;
		| To access the Internet via the required HTTP proxy, at least one rule is necessary (HTTP), better two (additionally HTTPS)}}&lt;br /&gt;
{{var	| 77	| Transparente Regel hinzufügen&lt;br /&gt;
		| Add transparent rule}}&lt;br /&gt;
{{var	| 78	| Protokoll:&lt;br /&gt;
		| Protocol:}}&lt;br /&gt;
{{var	| 79	| Typ:&lt;br /&gt;
		| Type:}}&lt;br /&gt;
{{var	| 80	| Quelle:&lt;br /&gt;
		| Source:}}&lt;br /&gt;
{{var	| 81	| Ziel:&lt;br /&gt;
		| Destination: }}&lt;br /&gt;
{{var	| 82	| Speichern&lt;br /&gt;
		| Save}}&lt;br /&gt;
{{var	| 83	| Für den Zugriff auf https-Seiten muss zusätzlich im Reiter {{Reiter | SSL-Interception}} &amp;lt;br&amp;gt;die {{b| SSL-Interception }} {{ButtonAn|Ein}} aktiviert sein. (Benötigt ein CA-Zertifikat der UTM)&lt;br /&gt;
		| To access https pages, in the tab {{Reiter | SSL Interception}} {{b| SSL Interception }} {{ButtonAn|On}} must be activated. (Requires a CA certificate of the UTM)}}&lt;br /&gt;
{{var	| 84	| Forward-Zone bearbeiten&lt;br /&gt;
		| Edit Forward Zone}}&lt;br /&gt;
{{var	| 85	| UTM v12.2 Anwedungen Nameserver Forwardzone A.png&lt;br /&gt;
		| UTM v12.2 Anwedungen Nameserver Forwardzone A-en.png }}&lt;br /&gt;
{{var	| 86	| Nameserver - A-Record mit IP-Adresse&lt;br /&gt;
		| Nameserver - A-Record with IP address }}&lt;br /&gt;
{{var	| 87	| Der soeben erstellten Zone wird folgender Eintrag hinzu gefügt {{button || w}} → Schaltfläche {{button | Eintrag hinzufügen |+}} :&lt;br /&gt;
		| The following entry is added to the zone just created {{button || w}} → Button {{button |Add entry |+}} :}}&lt;br /&gt;
{{var	| 88	| Name:&lt;br /&gt;
		| Name: }}&lt;br /&gt;
{{var	| 89	| FQDN der Zone für das Captive Portal&lt;br /&gt;
		| FQDN of the firewall}}&lt;br /&gt;
{{var	| FQDN--Hinweis&lt;br /&gt;
		| Mit &amp;#039;&amp;#039;&amp;#039;.&amp;#039;&amp;#039;&amp;#039; Punkt am Ende&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 90	| IP der Schnittstelle, über die das Captive Portal erreicht werden soll (hier &amp;#039;&amp;#039;wlan0 &amp;#039;&amp;#039;)&lt;br /&gt;
		| IP of the interface via which the captive portal is to be reached (here &amp;#039;&amp;#039;wlan0 &amp;#039;&amp;#039;)}}&lt;br /&gt;
{{var	| 94	| Portfilter&lt;br /&gt;
		| Portfilter }}&lt;br /&gt;
{{var	| 95	| UTM_v11.8.7_Firewall_Portfilter_CP.png&lt;br /&gt;
		| UTM_v11.8.7_Firewall_Portfilter_CP-en.png }}&lt;br /&gt;
{{var	| 96	| Firewall - Portfilter IP&lt;br /&gt;
		| Firewall - Portfilter IP }}&lt;br /&gt;
{{var	| 97	| Im Portfilter ist eine Regel erforderlich, die den Zugriff der Captive Portal Benutzer auf das Internet ermöglicht. &amp;lt;br&amp;gt;Alternativ kann auch in den Captive Portal Einstellungen mit der Schaltfläche {{Button||+}} im Reiter {{Reiter|Allgemein}} eine autogenerierte any-Regel erzeugt werden.&lt;br /&gt;
		| A rule is required in the port filter to allow Captive Portal users to access the Internet. &amp;lt;br&amp;gt;Alternatively, an autogenerated any rule can also be created in the Captive Portal settings using the {{Button||+}} button in the {{Reiter|General}} tab. }}&lt;br /&gt;
{{var	| 98	| 1. Regel&lt;br /&gt;
		| Rule 1 }}&lt;br /&gt;
{{var	| 99	| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| 100	| Netzwerkobjekt &lt;br /&gt;
		| Network object }}&lt;br /&gt;
{{var	| 101	| Hinzufügen&lt;br /&gt;
		| Add }}&lt;br /&gt;
{{var	| 102	| 2. Regel&lt;br /&gt;
		| Rule 2}}&lt;br /&gt;
{{var	| 103	| Hinzufügen und schließen&lt;br /&gt;
		| Add and close}}&lt;br /&gt;
{{var	| 104	| Regeln aktualisieren&lt;br /&gt;
		| Update Rules}}&lt;br /&gt;
