<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-EAP-Windows_v12.5</id>
	<title>UTM/VPN/IPSec-EAP-Windows v12.5 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-EAP-Windows_v12.5"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP-Windows_v12.5&amp;action=history"/>
	<updated>2026-04-22T21:41:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP-Windows_v12.5&amp;diff=91105&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-EAP-Windows}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit EAP-MSCHAPv2 zu einem Windows Client 		| IPSec with EAP-MSCHAPv2 to a Windows Client }} {{var	| head 		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2 zu einem Windows Client 		| Configuration of an IPSec connection with EAP-MSCHAPv2 to a Windows client }}  {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einle…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP-Windows_v12.5&amp;diff=91105&amp;oldid=prev"/>
		<updated>2024-05-14T10:14:02Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-EAP-Windows}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit EAP-MSCHAPv2 zu einem Windows Client 		| IPSec with EAP-MSCHAPv2 to a Windows Client }} {{var	| head 		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2 zu einem Windows Client 		| Configuration of an IPSec connection with EAP-MSCHAPv2 to a Windows client }}  {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einle…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-EAP-Windows}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec mit EAP-MSCHAPv2 zu einem Windows Client&lt;br /&gt;
		| IPSec with EAP-MSCHAPv2 to a Windows Client }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2 zu einem Windows Client&lt;br /&gt;
		| Configuration of an IPSec connection with EAP-MSCHAPv2 to a Windows client }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Dieses HowTo beschreibt, wie eine IPSec Roadwarrior-Verbindung mit IKEv2 EAP-MSCHAPv2 zu einem Windows Client erstellt wird.&lt;br /&gt;
		| This HowTo describes how to create an IPSec Roadwarrior connection using IKEv2 EAP-MSCHAPv2 to a Windows client. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Anpassung des Server-Zertifikats&lt;br /&gt;
		| Anpassung des Server-Zertifikats&lt;br /&gt;
		| Customization of the server certificate }}&lt;br /&gt;
{{var	| Anpassung des Server-Zertifikats--Bild&lt;br /&gt;
		| UTM_v12.5.1_Authentifizierung_Zertifikat_Server-Cert_Anpassung.png&lt;br /&gt;
		| UTM_v12.5.1_Authentifizierung_Zertifikat_Server-Cert_Anpassung-en.png }}&lt;br /&gt;
{{var	| Anpassung des Server-Zertifikats--cap&lt;br /&gt;
		| Anpassung des Server-Zertifikats&lt;br /&gt;
		| Customization of the server certificate }}&lt;br /&gt;
{{var	| Anpassung des Server-Zertifikats--Einleitung&lt;br /&gt;
		| Das Server-Zertifikat auf der UTM muss angepasst werden, damit der Windows Client der IPSec-Verbindung vertraut.&lt;br /&gt;
&amp;lt;br&amp;gt;Dazu wird ein &amp;#039;&amp;#039;Subject Alternative Name&amp;#039;&amp;#039; definiert:&lt;br /&gt;
* Wird die Verbindung über eine &amp;#039;&amp;#039;&amp;#039;statische IP-Adresse&amp;#039;&amp;#039;&amp;#039; hergestellt, wird diese Adresse eingetragen&lt;br /&gt;
* Wird die Verbindung über einen &amp;#039;&amp;#039;&amp;#039;Domainnamen&amp;#039;&amp;#039;&amp;#039; hergestellt, wird dieser Name eingetragen&lt;br /&gt;
* Es lassen sich auch beide Einträge kombinieren&lt;br /&gt;
		| The server certificate on the UTM must be adjusted so that the Windows client trusts the IPSec connection.&lt;br /&gt;
&amp;lt;br&amp;gt;For this purpose, a &amp;#039;&amp;#039;Subject Alternative Name&amp;#039;&amp;#039; is defined:&lt;br /&gt;
