<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FHTTP_Proxy-Transparenter_Modus_v12.2</id>
	<title>UTM/APP/HTTP Proxy-Transparenter Modus v12.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FHTTP_Proxy-Transparenter_Modus_v12.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/HTTP_Proxy-Transparenter_Modus_v12.2&amp;action=history"/>
	<updated>2026-04-22T06:21:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/HTTP_Proxy-Transparenter_Modus_v12.2&amp;diff=91684&amp;oldid=prev</id>
		<title>Lauritzl: Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/HTTP_Proxy-Transparenter_Modus_v12.2&amp;diff=91684&amp;oldid=prev"/>
		<updated>2024-05-29T09:48:34Z</updated>

		<summary type="html">&lt;p&gt;Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 29. Mai 2024, 11:48 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l359&quot;&gt;Zeile 359:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 359:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:Portfilterregeln--desc}}&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:Portfilterregeln--desc}}&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;Einrücken sptable2 &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;spezial &lt;/del&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;Einrücken sptable2 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Paketfilter &lt;/ins&gt;pd5 tr--bc__white zh1&quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| class=&amp;quot;Leerzeile bc__default&amp;quot; | || ||&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| class=&amp;quot;Leerzeile bc__default&amp;quot; | || ||&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-89675:rev-91684:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/HTTP_Proxy-Transparenter_Modus_v12.2&amp;diff=89675&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/HTTP Proxy-Transparenter Modus|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| HTTP-Proxy Transparenter Modus 		| HTTP proxy transparent mode }} {{var	| head 		| Tranparenter Modus für den HTTP-Proxy der UTM 		| Transparent mode for the http-proxy of the UTM }} {{var	| Anwendungen 		| Anwendungen 		| Applications }} {{var	| Transparenter Modus 		| Transparenter Modus 		| Transparent Mode }} {{v…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/HTTP_Proxy-Transparenter_Modus_v12.2&amp;diff=89675&amp;oldid=prev"/>
		<updated>2024-01-31T07:44:57Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/HTTP Proxy-Transparenter Modus|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| HTTP-Proxy Transparenter Modus 		| HTTP proxy transparent mode }} {{var	| head 		| Tranparenter Modus für den HTTP-Proxy der UTM 		| Transparent mode for the http-proxy of the UTM }} {{var	| Anwendungen 		| Anwendungen 		| Applications }} {{var	| Transparenter Modus 		| Transparenter Modus 		| Transparent Mode }} {{v…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/APP/HTTP Proxy-Transparenter Modus|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| HTTP-Proxy Transparenter Modus&lt;br /&gt;
		| HTTP proxy transparent mode }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Tranparenter Modus für den HTTP-Proxy der UTM&lt;br /&gt;
		| Transparent mode for the http-proxy of the UTM }}&lt;br /&gt;
{{var	| Anwendungen&lt;br /&gt;
		| Anwendungen&lt;br /&gt;
		| Applications }}&lt;br /&gt;
{{var	| Transparenter Modus&lt;br /&gt;
		| Transparenter Modus&lt;br /&gt;
		| Transparent Mode }}&lt;br /&gt;
{{var	| neu--Layoutanpassung&lt;br /&gt;
		| Layoutanpassung&lt;br /&gt;
		| Layout adjustment }}&lt;br /&gt;
{{var	| Fehlerursache&lt;br /&gt;
		| Fehlerursache bei &amp;#039;&amp;#039;Host header forgery detected&amp;#039;&amp;#039;&lt;br /&gt;
