<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.2.3</id>
	<title>UTM/VPN/IPSec-S2E v12.2.3 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.2.3"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.2.3&amp;action=history"/>
	<updated>2026-04-08T20:22:32Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.2.3&amp;diff=83683&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-S2E}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} &lt;!--{{:UTM/VPN/IPSec-S2E.lang}}--&gt;  {{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec - End to Site / Roadwarrior 		| IPSec - End to Site / Roadwarrior }} {{var	| head 		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior 		| Configuration of an End-to-Site-connection with IPSec for roadwarrior }} {{var	| Changelog 		| Changel…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.2.3&amp;diff=83683&amp;oldid=prev"/>
		<updated>2022-11-24T12:58:16Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-S2E}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} &amp;lt;!--{{:UTM/VPN/IPSec-S2E.lang}}--&amp;gt;  {{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec - End to Site / Roadwarrior 		| IPSec - End to Site / Roadwarrior }} {{var	| head 		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior 		| Configuration of an End-to-Site-connection with IPSec for roadwarrior }} {{var	| Changelog 		| Changel…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-S2E}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&amp;lt;!--{{:UTM/VPN/IPSec-S2E.lang}}--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior&lt;br /&gt;
		| Configuration of an End-to-Site-connection with IPSec for roadwarrior }}&lt;br /&gt;
{{var	| Changelog&lt;br /&gt;
		| Changelog&lt;br /&gt;
		| Changelog }}&lt;br /&gt;
{{var	| Designanpassung&lt;br /&gt;
		| Designanpassung&lt;br /&gt;
		| Design adaptation }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden. &amp;lt;br&amp;gt;In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.&amp;lt;br&amp;gt;Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm.&lt;br /&gt;
		| A roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters. &amp;lt;br&amp;gt;This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.&amp;lt;br&amp;gt;For native IPSec connections with IKEv1 the client needs a separate program. }}&lt;br /&gt;
{{var	| Konfiguration&lt;br /&gt;
		| Konfiguration einer nativen IPSec Verbindung&lt;br /&gt;
		| Configuration of a native IPSec connection }}&lt;br /&gt;
{{var	| Konfiguration--desc&lt;br /&gt;
		| Neue Verbindungen werden im Menü {{Menu|VPN|IPSec|Verbindungen| IPSec Verbindung hinzufügen|+|mit=true}} hinzugefügt.&lt;br /&gt;
		| New connections can be added in the menu {{Menu|VPN|IPSec|Connections| Add IPSec Connection|+|mit=true}} }}&lt;br /&gt;
{{var	| Einrichtungsassistent&lt;br /&gt;
		| Einrichtungsassistent&lt;br /&gt;
		| Wizard }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| Verbindungstyp&lt;br /&gt;
		| Verbindungstyp&lt;br /&gt;
		| Connection Type }}&lt;br /&gt;
{{var	| Schritt1--Auswahl&lt;br /&gt;
		| Auswahl des Verbindungs-Typs&lt;br /&gt;
		| Selection of the connection type }}&lt;br /&gt;
{{var	| Schritt1--val&lt;br /&gt;
		| Es stehen folgende Verbindungen zur Verfügung:&lt;br /&gt;
		| The following connections are available: }}&lt;br /&gt;
{{var	| Schritt1--desc&lt;br /&gt;
		| Für die Konfiguration einer E2S / End-to-Site-Verbindung wird &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039; ausgewählt.&lt;br /&gt;