{{var	| 105	| Webfilter&lt;br /&gt;
		| Webfilter }}&lt;br /&gt;
{{var	| 106	| Abschließend sollte noch der Webfilter konfiguriert werden. Da über den Proxy gesurft wird ist ohne Regel im Portfilter ein Zugriff auf z.B. interne Webserver möglich.Folgende Schritte sind durchzuführen:&lt;br /&gt;
		| Finally, the web filter should be configured, since surfing through the proxy is possible without rules in the port filter access to e.g. internal web servers: }}&lt;br /&gt;
{{var	| 107	| mit Authentifizierung&lt;br /&gt;
		| with authentication }}&lt;br /&gt;
{{var	| 108	| Firewall&lt;br /&gt;
		| Firewall }}&lt;br /&gt;
{{var	| 109	| Portfilter&lt;br /&gt;
		| Portfilter }}&lt;br /&gt;
{{var	| 110	| Netzwerkobjekte&lt;br /&gt;
		| Network objects }}&lt;br /&gt;
{{var	| 111	| Gruppe hinzufügen&lt;br /&gt;
		| Add group }}&lt;br /&gt;
{{var	| 112	| Erstellen einer Gruppe (z.B. grp_CP_webfilter), die das wlan-0-network-Netzwerkobjekt beinhaltet&lt;br /&gt;
		| Create a group (e.g. grp_CP_webfilter) that contains the wlan-0-network network object }}&lt;br /&gt;
{{var	| 113	| Anwendungen&lt;br /&gt;
		| Applications}}&lt;br /&gt;
{{var	| 114	| Profil hinzufügen&lt;br /&gt;
		| Add profile}}&lt;br /&gt;
{{var	| 115	| Netzwerk- oder Benutzergruppe:&lt;br /&gt;
		| Network or user group: }}&lt;br /&gt;
{{var	| 116	| Die neu erstellte Gruppe wählen&lt;br /&gt;
		| Select the newly created group}}&lt;br /&gt;
{{var	| 117	| neu generierten Regelsatz bearbeiten&lt;br /&gt;
		| Edit newly generated rule record}}&lt;br /&gt;
{{var	| 118	| URL des (internen) Servers, auf den der Zugriff über das Captive Portal gesperrt werden soll&lt;br /&gt;
		| URL of the (internal) server to which access via the captive portal should be blocked}}&lt;br /&gt;
{{var	| 119	| URL hinzufügen&lt;br /&gt;
		| Add URL}}&lt;br /&gt;
{{var	| 120	| Aktion auf &amp;#039;&amp;#039;blockieren&amp;#039;&amp;#039; {{ButtonAus|{{spc|ban|o|-}}|bc=rot}} belassen&lt;br /&gt;
		| Leave action on &amp;#039;&amp;#039;block&amp;#039;&amp;#039; {{ButtonAus|{{spc|ban|o|-}}|bc=rot}}}}&lt;br /&gt;
{{var	| 121a	| ohne Authentifizierung&lt;br /&gt;
		| without authentication}}&lt;br /&gt;
{{var	| 121	| Die Gruppe der Benutzer wählen&lt;br /&gt;
		| Select the user group}}&lt;br /&gt;
&lt;br /&gt;
{{var	| &lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
	| &lt;br /&gt;
	|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;__NOTOC__&amp;lt;noinclude&amp;gt;Anzeige dieser Seite nur auf {{:Spezial:Linkliste/{{BASEPAGENAME}} }}&amp;lt;/noinclude&amp;gt;&amp;lt;includeonly&amp;gt;&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=== {{#var:20|ggf. Gruppe anlegen}} ===&lt;br /&gt;
{{pt3| {{#var:21|UTM_v11.8.7_Authentifizierung_Benutzer_Gruppe_hinzufügen.png}} | {{#var:22|Benutzer - Gruppe anlegen &amp;amp; Rechte vergeben}} }}&lt;br /&gt;
Menü {{Menu| {{#var:23|Authentifizierung}} | {{#var:24|Benutzer}} | {{#var:25|Gruppen}} | {{#var:26|Gruppe hinzufügen}} |+ }} {{#var:reiter|Reiter}} {{Reiter | {{#var:27|Berechtigungen}} }}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:28|Soll eine Authentifizierung der User am Captive Portal erfolgen, muss im nächsten Schritt eine Gruppe mit der dafür benötigten Berechtigung &amp;#039;&amp;#039;&amp;#039;HTTP-Proxy&amp;#039;&amp;#039;&amp;#039; {{ ButtonAn |Ein}} erstellt werden.}} &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:29|[[UTM/AUTH/Benutzerverwaltung | Hier]] wird erklärt, wie eine Benutzergruppe angelegt werden kann.}} &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{Hinweis|!|gr}} {{#var:30|Die Gruppe kann auf Wunsch und bei einer bestehender Integration in ein [[UTM/AUTH/AD_Anbindung | Active Directory]] auch auf eine im AD vorhandene oder zu generierende Gruppe gemappt werden.}} &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:31|Implizite Regeln}} ===&lt;br /&gt;