* If the connection is established via a &amp;#039;&amp;#039;&amp;#039;static IP address&amp;#039;&amp;#039;&amp;#039;, this address is entered&lt;br /&gt;
* If the connection is established via a &amp;#039;&amp;#039;&amp;#039;domain name&amp;#039;&amp;#039;&amp;#039;, this name is entered&lt;br /&gt;
* Both entries can also be combined }}&lt;br /&gt;
{{var	| 1=Anpassung des Server-Zertifikats--desc&lt;br /&gt;
		| 2=In {{Menu|Authentifizierung|Zertifikate}} wird über die Schaltfläche {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Bearbeiten&amp;lt;/span&amp;gt; der Bearbeitungs-Dialog des Server-Zertifikats geöffnet.&lt;br /&gt;
&amp;lt;br&amp;gt; Falls noch kein Server-Zertifikat vorhanden ist, wird über die Schaltflächen {{button|Zertifikat hinzufügen|+}}, {{button|ACME-Zertifikat hinzufügen|+}} oder {{button|Zertifikat importieren|u}} eines erstellt.&lt;br /&gt;
&amp;lt;br&amp;gt; Unter {{Kasten|Alias|grau}} wird entweder mit {{ic|IP|dro|bc=white-l}} die IP-Adresse, oder mit {{ic|DNS|dro|bc=white-l}} der Domainname eingetragen und mit der Schaltfläche {{button||+|class=icon}} hinzugefügt.&lt;br /&gt;
		| 3=In {{Menu|Authentication|Certificates}} the {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Edit&amp;lt;/span&amp;gt; button opens the edit dialog of the server certificate.&lt;br /&gt;
&amp;lt;br&amp;gt; If there is no server certificate yet, the {{button|Add certificate|+}}, {{button|Add ACME certificate|+}} or {{button|Import certificate|u}} buttons will create one.&lt;br /&gt;
&amp;lt;br&amp;gt; Under {{Kasten|Alias|grey}} either the IP address is entered with {{ic|IP|dro|bc=white-l}}, or the domain name with {{ic|DNS|dro|bc=white-l}} and added with the {{button||+|class=icon}} button. }}&lt;br /&gt;
{{var	| Speichern&lt;br /&gt;
		| Über die Schaltfläche {{button|Speichern}} werden die Einträge abgespeichert.&lt;br /&gt;
		| The {{button|Save}} button is used to save the entries. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| IPSec mit EAP-MSCHAPv2&lt;br /&gt;
		| IPSec mit EAP-MSCHAPv2&lt;br /&gt;
		| IPSec with EAP-MSCHAPv2 }}&lt;br /&gt;
{{var	| IPSec mit EAP-MSCHAPv2--desc&lt;br /&gt;
		| Es wird eine IPSec Roadwarrior-Verbindung mit EAP-MSCHAPv2 zum Windows Client benötigt. Der entsprechenden Wiki-Artikel [[UTM/VPN/IPSec-EAP | IPSec mit EAP-MSCHAPv2]] enthält die Anleitung dazu.&lt;br /&gt;
		| An IPSec Roadwarrior connection with EAP-MSCHAPv2 to the Windows client is required. The corresponding Wiki article [{{#var:host}}UTM/VPN/IPSec-EAP IPSec with EAP-MSCHAPv2] contains the instructions for this. }}&lt;br /&gt;
{{var	| IPSec mit EAP-MSCHAPv2 DHCP Option&lt;br /&gt;
		| Damit die DHCP Option benutzt werden kann, darf &amp;#039;&amp;#039;&amp;#039;kein&amp;#039;&amp;#039;&amp;#039; DHCP-Server in den globalen IPSec-Einstellungen eingetragen sein.&lt;br /&gt;
		| For the DHCP option to be used, &amp;#039;&amp;#039;&amp;#039;no&amp;#039;&amp;#039;&amp;#039; DHCP server must be entered in the global IPSec settings. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Anpassung der IPSec-Verbindung&lt;br /&gt;
		| Anpassung der IPSec-Verbindung&lt;br /&gt;
		| Adjustment of the IPSec connection }}&lt;br /&gt;
{{var	| Anpassung der IPSec-Verbindung--desc&lt;br /&gt;
		| Bei der verwendeten IPSec-Verbindung müssen die IKEv2 Phasen 1 und 2 angepasst werden, da Windows die Default-Werte nicht unterstützt.&lt;br /&gt;
&amp;lt;br&amp;gt; Unter {{Menu|VPN|IPSec|Verbindungen}} wird bei der IPSec-Roadwarrior-Verbindung auf die Schaltflächen der entsprechenden IKEv2 Phasen geklickt.&lt;br /&gt;
