<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-Phase1-2_v12.2.3</id>
	<title>UTM/VPN/IPSec-Phase1-2 v12.2.3 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-Phase1-2_v12.2.3"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Phase1-2_v12.2.3&amp;action=history"/>
	<updated>2026-04-08T20:53:16Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Phase1-2_v12.2.3&amp;diff=83675&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-Phase1-2}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} &lt;!--{{:UTM/VPN/IPSec-Phase1-2.lang}}--&gt;  {{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| Allgemein 		| Allgemein 		| General }} {{var	| Reiter 		| Reiter 		| Tab }} {{var	| Beliebige Remote-Adressen 		| Beliebige Remote-Adressen erlauben: 		| Allow any remote addresses: }} {{var	| Beliebige Remote-Adressen--desc 		| Deaktivieren Sie diese Option für Site t…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Phase1-2_v12.2.3&amp;diff=83675&amp;oldid=prev"/>
		<updated>2022-11-24T12:52:36Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-Phase1-2}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} &amp;lt;!--{{:UTM/VPN/IPSec-Phase1-2.lang}}--&amp;gt;  {{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| Allgemein 		| Allgemein 		| General }} {{var	| Reiter 		| Reiter 		| Tab }} {{var	| Beliebige Remote-Adressen 		| Beliebige Remote-Adressen erlauben: 		| Allow any remote addresses: }} {{var	| Beliebige Remote-Adressen--desc 		| Deaktivieren Sie diese Option für Site t…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-Phase1-2}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&amp;lt;!--{{:UTM/VPN/IPSec-Phase1-2.lang}}--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Reiter&lt;br /&gt;
		| Reiter&lt;br /&gt;
		| Tab }}&lt;br /&gt;
{{var	| Beliebige Remote-Adressen&lt;br /&gt;
		| Beliebige Remote-Adressen erlauben:&lt;br /&gt;
		| Allow any remote addresses: }}&lt;br /&gt;
{{var	| Beliebige Remote-Adressen--desc&lt;br /&gt;
		| Deaktivieren Sie diese Option für Site to Site-Verbindungen mit DynDNS-Hosts, wenn mehrere IPsec-Verbindungen mit a priori unbekannten Adressen (DynDNS S2S, Roadwarrior) konfiguriert sind.&lt;br /&gt;
		| Disable this option for site-to-site connections with DynDNS hosts if multiple IPsec connections with a priori unknown addresses (DynDNS S2S, Roadwarrior) are configured. }}&lt;br /&gt;
{{var	| Startverhalten&lt;br /&gt;
		| Startverhalten:&lt;br /&gt;
		| Initiate Connection: }}&lt;br /&gt;
{{var	| Outgoing--desc&lt;br /&gt;
		| Der Tunnel wird von der UTM initiiert, auch wenn keine Pakete gesendet werden.&amp;lt;br&amp;gt;Eingehende Anfragen werden entgegen genommen.&lt;br /&gt;
		| The tunnel is initiated by the UTM even if no packets are sent.&amp;lt;br&amp;gt;Incoming requests are accepted. }}&lt;br /&gt;
{{var	| incoming--desc&lt;br /&gt;
		| Die UTM nimmt eingehende Tunnelanfragen entgegen.&amp;lt;br&amp;gt;Ausgehend wird keine Verbindung erstellt.&lt;br /&gt;
		| The UTM accepts incoming tunnel requests.&amp;lt;br&amp;gt;No outgoing connection is created. }}&lt;br /&gt;
{{var	| Route--desc&lt;br /&gt;
		| Der Tunnel wird von der UTM nur dann initiiert, wenn Pakete gesendet werden sollen.&lt;br /&gt;
		| The tunnel is initiated by the UTM only when packets are to be sent. }}&lt;br /&gt;
{{var	| Ignore--desc&lt;br /&gt;
		| Deaktiviert den Tunnel&lt;br /&gt;
		| Deactivates the tunnel }}&lt;br /&gt;
{{var	| Dead Peer Detection&lt;br /&gt;
		| Dead Peer Detection:&lt;br /&gt;
		| Dead Peer Detection: }}&lt;br /&gt;
{{var	| Dead Peer Detection--desc&lt;br /&gt;