		| Error cause for &amp;#039;&amp;#039;Host header forgery detected&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| no-Regex&lt;br /&gt;
		| Die Regex-Ausnahmen gelten nicht für den transparenten Modus!&lt;br /&gt;
		| The regex exceptions do not apply to transparent mode! }}&lt;br /&gt;
{{var	| Transparenter Proxy&lt;br /&gt;
		| Funktionsweise des transparenten Proxys&lt;br /&gt;
		| Functionality of the transparent proxy }}&lt;br /&gt;
{{var	| Transparenter Proxy--desc&lt;br /&gt;
		| Der transparente Proxy sorgt dafür, dass Webseitenaufrufe auch ohne Einstellungen im Browser über den HTTP-Proxy geleitet werden, so dass der Virenscanner und der Webfilter auf diese Verbindungen angewendet werden können.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Um auch SSL-Verschlüsselte Verbindungen auf Viren und Schadsoftware überprüfen zu können, muss sich der Proxy als Client gegenüber dem Webserver im Internet ausgeben, so dass die Daten schon auf der Firewall entschlüsselt werden können.&amp;lt;br&amp;gt;&lt;br /&gt;
Diese sollen anschließend natürlich wieder verschlüsselt an den eigentlichen Client im internen Netzwerk weitergeleitet werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Um dieses zu erreichen wird das Feature SSL-Interception genutzt.&lt;br /&gt;
		| The transparent proxy ensures that web page calls are routed through the HTTP proxy even without settings in the browser, so that the virus scanner and web filter can be used for these connections.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In order to be able to check SSL-encrypted connections for viruses and malware, the proxy must pretend to be a client to the web server on the Internet, so that the data can already be decrypted on the firewall.&amp;lt;br&amp;gt;&lt;br /&gt;
These are to be passed on coded afterwards again  to the actual Client in the internal network.&amp;lt;br&amp;gt;&lt;br /&gt;
To achieve this, the feature SSL interception is used. }}&lt;br /&gt;
{{var	| Konfiguration&lt;br /&gt;
		| Konfiguration&lt;br /&gt;
		| Configuration }}&lt;br /&gt;
{{var	| Zertifikat&lt;br /&gt;
		| Zertifikat&lt;br /&gt;
		| Certificate }}&lt;br /&gt;
{{var	| Zertifikat--desc&lt;br /&gt;
		| Für die SSL-verschlüsselte Übertragung zum Client wird eine CA benötigt.&lt;br /&gt;
		| A CA is required for SSL-encrypted transmission to the client. }}&lt;br /&gt;
{{var	| Zertifikat-CA--Bild&lt;br /&gt;
		| UTM v12.2 CA für SSL-Interception.png&lt;br /&gt;
		| UTM v12.2 CA für SSL-Interception-en.png }}&lt;br /&gt;
{{var	| Zertifikat-CA--cap&lt;br /&gt;
		| CA erstellen&lt;br /&gt;
		| Create CA }}&lt;br /&gt;
{{var	| Zertifikat--Bild&lt;br /&gt;
		| UTM v12.2 Zertifikate für SSL-Interception.png&lt;br /&gt;
		| UTM v12.2 Zertifikate für SSL-Interception-en.png }}&lt;br /&gt;
{{var	| Zertifikat--cap&lt;br /&gt;
		| Zertifikate&lt;br /&gt;
		| Certificates }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| Zertifikat dem Browser hinzufügen&lt;br /&gt;
		| Zertifikat dem Browser hinzufügen&lt;br /&gt;
		| Add certificate to the browser }}&lt;br /&gt;
{{var	| Zertifikat dem Browser hinzufügen--desc&lt;br /&gt;
		| Damit die Browser der Clients diese Verbindung auch akzeptieren, muss das CA jedem Browser bekannt gemacht werden.&lt;br /&gt;
		| In order for the clients&amp;#039; browsers to accept this connection, the CA must be made known to each browser. }}&lt;br /&gt;
{{var	| Transparenter Modus&lt;br /&gt;
		| Transparenter Modus&lt;br /&gt;
		| Transparent mode }}&lt;br /&gt;
{{var	| Transparenter Modus--desc&lt;br /&gt;
		| Aktivierung mit {{KastenGrau|{{#var:Transparenter Modus}} }} {{ButtonAn|{{#var:ein}} }}&lt;br /&gt;