		| For the configuration of an E2S / End-to-Site-connection &amp;#039;&amp;#039;&amp;#039; roadwarrior&amp;#039;&amp;#039;&amp;#039; is to be selected. }}&lt;br /&gt;
{{var	| Schritt1--bild&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1.png &lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1-en.png }}&lt;br /&gt;
{{var	| Einrichtungsschritt&lt;br /&gt;
		| Einrichtungsschritt&lt;br /&gt;
		| Wizard step }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Schritt2--Name--desc&lt;br /&gt;
		| Name für die Verbindung&lt;br /&gt;
		| Name for the connection }}&lt;br /&gt;
{{var	| Schritt2--bild&lt;br /&gt;
		| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent2.png&lt;br /&gt;
		| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent2-en.png }}&lt;br /&gt;
{{var	| Schritt2--verbindungstyp--cap&lt;br /&gt;
		| Verbindungstyp:&lt;br /&gt;
		| Connection Type: }}&lt;br /&gt;
{{var	| Schritt2--mögliche-verbindungstypen&lt;br /&gt;
		| Mögliche Verbindungstypen:&lt;br /&gt;
		| Possible connection types: }}&lt;br /&gt;
{{var	| Schritt2--Verbindungstyp--Hinweis&lt;br /&gt;
		| Bitte beachten, welcher Typ vom Betriebssystem [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | unterstützt wird. ]]&lt;br /&gt;
		| Please note which type is [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | supported ]] by the operating system  }}&lt;br /&gt;
{{var	| Schritt2--authentifizierungsmethode&lt;br /&gt;
		| Authentifizierungsmethode:&lt;br /&gt;
		| Authentication method: }}&lt;br /&gt;
{{var	| Schritt2--authentifizierungsmethode--desc&lt;br /&gt;
		| Alternativ:&lt;br /&gt;
* {{Button| X.509 Zertifikat}}&lt;br /&gt;
* {{Button| RSA}} (Nicht bei IKEv2 !)&lt;br /&gt;
		| Alternatively:&lt;br /&gt;
* {{Button| X.509 Certificate}} &lt;br /&gt;
* {{Button| RSA}} (Not with IKEv2 !) }}&lt;br /&gt;
{{var	| Schritt2--psk--cap&lt;br /&gt;
		| Pre-Shared Key:&lt;br /&gt;
		| Pre-Shared Key: }}&lt;br /&gt;
{{var	| Schritt2--psk--desc&lt;br /&gt;
		| Ein beliebiger PSK. Mit der Schaltfläche {{Button||renew}} wird ein sehr starker Schlüssel erzeugt.&lt;br /&gt;
		| Any PSK. With the button {{Button||renew}} a very strong key is generated. }}&lt;br /&gt;
{{var	| Schritt2--x509--cap&lt;br /&gt;
		| X.509 Zertifikat:&lt;br /&gt;
		| X.509 Certificate: }}&lt;br /&gt;
{{var	| Schritt2--x509--val&lt;br /&gt;
		| Server-Zertifikat&lt;br /&gt;
		| Server Certificate }}&lt;br /&gt;
{{var	| Schritt2--x509--desc&lt;br /&gt;
		| Auswahl eines Zertifikates&lt;br /&gt;
		| Selection of a certificate }}&lt;br /&gt;
{{var	| Lokal&lt;br /&gt;
		| Lokal&lt;br /&gt;
		| Local }}&lt;br /&gt;
{{var	| Schritt3--gatewayID--desc&lt;br /&gt;
		| Die Gateway ID fließt in die Authentifizierung mit ein. Dies kann eine IP-Adresse, ein Hostname oder eine Schnittstelle sein.&lt;br /&gt;
		| The gateway ID is included in the authentication. This can be an IP address, a host name or an interface. }}&lt;br /&gt;
{{var	| Schritt3--bildd&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent3.png&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent3-en.png }}&lt;br /&gt;
{{var	| Schritt3--Netzwerk--cap&lt;br /&gt;
		| Netzwerk freigeben:&lt;br /&gt;
		| Share networks: }}&lt;br /&gt;
{{var	| Schritt3--Netzwerk--desc&lt;br /&gt;
		| Das lokale Netzwerk, das über die VPN-Verbindung verbunden werden soll&lt;br /&gt;
		| The local network to be connected via the VPN connection }}&lt;br /&gt;
{{var	| Gegenstelle&lt;br /&gt;
		| Gegenstelle&lt;br /&gt;
		| Remote }}&lt;br /&gt;
{{var	| oder&lt;br /&gt;
		| oder&lt;br /&gt;
		| or }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--val&lt;br /&gt;