		| Überprüft in einem festgelegtem Intervall, ob der Tunnel noch besteht.&amp;lt;br&amp;gt;Wurde der Tunnel unerwartet beendet, werden die SAs abgebaut. &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;(Nur dann ist es auch möglich einen neuen Tunnel wieder herzustellen.)&amp;lt;/small&amp;gt;&lt;br /&gt;
		| Checks at a set interval whether the tunnel still exists.&amp;lt;br&amp;gt;If the tunnel was terminated unexpectedly, the SAs are dismantled. &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;(Only then it is also possible to reestablish a new tunnel).&amp;lt;/small&amp;gt; }}&lt;br /&gt;
{{var	| Dead Peer Detection--Hinweis&lt;br /&gt;
		| Bei {{buttonAus|{{#var:aus}} }} Deaktivierung wird automatisch auch die Option &amp;#039;&amp;#039;Neustart nach Abbruch&amp;#039;&amp;#039; in Phase 2 deaktiviert.&lt;br /&gt;
		| When {{buttonAus|{{#var:aus}} }} deactivated, the option &amp;#039;&amp;#039;Restart after abort&amp;#039;&amp;#039; in phase 2 is also automatically deactivated. }}&lt;br /&gt;
{{var	| DPD Intervall&lt;br /&gt;
		| DPD Intervall:&lt;br /&gt;
		| DPD Interval: }}&lt;br /&gt;
{{var	| DPD Intervall--desc&lt;br /&gt;
		| Intervall der Überprüfung&lt;br /&gt;
		| Testing interval }}&lt;br /&gt;
{{var	| Sekunden&lt;br /&gt;
		| Sekunden&lt;br /&gt;
		| seconds }}&lt;br /&gt;
{{var	| DPD Timeout&lt;br /&gt;
		| DPD Timeout:&lt;br /&gt;
		| DPD Timeout: }}&lt;br /&gt;
{{var	| DPD Timeout--desc&lt;br /&gt;
		| Zeitraum, bevor der Zustand unter &amp;#039;&amp;#039;Startverhalten&amp;#039;&amp;#039; wieder hergestellt wird &lt;br /&gt;
		| Period before the state under &amp;#039;&amp;#039;Startup behavior&amp;#039;&amp;#039; is restored. }}&lt;br /&gt;
{{var	| Nur bei IKEv&lt;br /&gt;
		| Nur bei IKEv&lt;br /&gt;
		| Only with IKEv }}&lt;br /&gt;
{{var	| Timeout--Hinweis&lt;br /&gt;
		| Unter IKEv2 steht dieser Parameter nicht zur Verfügung.&amp;lt;br&amp;gt;Hier werden die gleichen Werte verwendet, wie für normale Pakete.&lt;br /&gt;
		| Under IKEv2 this parameter is not available.&amp;lt;br&amp;gt;The same values are used here as for regular packets. }}&lt;br /&gt;
{{var	| Compression&lt;br /&gt;
		| Compression:&lt;br /&gt;
		| Compression: }}&lt;br /&gt;
{{var	| Compression--desc&lt;br /&gt;
		| Kompression wird nicht von allen Gegenstellen unterstützt&lt;br /&gt;
		| Compression is not supported by all remote stations }}&lt;br /&gt;
{{var	| MOBIKE&lt;br /&gt;
		| MOBIKE aktivieren:&lt;br /&gt;
		| Enable MOBIKE: }}&lt;br /&gt;
{{var	| MOBIKE--desc&lt;br /&gt;
		| IKE-Nachrichten werden in 4500upd gekapselt. Dadurch können Störungen bei einigen Router-Verbindungen (besonders: Lancom) vermieden werden.&lt;br /&gt;
		| IKE messages are encapsulated in 4500upd. This can avoid interference with some router connections (especially: Lancom). }}&lt;br /&gt;
{{var	| Rekeying--val&lt;br /&gt;
		| unbegrenzt (empfohlen)&lt;br /&gt;
		| unlimited (recommended) }}&lt;br /&gt;
{{var	| IKE&lt;br /&gt;
		| IKE&lt;br /&gt;
		| IKE }}&lt;br /&gt;
{{var	| Verbindungen&lt;br /&gt;
		| Verbindungen&lt;br /&gt;
		| Connections }}&lt;br /&gt;
{{var	| Aggressive Mode--Hinweis&lt;br /&gt;
		| Muss im NCP-Client auf &amp;#039;&amp;#039;Main Mode&amp;#039;&amp;#039; geändert werden!&amp;lt;br&amp;gt;Die UTM unterstützt aus Sicherheitsgründen keinen &amp;#039;&amp;#039;Aggressive Mode&amp;#039;&amp;#039;.&lt;br /&gt;
		| Must be changed to &amp;#039;&amp;#039;Main Mode&amp;#039;&amp;#039; in the NCP client!&amp;lt;br&amp;gt;The UTM does not support &amp;#039;&amp;#039;Aggressive Mode&amp;#039;&amp;#039; for security reasons. }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| Phase2 bearbeiten--Bild&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2.png&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2-en.png }}&lt;br /&gt;
{{var	| Phase2 bearbeiten--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren&lt;br /&gt;