		| Activation with  {{KastenGrau|{{#var:Transparenter Modus}} }} {{ButtonAn|{{#var:ein}} }} }}&lt;br /&gt;
{{var	| Transparenter Modus--Bild&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy Transparent.png&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy Transparent-en.png }}&lt;br /&gt;
{{var	| Transparenter Modus--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;Transparenter Modus&amp;#039;&amp;#039;&lt;br /&gt;
		| Tab &amp;#039;&amp;#039;Transparent mode&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| HTTPS-Regel--desc&lt;br /&gt;
		| In der Standard Einstellung ist der transparente Modus für das HTTP Protokoll über Port 80 schon aktiviert. &amp;lt;br&amp;gt;Um diesen auch für das HTTPS Protokoll und Port 443 einzurichten, wird durch einen Klick auf die Schaltfläche {{Button|Transparente Regel hinzufügen|+}}  eine weitere Regel hinzugefügt. &lt;br /&gt;
		| In the default setting, transparent mode is already enabled for the HTTP protocol over port 80. &amp;lt;br&amp;gt;To set this up for the HTTPS protocol and port 443 as well, another rule is added by clicking the {{Button|Add Transparent Rule|+}} button.  }}&lt;br /&gt;
{{var	| HTTPS-Regel&lt;br /&gt;
		| HTTPS-Regel anlegen&lt;br /&gt;
		| Create HTTPS rule }}&lt;br /&gt;
{{var	| HTTPS-Regel--Bild&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy Transparent Regel-hinzufügen.png&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy Transparent Regel-hinzufügen-en.png }}&lt;br /&gt;
{{var	| HTTPS-Regel--cap&lt;br /&gt;
		| Transparente Regel für HTTPS hinzufügen&lt;br /&gt;
		| Add transparent rule for HTTPS }}&lt;br /&gt;
{{var	| Protokoll&lt;br /&gt;
		| Protokoll&lt;br /&gt;
		| Protocol }}&lt;br /&gt;
{{var	| Protokoll--desc&lt;br /&gt;
		| Protokoll, das gescannt werden soll&lt;br /&gt;
		| Protocol that is to be scanned }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| Typ--desc&lt;br /&gt;
		| Bestimmt ob der Transparente Modus für die folgenden Netzwerkgruppen angewendet werden soll, oder nicht.&amp;lt;br&amp;gt;Soll ein bestimmtes Netzwerkobjekt oder eine Netzwerkgruppe als Quelle oder Ziel vom Transparenten Modus ausgenommen werden, kann eine &amp;#039;&amp;#039;Exclude&amp;#039;&amp;#039;-Regel vor der allgemeinen &amp;#039;&amp;#039;Include&amp;#039;&amp;#039;-Regel eine Ausnahme definieren.&lt;br /&gt;
		| Determines whether transparent mode should be applied to the following network groups or not.&amp;lt;br&amp;gt;If a specific network object or network group is to be excluded from transparent mode as a source or destination, an &amp;#039;&amp;#039;Exclude&amp;#039;&amp;#039; rule can define an exception before the general &amp;#039;&amp;#039;Include&amp;#039;&amp;#039; rule. }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle:&lt;br /&gt;
		| Source: }}&lt;br /&gt;
{{var	| Quelle--desc&lt;br /&gt;
		| Quell-{{Button|Netzwerkobjekt|d}}, angelegt unter [[UTM/RULE/Portfilter#Netzwerkobjekte_erstellen | {{Menu | Firewall | Portfilter|Netzwerkobjekte}}]]&amp;lt;br&amp;gt;Als Quelle muss das Netzwerk aus dem die Anfragen kommen, z.B. &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039;.&lt;br /&gt;
		| Source {{Button|network object|d}}, created under [[UTM/RULE/Portfilter#Create_network_objects | {{Menu | Firewall | Portfilter|network object}}]] &amp;lt;br&amp;gt;The source must be the network from which the requests come, e.g. &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel:&lt;br /&gt;
		| Destination: }}&lt;br /&gt;
{{var	| Ziel--desc&lt;br /&gt;
		| Ziel-Netzwerkobjekt in dem die Webserver stehen die angesprochen werden sollen, in diesem Beispiel &amp;#039;&amp;#039;internet&amp;#039;&amp;#039;.&lt;br /&gt;
