<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FRULE%2Fibf_10.2022</id>
	<title>UTM/RULE/ibf 10.2022 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FRULE%2Fibf_10.2022"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/RULE/ibf_10.2022&amp;action=history"/>
	<updated>2026-04-22T05:09:04Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/RULE/ibf_10.2022&amp;diff=91712&amp;oldid=prev</id>
		<title>Lauritzl: Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/RULE/ibf_10.2022&amp;diff=91712&amp;oldid=prev"/>
		<updated>2024-05-29T09:50:38Z</updated>

		<summary type="html">&lt;p&gt;Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 29. Mai 2024, 11:50 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l337&quot;&gt;Zeile 337:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 337:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Portfilterregel interne Dienste--desc}}&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Portfilterregel interne Dienste--desc}}&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;spezial &lt;/del&gt;pd5 zh1 Einrücken&quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Paketfilter &lt;/ins&gt;pd5 zh1 Einrücken&quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;Leerzeile&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;Leerzeile&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| colspan=&amp;quot;3&amp;quot; | {{Kasten|{{#var:Allgemein}} }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| colspan=&amp;quot;3&amp;quot; | {{Kasten|{{#var:Allgemein}} }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-89491:rev-91712:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/RULE/ibf_10.2022&amp;diff=89491&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/RULE/ibf|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Identity-Based Firewall (IBF) 		| Identity-Based Firewall (IBF) }} {{var	| head 		| Einrichtung Identity-Based Firewall (IBF) für SSL-VPN 		| Identity-Based Firewall (IBF) setup for SSL VPN }} {{var	| Firewall 		| Firewall 		| Firewall }} {{var	| Portfilter 		| Portfilter 		| Portfilter }} {{var	| neu--Filterregel 		| Hinweis zu #Portfilter…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/RULE/ibf_10.2022&amp;diff=89491&amp;oldid=prev"/>
		<updated>2024-01-30T06:43:26Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/RULE/ibf|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Identity-Based Firewall (IBF) 		| Identity-Based Firewall (IBF) }} {{var	| head 		| Einrichtung Identity-Based Firewall (IBF) für SSL-VPN 		| Identity-Based Firewall (IBF) setup for SSL VPN }} {{var	| Firewall 		| Firewall 		| Firewall }} {{var	| Portfilter 		| Portfilter 		| Portfilter }} {{var	| neu--Filterregel 		| Hinweis zu #Portfilter…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/RULE/ibf|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Identity-Based Firewall (IBF)&lt;br /&gt;
		| Identity-Based Firewall (IBF) }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Einrichtung Identity-Based Firewall (IBF) für SSL-VPN&lt;br /&gt;
		| Identity-Based Firewall (IBF) setup for SSL VPN }}&lt;br /&gt;
{{var	| Firewall&lt;br /&gt;
		| Firewall&lt;br /&gt;
		| Firewall }}&lt;br /&gt;
{{var	| Portfilter&lt;br /&gt;
		| Portfilter&lt;br /&gt;
		| Portfilter }}&lt;br /&gt;
{{var	| neu--Filterregel&lt;br /&gt;
		| Hinweis zu [[#Portfilterregel_für_interne_Dienste_der_Firewall | Portfilterregeln für interne Dienste]]&lt;br /&gt;
		| Notice for [{{#var:host}}UTM/RULE/ibf#Port_filter_rule_for_internal_services_of_the_firewall Port filter rule for internal services] }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Einführung&lt;br /&gt;
