<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FTIaaS.lang</id>
	<title>UTM/TIaaS.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FTIaaS.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;action=history"/>
	<updated>2026-06-05T15:45:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;diff=96467&amp;oldid=prev</id>
		<title>Lauritzl am 19. Juni 2025 um 10:47 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;diff=96467&amp;oldid=prev"/>
		<updated>2025-06-19T10:47:20Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;amp;diff=96467&amp;amp;oldid=95223&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;diff=95223&amp;oldid=prev</id>
		<title>Andreb: Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Telematik Infrastruktur as a Service 		|  }}  {{var	| head 		| Konfiguration von Telematik Infrastruktur as a Service 		|  }}  {{var	| RISE als TIaas-Provider 		| RISE als TIaas-Provider 		|  }} {{var	| WireGuard Konfiguration 		| WireGuard Konfiguration 		|  }} {{var	| Schritt 		| Schritt 		|  }} {{var	| Konfiguration importieren 		| Konfiguration importieren 		|  }} {{var	| RISE WG Schr…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/TIaaS.lang&amp;diff=95223&amp;oldid=prev"/>
		<updated>2025-03-24T12:08:05Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Telematik Infrastruktur as a Service 		|  }}  {{var	| head 		| Konfiguration von Telematik Infrastruktur as a Service 		|  }}  {{var	| RISE als TIaas-Provider 		| RISE als TIaas-Provider 		|  }} {{var	| WireGuard Konfiguration 		| WireGuard Konfiguration 		|  }} {{var	| Schritt 		| Schritt 		|  }} {{var	| Konfiguration importieren 		| Konfiguration importieren 		|  }} {{var	| RISE WG Schr…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Telematik Infrastruktur as a Service&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration von Telematik Infrastruktur as a Service&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| RISE als TIaas-Provider&lt;br /&gt;
		| RISE als TIaas-Provider&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| WireGuard Konfiguration&lt;br /&gt;
		| WireGuard Konfiguration&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration importieren&lt;br /&gt;
		| Konfiguration importieren&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG Schritt 1--desc&lt;br /&gt;
		| Zunächst wird unter {{Menu-UTM|VPN|WireGuard||WireGuard Verbindung hinzufügen|+}} eine neue WireGuard Verbindung hinzugefügt.&amp;lt;br&amp;gt;&lt;br /&gt;
Im ersten Schritt wird die Konfiguration, die von RISE bereitgestellt ausgewählt, um die weitere Einrichtung zu vereinfachen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG Schritt 1--Bild&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 1.png&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 1-en.png }}&lt;br /&gt;
{{var	| RISE WG Schritt 1--cap&lt;br /&gt;
		| RISE WireGuard Verbindung hinzufügen Schritt 1&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| WireGuard Verbindung hinzufügen&lt;br /&gt;
		| WireGuard Verbindung hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Schnittstelle&lt;br /&gt;
		| Schnittstelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG Schritt 2--Bild&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 2.png&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 2-en.png }}&lt;br /&gt;
{{var	| RISE WG Schritt 2--cap&lt;br /&gt;
		| RISE WireGuard Verbindung hinzufügen Schritt 2&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Name für die WireGuard Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Servernetzwerke global freigeben&lt;br /&gt;
		| Servernetzwerke global freigeben&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Servernetzwerke global freigeben--desc&lt;br /&gt;
		| Das Servernetzwerk, in dem das Kartenterminal liegt freigeben&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Andere Werte--desc&lt;br /&gt;
		| Alle anderen Werte sollten durch das Laden der Konfiguration richtig gesetzt sein.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG Schritt 3--Bild&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 3.png&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 3-en.png }}&lt;br /&gt;
{{var	| RISE WG Schritt 3--cap&lt;br /&gt;