		| Mein_Roadwarrior&lt;br /&gt;
		| My_Roadwarrior }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--desc&lt;br /&gt;
		| Wird mehr als &amp;#039;&amp;#039;&amp;#039;eine&amp;#039;&amp;#039;&amp;#039; IPSec-Verbindung eingerichtet, sollte hier unbedingt eine eindeutige ID eingetragen werden. Das Kennwort ankommender Verbindungen wird anhand der ID der IPSec-Verbindung überprüft.&lt;br /&gt;
		| If more than &amp;#039;&amp;#039;&amp;#039;one&amp;#039;&amp;#039;&amp;#039; IPSec connection is established, a unique ID should be entered here. The password of incoming connections is validated against the ID of the IPSec connection. }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--info&lt;br /&gt;
		| Wird als ID keine IP-Adresse angegeben, sind bei Site-to-Site-Verbindungen weitere Einstellungen vorzunehmen.&lt;br /&gt;
		| If no IP address is specified as ID, further settings must be made for site-to-site connections. }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--bild&lt;br /&gt;
		| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent4.png&lt;br /&gt;
		| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent4-en.png }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--cap&lt;br /&gt;
		| IP-Adresse(n):&lt;br /&gt;
		| IP Address(es): }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--desc&lt;br /&gt;
		| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird.&lt;br /&gt;
		| Additional IP address for the roadwarrior with which the IPSec connection is established. }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--hinweis | Sollen viele Roadwarrior den gleichen Tunnel verwenden, kann später in {{Button|Phase 2|w}} {{Reiter| Subnetze}} eine Netzwerkadresse konfiguriert werden. | If many Roadwarriors should use the same tunnel, a network address can be configured later in {{Button|Phase 2|w}} / {{Reiter|Subnets}}. }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--phase2&lt;br /&gt;
		| de=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen.&lt;br /&gt;
		| For this example, after the wizard has finished, the ip-address just dedicated is edited {{Button||w}} and for the {{b|Remote network}} the value {{ic|192.168.222.0/24}} is entered. }}&lt;br /&gt;
{{var	| wizard-beenden&lt;br /&gt;
		| Beenden des Einrichtungsassistenten mit {{Button| Fertig }}&lt;br /&gt;
		| Exit the setup wizard with {{Button|Finish}} }}&lt;br /&gt;
{{var	| Regelwerk&lt;br /&gt;
		| Regelwerk&lt;br /&gt;
		| Set of rules }}&lt;br /&gt;
{{var	| Regelwerk--desc&lt;br /&gt;
		| Um den Zugriff, auf das Interne Netz zu gewähren muss die Verbindung erlaubt werden.&lt;br /&gt;
		| To grant access to the internal network, the connection must be allowed. }}&lt;br /&gt;
{{var	| Implizite Regeln&lt;br /&gt;
		| Implizite Regeln&lt;br /&gt;
		| Implied rules }}&lt;br /&gt;
{{var	| Implizite Regeln--hinweis&lt;br /&gt;
		| Es ist möglich, aber &amp;#039;&amp;#039;&amp;#039;nicht empfehlenswert&amp;#039;&amp;#039;&amp;#039; dies mit impliziten Regeln unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic|VPN}} und Abschnitt {{ic|IPSec Traffic}} zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf &amp;#039;&amp;#039;&amp;#039;allen&amp;#039;&amp;#039;&amp;#039; Schnittstellen frei.&lt;br /&gt;
		| It is possible, but &amp;#039;&amp;#039;&amp;#039;not recommended&amp;#039;&amp;#039;&amp;#039; to do this with implied rules in {{Menu| Firewall | Implied Rules }} section {{ic|VPN}} and section {{ic|IPSec Traffic}}. However, these implied rules enable the ports used for IPSec connections on &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039; interfaces. }}&lt;br /&gt;