		| For the IPSec connection used, IKEv2 phases 1 and 2 must be adjusted, as Windows does not support the default values. &lt;br /&gt;
&amp;lt;br&amp;gt; Under {{Menu|VPN|IPSec|Connections}}, the buttons for the corresponding IKEv2 phases are clicked for the IPSec roadwarrior connection. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| IKEv2 Phase 1--desc&lt;br /&gt;
		| Über die Schaltfläche {{button|Phase 1|w}} wird im Fenster auf den Reiter {{Reiter|IKE}} gewechselt und folgende empfohlene Einstellungen getätigt&lt;br /&gt;
		| The {{button|Phase 1|w}} button switches the window to the {{Reiter|IKE}} tab and makes the following recommended settings }}&lt;br /&gt;
{{var	| IKEv2 Phase 1--Bild&lt;br /&gt;
		| UTM_v12.5.1_VPN_IPSec-Windows_RW_IKEv2_Phase1.png&lt;br /&gt;
		| UTM_v12.5.1_VPN_IPSec-Windows_RW_IKEv2_Phase1-en.png }}&lt;br /&gt;
{{var	| Verschlüsselung&lt;br /&gt;
		| Verschlüsselung:&lt;br /&gt;
		| Encryption: }}&lt;br /&gt;
{{var	| Verschlüsselung--desc&lt;br /&gt;
		| Als Verschlüsselung &amp;#039;&amp;#039;aes256&amp;#039;&amp;#039; auswählen&lt;br /&gt;
		| Select &amp;#039;&amp;#039;aes256&amp;#039;&amp;#039; as encryption }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung:&lt;br /&gt;
		| Authentication: }}&lt;br /&gt;
{{var	| Authentifizierung--desc&lt;br /&gt;
		| Als Authentifizierung &amp;#039;&amp;#039;sha2_384&amp;#039;&amp;#039; auswählen&lt;br /&gt;
		| Select &amp;#039;&amp;#039;sha2_384&amp;#039;&amp;#039; for authentication }}&lt;br /&gt;
{{var	| Diffie-Hellman Group&lt;br /&gt;
		| Diffie-Hellman Group:&lt;br /&gt;
		| Diffie-Hellman Group: }}&lt;br /&gt;
{{var	| Diffie-Hellman Group--desc&lt;br /&gt;
		| Als Diffie-Hellman Group &amp;#039;&amp;#039;modp2048s256&amp;#039;&amp;#039; auswählen.&amp;lt;br&amp;gt;{{Alert|g}} Dazu muss {{b|Schwache Algorithmen anzeigen}} aktiv sein.&lt;br /&gt;
		| Select &amp;#039;&amp;#039;modp2048s256&amp;#039;&amp;#039; as Diffie-Hellman Group.&amp;lt;br&amp;gt;{{Alert|g}} This requires {{b|Display weak algorithms}} to be active. }}&lt;br /&gt;
{{var	| Schwache Algorithmen anzeigen&lt;br /&gt;
		| Schwache Algorithmen anzeigen:&lt;br /&gt;
		| Show weak algorithms: }}&lt;br /&gt;
{{var	| Schwache Algorithmen anzeigen--desc&lt;br /&gt;
		| Erst bei Aktivierung wird die {{b|Diffie-Hellman Group}} &amp;#039;&amp;#039;modp2048s256&amp;#039;&amp;#039; auswählbar&lt;br /&gt;
		| Only when activated, the {{b|Diffie-Hellman Group}} &amp;#039;&amp;#039;modp2048s256&amp;#039;&amp;#039; becomes selectable }}&lt;br /&gt;
{{var	| Strict--desc&lt;br /&gt;
		| Aktivieren, da die Phasen 1 und 2 auf Windows fest definiert werden&lt;br /&gt;
		| Activate, because the phases 1 and 2 are fixed defined on Windows }}&lt;br /&gt;
{{var	| IKE Lifetime--desc&lt;br /&gt;
		| Falls erwünscht, kann dies aktiviert werden&lt;br /&gt;
		| If desired, this can be activated }}&lt;br /&gt;
{{var	| Stunden&lt;br /&gt;
		| Stunden&lt;br /&gt;
		| Hours }}&lt;br /&gt;
{{var	| IKE Rekeytime--desc&lt;br /&gt;
		| Die Rekeytime kann beliebig eingestellt werden&lt;br /&gt;
		| The rekey time can be set as desired }}&lt;br /&gt;
{{var	| unbegrenzt&lt;br /&gt;
		| unbegrenzt (empfohlen)&lt;br /&gt;
		| Unlimited (recommended) }}&lt;br /&gt;
{{var	| Rekeying--desc&lt;br /&gt;
		| Auf &amp;#039;&amp;#039;unbegrenzt (empfohlen)&amp;#039;&amp;#039; setzen&lt;br /&gt;
		| Set to &amp;#039;&amp;#039;unlimited (recommended)&amp;#039;&amp;#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| IKEv2 Phase 2--desc&lt;br /&gt;