		| Einführung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einführung--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Firewallregeln wirken grundsätzlich auf Netzwerkobjekte.&amp;lt;br&amp;gt;Um Firewallregeln auf  Mitglieder einer SSL-VPN-Gruppe anzuwenden, werden diese unter {{Menu | Firewall | Portfilter | Netzwerkobjekte}} als einzelne Hosts oder Netzwerke mit IP-Adresse als {{KastenGrau | Netzwerkobjekte}} angelegt und dann zu {{KastenGrau | Netzwerkgruppen}} zusammengefügt.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Alternativ ist es möglich, Netzwerkobjekte auf Grundlage von Benutzergruppen automatisch zu erstellen und so identitätsbasierte Portfilter-Regeln einzusetzen.&amp;lt;br&amp;gt;&lt;br /&gt;
Wenn die Benutzer durch ein AD oder LDAP authentifiziert werden, wird der Verwaltungsaufwand deutlich reduziert.&lt;br /&gt;
    	| &amp;lt;p&amp;gt;Firewall rules always apply to network objects.&amp;lt;br&amp;gt;To apply firewall rules to members of an SSL VPN group, they are created under {{Menu | Firewall | Portfilter | Network Objects}} as individual hosts or networks with IP addresses as {{KastenGrau | Network Objects}} and then merged into {{KastenGrau | network groups}}.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt; Alternatively, it is possible to automatically create network objects based on user groups and thus use identity-based port filtering rules.&amp;lt;br&amp;gt;&lt;br /&gt;
If users are authenticated through an AD or LDAP, the administrative effort is significantly reduced.&amp;lt;/p&amp;gt;}}&lt;br /&gt;
{{var	| Einführung--Hinweis&lt;br /&gt;
		| Portfilterregeln, die auf &amp;#039;&amp;#039;&amp;#039;Benutzergruppen&amp;#039;&amp;#039;&amp;#039; der Firewall ({{hover|IBF|Identity-Based Firewall}}) basieren, funktionieren &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; auf internen Diensten der Firewall. &amp;lt;br&amp;gt;Für die internen Dienste (wie z.B. DNS) muss das Transfernetzwerk angelegt werden und von diesem die Portfilterregeln geschrieben werden.&lt;br /&gt;
		| Port filter rules based on firewall &amp;#039;&amp;#039;&amp;#039;user groups&amp;#039;&amp;#039;&amp;#039;({{hover|IBF|Identity-Based Firewall}}) &amp;#039;&amp;#039;&amp;#039;do not&amp;#039;&amp;#039;&amp;#039; work on internal services of the firewall. &amp;lt;br&amp;gt;For the internal services (such as DNS), the transfer network must be created and the port filter rules written from there. }}&lt;br /&gt;
{{var	| Konfiguration auf der UTM&lt;br /&gt;
		| Konfiguration auf der UTM&lt;br /&gt;
		| Configuration on the UTM }}&lt;br /&gt;
{{var	| Gruppen konfigurieren&lt;br /&gt;
		| Gruppe konfigurieren&lt;br /&gt;
		| Configure group }}&lt;br /&gt;
{{var	| Gruppen konfigurieren--desc&lt;br /&gt;
		| Dies erfolgt unter {{Menu|Authentifizierung|Benutzer|Gruppen}}.&amp;lt;br&amp;gt;&lt;br /&gt;
Entweder wird eine neue Gruppe erstellt {{Button|Gruppe hinzufügen|+}} oder eine bestehende Gruppe wird {{Button||w}} bearbeitet.&lt;br /&gt;
		| This is done under {{Menu|Authentication|User|Groups}}.&amp;lt;br&amp;gt;&lt;br /&gt;
Either a new group is created {{Button|Add group|+}} or an existing group is edited {{Button||w}}. }}&lt;br /&gt;
{{var	| Berechtigungen&lt;br /&gt;
		| Berechtigungen&lt;br /&gt;
		| Permissions }}&lt;br /&gt;
{{var	| Gruppenname&lt;br /&gt;
		| Gruppenname&lt;br /&gt;
		| Group name }}&lt;br /&gt;
{{var	| Gruppenname--desc&lt;br /&gt;
		| Eingabe eines aussagekräftigen Namens&lt;br /&gt;
		| Enter a descriptive name }}&lt;br /&gt;
{{var	| Gruppen konfigurieren--Bild&lt;br /&gt;
		| UTM v12.3 Authentifizierung Benutzer Gruppe-hinzufügen Berechtigungen.png&lt;br /&gt;
		| UTM v12.3 Authentifizierung Benutzer Gruppe-hinzufügen Berechtigungen-en.png }}&lt;br /&gt;
{{var	| Gruppen konfigurieren--cap&lt;br /&gt;
		| Gruppe hinzufügen - Berechtigungen bearbeiten&lt;br /&gt;
		| Add group - edit permissions }}&lt;br /&gt;
{{var	| Userinterface--desc&lt;br /&gt;