		| Subnetzkombinationen gruppieren:&lt;br /&gt;
		| Group subnet combinations: }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren--desc&lt;br /&gt;
		| Sind auf lokaler Seite oder auf der Gegenstelle mehr als ein Netz konfiguriert, wird bei Deaktivierung für jede Subnetzkombination eine eigene SA ausgehandelt.&amp;lt;br&amp;gt;Dies hat besonders bei mehreren Subnetzen viele Subnetzkombinationen und damit viele SAs zur Folge und führt durch das Design des IPSec-Protokolls zu Limitierungen und zu Einbußen in der Stabilität der Verbindungen.&lt;br /&gt;
		| If more than one network is configured on the local side or at the remote gateway, a separate SA is negotiated for each subnet combination when it is deactivated.&amp;lt;br&amp;gt;This results in numerous subnet combinations and thus many SAs, especially with multiple subnets, and leads to limitations and losses in the stability of the connections due to the design of the IPSec protocol. }}&lt;br /&gt;
{{var	| Subnetz teilweise--desc&lt;br /&gt;
		| Wird in Phase zwei ein lokales Netzwerk &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; mit allen remote Netzwerken (oder ein remote Netzwerk &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; mit allen lokalen) verbunden, wird das bei aktiver Option &amp;#039;&amp;#039;Subnetkombiantionen gruppieren&amp;#039;&amp;#039; &amp;lt;u&amp;gt;nicht berücksichtigt&amp;lt;/u&amp;gt;!&lt;br /&gt;
		| If in phase two a local network is &amp;#039;&amp;#039;&amp;#039;not&amp;#039;&amp;#039;&amp;#039; connected to all remote networks (or a remote network is &amp;#039;&amp;#039;&amp;#039;not&amp;#039;&amp;#039;&amp;#039; connected to all local ones), this will not be taken into account if the option &amp;#039;&amp;#039;Group subnet combinations&amp;#039;&amp;#039; is active! }}&lt;br /&gt;
{{var	| Beispiel mit root-Login&lt;br /&gt;
		| Beispiel mit root-Login&lt;br /&gt;
		| Example with root-Login }}&lt;br /&gt;
{{var	| Beispiel mit root-Login--desc&lt;br /&gt;
		| Mit einem SSH-Login als root lässt sich das Verhalten besonders gut nachvollziehen.&amp;lt;br&amp;gt;Beispiel mit jeweils zwei Subnetzen.&lt;br /&gt;
		| With an SSH login as root, the behavior can be understood particularly well.&amp;lt;br&amp;gt;Example with two subnets each. }}&lt;br /&gt;
{{var	| Mit Subnetzkombinationen&lt;br /&gt;
		| Subnetzkombinationen gruppieren Aktiviert {{ButtonAn|{{#var:ein }}}}&lt;br /&gt;
		| Group subnet combinations Enabled {{ButtonAn|{{#var:on }}}} }}&lt;br /&gt;
{{var	| Ohne Subnetzkombinationen&lt;br /&gt;
		| Subnetzkombinationen gruppieren Deaktiviert {{ButtonAus|{{#var:aus }}}}&lt;br /&gt;
		| Group subnet combinations Disabled {{ButtonAus|{{#var:off }}}} }}&lt;br /&gt;
{{var	| Subnetz teilweise--Bild&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2 3Subnetze.png&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2 3Subnetze-en.png }}&lt;br /&gt;
{{var	| Subnetz teilweise--cap&lt;br /&gt;
		| Das zweite lokale Subnetz wird &amp;#039;&amp;#039;&amp;#039;nur mit einem&amp;#039;&amp;#039;&amp;#039; remote Subnetz verbunden&lt;br /&gt;
		| The second local subnet is connected &amp;#039;&amp;#039;&amp;#039;only to one&amp;#039;&amp;#039;&amp;#039; remote subnet }}&lt;br /&gt;
{{var	| Subnetze alle&lt;br /&gt;
		| Alle Subnetze haben untereinander Zugriff &lt;br /&gt;
		| All subnets have access to each other }}&lt;br /&gt;
{{var	| Subnetze alle--desc&lt;br /&gt;
		| Durch den Assistenten wird automatisch jedes lokale Netz mit jedem remote Netz verbunden.&lt;br /&gt;
		| The wizard automatically connects each local network to each remote network. }}&lt;br /&gt;