{{pt3| {{#var:32|UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png}} | {{#var:33a|Firewall  - Implizite Regeln}} }}&lt;br /&gt;
{{#var:menu|Menü}} {{Menu | {{#var:33|Firewall}} | {{#var:31|Implizite Regeln}} }} {{#var:34|Gruppe}} {{ButtonAn|Ein}} {{ic|Captive Portal}} &amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:35|Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Schalter  &amp;#039;&amp;#039;&amp;#039;CaptivePortalPage&amp;#039;&amp;#039;&amp;#039; öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Schalter &amp;#039;&amp;#039;&amp;#039;CaptivePortalRedirection&amp;#039;&amp;#039;&amp;#039; ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:94|Portfilter}} ===&lt;br /&gt;
{{pt3 | {{#var:95|UTM_v11.8.7_Firewall_Portfilter_CP.png}} | {{#var:96|Firewall - Portfilter IP}} }}&lt;br /&gt;
{{#var:97|Im Portfilter sind zwei weitere Regeln erforderlich:}}&lt;br /&gt;
{| class=&amp;quot;sptable pd5&amp;quot;&lt;br /&gt;
{{#var:98|1. Regel}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:80|Quelle}} }} || {{ic| {{spc|ipsetgroup|o|-}} captive_portal | bc=#92bdd6; }} &lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:81|Ziel}} }} || {{ ic | {{spc|internet|o|-}} internet | bc=#92bdd6;}} &lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:99|Dienst}} }} || {{ic | {{spc|dienste|o|-}} default-internet | bc=#92bdd6; }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; | {{Kasten | [–] NAT }} &lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:79|Typ}} }} || {{Button | HideNAT | dr}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Kasten | {{#var:100|Netzwerkobjekt }} }} || {{ Button | external-interface | dr }}&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; | &amp;lt;p&amp;gt;{{ Button | {{#var:101|Hinzufügen}} }}&amp;lt;/p&amp;gt; &amp;lt;br&amp;gt;{{#var:102|2. Regel}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:80|Quelle}} }} || {{ic| {{spc|net|o|-}} wlan-0-network | bc=#92bdd6; }} &lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:81|Ziel}} }} || {{ ic | {{spc|interface|o|-}} wlan-interface | bc=#92bdd6;}} &lt;br /&gt;
|-&lt;br /&gt;
| {{Kasten | {{#var:99|Dienst}} }} || {{ ic | {{spc|dienste|o|-}} proxy | bc=#92bdd6; }}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;p&amp;gt;{{ Button | {{#var:103|Hinzufügen und schließen}} }}&amp;lt;/p&amp;gt;&amp;lt;p&amp;gt;{{Button | {{#var:104|Regeln aktualisieren}} |play}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:37|Einstellungen im Captive Portal}} ===&lt;br /&gt;
{{#var:menu|Menü}} {{Menu|{{#var:38|Anwendungen}} | {{#var:Captive Portal}} }} &lt;br /&gt;
&lt;br /&gt;
==== {{Reiter|{{#var:Allgemein}} }} ====&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:caption|Beschriftung}} !! {{#var:value|Wert}} !! {{#var:desc|Beschreibung}} !! class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;7&amp;quot; | {{Bild|{{#var:Allgemein--Bild}} |{{#var:Allgemein--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| Captive Portal: }} || {{ButtonAn|{{#var:ein|Ein}}}} || {{#var:42|Dieser Schalter aktiviert oder deaktiviert das Captive Portal}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Implizite Regeln}} }} || &amp;lt;span class=&amp;quot;signal-light