<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FCloud-Konzentrator.lang</id>
	<title>UTM/VPN/Cloud-Konzentrator.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FCloud-Konzentrator.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;action=history"/>
	<updated>2026-04-22T03:12:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;diff=94883&amp;oldid=prev</id>
		<title>Maltea am 28. Februar 2025 um 10:39 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;diff=94883&amp;oldid=prev"/>
		<updated>2025-02-28T10:39:37Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;amp;diff=94883&amp;amp;oldid=91780&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Maltea</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;diff=91780&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| VPN-Konzentrator in der Cloud 		|  }}  {{var	| head 		| VPN Verbindungen ohne öffentliche IP Adresse: VPN-Konzentrator in der Cloud 		|  }}  {{var	| Vorbemerkung 		| Vorbemerkung 		|  }} {{var	| Vorbemerkung--desc 		| Im folgenden wird die Problemstellung, dass kein Standort eine öffentliche IP-Adresse hat, aber dennoch S2S und S2E Verbindungen ermöglicht werden sollen, behandelt.&lt;br&gt;…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/Cloud-Konzentrator.lang&amp;diff=91780&amp;oldid=prev"/>
		<updated>2024-05-30T12:22:55Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| VPN-Konzentrator in der Cloud 		|  }}  {{var	| head 		| VPN Verbindungen ohne öffentliche IP Adresse: VPN-Konzentrator in der Cloud 		|  }}  {{var	| Vorbemerkung 		| Vorbemerkung 		|  }} {{var	| Vorbemerkung--desc 		| Im folgenden wird die Problemstellung, dass kein Standort eine öffentliche IP-Adresse hat, aber dennoch S2S und S2E Verbindungen ermöglicht werden sollen, behandelt.&amp;lt;br&amp;gt;…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| VPN-Konzentrator in der Cloud&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| VPN Verbindungen ohne öffentliche IP Adresse: VPN-Konzentrator in der Cloud&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Vorbemerkung&lt;br /&gt;
		| Vorbemerkung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorbemerkung--desc&lt;br /&gt;
		| Im folgenden wird die Problemstellung, dass kein Standort eine öffentliche IP-Adresse hat, aber dennoch S2S und S2E Verbindungen ermöglicht werden sollen, behandelt.&amp;lt;br&amp;gt;&lt;br /&gt;
Die zwei Szenarien unterscheiden sich nur in der Konfiguration der zweiten Hardware UTM, somit muss in beiden Fällen zunächst die [[#Konfiguration Allgemein|allgemeine Konfiguration]] durchgeführt werden und anschließend die spezifische Konfiguration für das [[#Konfiguration Szenario S2S|Szenario S2S]] oder das [[#Konfiguration Szenario S2E|Szenario S2E]].&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorbemerkung--Bild&lt;br /&gt;
		| Cloud Konzentrator.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration Allgemein&lt;br /&gt;
		| Konfiguration Allgemein&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration Allgemein--desc&lt;br /&gt;
		| Mithilfe einer weiteren UTM (im Beispiel eine virtuelle UTM in der [https://terracloud.de terra Cloud]) kann diese als VPN-Konzentrator die Pakete zwischen den Clients und Standorten vermittelt. Der VPN-Konzentrator verfügt dabei über eine öffentliche IP-Adresse.&lt;br /&gt;
&amp;lt;p&amp;gt;Zur Umsetzung wird die Terra-Cloud-UTM als [[UTM/VPN/SSL_VPN-S2S#Site-to-Site_Server_Konfiguration|SSL-VPN Site-to-Site Server]] konfiguriert und die Hardware-UTM des Standort A als [[UTM/VPN/SSL_VPN-S2S#Site-to-Site_Client_Konfiguration|SSL-VPN Site-to-Site Clients]].&amp;lt;/p&amp;gt;&lt;br /&gt;
Diese IP-Adressen werden im folgenden verwendet:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Terra-Cloud UTM als S2S Server&lt;br /&gt;
		| Terra-Cloud UTM als S2S Server&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Installationsassistent&lt;br /&gt;
		| Installationsassistent&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Installationsschritt&lt;br /&gt;
		| Installationsschritt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S Server Schritt 1--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 1.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 1-en.png }}&lt;br /&gt;
{{var	| SSL-VPN Verbindung hinzufügen&lt;br /&gt;
		| SSL-VPN Verbindung hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S Server Schritt 1--desc&lt;br /&gt;
		| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:&lt;br /&gt;
* Roadwarrior Server&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Site-to-Site Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Site-to-Site Client&lt;br /&gt;