		| Über die Schaltfläche {{button|Phase 2|w}} wird im Fenster auf den Reiter {{Reiter|Allgemein}} gewechselt und folgende empfohlene Einstellungen getätigt&lt;br /&gt;
		| The {{button|Phase 2|w}} button switches the window to the {{Reiter|General}} tab and makes the following recommended settings }}&lt;br /&gt;
{{var	| IKEv2 Phase 2--Bild&lt;br /&gt;
		| UTM_v12.5.1_VPN_IPSec-Windows_RW_IKEv2_Phase2.png&lt;br /&gt;
		| UTM_v12.5.1_VPN_IPSec-Windows_RW_IKEv2_Phase2-en.png }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer&lt;br /&gt;
		| Schlüssel-Lebensdauer:&lt;br /&gt;
		| Key life: }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer--desc&lt;br /&gt;
		| Kann frei ausgewählt werden&lt;br /&gt;
		| Can be freely selected }}&lt;br /&gt;
{{var	| Neustart nach Abbruch&lt;br /&gt;
		| Neustart nach Abbruch:&lt;br /&gt;
		| Restart after abort: }}&lt;br /&gt;
{{var	| Neustart nach Abbruch--desc&lt;br /&gt;
		| Wenn erwünscht kann dies aktiviert werden&lt;br /&gt;
		| If desired this can be activated }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren&lt;br /&gt;
		| Subnetzkombinationen gruppieren:&lt;br /&gt;
		| Group subnet combinations: }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren--desc&lt;br /&gt;
		| Sollte schon per Default aktiv sein&lt;br /&gt;
		| Should already be active by default }}&lt;br /&gt;
{{var	| DHCP--desc&lt;br /&gt;
		| Erst aktivieren, wenn &amp;#039;&amp;#039;&amp;#039;kein&amp;#039;&amp;#039;&amp;#039; DHCP-Server in den globalen IPSec-Einstellungen eingetragen ist&lt;br /&gt;
		| Activate only if &amp;#039;&amp;#039;&amp;#039;no&amp;#039;&amp;#039;&amp;#039; DHCP server is entered in the global IPSec settings }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Einrichtung der Verbindung auf dem Windows Client&lt;br /&gt;
		| Einrichtung der Verbindung auf dem Windows Client&lt;br /&gt;
		| Setting up the connection on the Windows client }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren&lt;br /&gt;
		| CA vom Server-Zertifikat importieren&lt;br /&gt;
		| Import CA from server certificate }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren--desc&lt;br /&gt;
		| Der öffentliche Schlüssel der CA, die zum oben überarbeitetem Server-Zertifikat gehört, wird als Zertifikat auf dem Windows Client hinterlegt. Erst dann vertraut der Client der UTM.&lt;br /&gt;
		| The public key of the CA, which belongs to the server certificate revised above, is stored as a certificate on the Windows client. Only then does the client trust the UTM. }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Privater Schlüssel&lt;br /&gt;
		| &lt;br /&gt;
* Die CA muss als [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039; exportiert]] und in einem Editor geöffnet werden.&lt;br /&gt;
* Der Abschnitt zwischen {{code|-----BEGIN PRIVATE KEY-----}} und {{code|-----END PRIVATE KEY-----}} wird gelöscht.&lt;br /&gt;
* Die CA muss als &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039;-Datei abgespeichert werden.&lt;br /&gt;
		| &lt;br /&gt;
* The CA must be [{{#var:host}}UTM/AUTH/Zertifikate#Export_certificates_/_CAs exported as &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;] and opened in an editor.&lt;br /&gt;
* The section between {{code|-----BEGIN PRIVATE KEY-----}} and {{code|-----END PRIVATE KEY-----}} is deleted.&lt;br /&gt;
* The CA must be saved as a &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039; file. }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Client&lt;br /&gt;