		| Target network object in which the web servers to be addressed are located, in this example &amp;#039;&amp;#039;internet&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| Speichern--desc&lt;br /&gt;
		| Ein Klick auf {{Button|Speichern}} speichert die neue Regel.&amp;lt;br&amp;gt;Ein weiterer Klick auf {{Button|Speichern}} im HTTP-Proxy Fenster sorgt für eine Aktualisierung der Regeln.&lt;br /&gt;
		|  Clicking {{Button|Save}} will save the new rule.&amp;lt;br&amp;gt;Another click on {{Button|Save}} in the HTTP proxy window will update the rules. }}&lt;br /&gt;
{{var	| Portfilterregeln&lt;br /&gt;
		| Portfilterregeln&lt;br /&gt;
		| Port filter rules }}&lt;br /&gt;
{{var	| Portfilterregeln--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Da nun sowohl HTTP mit Port 80 als auch HTTPS mit Port 443 über den Proxy umgeleitet werden, muss gewährleistet sein, dass die Namensauflösung erfolgen kann. &amp;lt;br&amp;gt;Sofern die UTM als Nameserver bei den Clients eingetragen ist, wird also eine Regel benötigt die DNS aus den lokalen (privaten) Netzwerken auf die dazugehörige Netzwerkschnittstelle erlaubt.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;In der Werkseinstellung existiert schon eine entsprechende Regel mit der Dienstgruppe &amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;. Diese enthält auch den Nameserver Port 53 für UDP und TCP.&amp;lt;/p&amp;gt;&lt;br /&gt;
Abschließend sollte also noch im Memü {{Menu|Firewall|Portfilter}} überprüft werden, ob eine entsprechende Regel vorhanden ist.&lt;br /&gt;
		| &amp;lt;p&amp;gt;Since both HTTP with port 80 and HTTPS with port 443 are redirected via the proxy, it must be ensured that the name resolution can take place. &amp;lt;br&amp;gt;If the UTM is registered as a name server with the clients, a rule is required that allows DNS from the local (private) networks to the associated network interface.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;In the factory settings, a corresponding rule already exists with the service group &amp;#039;&amp;#039;Proxy&amp;#039;&amp;#039;. This also contains the nameserver port 53 for UDP and TCP.&amp;lt;/p&amp;gt;&lt;br /&gt;
Finally you should check in the memu {{Menu|Firewall|Portfilter}} if a corresponding rule exists. }}&lt;br /&gt;
{{var	| Regel--internal-interface&lt;br /&gt;
		| Portfilterregel für Zugriff auf DNS-Auflösung&lt;br /&gt;
		| Port filter rule for access to DNS resolution }}&lt;br /&gt;
{{var	| Beispiele für Ausnahmen für Windows-Updateserver&lt;br /&gt;
		| Beispiele für Ausnahmen für Windows-Updateserver&lt;br /&gt;
		| Examples of exceptions for Windows update server }}&lt;br /&gt;
{{var	| Beispiele für Ausnahmen für Windows-Updateserver--desc&lt;br /&gt;
		| Weitere Beispiele zur Einrichtung der SSL-Interception, Authentifizierungsausnahmen, Virenscanner und Webfilter bezüglich Windows Updates gibt es im Knowledge Base Artikel [[KB_UTMV11_Windows_Updates_mit_HTTP-Proxy | Windows Updates mit HTTP-Proxy und Webfilter]]&lt;br /&gt;
		| For more examples on how to set up SSL interception, authentication exceptions, virus scanners, and web filters regarding Windows updates, see the knowledge base article [[KB_UTMV11_Windows_Updates_mit_HTTP-Proxy | Windows Updates with HTTP Proxy and Web Filter]] }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		| Active }}&lt;br /&gt;
{{var	| Aktion&lt;br /&gt;
		| Aktion&lt;br /&gt;
		| Action }}&lt;br /&gt;
{{var	| Troubleshooting&lt;br /&gt;
		| Troubleshooting&lt;br /&gt;
		| Troubleshooting }}&lt;br /&gt;
&lt;br /&gt;
{{var	| display--Host-header-forgery&lt;br /&gt;
		| Fehlermeldung bei transparentem Proxy &lt;br /&gt;
		| Error message for transparent proxy }}&lt;br /&gt;
{{var	| head--Host-header-forgery&lt;br /&gt;