		| Sollte aktiviert sein, sonst kann der Benutzer keinen SSL-VPN Client herunterladen oder seine Mails in der Quarantäne einsehen.&lt;br /&gt;
		| Should be enabled, otherwise the user will not be able to download SSL VPN client or view his emails in the quarantine. }}&lt;br /&gt;
{{var	| SSL-VPN--desc&lt;br /&gt;
		| Sollte aktiviert sein. Erfordert &amp;quot;Userinterface&amp;quot; Berechtigungen für den Client Download&lt;br /&gt;
		| Should be enabled. Requires &amp;quot;user interface&amp;quot; permissions for client download }}&lt;br /&gt;
{{var	| Portfilterregel anlegen&lt;br /&gt;
		| Portfilterregel anlegen&lt;br /&gt;
		| Create portfilter rule }}&lt;br /&gt;
{{var	| Portfilterregel anlegen--desc&lt;br /&gt;
		| Eine Regel im Portfilter wird angelegt unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+|mit=true}}&lt;br /&gt;
		| A rule in the portfilter is created under {{Menu|Firewall|Portfilter|Portfilter|Add rule|+|mit=true}} }}&lt;br /&gt;
{{var	| Regel hinzufügen&lt;br /&gt;
		| Regel hinzufügen&lt;br /&gt;
		| Add rule }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		| Active }}&lt;br /&gt;
{{var	| Aktiv--desc&lt;br /&gt;
		| Aktiviert/Deaktiviert die Regel&lt;br /&gt;
		| Activates/deactivates the rule }}&lt;br /&gt;
{{var	| Portfilterregel anlegen--Bild&lt;br /&gt;
		| UTM v12.2.3 Portfilter konfigurieren road warrior.png&lt;br /&gt;
		| UTM v12.2.3 Portfilter konfigurieren road warrior-en.png }}&lt;br /&gt;
{{var	| Portfilterregel anlegen--cap&lt;br /&gt;
		| Portfilterregel&lt;br /&gt;
		| Portfilter rule }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
		| Source }}&lt;br /&gt;
{{var	| Quelle--desc&lt;br /&gt;
		| Hier kann jetzt die zuvor angelegte SSL-VPN-Gruppe als Netzwerkobjekt direkt ausgewählt werden&lt;br /&gt;
		| Here, the previously created SSL VPN group can now be selected directly as a network object }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| Ziel--desc&lt;br /&gt;
		| Hier kann das Zielnetzwerkobjekt ausgewählt werden&lt;br /&gt;
		| The destination network object can be selected here }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| Dienst--desc&lt;br /&gt;
		| Auswahl des benötigten Dienstes oder einer Dienstgruppe&lt;br /&gt;
		| Selecting the required service or a service group }}&lt;br /&gt;
{{var	| Aktion&lt;br /&gt;
		| Aktion&lt;br /&gt;
		| Action }}&lt;br /&gt;
{{var	| Aktion--desc&lt;br /&gt;
		| Der Zugriff soll gestattet werden&lt;br /&gt;
		| Access shall be granted }}&lt;br /&gt;
{{var	| Logging--val&lt;br /&gt;
		| SHORT - Drei Einträge die Minute protokollieren&lt;br /&gt;
		| SHORT - Log three entries per minute }}&lt;br /&gt;
{{var	| Logging--desc&lt;br /&gt;
		| Gewünschte Loggingstufe&lt;br /&gt;
		| Desired logging level }}&lt;br /&gt;
{{var	| Gruppe&lt;br /&gt;
		| Gruppe&lt;br /&gt;
		| Group }}&lt;br /&gt;
{{var	| Gruppe--desc&lt;br /&gt;
		| Gewünschte Regel-Gruppe auswählen&lt;br /&gt;
		| Select desired rule group }}&lt;br /&gt;
{{var	| Hinzufügen und schließen&lt;br /&gt;
		| Hinzufügen und schließen&lt;br /&gt;
		| Add and close }}&lt;br /&gt;
{{var	| Hinzufügen und schließen--desc&lt;br /&gt;
		| Regel anlegen und Dialog schließen&lt;br /&gt;
		| Add rule and close the dialog }}&lt;br /&gt;
{{var	| Hinzufügen und schließen--Hinweis&lt;br /&gt;
		| Damit die Regel auch angewendet wird, muss noch die Schaltfläche {{Button|Regeln aktualisieren|play}} betätigt werden.&lt;br /&gt;
		| In order for the rule to be applied, the button must be clicked. {{Button|Update rules|play}} }}&lt;br /&gt;
{{var	| Ergebnis&lt;br /&gt;
		| Ergebnis&lt;br /&gt;
		| Result }}&lt;br /&gt;
{{var	| Ergebnis--desc&lt;br /&gt;
		| Der angelegte Portfilter ist nun für alle Benutzer gültig, die sich in der Gruppe Roadwarrior befinden.&lt;br /&gt;
		| The created portfilter is now effective for all users who are in the Roadwarrior group. }}&lt;br /&gt;
{{var	| Portfilterregel interne Dienste&lt;br /&gt;