Für die Konfiguration des Site-to-Site Server wird dieser ausgewählt.&lt;br /&gt;
		| In installation step 1 the connection type is selected, the following connections are available:&lt;br /&gt;
* Roadwarrior Server&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Site-to-Site Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Site-to-Site Client&lt;br /&gt;
For the configuration of the Site-to-Site server this is selected. }}&lt;br /&gt;
{{var	| S2S Server Schritt 2--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 2.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 2-en.png }}&lt;br /&gt;
{{var	| S2S Server Schritt 2--desc&lt;br /&gt;
		| Soll ein lokales IPv6-Netz angebunden werden, muss die Option {{b|IPv6 über IPv4 verwenden:}} aktiviert {{ButtonAn|Ja}} werden.&lt;br /&gt;
		| If a local IPv6 network is to be connected, the option {{b|Use IPv6 over IPv4:}} must be enabled {{ButtonAn|Yes}}. }}&lt;br /&gt;
{{var	| S2S Server Schritt 3--desc&lt;br /&gt;
		| Lokale Einstellungen für den Site-to-Site Server&lt;br /&gt;
		| Local settings for the site-to-site server }}&lt;br /&gt;
{{var	| S2S Server Schritt 3--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 3.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 3-en.png }}&lt;br /&gt;
{{var	| Eindeutiger Name&lt;br /&gt;
		| Eindeutiger Name&lt;br /&gt;
		| Unique name }}&lt;br /&gt;
{{var	| Protokoll&lt;br /&gt;
		| Protokoll&lt;br /&gt;
		| Protocol }}&lt;br /&gt;
{{var	| Protokoll--desc&lt;br /&gt;
		| Gewünschtes Protokoll wählen&lt;br /&gt;
		| Choose desired protocol }}&lt;br /&gt;
{{var	| Port--desc&lt;br /&gt;
		| Der Port ist voreingestellt&lt;br /&gt;
		| The Port is preset }}&lt;br /&gt;
{{var	| Serverzertifikat&lt;br /&gt;
		| Serverzertifikat&lt;br /&gt;
		| Server certificate }}&lt;br /&gt;
{{var	| 1=Serverzertifikat--desc&lt;br /&gt;
		| 2=Auswahl des Zertifikates, mit dem der Server sich authentifiziert.&amp;lt;br&amp;gt; Sollte noch kein Serverzertifikat vorliegen, kann dieses (und ggf. auch eine CA) in der Zertifikatsverwaltung erstellt werden. Aufruf mit {{Button||mw}}&lt;br /&gt;
* Erstellung einer CA im Abschnitt {{Reiter|CA}} mit der Schaltfläche {{Button|+ CA hinzufügen}}&lt;br /&gt;
* Erstellung eines Serverzertifikates im Abschnitt {{Reiter|Zertifikate}} mit der Schaltfläche {{Button|+ Zertifikat hinzufügen}}&amp;lt;br&amp;gt; Bitte beachten: {{b|Serverzertifikat:}} {{ButtonAn|Ein}} aktivieren&lt;br /&gt;
* Erstellung des Client-Zertifikates mit der Schaltfläche {{Button|Zertifikat hinzufügen|+}}&lt;br /&gt;
{{Alert|g}} Beide Zertifikate müssen mit der selben CA erstellt werden!&amp;lt;br&amp;gt; {{Alert|g}} Das &amp;#039;&amp;#039;Client&amp;#039;&amp;#039;-Zertifikat und die zugehörige CA werden ebenfalls zur Konfiguration der Gegenstelle (Client) benötigt. Sie müssen mit der Schaltfläche {{Button||d}} exportiert werden. Zur Nutzung bei einer UTM als Client wird das {{Button|PEM|dr}}-Format benötigt.&amp;lt;br&amp;gt; {{Alert|gr}} Weitere Hinweise im Wiki-Artikel zur Nutzung von [[UTM/AUTH/Zertifikate | Zertifikaten]].&lt;br /&gt;
		| 3=Selection of the certificate with which the server authenticates itself&amp;lt;br&amp;gt; If a server certificate does not yet exist, it can be created (and if necessary also a CA) in the certificate management. Open with {{Button||mw}}&lt;br /&gt;
* Create a CA in the {{Reiter|CA}} section using the {{Button|+ Add CA}} button&lt;br /&gt;
* Create a server certificate in the {{Reiter|Certificates}} section using the {{Button|+ Add certificate}} button.&amp;lt;br&amp;gt; Please note: {{b|Server certificate:}} {{ButtonAn}} enable&lt;br /&gt;
* Create the client certificate with the {{Button|+ Add certificate}} button&amp;lt;br&amp;gt;&lt;br /&gt;
{{Alert|g}} Both certificates must be created with the same CA!&lt;br /&gt;
{{Alert|!|g}}The &amp;#039;&amp;#039;Client&amp;#039;&amp;#039; certificate and the associated CA are also needed to configure the remote terminal (client). They must be exported with the {{Button||d}} button. For use with a UTM as client, the {{Button|PEM|dr}}-format is required.&amp;lt;br&amp;gt; {{Alert|gr}} Further notes in the Wiki article on the use of [{{#var:host}}UTM/AUTH/Zertifikate certificates]. }}&lt;br /&gt;
{{var	| Servernetzwerke freigeben&lt;br /&gt;
		| Servernetzwerke freigeben&lt;br /&gt;
		| Share server networks }}&lt;br /&gt;
{{var	| S2S Server Schritt 4--desc&lt;br /&gt;
		| Im Installationsschritt 4 wird das Transfernetz für den Site-to-Site Server eingetragen.&lt;br /&gt;
