<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-EAP_v12.2</id>
	<title>UTM/VPN/IPSec-EAP v12.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-EAP_v12.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP_v12.2&amp;action=history"/>
	<updated>2026-04-22T21:41:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP_v12.2&amp;diff=91088&amp;oldid=prev</id>
		<title>Lauritzl am 14. Mai 2024 um 10:07 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP_v12.2&amp;diff=91088&amp;oldid=prev"/>
		<updated>2024-05-14T10:07:33Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 14. Mai 2024, 12:07 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l352&quot;&gt;Zeile 352:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 352:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:DHCP einrichten--desc}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#var:DHCP einrichten--desc}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Einblenden2|{{#var:IPSec DHCP anzeigen}}|{{#var:hide}}|true|dezent|{{:UTM/VPN/IPSec-&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;DHCP&lt;/del&gt;}} }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Einblenden2|{{#var:IPSec DHCP anzeigen}}|{{#var:hide}}|true|dezent|{{:UTM/VPN/IPSec-&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;DHCP_v12.5&lt;/ins&gt;}} }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-91087:rev-91088:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP_v12.2&amp;diff=91087&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-EAP}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit EAP-MSCHAPv2 		| IPSec with EAP-MSCHAPv2 }} {{var	| head 		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2 		| Configuration of an IPSec connection with EAP-MSCHAPv2 }} {{var	| Verbindungen 		| Verbindungen 		| Connections }} {{var	| IPSec Verbindung hinzufügen 		| IPSec Verbindung hinzufügen 		| Add IPSec connection }} {{var	| E…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-EAP_v12.2&amp;diff=91087&amp;oldid=prev"/>
		<updated>2024-05-14T10:02:52Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-EAP}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit EAP-MSCHAPv2 		| IPSec with EAP-MSCHAPv2 }} {{var	| head 		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2 		| Configuration of an IPSec connection with EAP-MSCHAPv2 }} {{var	| Verbindungen 		| Verbindungen 		| Connections }} {{var	| IPSec Verbindung hinzufügen 		| IPSec Verbindung hinzufügen 		| Add IPSec connection }} {{var	| E…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-EAP}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec mit EAP-MSCHAPv2&lt;br /&gt;
		| IPSec with EAP-MSCHAPv2 }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2&lt;br /&gt;
		| Configuration of an IPSec connection with EAP-MSCHAPv2 }}&lt;br /&gt;
{{var	| Verbindungen&lt;br /&gt;
		| Verbindungen&lt;br /&gt;
		| Connections }}&lt;br /&gt;
{{var	| IPSec Verbindung hinzufügen&lt;br /&gt;
		| IPSec Verbindung hinzufügen&lt;br /&gt;
		| Add IPSec connection }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Für die Verwendung von IPSec-Verbindungen sind Authentifizierungsmaßnahmen notwendig. Neben Pre-Shared Keys und Zertifikaten ist auch EAP möglich. Um dies nutzen zu können, sind besondere Konfigurationen nötig.&lt;br /&gt;
		| Authentication measures are necessary for the use of IPSec connections. In addition to pre-shared keys and certificates, EAP is also possible. Special configurations are required to be able to use this. }}&lt;br /&gt;
{{var	| Vorbereitungen&lt;br /&gt;
