<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2F%C3%9Cbersicht.lang</id>
	<title>UTM/VPN/Übersicht.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2F%C3%9Cbersicht.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;action=history"/>
	<updated>2026-05-26T18:39:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=102772&amp;oldid=prev</id>
		<title>Lauritzl am 16. April 2026 um 11:23 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=102772&amp;oldid=prev"/>
		<updated>2026-04-16T11:23:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;amp;diff=102772&amp;amp;oldid=94903&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=94903&amp;oldid=prev</id>
		<title>Maltea am 28. Februar 2025 um 10:54 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=94903&amp;oldid=prev"/>
		<updated>2025-02-28T10:54:46Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;amp;diff=94903&amp;amp;oldid=92796&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Maltea</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=92796&amp;oldid=prev</id>
		<title>Lauritzl am 15. August 2024 um 08:15 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=92796&amp;oldid=prev"/>
		<updated>2024-08-15T08:15:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 15. August 2024, 10:15 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l56&quot;&gt;Zeile 56:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 56:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Bei PPTP VPN handelt es sich nachgewiesenermaßen um ein unsicheres VPN Protokoll. Es wird dringend empfohlen dieses Protokoll nicht mehr zu verwenden. Benutzen sie stattdessen für Roadwarrior Verbindungen SSL VPN, IPSec xAuth oder IPSec mit L2TP.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Bei PPTP VPN handelt es sich nachgewiesenermaßen um ein unsicheres VPN Protokoll. Es wird dringend empfohlen dieses Protokoll nicht mehr zu verwenden. Benutzen sie stattdessen für Roadwarrior Verbindungen SSL VPN, IPSec xAuth oder IPSec mit L2TP.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| PPTP VPN has been proven to be an insecure VPN protocol. It is strongly recommended not to use this protocol anymore. Instead, use SSL VPN, IPSec xAuth or IPSec with L2TP for Roadwarrior connections. }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| PPTP VPN has been proven to be an insecure VPN protocol. It is strongly recommended not to use this protocol anymore. Instead, use SSL VPN, IPSec xAuth or IPSec with L2TP for Roadwarrior connections. }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{var	| Veraltete Versionen&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Veraltete Versionen&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		|  }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{var	| Hinweis--Veraltete Versionen&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Von der Nutzung dieser Betriebssystem Versionen wird abgeraten. Eine Funktion mit aktuellen UTM-Versionen kann nicht gewährleistet werden.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		|  }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Das Point-to-Point Tunneling Protocol&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Das Point-to-Point Tunneling Protocol&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Das Point-to-Point Tunneling Protocol (PPTP) wird in der Regel für Roadwarrior Verbindungen eingesetzt.&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Das Point-to-Point Tunneling Protocol (PPTP) wird in der Regel für Roadwarrior Verbindungen eingesetzt.&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l221&quot;&gt;Zeile 221:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 227:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Konfiguration einer PPTP-VPN Verbindung&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Konfiguration einer PPTP-VPN Verbindung&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Configuration of a PPTP VPN connection }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Configuration of a PPTP VPN connection }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{var	| neu--ARM-Unterstützung&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Da OpenVPN inzwischen auch ARM-Prozessoren unterstützt, wurde der Hinweis auf fehlende ARM-Unterstützung entfernt.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Since OpenVPN now also supports ARM processors, the reference to missing ARM support has been removed. }}&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;----&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;----&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-83077:rev-92796:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=83077&amp;oldid=prev</id>