		| Die CA des Server-Zertifikat wird als &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039;-Datei (Export als &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;) auf dem Windows Client kopiert und installiert.&amp;lt;br&amp;gt;{{Hinweis-box|Es ist darauf zu achten, dass die CA in &amp;#039;&amp;#039;Trust Root Certification Authorities&amp;#039;&amp;#039; auf dem Client abgespeichert wird.}}&lt;br /&gt;
		| The CA of the server certificate is copied and installed as a &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039; file (export as &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;) on the Windows client.&amp;lt;br&amp;gt;{{Hinweis-box|Care should be taken to store the CA in &amp;#039;&amp;#039;Trust Root Certification Authorities&amp;#039;&amp;#039; on the client.}} }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren installieren--Bild&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Import-Install.png&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Import-Install-en.png }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren installieren--cap&lt;br /&gt;
		| Die CA wird als &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039;-Datei (Export als &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;) auf dem Windows Client kopiert und installiert.&lt;br /&gt;
		| The CA is copied and installed as a &amp;#039;&amp;#039;&amp;#039;.crt&amp;#039;&amp;#039;&amp;#039; file (export as &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;) on the Windows client. }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt1--Bild&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt1.png&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt1-en.png }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt1--cap&lt;br /&gt;
		| * Als &amp;#039;&amp;#039;&amp;#039;Speicherort&amp;#039;&amp;#039;&amp;#039; {{spc|fa|o|Lokaler Computer|class=far fa-dot-circle}} auswählen&lt;br /&gt;
* {{button|Weiter}}&lt;br /&gt;
		| * Select {{spc|fa|o|Local computer|class=far fa-dot-circle}} as &amp;#039;&amp;#039;&amp;#039;storage location&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* {{button|Next}} }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt2--Bild&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt2.png&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt2-en.png }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt2--cap&lt;br /&gt;
		| * {{spc|fa|o|Alle Zertifikate in folgendem Speicher speichern|class=far fa-dot-circle}} auswählen&lt;br /&gt;
* Als &amp;#039;&amp;#039;&amp;#039;Zertifikatspeicher:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Vertrauenswürdige Stammzertifizierungsstellen&amp;#039;&amp;#039; auswählen&lt;br /&gt;
* {{button|Weiter}} &lt;br /&gt;
		| * Select {{spc|fa|o|Store all certificates in the following memory|class=far fa-dot-circle}} &lt;br /&gt;
* Select &amp;#039;&amp;#039;&amp;#039;Certificate store:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Trusted root certification authorities&amp;#039;&amp;#039;&lt;br /&gt;
* {{button|Next}}  }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt3--Bild&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt3.png&lt;br /&gt;
		| UTM_Windows-Client_Server-Zertifikat_Install_Schritt3-en.png }}&lt;br /&gt;
{{var	| Server-Zertifikat importieren Schritt3--cap&lt;br /&gt;
		| * Mit {{button|Fertig stellen}} wird die CA importiert &lt;br /&gt;
		| * With {{button|Complete}} the CA is imported }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Einrichtung der Verbindung&lt;br /&gt;
		| Einrichtung der Verbindung&lt;br /&gt;
		| Connection setup }}&lt;br /&gt;
{{var	| Einrichtung der Verbindung--desc&lt;br /&gt;