		| Vorbereitungen&lt;br /&gt;
		| Preparations }}&lt;br /&gt;
{{var	| Benutzerrechte und Einstellungen&lt;br /&gt;
		| Benutzerrechte und Einstellungen&lt;br /&gt;
		| User rights and settings }}&lt;br /&gt;
{{var	| IPSec-EAP berechtigte Gruppe&lt;br /&gt;
		| Gruppe mit Berechtigung IPSec EAP&lt;br /&gt;
		| Group with IPSec EAP authorization }}&lt;br /&gt;
{{var	| 1=IPSec-EAP berechtigte Gruppe--desc&lt;br /&gt;
		| 2=&lt;br /&gt;
* Menü {{Menu|Authentifizierung|Benutzer|Gruppe}}&lt;br /&gt;
* Schaltfläche&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;{{Button||w}} &amp;lt;span class=Hover&amp;gt;Gruppe bearbeiten&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Button|Gruppe hinzufügen|+}}&amp;lt;/div&amp;gt;&lt;br /&gt;
* Reiter {{Reiter|Berechtigungen}}&lt;br /&gt;
* &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zu [[UTM/AUTH/Benutzerverwaltung#Gruppen| Benutzer Gruppen]]&lt;br /&gt;
		| 3=* Menu {{Menu|Authentication|User|Group}}&lt;br /&gt;
* Button&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;{{Button||w}} &amp;lt;span class=Hover&amp;gt;Edit group&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;or&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Button|Add group|+}}&amp;lt;/div&amp;gt;&lt;br /&gt;
* Tab {{Reiter|Permissions}}&lt;br /&gt;
* Enable &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039;&lt;br /&gt;
Further configuration options in the wiki article on [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Groups User Groups] }}&lt;br /&gt;
{{var	| IPSec-EAP aktivieren&lt;br /&gt;
		| IPSec EAP aktivieren&lt;br /&gt;
		| Enable IPSec EAP }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		| Active }}&lt;br /&gt;
{{var	| Berechtigung&lt;br /&gt;
		| Berechtigung&lt;br /&gt;
		| Permissions }}&lt;br /&gt;
{{var	| IPSec-EAP aktivieren--Bild&lt;br /&gt;
		| UTM_v12.2.4_Authentifizierung_Benutzer_Gruppe_hinzufügen.png  &lt;br /&gt;
		| UTM_v12.2.4_Authentifizierung_Benutzer_Gruppe_hinzufügen-en.png }}&lt;br /&gt;
{{var	| IPSec-EAP aktivieren--cap&lt;br /&gt;
		| In dieser neuen Gruppe muss &amp;#039;&amp;#039;&amp;#039;IPSec EAP&amp;#039;&amp;#039;&amp;#039; noch aktiviert werden.&lt;br /&gt;
		| In this new group, &amp;#039;&amp;#039;&amp;#039;IPSec EAP&amp;#039;&amp;#039;&amp;#039; still needs to be enabled. }}&lt;br /&gt;
{{var	| Reiter Berechtigungen&lt;br /&gt;
		| Reiter {{Reiter| Berechtigungen}}&lt;br /&gt;
		| Tab {{Reiter| Permissions}} }}&lt;br /&gt;
{{var	| IPSec-EAP&lt;br /&gt;
		| IPSec EAP&lt;br /&gt;
		| IPSec EAP }}&lt;br /&gt;
{{var	| Ein&lt;br /&gt;
		| Ein&lt;br /&gt;
		| On }}&lt;br /&gt;
{{var	| IPSec-EAP--desc&lt;br /&gt;
		| Aktiviert Microsoft CHAPv2 für IPSec Verbindungen mit IKEv2&lt;br /&gt;
		| Enables Microsoft CHAPv2 for IPSec connections with IKEv2 }}&lt;br /&gt;
{{var	| Benutzer anlegen&lt;br /&gt;
		| Benutzer Konfiguration&lt;br /&gt;
		| User configuration }}&lt;br /&gt;
{{var	| 1=Benutzer anlegen--desc&lt;br /&gt;
		| 2=&lt;br /&gt;
* Menü {{Menu|Authentifizierung|Benutzer|Benutzer}}&lt;br /&gt;
* Schaltfläche &lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{Button||w}} &amp;lt;span class=Hover&amp;gt;Benutzer bearbeiten&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Button|Benutzer hinzufügen|+}} &amp;lt;/div&amp;gt;&lt;br /&gt;
* Reiter {{Reiter|Allgemein}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;Die Benutzerinnen oder Benutzer müssen Mitglied der soeben konfigurierten Gruppe mit der Berechtigung &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039; sein&amp;lt;/div&amp;gt;&lt;br /&gt;