{{var	| Screenshots&lt;br /&gt;
		| Screenshots zeigen&lt;br /&gt;
		| Show screenshots }}&lt;br /&gt;
{{var	| ausblenden&lt;br /&gt;
		| ausblenden&lt;br /&gt;
		| hide }}&lt;br /&gt;
{{var	| Implizite Regeln--bild1&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec.png&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild1--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt VPN&lt;br /&gt;
		| Implied rules, VPN section }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-Traffic.png&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-Traffic-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt IPSec Traffic&lt;br /&gt;
		| Implied rules, section IPSec Traffic }}&lt;br /&gt;
{{var	| Netzwerkobjekt&lt;br /&gt;
		| Netzwerkobjekt anlegen&lt;br /&gt;
		| Creating a network object }}&lt;br /&gt;
{{var	| Netzwerkobjekte&lt;br /&gt;
		| Netzwerkobjekte&lt;br /&gt;
		| Network objects }}&lt;br /&gt;
{{var	| Netzwerkobjekte--hinzufügen&lt;br /&gt;
		| Objekt hinzufügen&lt;br /&gt;
		| Add object }}&lt;br /&gt;
{{var	| Netzwerkobjekte--name--desc&lt;br /&gt;
		| Name für das IPSec-Netzwerkobjekt&lt;br /&gt;
		| Name for the IPSec network object }}&lt;br /&gt;
{{var	| Netzwerkobjekte--bild&lt;br /&gt;
		| UTM v11.8.8 Netzwerkobjekt IPSec-native.png&lt;br /&gt;
 		| UTM v11.8.8 Netzwerkobjekt IPSec-native-en.png }}&lt;br /&gt;
{{var	| Netzwerkobjekte--bild--cap&lt;br /&gt;
		| Netzwerkobjekt&lt;br /&gt;
		| Network object }}&lt;br /&gt;
{{var	| Netzwerkobjekte--typ&lt;br /&gt;
		| Typ:&lt;br /&gt;
		|  Type:  }}&lt;br /&gt;
{{var	| Netzwerkobjekte----typ--val&lt;br /&gt;
		| VPN-Netzwerk&lt;br /&gt;
 		| VPN network }}&lt;br /&gt;
{{var	| Netzwerkobjekte--typ--desc&lt;br /&gt;
		| zu wählender Typ&lt;br /&gt;
		| type to be selected }}&lt;br /&gt;
{{var	| Netzwerkobjekte--adresse&lt;br /&gt;
		| Adresse:&lt;br /&gt;
		| Address: }}&lt;br /&gt;
{{var	| Netzwerkobjekte--adresse--desc&lt;br /&gt;
		| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im &amp;#039;&amp;#039;Installationsassistenten&amp;#039;&amp;#039; im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.&amp;lt;br&amp;gt;In diesem Beispiel also das Netzwerk 192.168.222.0/24.&lt;br /&gt;
		| roadwarrior IP address or the roadwarrior pool entered in the &amp;#039;&amp;#039;Installation Wizard&amp;#039;&amp;#039; in step 4 (or subsequently adjusted in phase 2).&amp;lt;br&amp;gt; In this example the network 192.168.222.0/24. }}&lt;br /&gt;
{{var	| Netzwerkobjekte--zone&lt;br /&gt;
		| Zone:&lt;br /&gt;
		| Zone: }}&lt;br /&gt;
{{var	| Netzwerkobjekte--zone--desc&lt;br /&gt;
		| zu wählende Zone&lt;br /&gt;
		| zone to be selected }}&lt;br /&gt;
{{var	| Netzwerkobjekte--gruppe&lt;br /&gt;
		| Gruppe:&lt;br /&gt;
		|  Group:  }}&lt;br /&gt;
{{var	| Netzwerkobjekte--gruppe--desc&lt;br /&gt;
		| Optional: Gruppe&lt;br /&gt;
		| Optional: Group }}&lt;br /&gt;
{{var	| regeln&lt;br /&gt;
		| Portfilter Regeln&lt;br /&gt;
		| Port filter rules }}&lt;br /&gt;
{{var	| regeln--bild&lt;br /&gt;
		| UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1.png&lt;br /&gt;
		| UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1-en.png }}&lt;br /&gt;
{{var	| regeln--bild--cap&lt;br /&gt;
		| Portfilter-Regel mit Test-Ping auf die Schnittstelle der internen dmz1&lt;br /&gt;
		| Port filter rule }}&lt;br /&gt;
{{var	| regel1--desc&lt;br /&gt;
		| Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Rege lhinzufügen|+}}&amp;lt;br&amp;gt;Die erste Regel ermöglicht, daß der IPSec-Tunnel überhaupt aufgebaut wird.&lt;br /&gt;