{{var	| Subnetze alle--Bild&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2 4Subnetze.png&lt;br /&gt;
		| UTM v12.2 IPSec S2S Phase2 4Subnetze-en.png}}&lt;br /&gt;
{{var	| Subnetze alle--cap&lt;br /&gt;
		| Alle Subnetze haben untereinander Zugriff&lt;br /&gt;
		| All subnets have access to each other }}&lt;br /&gt;
{{var	| Subnetz teilweise&lt;br /&gt;
		| Nicht alle Subnetze dürfen auf jedes Netz der Gegenstelle zugreifen&lt;br /&gt;
		| Not all subnets may access every network of the remote gateway }}&lt;br /&gt;
{{var	| Troubleshooting&lt;br /&gt;
		| Troubleshooting&lt;br /&gt;
		| Troubleshooting }}&lt;br /&gt;
{{var	| Troubleshooting--desc&lt;br /&gt;
		| Detaillierte Hinweise zum Troubleshooting finden sich im [[UTM/VPN/IPSec-Troubleshooting | Troubleshooting-Guide]]&lt;br /&gt;
		| Detailed Troubleshooting instructions can be found in the [[UTM/VPN/IPSec-Troubleshooting | Troubleshooting Guide]] }}&lt;br /&gt;
{{var	| Gateway-ID--Hinweis&lt;br /&gt;
		| Sollte als Gateway-ID eine E-Mail-Adresse verwendet werden, ist es erforderlich &amp;#039;&amp;#039;&amp;#039;vor&amp;#039;&amp;#039;&amp;#039; die ID ein doppeltes &amp;#039;&amp;#039;@@&amp;#039;&amp;#039; einzufügen (aus &amp;#039;&amp;#039;mail@…&amp;#039;&amp;#039; wird &amp;#039;&amp;#039;@@mail@…&amp;#039;&amp;#039;). Andernfalls wird die ID als FQDN behandelt&lt;br /&gt;
		| If an email address should be used as gateway ID, it is necessary to insert a double &amp;#039;&amp;#039;@@&amp;#039;&amp;#039; in front of the ID (&amp;#039;&amp;#039;mail@...&amp;#039;&amp;#039; becomes &amp;#039;&amp;#039;@@mail@...&amp;#039;&amp;#039;). Otherwise the ID will be treated as FQDN }}&lt;br /&gt;
{{var	| IKE-Multichannel--Netzwerkhinweis&lt;br /&gt;
		| Durch die Option {{b|Subnetzkombinationen gruppieren}} werden alle lokalen Netzwerke mit allen remote Netzwerken verbunden!&lt;br /&gt;
		| The {{b|Group subnet combinations}} option will connect all local networks to all remote networks! }}&lt;br /&gt;
{{var	| IKE-Multichannel--Portfilter--Hinweis&lt;br /&gt;
		| Portfilterregeln ermöglichen es, den Zugriff zu steuern.&lt;br /&gt;
		| Port filter rules make it possible to control access. }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| Verschlüsselung&lt;br /&gt;
		| Verschlüsselung:&lt;br /&gt;
		| Encryption: }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung:&lt;br /&gt;
		| Authentication: }}&lt;br /&gt;
{{var	| Neustart&lt;br /&gt;
		| Neustart nach Abbruch:&lt;br /&gt;
		| Restart after abort: }}&lt;br /&gt;
{{var	| Neustart--desc&lt;br /&gt;
		| Wurde die Verbindung unerwartet beendet wird bei Aktivierung {{ButtonAn|{{#var:ja}}}} der Zustand, der unter &amp;#039;&amp;#039;Startverhalten&amp;#039;&amp;#039; in Phase 1 konfiguriert wurde wiederhergestellt.&lt;br /&gt;
		| If the connection was terminated unexpectedly, activating {{ButtonAn|{{#var:on }}}} will restore the state configured under &amp;#039;&amp;#039;Startup behavior&amp;#039;&amp;#039; in phase 1. }}&lt;br /&gt;
{{var	| Neustart--Hinweis&lt;br /&gt;
		| Es wird automatisch die &amp;#039;&amp;#039;Dead Peer Detection&amp;#039;&amp;#039; in Phase 1 aktiviert.&lt;br /&gt;
		| The &amp;#039;&amp;#039;Dead Peer Detection&amp;#039;&amp;#039; is automatically activated in phase 1. }}&lt;br /&gt;
{{var	| Identische Einstellungen&lt;br /&gt;
		| Einstellungen, die in der UTM und im Client &amp;#039;&amp;#039;&amp;#039;identisch&amp;#039;&amp;#039;&amp;#039; sein müssen:&lt;br /&gt;
		| Settings that must be &amp;#039;&amp;#039;&amp;#039;identical&amp;#039;&amp;#039;&amp;#039; in the UTM and in the client: }}&lt;br /&gt;
{{var	| Weitere Einstellungen&lt;br /&gt;
		| Weitere Einstellungen&lt;br /&gt;
		| More settings }}&lt;br /&gt;
{{var	| Szenario&lt;br /&gt;
		| Szenario:&lt;br /&gt;