* Reiter {{Reiter|VPN}}/ Abschnitt {{Kasten|IPSec}} {{Hinweis-neu|{{#var:neu ab}} v12.2.4|12.4}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&amp;#039;&amp;#039;MSCHAPv2 Passwort&amp;#039;&amp;#039; eintragen&amp;lt;/div&amp;gt;&lt;br /&gt;
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zur [[UTM/AUTH/Benutzerverwaltung#Benutzer_hinzufügen_/_bearbeiten| Benutzerverwaltung]]&lt;br /&gt;
		| 3= &lt;br /&gt;
* Menu {{Menu|Authentication|User|User}}&lt;br /&gt;
* Button &lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{Button||w}} &amp;lt;span class=Hover&amp;gt;Edit user&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;or&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Button|Add user|+}} &amp;lt;/div&amp;gt;&lt;br /&gt;
* Tab {{Reiter| General}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;The user must be a member of the newly configured group with the &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039; permission&amp;lt;/div&amp;gt;&lt;br /&gt;
* Tab {{Reiter|VPN}}/ section {{Kasten|IPSec}} {{Hinweis-neu|{{#var:neu ab}} v12.2.4|12.4}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;Enter &amp;#039;&amp;#039;MSCHAPv2 password&amp;#039;&amp;#039;&amp;lt;/div&amp;gt;&lt;br /&gt;
Further configuration options in the wiki article on [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Add_/_edit_user User management] }}&lt;br /&gt;
{{var	| Reiter Allgemein--desc&lt;br /&gt;
		| Die Benutzerinnen oder Benutzer müssen Mitglied der soeben konfigurierten Gruppe mit der Berechtigung &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039; sein&lt;br /&gt;
		| The user must be a member of the newly configured group with the &amp;#039;&amp;#039;IPSEC EAP&amp;#039;&amp;#039; permission }}&lt;br /&gt;
{{var	| Benutzer anlegen--Bild&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP-Benutzer.png&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP-Benutzer-en.png }}&lt;br /&gt;
{{var	| Benutzer anlegen--cap&lt;br /&gt;
		| Dem neuen Benutzeraccount wird die IPSec EAP berechtigte Gruppe &amp;#039;&amp;#039;&amp;#039;IPSec EAP&amp;#039;&amp;#039;&amp;#039; hinzugefügt.&lt;br /&gt;
		| The IPSec EAP authorized group &amp;#039;&amp;#039;&amp;#039;IPSec EAP&amp;#039;&amp;#039;&amp;#039; is added to the new user account. }}&lt;br /&gt;
{{var	| EAP Passwort&lt;br /&gt;
		| EAP MSCHAPv2 Passwort&lt;br /&gt;
		| EAP MSCHAPv2 password }}&lt;br /&gt;
{{var	| EAP Passwort-Hinweis&lt;br /&gt;
		| Aus Sicherheitsgründen sollte sich das EAP Passwort von dem allgemeinen Passwort des Benutzers unterscheiden.&lt;br /&gt;
		| For security reasons, the EAP password should be different from the user&amp;#039;s general password. }}&lt;br /&gt;
{{var	| EAP Passwort--Bild&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP_Benutzer_Passwort.png&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP_Benutzer_Passwort-en.png }}&lt;br /&gt;
{{var	| EAP Passwort--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| EAP Passwort--desc&lt;br /&gt;
		| Ein entsprechendes Passwort wird eingetragen.&lt;br /&gt;
		| An appropriate password is entered. }}&lt;br /&gt;
{{var	| IPSec Roadwarrior Verbindung erstellen&lt;br /&gt;
		| IPSec Roadwarrior Verbindung erstellen&lt;br /&gt;
		| Create IPSec Roadwarrior connection }}&lt;br /&gt;
{{var	| CA und Zertifikat&lt;br /&gt;
		| CA und Serverzertifikat erstellen&lt;br /&gt;
		| Create CA and server certificate }}&lt;br /&gt;
{{var	| CA und Zertifikat--desc&lt;br /&gt;