		| In installation step 4, the transfer network for the site-to-site server is entered. }}&lt;br /&gt;
{{var	| S2S Server Schritt 4--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 4.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 4-en.png }}&lt;br /&gt;
{{var	| Transfer-Netzwerk&lt;br /&gt;
		| Transfer-Netzwerk&lt;br /&gt;
		| Transfer network }}&lt;br /&gt;
{{var	| Transfer-Netzwerk--desc&lt;br /&gt;
		| Es muss eine Netzwerkadresse angegeben werden, die in keinem Netz der beteiligten Appliances verwendetet wird.&lt;br /&gt;
		| A network address must be specified that is not used in any network of the involved appliances. }}&lt;br /&gt;
{{var	| Server-Tunneladresse&lt;br /&gt;
		| Server-Tunneladresse&lt;br /&gt;
		| Server tunnel address }}&lt;br /&gt;
{{var	| Server-Tunneladresse--desc&lt;br /&gt;
		| Die Server- und Client-Tunneladresse wird automatisch ermittelt.&lt;br /&gt;
		| The server and client tunnel address is determined automatically. }}&lt;br /&gt;
{{var	| IPv4 Client-Tunneladresse&lt;br /&gt;
		| IPv4 Client-Tunneladresse&lt;br /&gt;
		| IPv4 client tunnel address }}&lt;br /&gt;
{{var	| S2S Server Schritt 5--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 5.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Konfig Schritt 5-en.png }}&lt;br /&gt;
{{var	| Name-S2S Server Schritt 5--desc&lt;br /&gt;
		| Wird automatisch aus dem in Schritt 3 festgelegtem Namen gebildet&lt;br /&gt;
		| Is automatically generated from the name defined in step 3 }}&lt;br /&gt;
{{var	| Client-Zertifikat&lt;br /&gt;
		| Client-Zertifikat&lt;br /&gt;
		| Client certificate }}&lt;br /&gt;
{{var	| Client-Zertifikat--desc&lt;br /&gt;
		| Zertifikat des Client-Netzwerks&lt;br /&gt;
		| Certificate of the client network }}&lt;br /&gt;
{{var	| Clientnetzwerke freigeben&lt;br /&gt;
		| Clientnetzwerke freigeben&lt;br /&gt;
		| Share client networks }}&lt;br /&gt;
{{var	| Netzwerk Standort A freigeben--desc&lt;br /&gt;
		| Lokales Netzwerk von Standort A, das freigegeben werden soll. (Eingabe mit Klick in die Klickbox und anschließend über die Tastatur.)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Zertifikat Hinweis&lt;br /&gt;
		| Das ausgewählte Zertifikat sollte mit keinem anderen Client / -Netzwerk verwendet werden.&lt;br /&gt;
		| The selected certificate should not be used with any other client / network. }}&lt;br /&gt;
{{var	| Zweiten Client hinzufügen&lt;br /&gt;
		| Zweiten Client hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Zweiten Client hinzufügen--desc&lt;br /&gt;
		| 2=Der zweite Client muss separat erstellt werden unter {{Menu-UTM|VPN|SSL-VPN|||+}} &amp;lt;span class=Hover&amp;gt;SSL-VPN Client-Gegenstelle hinzufügen&amp;lt;/span&amp;gt;, bei der zuvor erstellten Verbindung.&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Zweiten Client hinzufügen--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server ClientB hinzufuegen.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server ClientB hinzufuegen-en.png }}&lt;br /&gt;
{{var	| SSL-VPN Client-Gegenstelle hinzufügen&lt;br /&gt;
		| SSL-VPN Client-Gegenstelle hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPv4 Tunnel Adresse&lt;br /&gt;
		| IPv4 Tunnel Adresse&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPv4 Tunnel Adresse--desc&lt;br /&gt;
		| Eine freie IPv4 Adresse angeben, die in dem Transfer-Netzwerk liegt.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerk Standort B freigeben--desc&lt;br /&gt;
		| Lokales Netzwerk von Standort B, das freigegeben werden soll. (Eingabe mit Klick in die Klickbox und anschließend über die Tastatur.) &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Netzwerkobjekte und Paketfilterregeln erstellen&lt;br /&gt;
		| Netzwerkobjekte und Paketfilterregeln erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerkobjekte&lt;br /&gt;
		| Netzwerkobjekte&lt;br /&gt;
		| Network objects }}&lt;br /&gt;
{{var	| Netzwerkobjekte Allgemein--desc&lt;br /&gt;
		| Mit der Einrichtung der Verbindung wurde ein TUN-Interface erzeugt. Es erhält automatisch die erste IP aus dem in der Verbindung konfigurierten Transfernetz und eine Zone &amp;quot;vpn-ssl-&amp;lt;servername&amp;gt;&amp;quot;.&amp;lt;br&amp;gt; Um das Clientnetzwerk der Gegenstelle erreichen zu können, muss dafür ein Netzwerkobjekt unter {{Menu-UTM|Firewall|Netzwerkobjekte||+ Objekt hinzufügen}} angelegt werden.&amp;lt;br&amp;gt; Das TUN-Interface des Site-to-Site-Clients erhält ebenfalls eine IP aus diesem Netz. Diese dient als Gateway in das Subnetz des Site-to-Site-Clients. Das Subnetz des Clients muss als Netzwerkobjekt angelegt werden und befindet sich in der Zone auf dem zugehörigen TUN-Interface.&lt;br /&gt;