bc__grün&amp;quot;&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;span class=&amp;quot;signal-light bc__gelb&amp;quot;&amp;gt;&amp;lt;/span&amp;gt; || {{#var:Implizite Regeln--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot;| {{b|{{#var:Portfilter Regel}} }} ||  &amp;lt;span class=&amp;quot;signal-light bc__grün&amp;quot;&amp;gt; || {{#var:Portfilter Regel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;span class=&amp;quot;signal-light bc__gelb&amp;quot;&amp;gt;&amp;lt;/span&amp;gt; {{Button||+}} || {{#var:Portfilter Regel--autogeneriert}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:48|Hostname der Portalseite:}} }} || {{ic| portal.anyideas.de }} || {{#var:49|Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:44|Zertifikat:}} }} || {{Button| ttt-Point (ACME) |dr}} || {{#var:45|Bitte das oben erwähnte Zertifikat auswählen.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:52|Netzwerkobjekte:}} }} || {{cb| wlan-0-network (wlan0)&amp;amp;ensp;|- }} || {{#var:53|In diesem Feld bitte die Netzwerkobjekte auswählen, welche die Netze repräsentieren, die auf die Landingpage umgeleitet werden sollen.}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &amp;lt;br&amp;gt;{{h4| {{#var:Erweitert}}| {{Reiter|{{#var:Erweitert}} }} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:43|Authentifizierung:}} }} || {{ButtonAn|{{#var:ein|Ein}} }} || {{#var:44a|Hier kann, wenn gewünscht, eine Authentifizierung erzwungen werden.}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild|{{#var:Erweitert--Bild}} |{{#var:Erweitert--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:50|Port der Portalseite:}} }} || {{ic|8085 |c|w=80px}} || {{#var:51|Es muss ein Port für das Captive Portal definiert sein, dieser kann aber geändert werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;min-width: 190px&amp;quot; | {{b| {{#var:46|Maximale Verbindungszeit:}} }} || {{ ic|1800|c|w=80px}} || {{#var:47|Der Zeitrahmen, in dem eine Anmeldung im Captive Portal gültig ist. &amp;lt;br&amp;gt;&lt;br /&gt;
Ist die voreingestellte Zeit abgelaufen, wird der Web-Zugriff ins Internet gesperrt und eine erneute Bestätigung der Nutzungsbedingungen (und, wenn gewünscht, der Authentifizierung) ist von notwendig.}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &amp;lt;br&amp;gt;{{h4 | {{#var:Designs}} | {{Reiter|{{#var:Designs}} }} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Designs--desc}}&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;{{#var:Branding--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;1&amp;quot; | {{Bild|{{#var:Designs--Bild}} |{{#var:Designs--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|  colspan=&amp;quot;3&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
==== {{Reiter|{{#var:Branding}} }} ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Branding--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild|{{#var:Branding--Bild}} |{{#var:Branding--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|  colspan=&amp;quot;3&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
==== {{Reiter| {{#var:Nutzungsbedingungen}} }} ====&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:54|Nutzungsbedingungen:}} }} || {{#var:55|Nutzungsbedingungen/Terms of Use}} || {{#var:56|Hier müssen eigene Nutzungsbedingungen aufgeführt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Aus Haftungsgründen können wir diese leider nicht bereitstellen. Wir empfehlen aus den gleichen Gründen, einen Anwalt hinzu zu ziehen.}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild|{{#var:Nutzungsbedingungen--Bild}} |{{#var:Nutzungsbedingungen--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|  colspan=&amp;quot;3&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