		| Portfilterregel für interne Dienste der Firewall&lt;br /&gt;
		| Port filter rule for internal services of the firewall }}&lt;br /&gt;
{{var	| Portfilterregel interne Dienste--Hinweis&lt;br /&gt;
		| Portfilterregeln, die auf &amp;#039;&amp;#039;&amp;#039;Benutzergruppen&amp;#039;&amp;#039;&amp;#039; der Firewall basieren ({{hover|IBF|Identity-Based Firewall}}), wirken nicht auf &amp;#039;&amp;#039;&amp;#039;interne Dienste&amp;#039;&amp;#039;&amp;#039; der Firewall!&lt;br /&gt;
		| Port filter rules based on firewall &amp;#039;&amp;#039;&amp;#039;user groups&amp;#039;&amp;#039;&amp;#039;({{hover|IBF|Identity-Based Firewall}}) do not work on &amp;#039;&amp;#039;&amp;#039;internal services&amp;#039;&amp;#039;&amp;#039; of the firewall. }}&lt;br /&gt;
{{var	| Portfilterregel interne Dienste--desc&lt;br /&gt;
		| In diesem Falle muss das Transfernetz als Netzwerkobjekt angelegt werden.&amp;lt;br&amp;gt;Dabei erfolgt die Zuordnung zu einzelnen Benutzern dann ggf. über die Nutzung des Transfernetzes.&lt;br /&gt;
		| In this case, the transfer network must be created as a network object.&amp;lt;br&amp;gt;The assignment to individual users then takes place, if necessary, via the use of the transfer network.  }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen&lt;br /&gt;
		| Netzwerkobjekt anlegen&lt;br /&gt;
		| Create network object }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen--desc&lt;br /&gt;
		| Netzwerkobjekt für das Transfernetz anlegen unter {{Menu|Firewall|Portfilter|Netzwerkobjekte|Objekt hinzufügen|+|mit=true}}&lt;br /&gt;
		| Create network object for the transfer network under {{Menu|Firewall|Port filter|Network objects|Add object|+|mit=true}} }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen--Bild&lt;br /&gt;
		| UTM v12.2.3 IBF Netzwerkobjekt Transfernetz.png&lt;br /&gt;
		| UTM v12.2.3 IBF Netzwerkobjekt Transfernetz-en.png }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen--cap&lt;br /&gt;
		| Netzwerkobjekt für das Transfernetz&lt;br /&gt;
		| Network object for the transfer network }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name:&lt;br /&gt;
		| Name: }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Aussagekräftiger Name für das Netzwerkobjekt&lt;br /&gt;
		| Descriptive name for the network object }}&lt;br /&gt;
{{var	| Name--val&lt;br /&gt;
		| SSL-VPN Transfernetz&lt;br /&gt;
		| SSL VPN transfer network }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ:&lt;br /&gt;
		| Type: }}&lt;br /&gt;
{{var	| Typ--val&lt;br /&gt;
		| VPN-Netzwerk&lt;br /&gt;
		| VPN network }}&lt;br /&gt;
{{var	| Typ--desc&lt;br /&gt;
		| Typ des Netzwerkobjektes&lt;br /&gt;
		| Type of network object }}&lt;br /&gt;
{{var	| Adresse&lt;br /&gt;
		| Adresse:&lt;br /&gt;
		| Address: }}&lt;br /&gt;
{{var	| Adresse--desc&lt;br /&gt;
		| Die Netz-IP, die bei Einrichtung der SSL-VPN-Verbindung festgelegt wurde &lt;br /&gt;
		| The network IP that was set when the SSL VPN connection was established }}&lt;br /&gt;
{{var	| Adresse--info&lt;br /&gt;
		| (Schritt 4 im Assistenten, dort wurde die IP für das lokale Ende des Transfernetzes festgelegt) bzw. wie in der Übersicht der SSL-VPN-Verbindungen in der Spalte &amp;#039;&amp;#039;Transfer Network/Pool&amp;#039;&amp;#039; (auch hier wird die IP für das lokale Ende des Transfernetzes angezeigt)&lt;br /&gt;
		| (Step 4 in the wizard, where the IP for the local end of the transfer network was set) or as in the overview of SSL VPN connections in the column &amp;#039;&amp;#039;Transfer network/pool&amp;#039;&amp;#039;&lt;br /&gt;
(also here the IP for the local end of the transfer network is displayed) }}&lt;br /&gt;
{{var	| Zone&lt;br /&gt;
		| Zone:&lt;br /&gt;
		| Zone: }}&lt;br /&gt;
{{var	| Zone--desc&lt;br /&gt;
		| Bei korrekt bekannter Transfernetz-IP wird die Zone wird automatisch korrekt zugeordnet&lt;br /&gt;