		| A TUN interface was created when the connection was set up. It automatically receives the first IP from the transfer network configured in the connection and a zone &amp;quot;vpn-ssl-&amp;lt;servername&amp;gt;&amp;quot;.&amp;lt;br&amp;gt; To be able to reach the client network of the remote terminal, a network object must be created under {{Menu-UTM|Firewall|Network Objects||+ Add Object}}.&amp;lt;br&amp;gt; The TUN interface of the site-to-site client also receives an IP from this network. This serves as a gateway to the subnet of the site-to-site client. The subnet of the client must be created as a network object and is located in the zone on the associated TUN interface. }}&lt;br /&gt;
{{var	| Netzwerkobjekte Spezifisch--desc&lt;br /&gt;
		| In dem vorliegenden Anwendungsfall benötigen wir mindestens zwei Netzwerkobjekte, eines pro Client.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerkobjekt Client A--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt ClientA.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt ClientA-en.png }}&lt;br /&gt;
{{var	| Netzwerkobjekte--cap&lt;br /&gt;
		| Netzwerkobjekt für das Tunnelnetzwerk&lt;br /&gt;
		| Network object for the tunnel network }}&lt;br /&gt;
{{var	| Netzwerkobjekte hinzufügen&lt;br /&gt;
		| Netzwerkobjekte hinzufügen &lt;br /&gt;
		| Add Network Object }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ &lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| VPN-Netzwerk&lt;br /&gt;
		| VPN-Netzwerk&lt;br /&gt;
		| VPN network }}&lt;br /&gt;
{{var	| Typ--desc&lt;br /&gt;
		| Soll im Client-Netzwerk nur ein einzelner Host freigegeben werden, kann hier auch {{Button|VPN-Host|dr}} ausgewählt werden.&lt;br /&gt;
		| If only a single host is to be shared in the client network, {{Button|VPN host|dr}} can also be selected here. }}&lt;br /&gt;
{{var	| Adresse&lt;br /&gt;
		| Adresse&lt;br /&gt;
		| Address }}&lt;br /&gt;
{{var	| Adresse--desc&lt;br /&gt;
		| Lokales Netzwerk von Standort A, das freigegeben werden soll&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Hinweis bei mehreren Clientnetzwerken&lt;br /&gt;
		| Hinweis bei mehreren Clientnetzwerken&lt;br /&gt;
		| Note for multiple client networks }}&lt;br /&gt;
{{var	| Hinweis bei mehreren Clientnetzwerken--desc&lt;br /&gt;
		| Wurden mehrere Clientnetzwerke freigegeben, muss für jedes dieser Netzwerke ein eigenes Netzwerkobjekt angelegt werden. Anschließend können die Netzwerkobjekte dann zu einer Gruppe zusammengefasst werden.&lt;br /&gt;
		| If multiple client networks have been shared, a separate network object must be created for each of these networks. Subsequently, the network objects can then be combined into a group. }}&lt;br /&gt;
{{var	| 1=Zone--desc&lt;br /&gt;
		| 2=Die Zone auf dem &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Server&amp;lt;/i&amp;gt;, über die das &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Client&amp;lt;/i&amp;gt;-Netzwerk angesprochen wird.&lt;br /&gt;
		| 3=The zone on the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S server&amp;lt;/i&amp;gt; through which the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;S2S client&amp;lt;/i&amp;gt; network is accessed. }}&lt;br /&gt;
{{var	| Gruppen&lt;br /&gt;
		| Gruppen&lt;br /&gt;
		| Groups }}&lt;br /&gt;
{{var	| Server Netzwerkobjekt Client B--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt ClientB.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt ClientB-en.png }}&lt;br /&gt;
{{var	| Adresse Client B--desc&lt;br /&gt;
		| Lokales Netzwerk von Standort B, das freigegeben werden soll.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilterregeln&lt;br /&gt;
		| Paketfilterregeln&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Portfilterregeln--desc&lt;br /&gt;
		| Damit die Clients auf das jeweils andere Netz zugreifen können muss dies nun mithilfe von Paketfilterregeln erlaubt werden. Diese können wie folgt aussehen:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM Standort A als S2S Client&lt;br /&gt;
		| UTM Standort A als S2S Client&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S Client--Hinweis&lt;br /&gt;
		| Wenn die zweite Hardware UTM nicht als Roadwarrior konfiguriert werden soll, muss diese Konfiguration zwei Mal ausgeführt werden (ein Mal pro UTM).&amp;lt;br&amp;gt;Hierbei muss beachtet werden, dass &lt;br /&gt;
* auf der zweiten UTM in Schritt 3 das Zertifikat des zweiten Clients verwendet werden muss,&lt;br /&gt;