		| Für eine IPSec Verbindung ist ein entsprechendes CA und Serverzertifikat notwendig. Falls dies noch nicht vorhanden sind, so müssen diese [[:UTM/AUTH/Zertifikate|neu erstellt werden]]. &lt;br /&gt;
		| A corresponding CA and server certificate is required for an IPSec connection. If these do not yet exist, they must be [{{#var:host}}UTM/AUTH/Zertifikate newly created].  }}&lt;br /&gt;
{{var	| DHCP einrichten&lt;br /&gt;
		| DHCP einrichten&lt;br /&gt;
		| Set up DHCP }}&lt;br /&gt;
{{var	| DHCP einrichten--desc&lt;br /&gt;
		| Falls gewünscht, können Clients per DHCP IP-Adressen aus einem lokalen Netz erhalten.&amp;lt;br&amp;gt;Dazu müssen ein paar allgemein Einstellungen vorgenommen werden.&lt;br /&gt;
		| If desired, clients can receive IP addresses from a local network via DHCP.&amp;lt;br&amp;gt;To do this, a few general settings must be made. }}&lt;br /&gt;
{{var	| IPSec DHCP anzeigen&lt;br /&gt;
		| Vorbereitungen von IPSec DHCP anzeigen&lt;br /&gt;
		| Show IPSec DHCP preparations }}&lt;br /&gt;
{{var	| IPSec konfigurieren&lt;br /&gt;
		| IPSec konfigurieren&lt;br /&gt;
		| Configure IPSec }}&lt;br /&gt;
{{var	| IPSec Verbindung erstellen--desc&lt;br /&gt;
		| Verbindung mit dem Einrichtungs-Assistenten hinzufügen unter: {{Menu|VPN|IPSec|Verbindungen|IPSec Verbindung hinzufügen|+}} &amp;lt;!--&lt;br /&gt;
eine neue &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039;-Verbindung erstellt. Der Wiki-Artikel [[:UTM/VPN/IPSec-S2E|IPSec - End to Site / Roadwarrior]] beschreibt die Vorgehensweise.&amp;lt;br&amp;gt;{{Hinweis-neu|!|gelb}} Dabei müssen die folgende Konfigurationen vorgenommen werden:--&amp;gt;&lt;br /&gt;
		| Add connection using the setup wizard at: {{Menu|VPN|IPSec|Connections|Add IPSec connection|+}} &lt;br /&gt;
&amp;lt;!-- NICHT ÜBESETZT--&amp;gt;}}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| Verbindungstyp--Bild&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1.png&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1-en.png }}&lt;br /&gt;
{{var	| Verbindungstyp--cap&lt;br /&gt;
		| Auswahl des Verbindungs-Typs &lt;br /&gt;
		| Selecting the connection type }}&lt;br /&gt;
{{var	| Verbindungstyp--wählen--desc&lt;br /&gt;
		| Für die Konfiguration einer E2S / End-to-Site-Verbindung mit MSCHAPv2 wird &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039; ausgewählt. &lt;br /&gt;
		| For the configuration of an E2S / End-to-Site connection with MSCHAPv2, &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039; is selected.  }}&lt;br /&gt;
{{var	| Verbindungstyp--wählen&lt;br /&gt;
		| Auswahl des Verbindungs-Typs &lt;br /&gt;
		| Selecting the connection type }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name:&lt;br /&gt;
		| Name: }}&lt;br /&gt;
{{var	| Name--val&lt;br /&gt;
		| IPsec Roadwarrior&lt;br /&gt;
		| IPsec Roadwarrior }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Name der IPSec-Verbindung&lt;br /&gt;
		| Name of the IPSec connection }}&lt;br /&gt;
{{var	| Verbindungstyp&lt;br /&gt;
		| Verbindungstyp&lt;br /&gt;
		| Connection type }}&lt;br /&gt;
{{var	| Verbindungstyp--val&lt;br /&gt;
		| IKEv2 - Native&lt;br /&gt;
		| IKEv2 - Native }}&lt;br /&gt;
{{var	| Verbindungstyp--desc&lt;br /&gt;
		| Als Verbindungstyp wird IKEv2 ausgewählt&lt;br /&gt;
		| IKEv2 is selected as the connection type }}&lt;br /&gt;
{{var	| Lokal&lt;br /&gt;
		| Lokal&lt;br /&gt;
		| Local }}&lt;br /&gt;
{{var	| Local Gateway ID&lt;br /&gt;
		| Local Gateway ID:&lt;br /&gt;
		| Local Gateway ID: }}&lt;br /&gt;
{{var	| Local Gateway ID--desc&lt;br /&gt;
		| Die Local Gateway ID wird eingetragen. Bei Auswahl des Zertifikats wird dies automatisch ausgefüllt.&lt;br /&gt;