		| Add portfilter rule at {{Menu|Firewall|Portfilter|Portfilter|Add Rule|+}}&amp;lt;br&amp;gt;The first rule allows the IPSec tunnel to be built at all. }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
		| Source }}&lt;br /&gt;
{{var	| regel1--quelle--desc&lt;br /&gt;
		| Quelle, aus welcher der Zugriff auf das interne Netz erfolgen soll.&lt;br /&gt;
		| Source from which access to the internal network is to be made. }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| regel1--ziel--desc&lt;br /&gt;
		| Schnittstelle, auf der die Verbindung ankommt.&lt;br /&gt;
		| Interface on which the connection is received. }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| regel1--dienst--desc&lt;br /&gt;
		| Vordefinierte Dienstgruppe für IPSec&lt;br /&gt;
		| Predefined service group for IPSec }}&lt;br /&gt;
{{var	| regel1--dienst--info&lt;br /&gt;
		| Dienst / Protokoll, Port &amp;amp;#10;isakmp / udp 500 &amp;amp;#10;nat-traversal / udp 4500 &amp;amp;#10;&amp;amp;#10;Protokoll esp&lt;br /&gt;
		| Service / Protocol, Port &amp;amp;#10;isakmp / udp 500 &amp;amp;#10;nat-traversal / udp 4500 &amp;amp;#10;&amp;amp;#10;Protocol esp }}&lt;br /&gt;
{{var	| regel2--desc&lt;br /&gt;
		| Die zweite Regel erlaubt dem Roadwarrior den Zugriff auf die Schnittstelle der dmz.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| regel2--quelle--desc&lt;br /&gt;
		| Roadwarrior -Host oder -Netzwerk&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| regel2--ziel&lt;br /&gt;
		| Schnittstelle, die vor dem Netz liegt, auf das zugegriffen werden soll.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| regel2--dienst--desc&lt;br /&gt;
		| Vordefinierte Dienstgruppe&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| regel3--desc&lt;br /&gt;
		| Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe.&lt;br /&gt;
		| A second rule allows the roadwarrior to access the desired network, host or network group. }}&lt;br /&gt;
{{var	| regel3--quelle--desc&lt;br /&gt;
		| Roadwarrior -Host oder -Netzwerk&lt;br /&gt;
		| Roadwarrior host or network }}&lt;br /&gt;
{{var	| regel3--ziel--desc&lt;br /&gt;
		| Netzwerk, auf das zugegriffen werden soll.&lt;br /&gt;
		| Network to be accessed. }}&lt;br /&gt;
{{var	| regel3--dienst--desc&lt;br /&gt;
		| Gewünschter Dienst oder Dienstgruppe&lt;br /&gt;
		| Desired service or service group }}&lt;br /&gt;
{{var	| verbindung-herstellen&lt;br /&gt;
		| Jetzt kann eine Verbindung mit einem Roadwarrior hergestellt werden.&lt;br /&gt;
		| Now a connection with a roadwarrior can be established. }}&lt;br /&gt;
{{var	| verbindung--parameter--desc&lt;br /&gt;
		| Hierzu muss ggf. ein Client verwendet werden. {{Hinweis|!|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind.&lt;br /&gt;
		| A client may have to be used for this. {{Hinweis|!|g}} Care must be taken to ensure that the parameters on both sides are identical in all phases of the connection. }}&lt;br /&gt;
{{var	| verbindung--parameter--val&lt;br /&gt;
		| Notwendige Änderungen, bei Verwendung eines NCP-Clients:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Gruppe (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Gruppe&lt;br /&gt;
Bei Verwendung von &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039; außerdem:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Austausch-Modus: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039;&lt;br /&gt;
		| Necessary changes, when using an NCP client:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Group (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Group&lt;br /&gt;