* beim erstellen der Netzwerkobjekte und Paketfilterregeln das Netz des Standort A (im Beispiel &amp;#039;&amp;#039;192.168.174.0/24&amp;#039;&amp;#039;) verwendet werden muss.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S Client Schritt 1--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 1.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 1-en.png }}&lt;br /&gt;
{{var	| S2S Client Schritt 1--desc&lt;br /&gt;
		| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:&lt;br /&gt;
* Roadwarrior Server&lt;br /&gt;
* Site-to-Site Server&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Site-to-Site Client&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Für die Konfiguration des Site-to-Site Client wird dieser ausgewählt.&lt;br /&gt;
		| In installation step 1 the connection type is selected, the following connections are available:&lt;br /&gt;
* Roadwarrior Server&lt;br /&gt;
* Site-to-Site Server&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Site-to-Site Client&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
For the configuration of the Site-to-Site Client this is selected. }}&lt;br /&gt;
{{var	| S2S Client Schritt 2--Bild&lt;br /&gt;
 		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 2.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 2-en.png }}&lt;br /&gt;
{{var	| S2S Client Schritt 2--desc&lt;br /&gt;
		| Soll ein lokales IPv6-Netz angebunden werden, muss die Option {{b|IPv6 über IPv4 verwenden:}} aktiviert {{ButtonAn|Ja}} werden. &lt;br /&gt;
		| If a local IPv6 network is to be connected, the option {{b|Use IPv6 over IPv4:}} must be enabled {{ButtonAn|Yes}}. }}&lt;br /&gt;
{{var	| S2S Client Schritt 3--desc&lt;br /&gt;
		| Lokale Einstellungen für den Site-to-Site Client können im Schritt 3 getätigt werden. Hier kann ein Name für die Verbindung eingetragen, Protokoll ausgewählt, ein Serverzertifikat gewählt werden- durch einen Klick auf die Schaltfläche mit dem Fenster kann eine CA und ein Zertifikat importiert werden.&lt;br /&gt;
		| Local settings for the Site-to-Site Client can be made in step 3. Here you can enter a name for the connection, select protocol, choose a server certificate - by clicking the button with the window you can import a CA and a certificate. }}&lt;br /&gt;
{{var	| S2S Client Schritt 3--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 3.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 3-en.png }}&lt;br /&gt;
{{var	| S2S Client Protokoll-Hinweis&lt;br /&gt;
		| Es muss das gleiche Protokoll, wie beim Site-to-Site Server ausgewählt werden.&lt;br /&gt;
		| It is necessary to select the same protocol as for the site-to-site server. }}&lt;br /&gt;
{{var	| 1=S2S Client-Zertifikat--desc&lt;br /&gt;
		| 2=Auswahl des Zertifikates, mit dem der Client sich authentifiziert&amp;lt;br&amp;gt; {{Alert|g}} Hier muss das gleiche Zertifikat verwendet werden, dass beim Site-to-Site &amp;#039;&amp;#039;Server&amp;#039;&amp;#039; in Schritt 5 als Zertifikat der Gegenstelle (Client) ausgewählt wurde. &lt;br /&gt;
Aufruf mit {{Button||mw}}&lt;br /&gt;
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom &amp;lt;div class=&amp;quot;host utm&amp;quot;&amp;gt;S2S Server&amp;lt;/div&amp;gt;&lt;br /&gt;
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem &amp;lt;div class=&amp;quot;host utm&amp;quot;&amp;gt;S2S Server&amp;lt;/div&amp;gt; erstellt wurde.&lt;br /&gt;
		| 3=Selection of the certificate with which the client authenticates itself.&amp;lt;br&amp;gt; {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site &amp;#039;&amp;#039;server&amp;#039;&amp;#039; in step 5.&lt;br /&gt;
Open with {{Button||mw}}&lt;br /&gt;
* Section {{Reiter|CA}} Button {{Button|Import CA|u}} Import CA from &amp;lt;div class=&amp;quot;host utm&amp;quot;&amp;gt;S2S server&amp;lt;/div&amp;gt;&lt;br /&gt;
* Section {{Reiter|Certificates}} Button {{Button|Import certificate|u}} Import the client certificate created on the &amp;lt;div class=&amp;quot;host utm&amp;quot;&amp;gt;S2S server&amp;lt;/div&amp;gt;. }}&lt;br /&gt;
{{var	| Dieser Installationsschritt entfällt&lt;br /&gt;
		| Dieser Installationsschritt entfällt beim Site-to-Site &amp;#039;&amp;#039;Client&amp;#039;&amp;#039;.&lt;br /&gt;
		| This installation step is omitted for the site-to-site &amp;#039;&amp;#039;client&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| S2S Client Schritt 5--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 5.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Konfig Schritt 5-en.png }}&lt;br /&gt;
{{var	| S2S Client Schritt 5--desc&lt;br /&gt;