		| Die IPSec-Verbindung kann auf unterschiedliche Weise dem Windows Client hinzugefügt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;Hier wird die Methode über Powershell beschrieben.&lt;br /&gt;
		| The IPSec connection can be added to the Windows client in different ways.&lt;br /&gt;
&amp;lt;br&amp;gt;Here the method via Powershell is described. }}&lt;br /&gt;
{{var	| Powershell Befehl 1&lt;br /&gt;
		| Zuerst wird die IPSec-Verbindung hinzugefügt. Dazu wird folgender Befehl eingegeben:&lt;br /&gt;
&amp;lt;br&amp;gt;{{code|Add-VpnConnection -Name &amp;quot;IPSec RW Windows&amp;quot; -ServerAddress &amp;quot;utm.spdns.eu&amp;quot; -AuthenticationMethod MSChapv2 -PassThru -RememberCredential}}&lt;br /&gt;
&amp;lt;br&amp;gt;Folgende Anpassung müssen dabei getan werden:&lt;br /&gt;
* {{code|Add-VpnConnection -Name &amp;quot;IPSec RW Windows&amp;quot;}}: Der Name der erstellten IPSec-Verbindung&lt;br /&gt;
* {{code|-ServerAddress &amp;quot;utm.spdns.eu&amp;quot;}}: Hostname der UTM&lt;br /&gt;
		| First, the IPSec connection is added. The following command is entered for this purpose:&lt;br /&gt;
&amp;lt;br&amp;gt;{{code|Add-VpnConnection -Name &amp;quot;IPSec RW Windows&amp;quot; -ServerAddress &amp;quot;utm.spdns.eu&amp;quot; -AuthenticationMethod MSChapv2 -PassThru -RememberCredential}}&lt;br /&gt;
&amp;lt;br&amp;gt;The following adjustment must be done in the process:&lt;br /&gt;
* {{code|Add-VpnConnection -Name &amp;quot;IPSec RW Windows&amp;quot;}}: The name of the created IPSec connection&lt;br /&gt;
* {{code|-ServerAddress &amp;quot;utm.spdns.eu&amp;quot;}}: Hostname of the UTM }}&lt;br /&gt;
{{var	| Powershell Befehl 1--Bild&lt;br /&gt;
		| UTM_Windows-Client-IPSec_Powershell_Befehl1.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Powershell Befehl 1--cap&lt;br /&gt;
		| Den ersten Befehl in der Powershell eingegeben&lt;br /&gt;
		| Enter the first command in the Powershell }}&lt;br /&gt;
{{var	| Powershell Befehl 2&lt;br /&gt;
		| Mit dem nächsten Befehl werden die Einstellungen von IKEv2 Phase 1 und 2 entsprechend der oberen Eingaben angepasst:&lt;br /&gt;
&amp;lt;br&amp;gt;{{code|Set-VpnConnectionIPsecConfiguration -ConnectionName &amp;quot;IPSec RW Windows&amp;quot; -AuthenticationTransformConstants SHA256128 -CipherTransformConstants AES256 -EncryptionMethod AES256 -IntegrityCheckMethod SHA384 -PfsGroup PFS24 -DHGroup Group24 -PassThru -Force}}&lt;br /&gt;
&amp;lt;br&amp;gt;Folgende Anpassung müssen dabei getan werden:&lt;br /&gt;
* {{code|-ConnectionName &amp;quot;IPSec RW Windows&amp;quot;}}: Der Name der erstellten IPSec-Verbindung&lt;br /&gt;
		| The next command adjusts the settings of IKEv2 phase 1 and 2 according to the upper inputs:&lt;br /&gt;
&amp;lt;br&amp;gt;{{code|Set-VpnConnectionIPsecConfiguration -ConnectionName &amp;quot;IPSec RW Windows&amp;quot; -AuthenticationTransformConstants SHA256128 -CipherTransformConstants AES256 -EncryptionMethod AES256 -IntegrityCheckMethod SHA384 -PfsGroup PFS24 -DHGroup Group24 -PassThru -Force}}&lt;br /&gt;
&amp;lt;br&amp;gt;The following adjustment must be done in the process:&lt;br /&gt;
* {{code|-ConnectionName &amp;quot;IPSec RW Windows&amp;quot;}}: The name of the created IPSec connection }}&lt;br /&gt;
{{var	| Powershell Befehl 2--Bild&lt;br /&gt;
		| UTM_Windows-Client-IPSec_Powershell_Befehl2.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Powershell Befehl 2--cap&lt;br /&gt;
		| Den zweiten Befehl in der Powershell eingegeben&lt;br /&gt;
		| Enter the second command in the Powershell }}&lt;br /&gt;
{{var	| Powershell Befehl Option Login&lt;br /&gt;