==== {{Reiter|{{#var:Übersetzungen}} }} ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Übersetzungen--desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild|{{#var:Übersetzungen--Bild}} |{{#var:Übersetzungen--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
=== {{#var:57|Nameserver}} ===&lt;br /&gt;
{{#var:menu|Menü}} {{Menu| {{#var:58|Anwendungen}} | {{#var:57|Nameserver}} }} {{#var:reiter|Reiter}} {{Reiter | {{#var:59|Zonen}} }}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:60|Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.&lt;br /&gt;
In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:61|Forward-Zone hinzufügen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:62|Schaltfläche}} {{Button| {{#var:63|Forward-Zone hinzufügen}} |+}}&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:64|Der zu vergebende Zonenname entspricht dem FQDN der Firewall. &amp;lt;br&amp;gt;&lt;br /&gt;
In unserem Fall ist dies &amp;#039;portal.anyideas.de&amp;#039;.  &amp;lt;br&amp;gt;&lt;br /&gt;
Als Hostname des Nameserver wird den &amp;#039;localhost&amp;#039; ein.  &amp;lt;br&amp;gt;&lt;br /&gt;
Das Feld der IP-Adresse kann leer gelassen werden.}} &amp;lt;br&amp;gt;&lt;br /&gt;
{{Gallery3 |  {{#var:65|CP_nameserver 1.png}} | {{#var:66|Nameserver - Zonenname}} | {{#var:68|CP_nameserver 2.png}} | {{#var:69|Nameserver - Nameserver Hostname}} | {{#var:70|CP_nameserver 3.png}} | {{#var:71|Nameserver - Nameserver IP}} |i=3 }}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
==== {{#var:84|Forward-Zone bearbeiten}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{pt3 | {{#var:85|UTM_v11.8.7_Anwedungen_Nameserver_Forwardzone_A.png}} | {{#var:86|Nameserver - Nameserver IP}} | hochkant=1}}&lt;br /&gt;
{{#var:87|Der soeben erstellten Zone wird folgender Eintrag hinzu gefügt {{button || w}} → Schaltfläche {{button | Eintrag hinzufügen |+}} :}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable pd5&amp;quot;&lt;br /&gt;
! {{#var:caption|Beschriftung}} !! {{#var:value|Wert}} !! {{#var:desc|Beschreibung}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:88|Name:}} }} || {{ic | portal.anyideas.de. }} || {{#var:89|FQDN der Firewall}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:FQDN--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:79|Typ:}} }} || {{Button| A | dr}} || A-Record&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:val|Wert}} }} ||  {{ic | 192.168.100.1 }} || {{#var:90|IP der Schnittstelle (hier &amp;#039;&amp;#039;wlan0 &amp;#039;&amp;#039;)}}&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
=== {{#var:72|Transparenter Modus}} ===&lt;br /&gt;
{{pt3 | {{#var:73|UTM_v11.8.7_Anwendungen_HTTP-Proxy_Transparenter-Modus.png}} | {{#var:74|HTTP-Proxy - Transparenter Proxy}} }}&lt;br /&gt;
{{#var:menu|Menü}} {{Menu| {{#var:58|Anwendungen}} | {{#var:75|HTTP-Proxy}} }} {{#var:reiter|Reiter}} {{Reiter | {{#var:72|Transparenter Modus}} }}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:76|Für den Zugriff auf das Internet über den benötigten HTTP-Proxy ist mindestens eine Regel notwendig (HTTP), besser zwei (zusätzlich HTTPS)}}&lt;br /&gt;
{| class=&amp;quot;sptable pd5&amp;quot;&lt;br /&gt;
! {{#var:caption|Beschriftung}} !! {{#var:value|Wert}}&lt;br /&gt;
|-&lt;br /&gt;