Addtionally when using &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Exchange mode: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Verschlüsselung&lt;br /&gt;
		| Verschlüsselung:&lt;br /&gt;
		| Encryption: }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung:&lt;br /&gt;
		| Authentication: }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer&lt;br /&gt;
		| Schlüssel-Lebensdauer:&lt;br /&gt;
		| Key lifetime: }}&lt;br /&gt;
{{var	| Stunden&lt;br /&gt;
		| Stunden&lt;br /&gt;
		| hours }}&lt;br /&gt;
{{var	| Neustart&lt;br /&gt;
		| Neustart nach Abbruch:&lt;br /&gt;
		| Restart on abort:  }}&lt;br /&gt;
{{var	| Austausch-Modus&lt;br /&gt;
		| Austausch-Modus&lt;br /&gt;
		| Exchange mode }}&lt;br /&gt;
{{var	| nonkonfig&lt;br /&gt;
		| nicht konfigurierbar&lt;br /&gt;
		| not configurable }}&lt;br /&gt;
{{var	| default-utm&lt;br /&gt;
		| Default-Werte UTM&lt;br /&gt;
		| Default values UTM }}&lt;br /&gt;
{{var	| default-ncp&lt;br /&gt;
		| Default-Werte NCP-Client&lt;br /&gt;
		| Default values NCP client }}&lt;br /&gt;
{{var	| Weitere Einstellungen&lt;br /&gt;
		| Weitere Einstellungen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Weitere Einstellungen--desc&lt;br /&gt;
		| Neben den Einstellungen, die auch schon im Assistenten festgelegt wurden, lassen sich weitere Parameter konfigurieren:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| neu--DPD&lt;br /&gt;
		| [[#DPD | DPD Timeout und DPD Intervall]] lassen sich konfigurieren&lt;br /&gt;
		| [[#DPD | DPD Timeout and DPD Interval]] can be configured }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
IKE{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2}}&lt;br /&gt;
{{Header|12.2.3|&lt;br /&gt;
* {{#var:neu--DPD}}&lt;br /&gt;
|[[UTM/VPN/IPSec-S2E_v11.8 | 11.8]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v11.6 | 11.6.12]]&lt;br /&gt;
| / Menü {{Menu|VPN|IPSec|Verbindungen}} }}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var: Einleitung| Einleitung }} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var: Einleitung--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var: Konfiguration}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var: Konfiguration--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var: Einrichtungsassistent| Einrichtungsassistent }} ====&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
{{h5| {{#var:Verbindungstyp}} | {{#var: Schritt| Schritt }} 1 - {{#var: Verbindungstyp}} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var: Schritt1--bild| UTMv11.8.8_IPSEC_Assitent1.png}} | {{#var: Einrichtungsschritt| Einrichtungsschritt }} 1 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var: Schritt1--Auswahl| Auswahl des Verbindungs-Typs }} &lt;br /&gt;
| {{#var: Schritt1--val| es stehen folgende Verbindungen zur Verfügung: }}&lt;br /&gt;
* {{ic| &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
* {{ic|Site to Site }}&lt;br /&gt;
| {{#var: Schritt1--desc| Für die Konfiguration einer Roadwarrior Verbindung wird eben diese ausgewählt. }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; |&amp;lt;br&amp;gt;&lt;br /&gt;