		| Mit der Option {{code|-RememberCredential}} (im ersten Befehl) merkt sich der Windows Client die Logindaten. Alternativ kann die Option {{code|-UseWinlogonCredential}} eingetragen werden. Dann werden die Windows Logindaten des aktuellen Benutzers an die UTM übergeben.&lt;br /&gt;
		| With the option {{code|-RememberCredential}} (in the first command) the Windows client remembers the login data. Alternatively, the {{code|-UseWinlogonCredential}} option can be entered. Then the Windows login data of the current user is passed to the UTM. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Verbindung initiieren&lt;br /&gt;
		| Verbindung initiieren&lt;br /&gt;
		| Initiate connection }}&lt;br /&gt;
{{var	| Verbindung initiieren--desc&lt;br /&gt;
		| Nachdem die IPSec-Verbindung auf dem Windows Client eingerichtet wurde, kann man über einen VPN-Client, zum Beispiel den Windows internen VPN-Client, die IPSec-Verbindung zur UTM initiieren.  &lt;br /&gt;
		| After the IPSec connection has been set up on the Windows client, you can initiate the IPSec connection to the UTM via a VPN client, for example the Windows internal VPN client. }}&lt;br /&gt;
{{var	| Verbindung initiieren--Bild&lt;br /&gt;
		| UTM_Windows-Client_VPN-Menü.png&lt;br /&gt;
		| UTM_Windows-Client_VPN-Menü-en.png }}&lt;br /&gt;
{{var	| Verbindung initiieren--cap&lt;br /&gt;
		| VPN-Client in Windows &lt;br /&gt;
		| VPN-Client in Windows }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Korrektur Zertifikat CA&lt;br /&gt;
		| Korrektur für das [[#CA_vom_Server-Zertifikat_importieren|Zertifikat, das auf dem Client hinterlegt wird]]&lt;br /&gt;
		| Correction for the [[#Setting_up_the_connection_on_the_Windows_client|certificate that is stored on the client]] }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|12.5.1|zuletzt= 11.2023|&lt;br /&gt;
* {{#var:neu--Korrektur Zertifikat CA}}&lt;br /&gt;
|&lt;br /&gt;
|{{Menu|VPN|IPSec|{{#var:Verbindungen}}|{{#var:IPSec Verbindung hinzufügen}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Anpassung des Server-Zertifikats}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Anpassung des Server-Zertifikats--Bild}}|{{#var:Anpassung des Server-Zertifikats--cap}} }}&lt;br /&gt;
{{#var:Anpassung des Server-Zertifikats--Einleitung}}&lt;br /&gt;
{{#var:Anpassung des Server-Zertifikats--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Speichern}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:IPSec mit EAP-MSCHAPv2}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:IPSec mit EAP-MSCHAPv2--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{Hinweis-box|{{#var:IPSec mit EAP-MSCHAPv2 DHCP Option}}|g}}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Anpassung der IPSec-Verbindung}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Anpassung der IPSec-Verbindung--desc}}&lt;br /&gt;
===== IKEv2 Phase 1 =====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:IKEv2 Phase 1--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot;| {{Bild|{{#var:IKEv2 Phase 1--Bild}}|IKEv2 Phase 1}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Verschlüsselung}} }} || {{ic|aes256|dro|bc=white-l|class=available}} || {{#var:Verschlüsselung--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Authentifizierung}} }} || {{ic|sha2_384|dro|bc=white-l|class=available}} || {{#var:Authentifizierung--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Diffie-Hellman Group}} }} || {{ic|modp2048s256|dro|bc=white-l|class=available}} || {{#var:Diffie-Hellman Group--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schwache Algorithmen anzeigen}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Schwache Algorithmen