		| Scenario: }}&lt;br /&gt;
{{var	| Subnetze&lt;br /&gt;
		| Subnetze&lt;br /&gt;
		| Subnets }}&lt;br /&gt;
{{var	| Strict-aus--desc&lt;br /&gt;
		| Die konfigurierten Parameter (Authentisierungs- und Verschlüsselungsalgorithmen) werden bevorzugt für Verbindungen verwendet&lt;br /&gt;
		| The configured parameters (authentication and encryption algorithms) are preferred for connections }}&lt;br /&gt;
{{var	| Strict-ein--desc&lt;br /&gt;
		| Es werden keine weiteren Proposals akzeptiert. Eine Verbindung ist nur mit den konfigurierten Parametern möglich.&lt;br /&gt;
		| No further proposals are accepted. A connection is only possible with the configured parameters. }}&lt;br /&gt;
{{var	| Phase1 Allgemein--Bild&lt;br /&gt;
		| UTM v12.2.3 IPSec v1 Phase1 Allgemein.png&lt;br /&gt;
		| UTM_v12.2.3_IPSec_v1_Phase1_Allgemein-en.png }}&lt;br /&gt;
{{var	| Phase1 Allgemein--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Phase1 IKE--Bild&lt;br /&gt;
		| UTM v12.2.3 IPSec IKEv1 Phase1 IKE.png&lt;br /&gt;
		| UTM v12.2.3 IPSec IKEv1 Phase1 IKE-en.png }}&lt;br /&gt;
{{var	| Phase1 IKE--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IKE Lifetime&lt;br /&gt;
		| IKE Lifetime:&lt;br /&gt;
		| IKE Life time: }}&lt;br /&gt;
{{var	| IKE Lifetime--desc&lt;br /&gt;
		| Gültigkeitsdauer der {{hover|SAs| Security Association: Vereinbarung zwischen zwei kommunizierenden Einheiten in Rechnernetzen. Sie beschreibt, wie die beiden Parteien Sicherheitsdienste anwenden, um sicher miteinander kommunizieren zu können. Beim Einsatz mehrerer Dienste müssen auch mehrere Sicherheitsverbindungen aufgebaut werden. (Quelle: Wikipedia 2022)}} in Phase 1&lt;br /&gt;
		| Validity period of the {{hover|SAs| Security Association: Agreement between two communicating entities in computer networks. It describes how the two parties apply security services to communicate securely with each other. When using multiple services, multiple security connections must also be established. (Source: Wikipedia 2022)}} in phase 1 }}&lt;br /&gt;
{{var	| Rekeying&lt;br /&gt;
		| Rekeying:&lt;br /&gt;
		| Rekeying: }}&lt;br /&gt;
{{var	| Rekeying--desc&lt;br /&gt;
		| Anzahl der Versuche, um die Verbindung zu herzustellen (initial oder nach Abbruch)&lt;br /&gt;
		| Number of attempts to establish the connection (initial or after abort). }}&lt;br /&gt;
{{var	| Stunden&lt;br /&gt;
		| Stunden&lt;br /&gt;
		| hours }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer--desc&lt;br /&gt;
		| Schlüssel Lebensdauer in Phase 2&lt;br /&gt;
		| Validity period of the key in phase 2 }}&lt;br /&gt;
{{var	| Rekeying--info&lt;br /&gt;
		| Bei E2S-Verbindungen (Roadwarrior) kann die Einstellung &amp;#039;&amp;#039;3 mal&amp;#039;&amp;#039; vermeiden, daß endlos versucht wird eine Verbindung zu nicht korrekt abgemeldeten Geräten herzustellen&lt;br /&gt;
		| For E2S connections (Roadwarrior), the setting &amp;#039;&amp;#039;3 times&amp;#039;&amp;#039; can avoid endless attempts to connect to devices that are not correctly logged out. }}&lt;br /&gt;
{{var	| Gegenstelle unterstützt keine Subnetzkombinationen--Hinweis&lt;br /&gt;
		| Wird das Gruppieren von der Gegenstelle nicht unterstützt, wird trotz gegenteiliger Statusanzeige in der Übersicht nur das erste Subnetz verbunden.&lt;br /&gt;
		| If grouping is not supported by the remote station, only the first subnet is connected despite the status display in the overview to the contrary. }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}&amp;lt;noinclude&amp;gt;__NOTOC__&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 Einrücken zh1&amp;quot;&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