|+ {{#var:62|Schaltfläche}} {{Button| {{#var:77|Transparente Regel hinzufügen}} |+}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:78|Protokoll:}} }} || {{Button| HTTP |dr }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:79|Typ:}} }} || {{Button |include | dr}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:80|Quelle:}} }} || {{ Button | wlan-0-network | dr}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:81|Ziel:}} }} || {{ Button | internet | dr }}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
{| class=&amp;quot;sptable pd5&amp;quot;&lt;br /&gt;
! {{#var:caption|Beschriftung}} !! {{#var:value|Wert}}&lt;br /&gt;
|-&lt;br /&gt;
|+  {{Button|{{#var:82|Speichern}} }}&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:83|Für den Zugriff auf https-Seiten muss zusätzlich im Reiter {{Reiter | SSL-Interception}} die {{b| SSL-Interception }} {{ButtonAn|Ein}} aktiviert sein. (Benötigt ein CA-Zertifikat der UTM)}}&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&amp;lt;tr&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:78|Protokoll:}} }} || {{Button| HTTPS |dr }} &lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:79|Typ:}} }} || {{Button |include | dr}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:80|Quelle:}} }} || {{ Button | wlan-0-network | dr}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b | {{#var:81|Ziel:}} }} || {{ Button | internet | dr }}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:105|Webfilter}} ===&lt;br /&gt;
{{#var:106|Abschließend sollte noch der Webfilter konfiguriert werden.&lt;br /&gt;
Da über den Proxy gesurft wird ist ohne Regel im Portfilter ein Zugriff auf z.B. interne Webserver möglich.&lt;br /&gt;
Folgende Schritte sind durchzuführen:}}&lt;br /&gt;
==== {{#var:107|mit Authentifizierung}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;mb05em&amp;quot;&amp;gt;&lt;br /&gt;
# {{Menu|{{#var:108|Firewall}} | {{#var:109|Portfilter}} | {{#var:110|Netzwerkobjekte}} | {{#var:111|Gruppe hinzufügen}} | folder+ }}&amp;lt;br&amp;gt;{{#var:112|Erstellen einer Gruppe (z.B. grp_CP_webfilter), die das wlan-0-network-Netzwerkobjekt beinhaltet}}&lt;br /&gt;
# {{Menu| {{#var:113|Anwendungen}} | {{#var:105|Webfilter}} }} {{#var:62|Schaltfläche}} {{button | {{#var:114|Profil hinzufügen}} |folder+}}&lt;br /&gt;
# {{b| {{#var:115|Netzwerk- oder Benutzergruppe:}} }} {{Button| grp_CP_webfilter|dr}} {{#var:116|Die neu erstellte Gruppe wählen}} {{Button | {{#var:save|Speichern}} }}&lt;br /&gt;
# {{Button ||w}} {{#var:117|neu generierten Regelsatz bearbeiten}}&lt;br /&gt;
## {{ic| webserver.anyideas.de}} {{#var:118|URL des Servers, auf den der Zugriff über das Captive Portal gesperrt werden soll}} {{Button|{{#var:119|URL hinzufügen}} |+}}&lt;br /&gt;
## {{#var:120|Aktion auf &amp;#039;&amp;#039;blockieren&amp;#039;&amp;#039; {{ButtonAus|{{spc|ban|o|-}}|bc=rot}} belassen}}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:121a|ohne Authentifizierung}} ====&lt;br /&gt;
# {{Menu| {{#var:113|Anwendungen}} | {{#var:105|Webfilter}} }} {{#var:62|Schaltfläche}} {{button | {{#var:114|Profil hinzufügen}} |folder+}}&lt;br /&gt;
# {{#var:121|Die Gruppe der Benutzer wählen}}&lt;br /&gt;
# {{Button ||w}} {{#var:117|neu generierten Regelsatz bearbeiten}}&lt;br /&gt;
## {{ic| webserver.anyideas.de}} {{#var:118|URL des Servers, auf den der Zugriff über das Captive Portal gesperrt werden soll}} {{Button|{{#var:119|URL hinzufügen}} |+}}&lt;br /&gt;
## {{#var:120|Aktion auf &amp;#039;blockieren&amp;#039; {{ButtonAus|{{spc|ban|o|-}}|bc=rot}} belassen}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/includeonly&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>