		| Im Schritt 5 wird die öffentliche Remotegateway IP-Adresse oder SPDyn-Adresse des Site-to-Site &amp;#039;&amp;#039;Servers&amp;#039;&amp;#039; als Gegenstelle eingetragen.&amp;lt;br&amp;gt; {{Hinweis-box| Die Portadresse muss mit einem Doppelpunkt hinter die IP-Adresse gesetzt werden.|g}}&amp;lt;br&amp;gt; {{Alert|g}} Wird der Port 1194 verwendet, kann diese Angabe auch weggelassen werden.&lt;br /&gt;
		| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site &amp;#039;&amp;#039;server&amp;#039;&amp;#039; is entered as the remote site.&amp;lt;br&amp;gt; {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}&amp;lt;br&amp;gt; {{Alert|g}} If port 1194 is used, this specification can be omitted. }}&lt;br /&gt;
{{var	| Netzwerkobjekte-Pfad&lt;br /&gt;
		| Ein neues Netzwerkobjekt kann unter {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}} erstellt werden.&lt;br /&gt;
		| A new network object can be created under {{Menu-UTM|Firewall|Network Object||Add Object|+}}. }}&lt;br /&gt;
{{var	| Client Netzwerkobjekt ClientB--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Netzwerkobjekt ClientB.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Netzwerkobjekt ClientB-en.png }}&lt;br /&gt;
{{var	| Netzwerkobjekte hinzufügen--cap&lt;br /&gt;
		| Netzwerkobjekt für das Tunnelnetzwerk&lt;br /&gt;
		| Network object for the tunnel network }}&lt;br /&gt;
{{var	| Netzwerkobjekt hinzufügen&lt;br /&gt;
		| Netzwerkobjekt hinzufügen&lt;br /&gt;
		| Add Network Objects }}&lt;br /&gt;
{{var	| Regelwerk-Typ--desc&lt;br /&gt;
 		| Soll im Server-Netzwerk nur ein einzelner Host freigegeben werden, kann hier auch {{Button|VPN-Host|dr}} ausgewählt werden.&lt;br /&gt;
		| If only a single host is to be shared in the server network, {{Button|VPN host|dr}} can also be selected here. }}&lt;br /&gt;
{{var	| Regelwerk-Adresse--desc&lt;br /&gt;
		| Die Netzwerk-Adresse, die in Schritt 3 der &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Server&amp;lt;/i&amp;gt;-Konfiguration als Servernetzwerk freigegeben wurde.&lt;br /&gt;
		| The network address that was shared as the server network in step 3 of &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Server&amp;lt;/i&amp;gt; configuration. }}&lt;br /&gt;
{{var	| Hinweis bei mehreren Servernetzwerken&lt;br /&gt;
		| Hinweis bei mehreren Servernetzwerken&lt;br /&gt;
		| Note for multiple server networks }}&lt;br /&gt;
{{var	| Hinweis bei mehreren Servernetzwerken--desc&lt;br /&gt;
		| Wurden mehrere Servernetzwerke freigegeben, muss für jedes dieser Netzwerke ein eigenes Netzwerkobjekt angelegt werden. Anschließend können die Netzwerkobjekte dann zu einer Gruppe zusammengefasst werden.&lt;br /&gt;
		| If several server networks have been shared, a separate network object must be created for each of these networks. The network objects can then be combined into a group. }}&lt;br /&gt;
{{var	| 1=Regelwerk-Zone--desc&lt;br /&gt;
		| 2=Die Zone auf dem &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Client&amp;lt;/i&amp;gt;, über die das &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S Server&amp;lt;/i&amp;gt;-Netzwerk angesprochen wird.&lt;br /&gt;
		| 3=The zone on the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S client&amp;lt;/i&amp;gt; through which the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt; S2S server&amp;lt;/i&amp;gt; network is accessed. }}&lt;br /&gt;
{{var	| Paketfilterregeln-Pfad&lt;br /&gt;
		| Eine neue Paketfilterregel kann unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellt werden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktion&lt;br /&gt;
		| Aktion&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration Szenario S2S&lt;br /&gt;
		| Konfiguration Szenario S2S&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Terracloud UTM Konfiguration anpassen&lt;br /&gt;
		| Terracloud UTM Konfiguration anpassen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| UTM Standort B als S2S Client&lt;br /&gt;
		| UTM Standort B als S2S Client&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S ClientB Schritt 3--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator ClientB Konfig Schritt 3.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator ClientB Konfig Schritt 3-en.png }}&lt;br /&gt;
{{var	| Client Netzwerkobjekt Client A--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Netzwerkobjekt ClientA.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Client Netzwerkobjekt ClientA-en.png }}&lt;br /&gt;
{{var	| Adresse Client A--desc&lt;br /&gt;
		| Lokales Netzwerk von Standort A, das freigegeben werden soll.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration Szenario S2E&lt;br /&gt;