==== Phase 1 ====&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &amp;lt;span id=&amp;quot;{{#var:Allgemein}}_2&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;{{Menu|VPN|IPSec|{{#var:Verbindungen}}|Phase 1|w}}{{h6|{{#var:Allgemein}} }}&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:Reiter}} {{Reiter|{{#var:Allgemein}} }}&amp;lt;/p&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot; | {{Bild |  {{#var:Phase1 Allgemein--Bild}}|{{#var:Phase1 Allgemein--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Beliebige Remote-Adressen}} }} || {{ButtonAn|{{#var:ein}} }}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;Default&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{#var:Beliebige Remote-Adressen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | {{b|{{#var:Startverhalten}} }} || {{Button|Outgoing|dr|class=mw7}} || {{#var:Outgoing--desc}}&lt;br /&gt;
|- &lt;br /&gt;
| {{Button|Incoming|dr|class=mw7}} || {{#var:incoming--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|Route|dr|class=mw7}} || {{#var:Route--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|Ignore|dr|class=mw7}} || {{#var:Ignore--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;span id=&amp;quot;DPD&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;{{b|{{#var:Dead Peer Detection}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Dead Peer Detection--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Dead Peer Detection--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:DPD Timeout}} }} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Nur bei IKEv}}1&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Hinweis-neu|{{#var:Neu ab}} 12.2.3|12.2.3|status=update}}||  {{ic|30|c|class=mw7}} {{#var:Sekunden}} || {{#var:DPD Timeout--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Timeout--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:DPD Intervall}} }} &amp;lt;br&amp;gt;{{Hinweis-neu|{{#var:Neu ab}} 12.2.3|12.2.3|status=update}}|| {{ic|10|c|class=mw7}} {{#var:Sekunden}} || {{#var:DPD Intervall--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Compression}} }} || {{ButtonAus|{{#var:aus}} }} || {{#var:Compression--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Reiter}} {{Reiter|{{#var:IKE}}}} {{#var:Identische Einstellungen}} {{h6|{{#var:IKE}} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Beschriftung}} !! {{#var:default-utm|Default-Werte UTM}} !! {{#var:default-ncp|Default-Werte NCP-Client}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;12&amp;quot; | {{Bild |  {{#var:Phase1 IKE--Bild}}|{{#var:Phase1 IKE--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Verschlüsselung| Verschlüsselung: }} }} || {{Button| aes128 |dr|class=mw7}} || AES 128 Bit&lt;br /&gt;
|-&lt;br /&gt;
| {{b|  {{#var: Authentifizierung| Authentifizierung: }}  }} || {{Button| sha2_256 |dr|class=mw7}} || Hash: SHA2 256 Bit&lt;br /&gt;
|-&lt;br /&gt;
| {{b|  Diffie-Hellman Group:  }} || {{Button| modp2048 |dr|class=mw7}} || IKE DH-Grupe: DH2 (modp1024)&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Reiter}} {{Reiter|{{#var:IKE}}}} {{#var:Weitere Einstellungen}}:&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{b|  Strict:  }} || {{ButtonAus|{{#var:aus}} }} || {{#var:Strict-aus--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ButtonAn|{{#var:ein}} }} || {{#var:Strict-ein--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IKE Lifetime}}}} || {{Button| 1 Stunde |dr|class=mw7}} || {{#var:IKE Lifetime--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Rekeying}}}} || {{Button| {{#var:Rekeying--val}}|dr|class=mw13}} || {{#var:Rekeying--desc}} {{info|{{#var:Rekeying--info}} }}&lt;br /&gt;
|-&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|  colspan=&amp;quot;2&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