		<title>Lauritzl am 5. Oktober 2022 um 06:51 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=83077&amp;oldid=prev"/>
		<updated>2022-10-05T06:51:54Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;amp;diff=83077&amp;amp;oldid=82729&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=82729&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| VPN-Übersicht 		|  }} {{var	| head 		| Übersicht über die verschiedenen VPN-Verbindungst…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/%C3%9Cbersicht.lang&amp;diff=82729&amp;oldid=prev"/>
		<updated>2022-08-10T11:51:59Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| VPN-Übersicht 		|  }} {{var	| head 		| Übersicht über die verschiedenen VPN-Verbindungst…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| VPN-Übersicht&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Übersicht über die verschiedenen VPN-Verbindungstechniken der Securepoint UTM&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IKEv2-NAT&lt;br /&gt;
		| NAT auf beiden Seiten mit IKEv2 ist zwar weiterhin möglich, wird aber nicht mehr empfohlen, da es oft Probleme mit nachgeordneten Routern in lokalen Netzen gibt, die Pakete nicht korrekt behandeln&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorwort&lt;br /&gt;
		| In diesem Artikel werden die verschiedenen Techniken zum Aufbau einer VPN-Verbindung (Virtual Private Network), die in der Securepoint UTM installiert sind, erläutert und es wird eine Übersicht gegeben, wann diese am besten eingesetzt werden sollten.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Techniken&lt;br /&gt;
		| Techniken&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Protokolle&lt;br /&gt;
		| Protokolle&lt;br /&gt;
		| Protocols }}&lt;br /&gt;
{{var	| IPSec VPN--desc&lt;br /&gt;
		| IPSec ist ein sehr sicherer VPN Standard, bestehend aus unterschiedlichen Protokollen, der sowohl für Site to Site als auch für End to Site, die von uns als Roadwarrior bezeichneten, Verbindungen eingesetzt werden kann. &lt;br /&gt;
&lt;br /&gt;
IPSec bringt aber einige Merkmale mit, die sich teilweise negativ auf den Aufbau und die Stabilität einer VPN Verbindung auswirken können. Insbesondere bei Verbindungen die über Router auf andere IP-Adressbereiche genattet werden, da die IPSec Pakete durch NAT eine neue IP-Adresse und einen neuen Quell-Port erhalten. Hier kommt dann das IPSec-NAT-Traversal zum Einsatz.&lt;br /&gt;
&lt;br /&gt;
In der Praxis gibt es aber nach wie vor Stabilitäts-Probleme bei Verbindungen, bei der die Router, die die VPN Verbindung herstellen sollen, hinter einem NAT-Router positioniert sind und somit keinen direkten Zugriff auf die Internetleitung haben. Daran hat leider auch die Version 2 des IKE Protokolls nicht geändert.&lt;br /&gt;
&lt;br /&gt;
Um trotzdem eine möglichst Stabile Verbindung zu erstellen, hat sich der Einsatz von [[UTM/AUTH/RSA-Keys | RSA-Schlüsseln]] statt eines Pre-Shared Key (PSK) zur Authentifizierung bewährt.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL VPN-Ports&lt;br /&gt;
		| Standard 1194/UDP; Kann aber fast jeden freien Port und auch das Protokoll TCP nutzen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL VPN--desc&lt;br /&gt;
		| Die Securepoint Firewall Appliances bieten eine SSL (Secure Socket Layer) verschlüsselte VPN Verbindung auf der Basis des Open-Source Projektes OpenVPN an. OpenVPN zeichnet sich durch hohe Flexibilität, eine relativ einfache Konfiguration und gute Verschlüsselung der Daten und damit einer sehr hohen Sicherheit aus.&amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin hat OpenVPN in der Regel keine Probleme mit genatteten Verbindungen und ist daher auch als sehr stabile Alternative zu IPSec VPN Site to Site Verbindungen einsetzbar.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| L2TP VPN--desc&lt;br /&gt;
		| Das L2TP (Layer 2 Tunneling Protokoll) ist eine Kombination aus den Protokollen PPTP (Point to Point Tunneling Protokoll) und L2F (Layer 2 Forwarding). Da L2TP lediglich eine Benutzerauthentifizierung, aber keine Verschlüsselung unterstützt, wird es in Verbindung mit dem IPSec Protokoll eingesetzt. L2TP wird speziell zur Einbindung von Einzelrechnern an Netzwerke benutzt.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| PPTP VPN-Hinweis&lt;br /&gt;
		| Als nachgewiesenermaßen unsicheres Protokoll wird PPTP VPN von der UTM nicht mehr unterstützt.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| PPTP VPN-Einblenden--cap&lt;br /&gt;