		| If the transfer network IP is known and correct, the zone is automatically assigned correctly }}&lt;br /&gt;
{{var	| Gruppe&lt;br /&gt;
		| Gruppe:&lt;br /&gt;
		| Group: }}&lt;br /&gt;
{{var	| Gruppe--desc&lt;br /&gt;
		| Das Netzwerkobjekt kann direkt einer Gruppe zugeordnet werden&lt;br /&gt;
		| The network object can be directly assigned to a group }}&lt;br /&gt;
{{var	| Portfilterregel interne Dienste--desc&lt;br /&gt;
		| Wird ein Dienst benötigt, der von einem {{spc|interface|o|Interface-Netzwerkobjekt}} zur Verfügung gestellt wird (z.B. DNS oder, wie im folgenden Beispiel der Proxy) ist eine weitere Filterregel mit dem Netzwerkobjekt des Transfernetzes erforderlich.&amp;lt;br&amp;gt;&lt;br /&gt;
Eine weitere Regel wird im Portfilter angelegt unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+|mit=true}}&lt;br /&gt;
		| If a service is required that is provided by an {{spc|interface|o|interface network object}} (e.g. DNS or, as in the following example, the proxy), another filter rule is required with the network object of the transfer network.&amp;lt;br&amp;gt;&lt;br /&gt;
Another rule is created in the port filter under {{Menu|Firewall|Portfilter|Portfilter|Add rule|+|mit=true}} }}&lt;br /&gt;
{{var	| interne Dienste-Quelle--desc&lt;br /&gt;
		| Das soeben angelegte Netzwerkobjekt&lt;br /&gt;
		| The network object just created }}&lt;br /&gt;
{{var	| interne Dienste-Ziel--desc&lt;br /&gt;
		| Schnittstelle, die den internen Dienst zur Verfügung stellen soll&lt;br /&gt;
		| Interface that is to provide the internal service }}&lt;br /&gt;
{{var	| interne Dienste-Dienst--desc&lt;br /&gt;
		| Benötigter Dienst der Schnittstelle&lt;br /&gt;
		| Required service of the interface }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Ergebnis interne Dienste--desc&lt;br /&gt;
		| Mit dieser weiteren Regel können auch interne Dienste der Firewall benutzt werden.&lt;br /&gt;
		| With this additional rule, internal services of the firewall can also be used. }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| neu--ACME &lt;br /&gt;
		| Hinweis zur Nutzung von [[:#SSL-VPN|ACME-Zertifikaten]] (ab v.12.2)&lt;br /&gt;
		| It is also possible to use [[:#SSL-VPN|ACME certificates]] (as of v12.2) }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|10.2022|&lt;br /&gt;
* {{#var:neu--ACME}}&lt;br /&gt;
* {{#var:neu--Filterregel}}&lt;br /&gt;
|[[UTM/RULE/ibf_v11.8 | 11.8]]&lt;br /&gt;
|{{Menu|{{#var:Firewall}}|{{#var:Portfilter}} }}&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==={{#var:Einführung}}===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Einführung--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning em2&amp;quot;&amp;gt;{{#var:Einführung--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==={{#var:Konfiguration auf der UTM}}===&lt;br /&gt;
&lt;br /&gt;
===={{#var:Gruppen konfigurieren}}====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Gruppen konfigurieren--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |{{h5| {{#var:Berechtigungen}} | {{Reiter|{{#var:Berechtigungen}} }} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild| {{#var:Gruppen konfigurieren--Bild}} | {{#var:Gruppen konfigurieren--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Gruppenname}}:}} || {{ic|Road-Warrior|class=mw10}} || {{#var:Gruppenname--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{ic|Userinterface}} || {{ButtonAn|{{#var:ein}}}} || {{#var:Userinterface--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ic|SSL-VPN}} || {{ButtonAn|{{#var:ein}}}} || {{#var:SSL-VPN--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{h5|SSL-VPN|{{Reiter|SSL-VPN}} }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{:UTM/AUTH/Benutzerverwaltung-Gruppen-SSL-VPN_v12.4}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===={{#var:Portfilterregel