==== Phase 2 ====&lt;br /&gt;
&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &amp;lt;span id=&amp;quot;{{#var:Allgemein}}_3&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;{{Menu|VPN|IPSec|{{#var:Verbindungen}}|Phase 2|w}}  {{h6|{{#var:Allgemein}} }}&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:Reiter}} {{Reiter|{{#var:Allgemein}} }}: {{#var:Identische Einstellungen}}&amp;lt;/p&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Beschriftung}} !! {{#var:default-utm|Default-Werte UTM}} !! {{#var:default-ncp|Default-Werte NCP-Client}}&lt;br /&gt;
| class=&amp;quot;Bild width75&amp;quot; rowspan=&amp;quot;12&amp;quot; | {{Bild |  {{#var:Phase2 bearbeiten--Bild}}|{{#var:Phase2 bearbeiten--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Verschlüsselung}} }} || {{Button| aes128 |dr|class=mw7}} || AES 128 Bit&lt;br /&gt;
|-&lt;br /&gt;
| {{b|  {{#var:Authentifizierung}}  }} || {{Button| sha2_256 |dr|class=mw7}} || SHA2 256 Bit&lt;br /&gt;
|-&lt;br /&gt;
| {{b|  DH-Gruppe (PFS):  }} || {{Button| modp2048 |dr|class=mw7}} || keine&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schlüssel-Lebensdauer| Schlüssel-Lebensdauer: }} }} || {{Button| 8 {{#var: Stunden}} |dr|class=mw7}} || {{#var:Schlüssel-Lebensdauer--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Austausch-Modus| Austausch-Modus }} }} || Main Mode ({{#var: nonkonfig| nicht konfigurierbar }}) || Aggressive Mode (IKEv1)&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Aggressive Mode--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &amp;lt;p&amp;gt;{{#var:Reiter}} {{Reiter|{{#var:Allgemein}}}}: {{#var:Weitere Einstellungen}}&amp;lt;/p&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Neustart}}}} || {{ButtonAus|{{#var:nein}} }} || {{#var:Neustart--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Neustart--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var: Subnetzkombinationen gruppieren}} }} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Nur bei IKEv}}2&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
| {{ButtonAn|{{#var:ja}} }}&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Gegenstelle unterstützt keine Subnetzkombinationen--Hinweis}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;  || {{#var:Subnetzkombinationen gruppieren--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h6|{{#var:Subnetze}} }}&amp;lt;br&amp;gt;{{#var:Reiter}} {{Reiter|{{#var:Subnetze}}}} &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Nur bei IKEv}}2&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | || colspan=&amp;quot;2&amp;quot; | {{#var:Szenario}} &amp;#039;&amp;#039;&amp;#039;{{#var:Subnetze alle}}&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Subnetze alle--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
{{Einblenden|{{#var:Beispiel mit root-Login}}|{{#var:hide}}|dezent}}&lt;br /&gt;
{{#var:Beispiel mit root-Login--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Mit Subnetzkombinationen}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;root@firewall:~# swanctl --list-conns&lt;br /&gt;
 IPSec$20S2S: IKEv2, reauthentication every 3060s, no rekeying, dpd delay 10s&lt;br /&gt;
  local:  %any&lt;br /&gt;
  remote: 192.0.2.192&lt;br /&gt;
  local pre-shared key authentication:&lt;br /&gt;
    id: 192.168.175.218&lt;br /&gt;
  remote pre-shared key authentication:&lt;br /&gt;
    id: 192.0.2.192&lt;br /&gt;
  IPSec$20S2S: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
    local:  192.168.218.0/24 192.168.219.0/24&lt;br /&gt;
    remote: 192.168.192.0/24 192.168.193.0/24&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Ohne Subnetzkombinationen}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt; root@firewall:~# swanctl --list-conns&lt;br /&gt;