		| The Local Gateway ID is entered. This is filled in automatically when the certificate is selected. }}&lt;br /&gt;
{{var	| Authentifizierungsmethode&lt;br /&gt;
		| Authentifizierungsmethode:&lt;br /&gt;
		| Authentication method: }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--val&lt;br /&gt;
		| Zertifikat&lt;br /&gt;
		| Certificate }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--desc&lt;br /&gt;
		| Zertifikat wird ausgewählt &lt;br /&gt;
		| Certificate is selected  }}&lt;br /&gt;
{{var	| X.509 Zertifikat&lt;br /&gt;
		| X.509 Zertifikat:&lt;br /&gt;
		| X.509 certificate: }}&lt;br /&gt;
{{var	| X.509 Zertifikat--val&lt;br /&gt;
		| IPSec Cert&lt;br /&gt;
		| IPSec Cert }}&lt;br /&gt;
{{var	| X.509 Zertifikat--desc&lt;br /&gt;
		| Es sollte ein Zertifikat gewählt werden, das ausschließlich für diese IPSec Verbindung zuständig ist&lt;br /&gt;
		| A certificate should be selected that is exclusively responsible for this IPSec connection }}&lt;br /&gt;
{{var	| Netzwerk freigeben&lt;br /&gt;
		| Netzwerk freigeben:&lt;br /&gt;
		| Share network: }}&lt;br /&gt;
{{var	| Netzwerk freigeben--val&lt;br /&gt;
		| 192.168.222.1/24&lt;br /&gt;
		| 192.168.222.1/24 }}&lt;br /&gt;
{{var	| Netzwerk freigeben--desc&lt;br /&gt;
		| Das lokale Netzwerk, welches für die IPSec-Verbindung freigegeben werden soll&lt;br /&gt;
		| The local network that is to be shared for the IPSec connection }}&lt;br /&gt;
{{var	| Gegenstelle&lt;br /&gt;
		| Gegenstelle&lt;br /&gt;
		| Remote terminal }}&lt;br /&gt;
{{var	| Remote Gateway ID&lt;br /&gt;
		| Remote Gateway ID:&lt;br /&gt;
		| Remote Gateway ID: }}&lt;br /&gt;
{{var	| Remote Gateway ID--val&lt;br /&gt;
		| 192.0.2.192/24&lt;br /&gt;
		| 192.0.2.192/24 }}&lt;br /&gt;
{{var	| Remote Gateway ID--desc&lt;br /&gt;
		| Die IP-Adresse, bzw. die Gateway ID der Gegenstelle&lt;br /&gt;
		| The IP address or the gateway ID of the remote terminal }}&lt;br /&gt;
{{var	| Authentifizierungsmethode4&lt;br /&gt;
		| Authentifizierungsmethode:&lt;br /&gt;
		| Authentication method: }}&lt;br /&gt;
{{var	| Authentifizierungsmethode4--val&lt;br /&gt;
		| EAP MSCHAPv2&lt;br /&gt;
		| EAP MSCHAPv2 }}&lt;br /&gt;
{{var	| Authentifizierungsmethode4--desc&lt;br /&gt;
		| Als Authentifizierungsmethode für die Gegenstelle wird EAP-MSCHAPv2 ausgewählt&lt;br /&gt;
		| EAP-MSCHAPv2 is selected as the authentication method for the remote terminal }}&lt;br /&gt;
{{var	| Benutzergruppe&lt;br /&gt;
		| Benutzergruppe:&lt;br /&gt;
		| User group: }}&lt;br /&gt;
{{var	| Benutzergruppe--val&lt;br /&gt;
		| IPSec-Benutzergruppe&lt;br /&gt;
		| IPSec user group }}&lt;br /&gt;
{{var	| Benutzergruppe--desc&lt;br /&gt;
		| Die zuvor erstellte Benutzergruppe wird ausgewählt&lt;br /&gt;
		| The previously created user group is selected }}&lt;br /&gt;
{{var	| IP-Adresse/Pool&lt;br /&gt;
		| IP-Adresse/Pool:&lt;br /&gt;
		| IP-Adresse/Pool: }}&lt;br /&gt;
{{var	| IP-Adresse/Pool--val&lt;br /&gt;
		| 192.168.22.35/32&lt;br /&gt;
		| 192.168.22.35/32 }}&lt;br /&gt;
{{var	| IP-Adresse/Pool--desc&lt;br /&gt;
		| Die IP-Adresse (z.B.: 192.168.22.35/32), oder Pool in Form eines Subnetzes (z.B.: 192.168.22.35/26 für den Pool von 192.168.22.0 -192.168.22.63) welche unter IPSec genutzt wird. &lt;br /&gt;
		| The IP address (e.g.: 192.168.22.35/32), or pool in the form of a subnet (e.g.: 192.168.22.35/26 for the pool of 192.168.22.0 -192.168.22.63) which is used under IPSec. }}&lt;br /&gt;
{{var	| IPSec Verbindung erstellen--Schritt2--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2-en.png }}&lt;br /&gt;
