<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-HTTP_02.2023</id>
	<title>UTM/VPN/IPSec-HTTP 02.2023 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-HTTP_02.2023"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-HTTP_02.2023&amp;action=history"/>
	<updated>2026-04-23T00:14:28Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-HTTP_02.2023&amp;diff=91074&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-HTTP}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| head 		| HTTP-/HTTPS-Verbindungen über IPSec-VPN 		| HTTP/HTTPS connections via IPSec VPN }} {{var	| display 		| IPSec HTTP-Verbindungen 		| IPSec HTTP connections }} {{var	| Anwendungen 		| Anwendungen 		| Applications }} {{var	| HTTP-Proxy 		| HTTP-Proxy 		| HTTP-Proxy }} {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| HTT…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-HTTP_02.2023&amp;diff=91074&amp;oldid=prev"/>
		<updated>2024-05-14T08:41:10Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-HTTP}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| head 		| HTTP-/HTTPS-Verbindungen über IPSec-VPN 		| HTTP/HTTPS connections via IPSec VPN }} {{var	| display 		| IPSec HTTP-Verbindungen 		| IPSec HTTP connections }} {{var	| Anwendungen 		| Anwendungen 		| Applications }} {{var	| HTTP-Proxy 		| HTTP-Proxy 		| HTTP-Proxy }} {{var	| Einleitung 		| Einleitung 		| Introduction }} {{var	| Einleitung--desc 		| HTT…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-HTTP}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| HTTP-/HTTPS-Verbindungen über IPSec-VPN&lt;br /&gt;
		| HTTP/HTTPS connections via IPSec VPN }}&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec HTTP-Verbindungen&lt;br /&gt;
		| IPSec HTTP connections }}&lt;br /&gt;
{{var	| Anwendungen&lt;br /&gt;
		| Anwendungen&lt;br /&gt;
		| Applications }}&lt;br /&gt;
{{var	| HTTP-Proxy&lt;br /&gt;
		| HTTP-Proxy&lt;br /&gt;
		| HTTP-Proxy }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| HTTP-/HTTPS-Anfragen werden bei aktivierten &amp;#039;&amp;#039;&amp;#039;Transparenten Modus&amp;#039;&amp;#039;&amp;#039; vom HTTP-Proxy abgefangen und verarbeitet. ({{Hinweis|!}} Für https-Anfragen muss zusätzlich die SSL-Interception aktiviert sein.) &amp;lt;br&amp;gt;Dabei muss der HTTP-Proxy nicht in den Einstellungen des Clients konfiguriert sein.&amp;lt;br&amp;gt;&lt;br /&gt;
Ist der HTTP-/HTTPS-Server (Ziel der HTTP-/HTTPS-Anfrage) über eine VPN-Verbindung erreichbar, müssen diese Verbindungen vom Transparenten Modus ausgenommen werden, oder der HTTP-/HTTPS-Proxy für die Nutzung der VPN-Verbindung angepasst werden. Dies kann entweder über eine Ausnahmeregel für den Transparenten Modus erfolgen, oder durch das Setzen der ausgehenden IP-Adresse des HTTP-/HTTPS-Proxys.&lt;br /&gt;
		| HTTP/HTTPS requests are intercepted and processed by the HTTP proxy when &amp;#039;&amp;#039;&amp;#039;Transparent Mode&amp;#039;&amp;#039;&amp;#039; is enabled. ({{Hinweis|!}}&lt;br /&gt;
For https requests, SSL interception must also be enabled.) &amp;lt;br&amp;gt;The HTTP proxy does not have to be configured in the client&amp;#039;s settings.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
If the HTTP/HTTPS server (destination of the HTTP/HTTPS request) can be reached via a VPN connection, these connections must be excluded from transparent mode, or the HTTP/HTTPS proxy must be adapted for the use of the VPN connection. This can be done either via an exception rule for transparent mode, or by setting the outgoing IP address of the HTTP/HTTPS proxy. }}&lt;br /&gt;
{{var	| Transparente Ausnahme Regel&lt;br /&gt;
		| Szenario 1: Transparente Ausnahme Regel&lt;br /&gt;
		| Scenario 1: Transparent exception rule }}&lt;br /&gt;
{{var	| Transparente Ausnahme Regel--desc&lt;br /&gt;
		| {{Menu|Anwendungen|HTTP-Proxy|Transparenter Modus|Transparente Regel hinzufügen|+}}&amp;lt;br&amp;gt;&lt;br /&gt;
Soll eine VPN-Verbindung vom Transparenten Modus ausgenommen werden, wird im Reiter &amp;#039;&amp;#039;Transparenter Modus&amp;#039;&amp;#039; eine Regel hinzugefügt.&lt;br /&gt;
		| {{Menu|Applications|HTTP Proxy|Transparent Mode|Add transparent rule|+}}&amp;lt;br&amp;gt;&lt;br /&gt;