		| Angaben zu PPTP VPN anzeigen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| PPTP VPN-Einblenden--desc&lt;br /&gt;
		| Bei PPTP VPN handelt es sich nachgewiesenermaßen um ein unsicheres VPN Protokoll. Es wird dringend empfohlen dieses Protokoll nicht mehr zu verwenden. Benutzen sie stattdessen für Roadwarrior Verbindungen SSL VPN, IPSec xAuth oder IPSec mit L2TP.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Das Point-to-Point Tunneling Protocol&lt;br /&gt;
		| Das Point-to-Point Tunneling Protocol (PPTP) wird in der Regel für Roadwarrior Verbindungen eingesetzt.&amp;lt;br&amp;gt;&lt;br /&gt;
Die VPN Verbindung wird über den TCP-Port 1723 initialisiert und der Datenfluss anschließend mit dem Generic Routing Encapsulation Protocol (GRE) gesteuert.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Site to Site VPN Verbindungen&lt;br /&gt;
		| Site to Site VPN Verbindungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Site to Site VPN Verbindungen--desc&lt;br /&gt;
		| In der folgenden Tabelle wird dargestellt, welche VPN-Technik im Zusammenspiel mit welcher Internetverbindung nach unserer Erfahrung am stabilsten läuft.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Kabelanschluss&lt;br /&gt;
		| Kabelanschluss&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ohne NAT&lt;br /&gt;
		| ohne NAT&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| NAT auf einer Seite&lt;br /&gt;
		| NAT auf einer Seite&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| NAT auf beiden Seiten&lt;br /&gt;
		| NAT auf beiden Seiten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| mit RSA-Schlüssel&lt;br /&gt;
		| mit RSA-Schlüssel&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Legende&lt;br /&gt;
		| Legende&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Empfohlen&lt;br /&gt;
		| Empfohlen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| möglich&lt;br /&gt;
		| möglich&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| nicht empfohlen&lt;br /&gt;
		| nicht empfohlen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Erklärung zur Tabelle&lt;br /&gt;
		| Erklärung zur Tabelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Erklärung zur Tabelle--desc&lt;br /&gt;
		| Aufgrund der Eigenschaften von SSL VPN bzw. OpenVPN haben wir die Erfahrung gemacht, das mit dieser Technik fast immer eine stabile VPN Verbindung eingerichtet werden kann.&lt;br /&gt;
&lt;br /&gt;
RSA-Schlüssel bestehen aus einem privaten und einem öffentlichen Schlüssel und sorgen für eine sichere Authentifizierung. Diese Schlüsselpaare können auf jeder Securepoint Appliance erzeugt und die öffentlichen Schlüssel ausgetauscht werden. &lt;br /&gt;
&lt;br /&gt;
Leider müssen wir immer wieder die Erfahrung machen, dass Verbindungen über LTE (Long Term Evolution) vom Internet Provider genattet werden. Am besten läuft die Verbindung mit einer öffentlichen IP vom Provider. Ansonsten sind die VPN Verbindungen über IPSec in der Regel nicht stabil, wenn sie denn überhaupt aufgebaut werden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Einrichtung der Site-to-Site Verbindungen&lt;br /&gt;
		| Einrichtung der Site-to-Site Verbindungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec_Arten&lt;br /&gt;
		| IPSec_Arten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec_Arten--desc&lt;br /&gt;
		| Konfigurationsmöglichkeiten einer IPSec-Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec_Site_to_Site_v11--desc&lt;br /&gt;
		| Konfiguration einer S2S Verbindung mit IPSec&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM/VPN/SSL_VPN-S2S--desc&lt;br /&gt;
		| Konfiguration einer SSL-VPN S2S Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM/VPN/SSL_VPN-S2S-Fallback--desc&lt;br /&gt;
		| Konfiguration einer SSL-VPN S2S Verbindung mit Fallback&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM/VPN/DNS_Relay--desc&lt;br /&gt;
		| Konfiguration eines DNS-Relay über eine IPSec oder SSL-VPN Site to Site VPN-Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM/VPN/IPSec-HTTP--desc&lt;br /&gt;
		| Hinweise zu HTTP-Verbindungen über VPN-Verbindungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netmap_11.5--desc&lt;br /&gt;
		| Konfiguration von VPN Verbindungen mit identischen Netzwerken (ab 11.5)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Roadwarrior oder End to Site VPN Verbindungen&lt;br /&gt;
		| Roadwarrior oder End to Site VPN Verbindungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Roadwarrior oder End to Site VPN Verbindungen--desc&lt;br /&gt;
		| Nicht alle Betriebssysteme bieten die Möglichkeit, alle VPN Techniken anzuwenden.&lt;br /&gt;