		| Fehlgeschlagene DNS-Auflösung bei transparentem Proxy mit HTTPS und Webfilterbasierter SSL-Interception&lt;br /&gt;
		| Failed DNS resolution for transparent proxy with HTTPS }}&lt;br /&gt;
{{var	| Situation&lt;br /&gt;
		| Situation&lt;br /&gt;
		| Situation }}&lt;br /&gt;
{{var	| Situation--desc&lt;br /&gt;
		|* UTM mit aktivem transparenten HTTP-Proxy für HTTP und HTTPS. &lt;br /&gt;
* Die SSL-Interception läuft im Modus &amp;quot;Webfilterbasierend&amp;quot;.  &lt;br /&gt;
		|* UTM with active transparent HTTP proxy for HTTP and HTTPS. &lt;br /&gt;
* SSL interception running in &amp;quot;Web Filter Based&amp;quot; mode.   }}&lt;br /&gt;
{{var	| Logmeldung im Squid&lt;br /&gt;
		| Logmeldung in der UTM&lt;br /&gt;
		| Log message in the UTM }}&lt;br /&gt;
{{var	| Logmeldung im Squid--desc&lt;br /&gt;
		| Logmdeldung des Squid (Menü {{Menu|Log}}) in der UTM:&lt;br /&gt;
		| Log message of Squid (menu {{Menu|Log}}) in the UTM: }}&lt;br /&gt;
{{var	| Bedeutung&lt;br /&gt;
		| Bedeutung&lt;br /&gt;
		| Meaning }}&lt;br /&gt;
{{var	| Bedeutung--desc&lt;br /&gt;
		|* Der Client startet eine TCP-Verbindung zu einem HTTPS-Server&lt;br /&gt;
* Die Verbindung wird durch die UTM → Transparenter Proxy abgefangen&lt;br /&gt;
* Der HTTP-Proxy (Squid) prüft die Verbindung und analysiert den TLS-Handshake. &lt;br /&gt;
* Die gewonnen Informationen wie der SNI werden dabei aufgelöst und mit der ursprünglichen IP-Adresse verglichen&lt;br /&gt;
* In diesem Fall stimmen ursprüngliche IP und die aufgelöste IP für den SNI (Hostnamen) nicht überein und werden daher durch den HTTP-Proxy blockiert und es kommt zu oben stehender Fehlermeldung&lt;br /&gt;
		|* The client starts a TCP connection to an HTTPS server&lt;br /&gt;
* The connection is intercepted by the UTM → Transparent Proxy&lt;br /&gt;
* The HTTP proxy (Squid) checks the connection and analyzes the TLS handshake&lt;br /&gt;
* The information obtained, such as the SNI, is thereby resolved and compared with the original IP address&lt;br /&gt;
* In this case, the original IP and the resolved IP for the SNI (hostname) do not match and are therefore blocked by the HTTP proxy, resulting in the above mentioned error message }}&lt;br /&gt;
{{var	| Ursache&lt;br /&gt;
		| Ursache&lt;br /&gt;
		| Cause }}&lt;br /&gt;
{{var	| Ursache--desc&lt;br /&gt;
		| Dieses Verhalten ist bei Hostnamen mit einer intensiven Lastenverteilung zu beobachten. &amp;lt;br&amp;gt;Wenn der Anbieter in kurzer Zeit unterschiedliche Antworten auf DNS-Anfragen gibt, können sich die Ergebnisse in der DNS-Auflösung zwischen Client und UTM unterscheiden. &lt;br /&gt;
&lt;br /&gt;
Dieses Verhalten kann hervorgerufen werden durch: &lt;br /&gt;
* unterschiedliche DNS-Server auf Client und UTM&lt;br /&gt;
* Hostnamen, die mit einer sehr kleinen TTL durch intensive Lastenverteilung, von UTM und Client unterschiedlich aufgelöst werden.   &lt;br /&gt;
* Nutzung von DNS-Servern an unterschiedlichen geografischen Standorten.&amp;lt;br&amp;gt;Dabei kann über den entfernten Standort für die aufgerufenen Hostnamen eine andere IP-Adresse zurückgegeben werden als am lokalen Standort der UTM. (Geographic DNS Routing)&lt;br /&gt;
		| This behavior can be observed for hostnames with intensive load balancing. &amp;lt;br&amp;gt;If the provider gives different responses to DNS queries in a short period of time, the results in DNS resolution may differ between the client and the UTM. &lt;br /&gt;
&lt;br /&gt;
This behavior can be caused by: &lt;br /&gt;
* different DNS servers on client and UTM.&lt;br /&gt;
* Hostnames that are resolved differently by UTM and client with a very small TTL due to intensive load balancing. &lt;br /&gt;