		| Konfiguration Szenario S2E&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Server Netzwerkobjekt Roadwarrior--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt Roadwarrior.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator Server Netzwerkobjekt Roadwarrior-en.png }}&lt;br /&gt;
{{var	| UTM Standort B als Roadwarrior&lt;br /&gt;
		| UTM Standort B als Roadwarrior&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RW Schritt 1--desc&lt;br /&gt;
		| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt.&amp;lt;br&amp;gt; Es stehen folgende Verbindungen zur Verfügung.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Roadwarrior Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Site to Site Server&lt;br /&gt;
* Site to Site Client&lt;br /&gt;
Für die Konfiguration des Roadwarrior Servers wird dieser ausgewählt.&lt;br /&gt;
		| In installation step 1, the connection type is selected.&amp;lt;br&amp;gt; The following connections are available.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Roadwarrior Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Site to Site Server&lt;br /&gt;
* Site to Site Client&lt;br /&gt;
For the configuration of the Roadwarrior Server this one is selected. }}&lt;br /&gt;
{{var	| RW Schritt 1--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 1.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 1-en.png }}&lt;br /&gt;
{{var	| Einrichtung Schritt&lt;br /&gt;
		| Einrichtung Schritt &lt;br /&gt;
		| Setup step }}&lt;br /&gt;
{{var	| SSL-VPN Verbindung hinzufügen&lt;br /&gt;
		| SSL-VPN Verbindung hinzufügen&lt;br /&gt;
		| Add SSL-VPN connection }}&lt;br /&gt;
{{var	| RW Schritt 2--desc&lt;br /&gt;
		| Soll im Quell- und Zielnetz IPv6 verwendet werden, muss dies hier ermöglicht werden.&lt;br /&gt;
		| If IPv6 is to be used in the source and destination network, this must be enabled here. }}&lt;br /&gt;
{{var	| RW Schritt 2--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 2.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 2-en.png }}&lt;br /&gt;
{{var	| Schritt 3--desc&lt;br /&gt;
		| Lokale Einstellungen für den Roadwarrior Server können in Schritt 3 getätigt werden.&lt;br /&gt;
		| Local settings for the Roadwarrior server can be made in step 3. }}&lt;br /&gt;
{{var	| RW Schritt 3--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 3.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 3-en.png }}&lt;br /&gt;
{{var	| RW Schritt 4--desc&lt;br /&gt;
		| Im Installationsschritt 4 wird das Transfernetz für den Roadwarrior eingetragen.&amp;lt;br&amp;gt; Das Transfernetz kann frei gewählt werden, darf aber noch nicht anderweitig auf der UTM verwendet werden.&lt;br /&gt;
		| In installation step 4, the transfer network for the Roadwarrior is entered.&amp;lt;br&amp;gt; The transfer network can be freely selected, but must be otherwise unused on the UTM. }}&lt;br /&gt;
{{var	| RW Schritt 4--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 4.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 4-en.png }}&lt;br /&gt;
{{var	| RW Schritt 5--desc&lt;br /&gt;
		| Die Benutzerauthentisierung wird im letzten Schritt ausgewählt.&amp;lt;br&amp;gt; Danach kann der Einrichtungsassistent abgeschlossen werden.&lt;br /&gt;
* None &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Authentifizierung nur über die Zertifikate&lt;br /&gt;
* Local &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Lokale Benutzer und AD Gruppen&lt;br /&gt;
* Radius &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Radius Server&lt;br /&gt;
		| The user authentication is selected in the last step. &amp;lt;br&amp;gt;After that, the setup wizard can be completed.&lt;br /&gt;
* None &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Authentication only via the certificates.&lt;br /&gt;
* Local &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Local users and AD groups.&lt;br /&gt;
* Radius &amp;lt;nowiki&amp;gt;=&amp;lt;/nowiki&amp;gt; Radius Server. }}&lt;br /&gt;
{{var	| RW Schritt 5--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 5.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Konfig Schritt 5-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln&lt;br /&gt;
		| Implizite Regeln&lt;br /&gt;
		| Implied rules }}&lt;br /&gt;
{{var	| Implizite Regeln--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Implizite Regeln.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Implizite Regeln-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Unter {{Menu-UTM|Firewall|Implizite Regeln|VPN}} kann das Protokoll, das für die Verbindung genutzt wird, aktiviert werden. &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Im Beispiel {{ButtonAn|Ein}} {{ic|SSL-VPN UDP}} {{c|1}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Diese Implizite Regel gibt die Ports, die für SSL-VPN Verbindungen genutzt werden, auf allen Schnittstellen frei. Paketfilter-Regeln anstelle von impliziten Regeln können das individuell für einzelne Schnittstellen regeln.&amp;lt;br&amp;gt;&lt;br /&gt;