If a VPN connection is to be excluded from transparent mode, a rule is added in the &amp;#039;&amp;#039;Transparent Mode&amp;#039;&amp;#039; tab. }}&lt;br /&gt;
{{var	| Transparente Ausnahme Regel--Bild&lt;br /&gt;
		| UTM_v12.2.5_Anwendungen_HTTP-Proxy_Transparenter-Modus_IPSec-HTTP-Verbindung.png&lt;br /&gt;
		| UTM_v12.2.5_Anwendungen_HTTP-Proxy_Transparenter-Modus_IPSec-HTTP-Verbindung-en.png }}&lt;br /&gt;
{{var	| Protokoll&lt;br /&gt;
		| Protokoll:&lt;br /&gt;
		| Protocol: }}&lt;br /&gt;
{{var	| Protokoll--desc&lt;br /&gt;
		| Für Default-Einstellungen wird HTTP ausgewählt&lt;br /&gt;
		| HTTP is selected as default settings }}&lt;br /&gt;
{{var	| Protokoll--Hinweis&lt;br /&gt;
		| Existiert auch eine &amp;#039;&amp;#039;Include-&amp;#039;&amp;#039;Regel für HTTP&amp;#039;&amp;#039;&amp;#039;S&amp;#039;&amp;#039;&amp;#039; muss zusätzlich auch eine &amp;#039;&amp;#039;Exclude-&amp;#039;&amp;#039;Regel für HTTPS angelegt werden&lt;br /&gt;
		| If an &amp;#039;&amp;#039;Include&amp;#039;&amp;#039; rule for HTTP&amp;#039;&amp;#039;&amp;#039;S&amp;#039;&amp;#039;&amp;#039; exists, an &amp;#039;&amp;#039;Exclude&amp;#039;&amp;#039; rule for HTTPS must also be created. }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ:&lt;br /&gt;
		| Type: }}&lt;br /&gt;
{{var	| Typ--desc&lt;br /&gt;
		| Es wird Exclude ausgewählt&lt;br /&gt;
		| Exclude is selected }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle:&lt;br /&gt;
		| Source: }}&lt;br /&gt;
{{var	| Quelle--val&lt;br /&gt;
		| internal-network&lt;br /&gt;
		| internal-network }}&lt;br /&gt;
{{var	| Quelle--desc&lt;br /&gt;
		| Das interne Netzwerk &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039; wird ausgewählt&lt;br /&gt;
		| The internal network &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039; is selected }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel:&lt;br /&gt;
		| Destination: }}&lt;br /&gt;
{{var	| Ziel--val&lt;br /&gt;
		| Ziel-IPSec-Netz&lt;br /&gt;
		| Destination IPSec network }}&lt;br /&gt;
{{var	| Ziel--desc&lt;br /&gt;
		| Das Netzwerkobjekt auswählen, welches über die IPSec-Verbindung zum HTTP-Server erreichbar ist&lt;br /&gt;
		| Select the network object that is reachable via the IPSec connection to the HTTP server }}&lt;br /&gt;
{{var	| Speichern&lt;br /&gt;
		| Auf {{button|Speichern}} klicken, damit diese Einstellungen übernommen werden kann.&lt;br /&gt;
		| Click {{button|Save}} to apply these settings. }}&lt;br /&gt;
{{var	| Ausgehende Proxy Adresse&lt;br /&gt;
		| Szenario 2: Ausgehende Proxy Adresse&lt;br /&gt;
		| Scenario 2: Outbound proxy address }}&lt;br /&gt;
{{var	| Ausgehende Proxy Adresse--desc&lt;br /&gt;
		| Soll der HTTP-Proxy für die Nutzung der VPN-Verbindung angepasst werden, wird auf {{Menu|Anwendungen|HTTP-Proxy|Allgemein}} gewechselt. Unter {{b|{{Kasten|Allgemein}} }} wird folgendes eingetragen:&lt;br /&gt;
		| If the HTTP proxy is to be customized for use with the VPN connection, go to {{Menu|Applications|HTTP Proxy|General}}.&lt;br /&gt;
Under {{b|{{Kasten|General}} }} the following is entered: }}&lt;br /&gt;
{{var	| Ausgehende Proxy Adresse--Bild&lt;br /&gt;
		| UTM_v12.2.5_Anwendungen_HTTP-Proxy_Transparenter-Modus_Allgemein_Ausgehende-IP.png&lt;br /&gt;
		| UTM_v12.2.5_Anwendungen_HTTP-Proxy_Transparenter-Modus_Allgemein_Ausgehende-IP-en.png }}&lt;br /&gt;
{{var	| Ausgehende IP-Adresse&lt;br /&gt;
		| Ausgehende IP-Adresse:&lt;br /&gt;
		| Outbound IP address: }}&lt;br /&gt;
{{var	| Ausgehende IP-Adresse--desc&lt;br /&gt;
		| Interne IP-Adresse der Firewall eintragen. Diese IP sollte in dem Subnetz liegen, welches in der Phase 2 des IPSec Tunnel definiert ist.&lt;br /&gt;
		| Enter the internal IP address of the firewall. This IP should be in the subnet defined in phase 2 of the IPSec tunnel. }}&lt;br /&gt;
{{var	| Vor- und Nachteile beider Szenarien&lt;br /&gt;
		| Vor- und Nachteile beider Szenarien&lt;br /&gt;
		| Advantages and disadvantages of both scenarios }}&lt;br /&gt;
{{var	| Vorteil&lt;br /&gt;
		| Vorteil:&lt;br /&gt;
		| Advantages: }}&lt;br /&gt;
{{var	| Nachteil&lt;br /&gt;
		| Nachteil:&lt;br /&gt;
		| Disadvantages: }}&lt;br /&gt;
{{var	| Vorteil Transparente Ausnahme Regel&lt;br /&gt;