		| RISE WireGuard Verbindung hinzufügen Schritt 3&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Peer-Name--desc&lt;br /&gt;
		| Name des Peers der Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Erweiterte Einstellungen&lt;br /&gt;
		| Erweiterte Einstellungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG Schritt 4--Bild&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 4.png&lt;br /&gt;
		| UTM v14.0.0 TaaS RISE WG Schritt 4-en.png }}&lt;br /&gt;
{{var	| RISE WG Schritt 4--cap&lt;br /&gt;
		| RISE WireGuard Verbindung hinzufügen Schritt 4&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RISE WG-Schritt 4--desc&lt;br /&gt;
		| Es werden alle Schaltflächen aktiviert: {{ButtonAn|{{#var:ja}} }}&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| TI-Proxy Konfigurieren&lt;br /&gt;
		| TI-Proxy Konfigurieren&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konnektor IP ermitteln--desc&lt;br /&gt;
		| RISE stellt eine &amp;#039;&amp;#039;Connection.conf&amp;#039;&amp;#039; Datei bereit, diese enthält die IP Adresse des Konnektors.&amp;lt;br&amp;gt;&lt;br /&gt;
Beispiel &amp;#039;&amp;#039;Connection.conf&amp;#039;&amp;#039;:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konnektor IP ermitteln--desc2&lt;br /&gt;
		| IP-Adresse des Konnektors ist der Wert unter &amp;#039;&amp;#039;tiaas&amp;#039;&amp;#039; → &amp;#039;&amp;#039;client&amp;#039;&amp;#039; → &amp;#039;&amp;#039;konnektor&amp;#039;&amp;#039; → &amp;#039;&amp;#039;url&amp;#039;&amp;#039; also hier die &amp;#039;&amp;#039;10.180.96.90&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Anschließend wird mit dieser IP-Adresse die Konfiguration des TI-Proxys durchgeführt.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Routen zu den Netzwerken des Peers erstellen&lt;br /&gt;
		| Routen zu den Netzwerken des Peers erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Routen zu den Netzwerken des Peers erstellen--desc&lt;br /&gt;
		| Routen zu den Netzwerken des Peers erstellen--desc&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Best Practice&lt;br /&gt;
		| Best Practice&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| disclaimer&lt;br /&gt;
		| In diesem Kapitel findet man ein Best Practice zum Thema TI-Proxy Konfiguration. &amp;lt;br&amp;gt;Diese Einstellungen empfehlen wir.&amp;lt;br&amp;gt; &amp;#039;&amp;#039;&amp;#039;Ohne Gewähr auf Vollständigkeit !&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	|  Statisches DHCP einrichten&lt;br /&gt;
		|  Kartenterminal anschließen: Über die [[UTM/RULE/Netzwerktopologie|Netzwerktopologie ein festes Lease zuweisen]]&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	|  Wireguard-Konfiguration hinterlegen&lt;br /&gt;
		|  Wireguard-Wizard starten und Konfiguration vom Provider auf der UTM hinterlegen. Im letzten Schritt des Wizards alle Optionen auswählen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerkobjekt für Wireguard-Schnitttelle anlegen&lt;br /&gt;
		| [[UTM/RULE/Paketfilter#Netzwerkobjekte_erstellen_/_bearbeiten|Netzwerkobjekt für Wireguard-Schnittstelle]] anlegen: Name: wg0-interface (in diesem Beispiel), &amp;amp;rarr; Typ: Dynamische Schnittstelle, Ziel: wg0 (in diesem Beispiel), Zone: firewall-wireguard-wg0 (in diesem Beispiel)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dienste anlegen&lt;br /&gt;
		| [[UTM/RULE/Dienste#Dienste_hinzuf%C3%BCgen_/_bearbeiten|Drei Dienste anlegen]]:&lt;br /&gt;
## Name: TI-Proxy-60000, Protokoll: udp, Zielport: 60000&lt;br /&gt;
## Name: TI-Proxy-4742, Protokoll: udp, Zielport: 4742&lt;br /&gt;
## Name: TI-Proxy-60000-TCP, Protokoll: tcp, Zielport: 60000&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Regel modifizieren&lt;br /&gt;
		| Im [[UTM/RULE/Paketfilter#Netzwerkobjekte_erstellen_/_bearbeiten|Paketfilter]] die automatisch angelegte Regel mit der Quelle internal-networks und dem Ziel wg0-networks öffnen und ein HIDENAT auf das wg0-interface hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Regel löschen und Regeln anlegen&lt;br /&gt;
		| Im Paketfilter die ebenfalls automatisch angelegte Regel in das interne Netzwerk &amp;lt;u&amp;gt;löschen&amp;lt;/u&amp;gt;.&amp;lt;br&amp;gt;Stattdessen die drei folgenden Regeln anlegen:&lt;br /&gt;