* Use of DNS servers at different geographical locations.&amp;lt;br&amp;gt;In this case, a different IP address can be returned via the remote location for the called host names than at the local location of the UTM. (Geographic DNS Routing) }}&lt;br /&gt;
{{var	| Lösung&lt;br /&gt;
		| Lösung&lt;br /&gt;
		| Solution }}&lt;br /&gt;
{{var	| Lösung--desc&lt;br /&gt;
		|* &amp;#039;&amp;#039;&amp;#039;Best Practice:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;Auf dem Client wird die UTM als globaler Proxy-Server und ggf. für jede Anwendung als Proxy-Server eingetragen.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Workaround:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;Auf Client und UTM werden die gleichen DNS-Server eingetragen.&lt;br /&gt;
		| * On the client, the UTM is entered as the global proxy server and, if necessary, as the proxy server for each application.&lt;br /&gt;
&lt;br /&gt;
* Workaround: The same DNS servers are entered on the client and UTM. }}&lt;br /&gt;
{{var	| Lösung--Hinweis&lt;br /&gt;
		| Dieses Vorgehen minimiert die Fehlerrate, kann das Problem aber vor allem bei Servern, die Loadbalancing mit sehr kurzen TTLs-betreiben nicht sicher verhindern.&amp;lt;br&amp;gt;&lt;br /&gt;
Zusätzlich muss darauf geachtet werden, daß auch keine DNS-Server verwendet werden, die selber bereits über &amp;#039;&amp;#039;Geographic DNS Routing&amp;#039;&amp;#039; angesprochen werden.&amp;lt;br&amp;gt;Die Google-Server z.B. unterscheiden sich trotz identischer IP-Adresse je nach Region, von der aus sie aufgerufen werden!&lt;br /&gt;
		| This procedure minimizes the error rate, but cannot reliably prevent the problem, especially with servers that use load balancing with very short TTLs.&lt;br /&gt;
In addition, it must be ensured that no DNS servers are used that are themselves already addressed via &amp;#039;&amp;#039;Geographic DNS Routing&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;The Google servers, for example, differ despite identical IP address depending on the region from which they are called! }}&lt;br /&gt;
{{var	| Lösung--SNI&lt;br /&gt;
		|* &amp;#039;&amp;#039;&amp;#039;Einfach, aber unsicher:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;Unter  {{Menu|Anwendungen|HTTP-Proxy|SSL-Interception}} die Option {{b|SNI validieren:}} {{ButtonAus|Nein}} deaktivieren. {{info|Ohne SNI Validierung können Clients die SNI beliebig manipulieren, um den Webfilter zu passieren. Diese Einstellung sollte nur als eine letzte Möglichkeit betrachtet werden, wenn es unmöglich scheint, die DNS-Einstellungen zwischen Clients des HTTP-Proxy und der UTM zu vereinheitlichen.}} &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Fehlermeldung im Browser&lt;br /&gt;
		| Fehlermeldung im Browser&lt;br /&gt;
		| Error message in the browser }}&lt;br /&gt;
{{var	| Fehlermeldung im Browser--desc&lt;br /&gt;
		| ERROR_SSL_PROTOCOL_ERROR&lt;br /&gt;
		| ERROR_SSL_PROTOCOL_ERROR }}&lt;br /&gt;
{{var	| oder &lt;br /&gt;
		| oder&lt;br /&gt;
		| or }}&lt;br /&gt;
{{var	| Fehlermeldung im Browser--Firefox--desc&lt;br /&gt;
		| ssl_error_rx_record_too_long&lt;br /&gt;
		| ssl_error_rx_record_too_long }}&lt;br /&gt;
{{var	| Version12.2&lt;br /&gt;
		| Ab Version &amp;#039;&amp;#039;&amp;#039;v12.1.9&amp;#039;&amp;#039;&amp;#039; &amp;lt;small&amp;gt;(12.2021)&amp;lt;/small&amp;gt;&lt;br /&gt;
		| Only with UTM &amp;#039;&amp;#039;&amp;#039;v12.2&amp;#039;&amp;#039;&amp;#039; (09.2021) }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Details zeigen&lt;br /&gt;
		| Details zeigen&lt;br /&gt;
		| Show details }}&lt;br /&gt;
{{var	| Zertifikat dem Browser hinzufügen--desc&lt;br /&gt;
		| &amp;lt;br&amp;gt;&lt;br /&gt;