&lt;br /&gt;
Die folgende Tabelle gibt eine Übersicht.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| nur Version&lt;br /&gt;
		| nur Version&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ab Ver.2&lt;br /&gt;
		| ab Ver.2&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Tunnelblick&lt;br /&gt;
		| Tunnelblick&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Betriebssystem&lt;br /&gt;
		| Betriebssystem&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| nicht möglich&lt;br /&gt;
		| nicht möglich&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Tabelle Roadwarrior--desc&lt;br /&gt;
		| OpenVPN Clients gibt es derzeit für fast alle Systeme, ist einfach einzurichten, stabil und sicher.&amp;lt;br&amp;gt;&lt;br /&gt;
Bei dem Securepoint Client ist die Konfiguration über die Benutzereinrichtung schon enthalten. Dieser muss also nur noch Installiert (Installer) oder gestartet (Portable) werden.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Für die OpenVPN Clients oder den &amp;quot;Tunnelblick&amp;quot;, wird die fertige Konfiguration mit den benötigten Zertifikaten heruntergeladen und in den Client Importiert. Auch dieses ist einfach umzusetzen. Lediglich beim Apple iOS müssen die Zertifikate mit in die Konfigurationdatei kopiert werden, so dass der OpenVPN Client auf nur eine einzige Datei zugreifen muss. Die passende Anleitung finden Sie im [[UTM/VPN/SSL_VPN-Roadwarrior-iOS | Wiki]].&lt;br /&gt;
&lt;br /&gt;
Bei einem Windows Phone 8 werden IPSec- und L2TP-VPN erst ab Version 8.1 unterstützt.&lt;br /&gt;
&lt;br /&gt;
Bei Linux und Unix hängt es stark von der Distribution ab, welcher IPSec-VPN Client mitgeliefert wird.&lt;br /&gt;
&lt;br /&gt;
Der Hinweis &amp;quot;mit Client&amp;quot; bezieht sich auf unsere Erfahrung mit dem TheGreenbow oder NCP Client. Ansonsten gehen wir, bis auf SSL-VPN, von den bordeigenen VPN-Clients aus, die die Betriebssysteme mitbringen.&lt;br /&gt;
&lt;br /&gt;
Es kommt immer wieder zu Problemen mit der Stabilität einer VPN-Verbindung, wenn ein Router/Modem vor der Appliance ebenfalls eine aktive Firewall hat. Bitte deaktivieren Sie auf diesen Geräten jegliche Firewall-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
Da PPTP-VPN zu unsicher ist und L2TP/IPSec unter Windows nach jeweils 1 Stunde abbricht, werden diese beiden Verfahren von uns nicht empfohlen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Tabelle Roadwarrior-Hinweis&lt;br /&gt;
		| Windows XP und Windows Vista sind von Microsoft nicht mehr unterstützte Betriebssysteme, welche in der Regel nicht mehr mit Sicherheitsupdates versorgt werden. Daher sehen wir auch eine Gefährdung für das Netzwerk mit welchem sich dieser Rechner per VPN verbinden soll.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Hinweis zu Windows 7&lt;br /&gt;
		| Ebenfalls sollte Windows 7 nur noch verwendet werden, wenn die erweiterten Sicherheits-Updates (Extended Security Updates, ESU) bezogen werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Ist dies nicht der Fall ist auch Windows 7 als unsicher einzustufen und stellt eine Gefährdung für Netzwerke dar.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Einrichtung der Roadwarrior-Verbindungen&lt;br /&gt;
		| Einrichtung der Roadwarrior-Verbindungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| V11_OpenVPN_Roadwarrior--desc&lt;br /&gt;
		| Konfiguration einer Openvpn Roadwarrior Verbindung für Windows&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| OpenVPN_mit_iOS--desc&lt;br /&gt;
		| Konfiguration einer Openvpn Roadwarrior Verbindung für iOS&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=MAC_und_OpenVPN&lt;br /&gt;
		| 2=MAC_und_OpenVPN&lt;br /&gt;
		| 3=Mac_and_OpenVPN }}&lt;br /&gt;
{{var	| MAC_und_OpenVPN--desc&lt;br /&gt;
		| Konfiguration einer Openvpn Roadwarrior Verbindung für OS X&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec_-_Roadwarrior_mit_XAuth--desc&lt;br /&gt;
		| Konfiguration einer Xauth-Verbindung iOS/Android/Greenbow&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec_Site_to_End--desc&lt;br /&gt;
		| Konfiguration einer nativen IPSec-Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| L2TP_Roadwarrior--desc&lt;br /&gt;
		| Konfiguration einer L2TP-VPN Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Howtos-V11/PPTP_VPN--desc&lt;br /&gt;
		| Konfiguration einer PPTP-VPN Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| neu--ARM-Unterstützung&lt;br /&gt;
		| Da OpenVPN inzwischen auch ARM-Prozessoren unterstützt, wurde der Hinweis auf fehlende ARM-Unterstützung entfernt.&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>