{{var	| IPSec Verbindung erstellen--Schritt3--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent3-EAP.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent3-EAP-en.png }}&lt;br /&gt;
{{var	| IPSec Verbindung erstellen--Schritt4--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent4.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent4-en.png }}&lt;br /&gt;
{{var	| Phase 2--desc&lt;br /&gt;
		| Falls die Clients IP-Adressen aus einem internen Netzwerk erhalten sollen, kann dies nun &amp;lt;br&amp;gt;in den Einstellungen zu {{Button|Phase 2|w}} Reiter {{Reiter|Allgemein}} mit {{b|DHCP}} {{ButtonAn|{{#var:ein}} }} aktiviert werden.&lt;br /&gt;
		| If the clients should receive IP addresses from an internal network, this can now be done &amp;lt;br&amp;gt;in the settings for {{Button|Phase 2|w}} in the {{Reiter|General}} tab with {{b|DHCP}} {{ButtonAn|{{#var:ein}} }}. }}&lt;br /&gt;
{{var	| Phase 2--Bild&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP-Phase2.png&lt;br /&gt;
		| UTM_v12.2.4_IPSec-EAP-Phase2-en.png }}&lt;br /&gt;
{{var	| Phase 2--cap&lt;br /&gt;
		| Das aktivierte DHCP&lt;br /&gt;
		| The enabled DHCP }}&lt;br /&gt;
{{var	| Fertig&lt;br /&gt;
		| Fertig&lt;br /&gt;
		| Done }}&lt;br /&gt;
{{var	| Fertig--desc&lt;br /&gt;
		| Speichert die Eingaben und schließt den Assistenten&lt;br /&gt;
		| Saves the entries and closes the wizard }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2|toclevel=3}}{{Select_lang}}&lt;br /&gt;
{{Header|12.2.4|&lt;br /&gt;
* EAP-MSCHAPv2&lt;br /&gt;
||{{Menu|VPN|IPSec|{{#var:Verbindungen}}|{{#var:IPSec Verbindung hinzufügen}}|+}}&lt;br /&gt;
|new=true}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Vorbereitungen}} ===&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Benutzerrechte und Einstellungen}} ====&lt;br /&gt;
&amp;lt;br clear?all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;noborder&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
====== {{#var:IPSec-EAP berechtigte Gruppe}} ======&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Aktiv}} !! {{#var:Berechtigung}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;4&amp;quot;| {{Bild|{{#var:IPSec-EAP aktivieren--Bild}}|{{#var:IPSec-EAP aktivieren--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ButtonAn|{{#var:Ein}} }} || {{b|{{#var:IPSec-EAP}} }} || {{#var:IPSec-EAP--desc}}&lt;br /&gt;
|- class=noborder&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:IPSec-EAP berechtigte Gruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &amp;lt;br&amp;gt;&lt;br /&gt;
|- class=&amp;quot;noborder&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
====== {{#var:Benutzer anlegen}} ======&lt;br /&gt;
|-&lt;br /&gt;
!{{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;4&amp;quot;| {{Bild| {{#var:EAP Passwort--Bild}}|{{#var:EAP Passwort--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:EAP Passwort}}: }} || {{ic|&amp;lt;nowiki&amp;gt;****************&amp;lt;/nowiki&amp;gt;|class=available}} || {{#var:EAP Passwort--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:EAP Passwort-Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=noborder&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Benutzer anlegen--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:IPSec konfigurieren}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:Vorbereitungen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===== {{#var:CA und Zertifikat}} =====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:CA und Zertifikat--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