		| Der HTTP Verkehr wird geroutet, das Netz der Gegenstelle sieht die IP Adresse des Clients&lt;br /&gt;
		| HTTP traffic is routed, the network of the remote terminal sees the IP address of the client }}&lt;br /&gt;
{{var	| Nachteil Transparente Ausnahme Regel&lt;br /&gt;
		| Der Virenscanner im HTTP-Proxy wird für diese Verbindung nicht verwendet&lt;br /&gt;
		| The virus scanner in the HTTP proxy is not used for this connection }}&lt;br /&gt;
{{var	| Vorteil Ausgehende Proxy Adresse&lt;br /&gt;
		| Der HTTP Aufruf kann vom Virenscanner nach Schadcode gescannt werden&lt;br /&gt;
		| The HTTP request can be scanned by the virus scanner for malicious code }}&lt;br /&gt;
{{var	| Nachteil Ausgehende Proxy Adresse 1&lt;br /&gt;
		| Das Netz der Gegenstelle, sieht als IP Adresse nur die des Proxys&lt;br /&gt;
		| The network of the remote terminal only sees the IP address of the proxy. }}&lt;br /&gt;
{{var	| Nachteil Ausgehende Proxy Adresse 2&lt;br /&gt;
		| Wenn es Rule und / oder Source Routen für das Netzwerk gibt, ist der HTTP-Proxy ebenfalls von diesen betroffen&lt;br /&gt;
		| If there are rule and / or source routes for the network, the HTTP proxy is also affected by them }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Layout&lt;br /&gt;
		| Layoutanpassung und Screenshots aktualisiert&lt;br /&gt;
		| Layout adjustment and screenshots updated }}&lt;br /&gt;
{{var	| neu--https&lt;br /&gt;
		| Ergänzung für HTTPS&lt;br /&gt;
		| Addition to HTTPS }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
{{TOC2}}{{select_lang}}&lt;br /&gt;
{{Header|02.2023|&lt;br /&gt;
* {{#var:neu--Layout}}&lt;br /&gt;
* {{#var:neu--https}}&lt;br /&gt;
| [[UTM/VPN/IPSec-HTTP_v11.7 | 11.7]]&lt;br /&gt;
| {{Menu|{{#var:Anwendungen}}|{{#var:HTTP-Proxy}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Transparente Ausnahme Regel}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Transparente Ausnahme Regel--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! class=&amp;quot;mw12&amp;quot;| {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;7&amp;quot; | {{Bild|{{#var:Transparente Ausnahme Regel--Bild}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokoll}} }} || {{ic|HTTP|dro|class=available}}&amp;lt;p&amp;gt;{{ic|HTTPS|dro|class=available}}&amp;lt;/p&amp;gt; || {{#var:Protokoll--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Typ}} }} || {{ic|Exclude|dro|class=available}} || {{#var:Typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Quelle}} }} || {{ic|{{#var:Quelle--val}}|dro|class=available}} || {{#var:Quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ziel}} }} || {{ic|{{#var:Ziel--val}}|dro|class=available}} || {{#var:Ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{#var:Speichern}}&amp;lt;br&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Protokoll--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ausgehende Proxy Adresse}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Ausgehende Proxy Adresse--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;4&amp;quot; | {{Bild|{{#var:Ausgehende Proxy Adresse--Bild}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ausgehende IP-Adresse}} }} || {{ic|192.168.112.1|class=available}} || {{#var:Ausgehende IP-Adresse--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{#var:Speichern}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Vor- und Nachteile beider Szenarien}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:Transparente Ausnahme Regel}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Vorteil}} &lt;br /&gt;
* {{#var:Vorteil Transparente Ausnahme Regel}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Nachteil}} &lt;br /&gt;
* {{#var:Nachteil Transparente Ausnahme Regel}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
==== {{#var:Ausgehende Proxy Adresse}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Vorteil}}&lt;br /&gt;
* {{#var:Vorteil Ausgehende Proxy Adresse}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Nachteil}}&lt;br /&gt;
* {{#var:Nachteil Ausgehende Proxy Adresse 1}}&lt;br /&gt;
* {{#var:Nachteil Ausgehende Proxy Adresse 2}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>