anzeigen--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{b|Strict:}} || {{buttonAn|{{#var:ein}} }} || {{#var:Strict--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|IKE Lifetime:}} || {{buttonAus|{{#var:aus}} }} || {{#var:IKE Lifetime--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|IKE Rekeytime:}} || {{ic|1|c|bc=white-l}} {{#var:Stunden}} || {{#var:IKE Rekeytime--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Rekeying:}} || {{ic|{{#var:unbegrenzt}}|dro|bc=white-l|class=available}} || {{#var:Rekeying--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
===== IKEv2 Phase 2 =====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:IKEv2 Phase 2--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot;| {{Bild|{{#var:IKEv2 Phase 2--Bild}}|IKEv2 Phase 2}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Verschlüsselung}} }} || {{ic|aes256|dro|bc=white-l|class=available}} || {{#var:Verschlüsselung--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Authentifizierung}} }} || {{ic|sha2_384|dro|bc=white-l|class=available}} || {{#var:Authentifizierung--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Diffie-Hellman Group}} }} || {{ic|modp2048s256|dro|bc=white-l|class=available}} || {{#var:Diffie-Hellman Group--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schwache Algorithmen anzeigen}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Schwache Algorithmen anzeigen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schlüssel-Lebensdauer}} }} || {{ic|8 {{#var:Stunden}}|dro|bc=white-l|class=available}} || {{#var:Schlüssel-Lebensdauer--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Neustart nach Abbruch}} }} || {{ButtonAus|{{#var:nein}} }} || {{#var:Neustart nach Abbruch--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Subnetzkombinationen gruppieren}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Subnetzkombinationen gruppieren--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|DHCP:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:DHCP--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einrichtung der Verbindung auf dem Windows Client}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:Server-Zertifikat importieren}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Server-Zertifikat importieren--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Server-Zertifikat importieren Privater Schlüssel}}&lt;br /&gt;
{{Gallery3|{{#var:Server-Zertifikat importieren installieren--Bild}}|{{#var:Server-Zertifikat importieren installieren--cap}}&lt;br /&gt;
|{{#var:Server-Zertifikat importieren Schritt1--Bild}}|{{#var:Server-Zertifikat importieren Schritt1--cap}}&lt;br /&gt;
|{{#var:Server-Zertifikat importieren Schritt2--Bild}}|{{#var:Server-Zertifikat importieren Schritt2--cap}}&lt;br /&gt;
|{{#var:Server-Zertifikat importieren Schritt3--Bild}}|{{#var:Server-Zertifikat importieren Schritt3--cap}}&lt;br /&gt;
|i=2|Abb=true}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
==== {{#var:Einrichtung der Verbindung}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einrichtung der Verbindung--desc}}&lt;br /&gt;
{{Gallery3|{{#var:Powershell Befehl 1--Bild}}|{{#var:Powershell Befehl 1}}&lt;br /&gt;
|{{#var:Powershell Befehl 2--Bild}}|{{#var:Powershell Befehl 2}}&lt;br /&gt;
|i=2|Abb=true}}&lt;br /&gt;
{{#var:Powershell Befehl Option Login}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
==== {{#var:Verbindung initiieren}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Verbindung initiieren--Bild}}|{{#var:Verbindung initiieren--cap}} }}&lt;br /&gt;
{{#var:Verbindung initiieren--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>