  IPSec$20S2S: IKEv2, reauthentication every 3060s, no rekeying, dpd delay 10s&lt;br /&gt;
    local:  %any&lt;br /&gt;
    remote: 192.0.2.192&lt;br /&gt;
    local pre-shared key authentication:&lt;br /&gt;
      id: 192.168.175.218&lt;br /&gt;
    remote pre-shared key authentication:&lt;br /&gt;
      id: 192.0.2.192&lt;br /&gt;
    IPSec$20S2S_4: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
      local:  192.168.218.0/24&lt;br /&gt;
      remote: 192.168.192.0/24&lt;br /&gt;
    IPSec$20S2S_5: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
      local:  192.168.218.0/24&lt;br /&gt;
      remote: 192.168.193.0/24&lt;br /&gt;
    IPSec$20S2S_6: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
      local:  192.168.219.0/24&lt;br /&gt;
      remote: 192.168.192.0/24&lt;br /&gt;
    IPSec$20S2S_7: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
      local:  192.168.219.0/24&lt;br /&gt;
      remote: 192.168.193.0/24&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild |  {{#var:Subnetze alle--Bild}}|{{#var:Subnetze alle--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| || colspan=&amp;quot;2&amp;quot; | {{#var:Szenario}} &amp;#039;&amp;#039;&amp;#039;{{#var:Subnetz teilweise}}&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:Subnetz teilweise--desc}}&amp;lt;/p&amp;gt;{{Hinweis-neu| ! {{#var:IKE-Multichannel--Netzwerkhinweis}} }}&lt;br /&gt;
{{Hinweis-neu| ! {{#var:IKE-Multichannel--Portfilter--Hinweis}} | gr}}&lt;br /&gt;
{{Einblenden|{{#var:Beispiel mit root-Login}}|{{#var:hide}}|dezent}}&lt;br /&gt;
{{#var:Beispiel mit root-Login--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Mit Subnetzkombinationen}}&lt;br /&gt;
&amp;lt;code&amp;gt;root@firewall:~# swanctl --list-conns&lt;br /&gt;
IPSec$20S2S: IKEv2, reauthentication every 3060s, no rekeying, dpd delay 10s&lt;br /&gt;
  local:  %any&lt;br /&gt;
  remote: 192.0.2.192&lt;br /&gt;
  local pre-shared key authentication:&lt;br /&gt;
    id: 192.168.175.218&lt;br /&gt;
  remote pre-shared key authentication:&lt;br /&gt;
    id: 192.0.2.192&lt;br /&gt;
  IPSec$20S2S: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
    local:  192.168.218.0/24 192.168.219.0/24&lt;br /&gt;
    remote: 192.168.192.0/24 192.168.193.0/24&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Ohne Subnetzkombinationen}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;root@firewall:~# swanctl --list-conns&lt;br /&gt;
IPSec$20S2S: IKEv2, reauthentication every 3060s, no rekeying, dpd delay 10s&lt;br /&gt;
  local:  %any&lt;br /&gt;
  remote: 192.0.2.192&lt;br /&gt;
  local pre-shared key authentication:&lt;br /&gt;
    id: 192.168.175.218&lt;br /&gt;
  remote pre-shared key authentication:&lt;br /&gt;
    id: 192.0.2.192&lt;br /&gt;
  IPSec$20S2S_4: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
    local:  192.168.218.0/24&lt;br /&gt;
    remote: 192.168.192.0/24&lt;br /&gt;
  IPSec$20S2S_5: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
    local:  192.168.218.0/24&lt;br /&gt;
    remote: 192.168.193.0/24&lt;br /&gt;
  IPSec$20S2S_6: TUNNEL, rekeying every 28260s, dpd action is restart&lt;br /&gt;
    local:  192.168.219.0/24&lt;br /&gt;
    remote: 192.168.192.0/24&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;2&amp;quot; | {{Bild |  {{#var:Subnetz teilweise--Bild}}|{{#var:Subnetz teilweise--cap}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
==== {{#var:Troubleshooting}} ====&lt;br /&gt;
{{#var:Troubleshooting--desc}}&lt;br /&gt;
&lt;br /&gt;
{{#var:Gateway-ID--Hinweis}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;|}&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>