anlegen}}====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Portfilterregel anlegen--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot; | {{Bild| {{#var:Portfilterregel anlegen--Bild}} | {{#var:Portfilterregel anlegen--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Aktiv}}:}} || {{ButtonAn|{{#var:ein}}}} || {{#var:Aktiv--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Quelle}}:}} || {{ic|Road-Warrior|dr|icon =ugrp|class=available|iconborder=none}} || {{#var:Quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ziel}}:}} || {{ic|internal-networks|dr|icon =network|class=available|iconborder=none}} || {{#var:Ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Dienst}}:}} || {{ic|ssl-vpn|dr|icon =dienste|class=available|iconborder=none}} || {{#var:Dienst--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Aktion}}:}} || {{Button|Accept|dr|class=available}} || {{#var:Aktion--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Logging:}} || {{Button|{{#var:Logging--val}}|dr|class=available }} || {{#var:Logging--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Gruppe}}:}} || {{Button|default|dr|class=available}} || {{#var:Gruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{Button|{{#var:Hinzufügen und schließen}}}} || &amp;lt;p&amp;gt;{{#var:Hinzufügen und schließen--desc}}&amp;lt;/p&amp;gt;&amp;lt;p&amp;gt;{{Hinweis-neu| !! {{#var:Hinzufügen und schließen--Hinweis}} |g}}&amp;lt;/p&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==={{#var:Ergebnis}}===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Ergebnis--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Portfilterregel interne Dienste}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Hinweis-neu| !! {{#var:Portfilterregel interne Dienste--Hinweis}}|class=center }}&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:Portfilterregel interne Dienste--desc}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Netzwerkobjekt anlegen}} ====&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Netzwerkobjekt anlegen--desc}}&amp;lt;/div&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;7&amp;quot; | {{Bild |  {{#var:Netzwerkobjekt anlegen--Bild}}|{{#var:Netzwerkobjekt anlegen--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=mw12 }} || {{#var:Name--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Typ}} }} || {{Button| {{#var:Typ--val}}|dr|class=available }} || {{#var:Typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Adresse}} }} || {{ic| 10.0.1.0/24&amp;amp;emsp;&amp;amp;emsp;|class=available right }} || {{#var:Adresse--desc}} {{info|{{#var:Adresse--info}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zone}} }} || {{Button| vpn-ssl-Roadwarrior|dr|class=available }} || {{#var:Zone--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Gruppe}} }} || {{ic| |cb |class=available}} || {{#var:Gruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Portfilterregel anlegen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Portfilterregel interne Dienste--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 spezial pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{Kasten|{{#var:Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Quelle}} }} || {{ic|{{#var:Name--val}} |dr|icon=vpn-network|iconborder=none|class=available}} || {{#var:interne Dienste-Quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Ziel}} }} ||  {{ic|internal-interface|dr|icon=interface|iconborder=none|class=available}}  || {{#var:interne Dienste-Ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Dienst}} }} || {{ic|proxy|dr|icon=dienste|iconborder=none|class=available}} || {{#var:interne Dienste-Dienst--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Ergebnis}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Ergebnis interne Dienste--desc}}&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>