===== {{#var:DHCP einrichten}} =====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:DHCP einrichten--desc}}&lt;br /&gt;
{{Einblenden2|{{#var:IPSec DHCP anzeigen}}|{{#var:hide}}|true|dezent|{{:UTM/VPN/IPSec-DHCP}} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:IPSec Roadwarrior Verbindung erstellen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;{{#var:IPSec Verbindung erstellen--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable pd5 zh1 einrücken&amp;quot;&lt;br /&gt;
|- &lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | {{h5| {{#var:Verbindungstyp}} | {{#var:Schritt}} 1 -  {{#var:Verbindungstyp}} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild |  {{#var:Verbindungstyp--Bild}}|{{#var:Verbindungstyp--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:Verbindungstyp--wählen}} || {{ic|Roadwarrior}} || {{#var:Verbindungstyp--wählen--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot; &lt;br /&gt;
| colspan=&amp;quot;3&amp;quot;| {{h5| {{#var:Allgemein}} | {{#var: Schritt}} 2 - {{#var: Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic|{{#var:Name--val}}|class=available}} || {{#var:Name--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt2--Bild}}|{{#var: Schritt}} 2 - {{#var: Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Verbindungstyp}}: }} || {{Button|{{#var:Verbindungstyp--val}}|dr|class=available}} || {{#var:Verbindungstyp--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{h5| {{#var:Lokal}} | {{#var: Schritt}} 3 - {{#var:Lokal}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Local Gateway ID}} }} || {{ic||dr|class=available}} || {{#var:Local Gateway ID--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt3--Bild}}|{{#var: Schritt}} 3 - {{#var:Lokal}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|{{#var:Authentifizierungsmethode--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:X.509 Zertifikat}} }} || {{Button|{{#var:X.509 Zertifikat--val}}|dr|class=available}} || {{#var:X.509 Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Netzwerk freigeben}} }} || {{ic|{{#var:Netzwerk freigeben--val}}|dr|class=available}} || {{#var:Netzwerk freigeben--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{h5| {{#var:Gegenstelle}} | {{#var: Schritt}} 4 - {{#var:Gegenstelle}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Remote Gateway ID}} }} || {{ic|{{#var:Remote Gateway ID--val}}|dr|class=available}} || {{#var:Remote Gateway ID--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt4--Bild}}|{{#var: Schritt}} 4 - {{#var:Lokal}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Authentifizierungsmethode4}} }} || {{Button|{{#var:Authentifizierungsmethode4--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode4--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Benutzergruppe}} }} || {{Button|{{#var:Benutzergruppe--val}}|dr|class=available}} || {{#var:Benutzergruppe--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IP-Adresse/Pool}} }} || {{ic|{{#var:IP-Adresse/Pool--val}}|class=available}} || {{#var:IP-Adresse/Pool--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{Button| {{#var:Fertig}} }} || {{#var:Fertig--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &amp;lt;br&amp;gt;&lt;br /&gt;
|-class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Phase 2--desc}}&lt;br /&gt;
| class=&amp;quot;Bild width-xl&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild |  {{#var:Phase 2--Bild}}|{{#var:Phase 2--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>