Dazu wird der öffentliche Teil des CA über den Button [[Datei:UTMV11_SI_PKdladenB.png|140px]] heruntergeladen.&amp;lt;br&amp;gt;&lt;br /&gt;
Entweder dadurch, dass sich von jedem einzelnen Client auf der UTM einloggen um auf diesen das CA zu speichern oder es wird einmal heruntergeladen und auf einem USB-Stick oder einem Netzwerkspeicher abgelegt. Anschließend wird über diesen Weg dem Browser das Zertifikat hinzugefügt. &lt;br /&gt;
		| &amp;lt;br&amp;gt; &lt;br /&gt;
To do this, the public part of the CA is downloaded via the button [[File:UTMV11_SI_PKdladenB.png|140px]].&amp;lt;br&amp;gt;&lt;br /&gt;
Either by logging in from each individual client on the UTM to store the CA on them or it is downloaded once and stored on a USB stick or network storage. The certificate is then added to the browser via this route. }}&lt;br /&gt;
{{var	| Gallery&lt;br /&gt;
     	|{{Gallery3| Cl_Chrome_Zertverw.png|Zertifikatsverwaltung&amp;lt;br&amp;gt;1. In den Einstellungen des Browser befindet sich die Zertifikatsverwaltung&lt;br /&gt;
| Cl_Chrome_ZMZs.png|Zertifizierungsstellen&amp;lt;br&amp;gt;2. Im Zertifikat-Manager unter Zertifizierungsstellen wird das CA Importiert&lt;br /&gt;
| Cl_Chrome_ZMZsWv.png|Zertifikat für Websites&amp;lt;br&amp;gt;3. Das heruntergeladene CA wird aus dem entsprechenden Verzeichnis ausgewählt&lt;br /&gt;
| Cl_Chrome_ZMZsmCA.png|Zertifizierungsstellen mit CA&amp;lt;br&amp;gt;4. Bei der Frage ob dem CA als Zertifizierungsstelle vertraut werden soll, wird die Zeile &amp;quot;Diesem Zertifikat zur Identifizierung von Websites vertrauen&amp;quot; markiert.&amp;lt;br&amp;gt;5. Abschließend auf &amp;#039;&amp;#039;OK&amp;#039;&amp;#039; klicken.&lt;br /&gt;
|i=4}}&lt;br /&gt;
     	| {{Gallery3| Cl_Chrome_Zertverw.png|Certificate management&amp;lt;br&amp;gt;1. In the settings of the browser is the certificate management.&lt;br /&gt;
| Cl_Chrome_ZMZs.png|Certificate Authorities&amp;lt;br&amp;gt;2. In the Certificate Manager under Certificate Authorities the CA is imported.&lt;br /&gt;
| Cl_Chrome_ZMZsWv.png|Certificate for websites&amp;lt;br&amp;gt;3. The downloaded CA is selected from the appropriate directory.&lt;br /&gt;
| Cl_Chrome_ZMZsmCA.png|Certification Authorities with CA&amp;lt;br&amp;gt;4. When asked if the CA should be trusted as a certification authority, the line &amp;quot;Trust this certificate to identify websites&amp;quot; is checked.&amp;lt;br&amp;gt;5. Finally, click &amp;#039;&amp;#039;OK&amp;#039;&amp;#039;.&lt;br /&gt;
|i=4}}  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-Interception&lt;br /&gt;
		| SSL-Interception&lt;br /&gt;
		| SSL-Interception }}&lt;br /&gt;
{{var	| SSL-Interception--desc&lt;br /&gt;
		| Konfiguration unter {{Menu|Anwendungen|HTTP-Proxy|SSL-Interception}} &lt;br /&gt;
		| Configuration under {{Menu|Applications|HTTP Proxy|SSL Interception}}  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-Interception--Bild&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy SSL-Interception.png&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy SSL-Interception-en.png }}&lt;br /&gt;
{{var	| neu--SNI-Validierung deaktivierbar&lt;br /&gt;
		| Die [[#SNI | SNI-Validierung]] ist deaktivierbar&lt;br /&gt;
		| The [[#SNI | SNI validation]] can be deactivated }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}}}}{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|12.2|&lt;br /&gt;
* {{#var:neu--Layoutanpassung}}&lt;br /&gt;
* {{#var:Fehlerursache}}&lt;br /&gt;
* {{#var:neu--SNI-Validierung deaktivierbar}}&lt;br /&gt;
|[[UTM/APP/HTTP_Proxy-Transparenter_Modus v11.7 | 11.7]]&lt;br /&gt;