## Quelle: internal-interface, Ziel: wg0-networks, Dienst: TI-Proxy-4742, Typ: HIDENAT, Netzwerkobjekt: wg0-Interface&lt;br /&gt;
## Quelle: wg0-networks, Ziel: wg1-interface, Dienst: TI-Proxy-60000&lt;br /&gt;
## Quelle: wg0-networks, Ziel: wg1-interface, Dienst: TI-Proxy-60000-TCP&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Schnittstelle&lt;br /&gt;
		| Schnittstelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dynamische Schnittstelle&lt;br /&gt;
		| Dynamische Schnittstelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| wg0&lt;br /&gt;
		| wg0&lt;br /&gt;
		| wg0 }}&lt;br /&gt;
{{var	| firewall-wireguard-wg0&lt;br /&gt;
		| firewall-wireguard-wg0&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Zone&lt;br /&gt;
		| Zone&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Daten im Proxy eintragen&lt;br /&gt;
		| Daten im Proxy eintragen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Virtuelle Konnektor IP eintragen&lt;br /&gt;
		| Die virtuelle Konnektor IP - im Beispiel 10.180.96.90 - eintragen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Die IP des lokalen wg interfaces eintragen&lt;br /&gt;
		| Die IP des lokalen Wireguard-Interfaces eintragen (in diesem Beispiel 172.31.34.1)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Kartenterminal-IPs eintragen&lt;br /&gt;
		| Die IP des internen Interfaces eingeben, an dem die Kartenterminals hängen (hier im  Beispiel 192.168.200.1)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Terminal auf dem Konnektor anlegen&lt;br /&gt;
		| Terminal auf dem Konnektor anlegen (Konnektor-Zugang im Beispiel &amp;lt;nowiki&amp;gt;https://10.180.96.90:8443&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| wg adresse der utm eintragen&lt;br /&gt;
		| Die IP-Adresse ist die Wireguard-Adresse der UTM: im Beispiel 172.31.34.1&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Hinweis&lt;br /&gt;
		| 2={{Alert}}Das Feld kann auch leer gelassen werden. Als Hostname trägt man den Maschinen-Hostname des Terminals ein. Diesen findet man im Terminal unter Einstellungen &amp;amp;rarr; Status &amp;amp;rarr; Gerätename (z. B. ST-1506-A00169940)&lt;br /&gt;
		| 3=  }}&lt;br /&gt;
{{var	| Port-Nummer&lt;br /&gt;
		| Der vorgegebene Port ist 60000&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Keine Mac-Adresse&lt;br /&gt;
		| Die Mac-Adresse wird nicht benötigt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	|  Vertrauensraum &lt;br /&gt;
		|  Auf dem Terminal muss ggf. im Admin-Menü unter TSL-Liste der Vertrauensraum auf RU gestellt werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Pair im Konnektor anklicken&lt;br /&gt;
		| Pair im Konnektor anklicken&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Pair bestätigen&lt;br /&gt;
		| Auf dem Terminal Pair bestätigen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vertrauensblöcke löschen&lt;br /&gt;
		| Auf dem Terminal müssen ggf. im Admin-Menü unter Pairing alle Vertrauensblöcke gelöscht werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktion&lt;br /&gt;
		| Aktion&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| internal-interface&lt;br /&gt;
		| internal-interface&lt;br /&gt;
		| internal-interface  }}&lt;br /&gt;
{{var	| mit external-interface&lt;br /&gt;
		| &amp;lt;small&amp;gt;mit external-interface&amp;lt;/small&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| mit wg0-interface&lt;br /&gt;
		| &amp;lt;small&amp;gt;mit wg0-interface&amp;lt;/small&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| TI-Proxy-4742--info&lt;br /&gt;
		| Protokoll: udp&amp;lt;br&amp;gt;Zielport: 4742&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| TI-Proxy-60000--info&lt;br /&gt;
		| Protokoll: udp&amp;lt;br&amp;gt;Zielport: 60000&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| TI-Proxy-60000-TCP--info&lt;br /&gt;
		| Protokoll: tcp&amp;lt;br&amp;gt;Zielport: 60000&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Schaltflächen&lt;br /&gt;
		| Schaltflächen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| internal-networks&lt;br /&gt;
		| internal-networks&lt;br /&gt;
		| internal-networks }}&lt;br /&gt;
{{var	| Paketfilterregeln anzeigen&lt;br /&gt;
		| Paketfilterregeln anzeigen&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	|&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Andreb</name></author>
	</entry>
</feed>