Soll der Anwender den Client vom User-Interface herunterladen, muss dies hier zusätzlich freigegeben werden:&amp;lt;br&amp;gt;&lt;br /&gt;
{{ButtonAn|Ein}} {{ic|User Interface Portal}} {{c|2}}&amp;lt;/p&amp;gt;&lt;br /&gt;
 		| &amp;lt;p&amp;gt;The protocol used for the connection can be activated under {{Menu-UTM|Firewall|Implied rules|VPN}}. &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;In the example {{ButtonAn|On}} {{ic|SSL-VPN UDP}} {{c|1}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;This implied rule releases the ports that are used for SSL-VPN connections on all interfaces. Packet filter rules instead of implied rules can regulate this individually for individual interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
If the user is to download the client from the user interface, this must also be enabled here:&amp;lt;br&amp;gt;&lt;br /&gt;
{{ButtonAn|On}} {{ic|User Interface Portal}} {{c|2}}&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Implizite Regeln--Hinweis--Portänderung&lt;br /&gt;
		| Gegebenenfalls muss das Userinterface auf einen anderen Port gelegt werden, wenn Port 443 an einen internen Server weitergeleitet wurde.&lt;br /&gt;
		| If necessary, the user interface must be placed on a different port, if port 443 has been forwarded to an internal server. }}&lt;br /&gt;
{{var 	| RW Netzwerkobjekte--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Mit der Einrichtung der Verbindung wurde ein tun-Interface erzeugt. Es erhält automatisch die erste IP-Adresse aus dem in der Verbindung konfigurierten Transfernetz und eine Zone &amp;quot;vpn-ssl-&amp;lt;servername&amp;gt;&amp;quot;. &amp;lt;/p&amp;gt; &lt;br /&gt;
&amp;lt;p&amp;gt;Die Roadwarrior-Clients erhalten eine IP-Adresse aus diesem Netz und befinden sich in dieser Zone.&amp;lt;br&amp;gt; Um den Roadwarriorn den Zugriff auf das eigene Netz zu gewähren, muss dafür ein Netzwerkobjekt angelegt werden. &amp;lt;/p&amp;gt;&lt;br /&gt;
		| &amp;lt;p&amp;gt;A tun interface was created when the connection was set up. It automatically receives the first IP address from the transfer network configured in the connection and a zone &amp;quot;vpn-ssl-&amp;lt;servername&amp;gt;&amp;quot;. &amp;lt;/p&amp;gt; &lt;br /&gt;
&amp;lt;p&amp;gt;The Roadwarrior clients will receive an IP address from this network and will be located in this zone.&amp;lt;br&amp;gt; To grant the roadwarriors access to your own network, a network object must be created. &amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| RW Netzwerkobjekte--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Netzwerkobjekt.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Netzwerkobjekt-en.png }}&lt;br /&gt;
{{var	| RW Netzwerkobjekt Client A--Bild&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Netzwerkobjekt ClientA.png&lt;br /&gt;
		| UTM v12.6.2 Cloud Konzentrator RW Netzwerkobjekt ClientA-en.png }}&lt;br /&gt;
{{var	| RW-Typ--desc&lt;br /&gt;
		| Passenden Typ wählen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RW-Adresse--desc&lt;br /&gt;
		| Die Netzwerk-IP, die in Schritt 4 als Tunnel-Pool angegeben wurde.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=RW-Zone--desc&lt;br /&gt;
		| 2=Die Zone auf dem &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;Roadwarrior&amp;lt;/i&amp;gt;, über die das &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;S2S Server&amp;lt;/i&amp;gt;-Netzwerk angesprochen wird.&lt;br /&gt;
		| 3=The zone on the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;Roadwarrior&amp;lt;/i&amp;gt; through which the &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;S2S Server&amp;lt;/i&amp;gt; network is accessed. }}&lt;br /&gt;
{{var	| 1=RW Paketfilterregeln--desc&lt;br /&gt;
		| 2=Es wird eine Paketfilterregel benötigt, die den RW-Clients den Zugriff auf das &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039; erlaubt, sowie zwei Weitere, die den Zugriff vom &amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;Standort A&amp;lt;/i&amp;gt; aus erlauben:&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Standort&lt;br /&gt;
		| Standort&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	|&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>