|{{Menu|{{#var:Anwendungen}}|HTTP-Proxy|{{#var:Transparenter Modus}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Transparenter Proxy}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Transparenter Proxy--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:no-Regex}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== {{#var:Konfiguration}} ==&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Zertifikat}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Zertifikat--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
{{Einblenden|{{#var:CA--erstellen}}|{{#var:hide}}|dezent}}&lt;br /&gt;
{{pt3| {{#var:Zertifikat--Bild}} | {{#var:Zertifikat--cap}} }}&lt;br /&gt;
{{pt3| {{#var:Zertifikat-CA--Bild}} | {{#var:Zertifikat-CA--cap}} | hochkant=0.85 }}&lt;br /&gt;
{{#var:CA--erstellen--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=All&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{h3| {{#var:SSL-Interception}} | {{Reiter| {{#var:SSL-Interception}} }} }}&lt;br /&gt;
{{#var:SSL-Interception--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;9&amp;quot; | {{Bild |  {{#var:SSL-Interception--Bild}}|{{#var:SSL-Interception--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
{{:UTM/APP/SSL-Interception_v12.5}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=All&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Zertifikat dem Browser hinzufügen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Zertifikat dem Browser hinzufügen--desc}}&lt;br /&gt;
{{Einblenden|{{#var:Details zeigen}}|{{#var:hide}}|dezent}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Gallery}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{h3| {{#var:Transparenter Modus}} | {{Reiter| {{#var:Transparenter Modus}} }} }}&lt;br /&gt;
{{pt3| {{#var:Transparenter Modus--Bild}} | {{#var:Transparenter Modus--cap}} }}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Transparenter Modus--desc}}&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
==== {{#var:HTTPS-Regel}} ====&lt;br /&gt;
{{#var:HTTPS-Regel--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild |  {{#var:HTTPS-Regel--Bild}}|{{#var:HTTPS-Regel--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokoll}} }} || {{Button|HTTPS|dr}} || {{#var:Protokoll--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Typ}} }} || {{Button|Include|dr}}&amp;lt;br&amp;gt;{{Button|Exclude|dr}} || {{#var:Typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Quelle}} }} || {{Button|Newtzwerkobjekt|dr}} || {{#var:Quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ziel}} }} || {{Button|internet|dr}} || {{#var:Ziel--desc}}&lt;br /&gt;
|}&lt;br /&gt;
{{#var:Speichern--desc}}&lt;br /&gt;
&amp;lt;br clear=All&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Portfilterregeln}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Portfilterregeln--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;Einrücken sptable2 spezial pd5 tr--bc__white zh1&amp;quot;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile bc__default&amp;quot; | || ||&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;| &lt;br /&gt;
|- class=&amp;quot;Leerzeile bc__default&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;9&amp;quot; |&lt;br /&gt;
|- &lt;br /&gt;
| class=&amp;quot;bc__default&amp;quot; | {{#var:Regel--internal-interface}} || {{spc|drag|o|-}} || 2 || {{spc|net|o|-}} internal-network || {{spc|interface|o|-}} internal-interface || {{spc|dienste|o|-}}  proxy ||  || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Beispiele für Ausnahmen für Windows-Updateserver}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Beispiele für Ausnahmen für Windows-Updateserver--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Troubleshooting}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{:UTM/APP/HTTP_Proxy-Host-header-forgery}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>