{{h5| {{#var:Allgemein}} | {{#var:Schritt}} 2 - {{#var:Allgemein }} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| Name: }} || {{ic| IPSec Roadwarrior }} || {{#var: Schritt2--Name--desc| Name für die Verbindung}} || class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild| {{#var: Schritt2--bild| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent2.png }} &amp;lt;!-- UTMv11.8.8_IPSEC_Assitent2.png --&amp;gt; | {{#var:Einrichtungsschritt}} 2 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schritt2--verbindungstyp--cap| Verbindungstyp: }} }} || {{Button| IKEv1 - Native |dr|w=140px}} || {{cl|{{#var: Schritt2--mögliche-verbindungstypen|Mögliche Verbindungstypen: }} | {{Button| IKEv1 - L2TP|dr|w=140px}}&amp;lt;br&amp;gt;{{Button| IKEv1 - XAuth |dr|w=140px}}&amp;lt;br&amp;gt;{{Button| IKEv1 - Native |dr|w=140px}}&amp;lt;br&amp;gt;{{Button| IKEv2 - Native |dr|w=140px}} | w=130px}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var: Schritt2--Verbindungstyp--Hinweis| Bitte beachten, welcher Typ vom Betriebssystem [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | unterstützt wird. ]] }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schritt2--authentifizierungsmethode| Authentifizierungsmethode: }} }} || {{Button|PSK|blau}} || {{#var: Schritt2--authentifizierungsmethode--desc| Alternativ: &amp;lt;br&amp;gt;* {{Button| X.509 Zertifikat}} &amp;lt;br&amp;gt;* {{Button| RSA}} (Nicht bei IKEv2 !) }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schritt2--psk--cap| Pre-Shared Key: }} }} || {{ic| 12345 }} || {{#var: Schritt2--psk--desc| Ein beiliebiger PSK. Mit der Schaltfläche {{Button|1=&amp;lt;span class=&amp;quot;halflings halflings-key halflings-size-14&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;}} wird ein sehr starker Schlüssel erzeugt. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schritt2--x509--cap| X.509 Zertifikat: }} }} || {{Button| {{#var: Schritt2--x509--val| Server-Zertifikat }} |dr}} || {{#var: Schritt2--x509--desc| Auswahl eines Zertifikates }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; |&amp;lt;br&amp;gt;&lt;br /&gt;
{{h5| {{#var:Lokal}} | {{#var:Schritt}} 3 - {{#var: Lokal}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| Local Gateway ID: }} || {{ic| eth0 | dr }} || {{#var: Schritt3--gatewayID--desc| Die Gateway ID fließt in die Authentifizierung mit ein. Dies kann eine IP-Adresse, ein Hostname oder eine Schnittstelle sein. }} || class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var: Schritt3--bildd| UTMv11.8.8_IPSEC_Assitent3.png }} | {{#var:Einrichtungsschritt}} 3 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Schritt3--Netzwerk--cap| Netzwerk freigeben: }} }} || {{ic| 192.168.122.0/24|dr}} || {{#var: Schritt3--Netzwerk--desc| Das lokale Netzwerk, das über die VPN-Verbindung verbunden werden soll }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&amp;lt;br&amp;gt;&lt;br /&gt;
{{h5| {{#var:Gegenstelle}} | {{#var:Schritt}} 4 - {{#var: Gegenstelle}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| Remote Gateway ID: }} || {{ic| 192.0.2.192 |dr}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;{{#var: oder| oder }}&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{ic| {{#var: Schritt4--gatewayID--val| Mein_Roadwarrior }} |dr}}|| {{Hinweis|!}} {{#var: Schritt4--gatewayID--desc| Wird mehr als &amp;#039;&amp;#039;&amp;#039;eine&amp;#039;&amp;#039;&amp;#039; IPSec-Verbindung eingerichtet, sollte hier unbedingt eine eindeutige ID eingetragen werden. Das Kennwort ankommender Verbindungen wird anhand der ID der IPSec-Verbindung überprüft. }} {{info|{{#var: Schritt4--gatewayID--info| Wird als ID keine IP-Adresse angegeben, sind bei Site-to-Site-Verbindungen weitere Einstellungen vorzunehmen. }} }} || class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var: Schritt4--gatewayID--bild| UTMv11.8.8_IPSEC_S2E_ikev1_Assitent4.png }} &amp;lt;!-- UTMv11.8.8_IPSEC_Assitent4.png --&amp;gt; | {{#var:Einrichtungsschritt}} 4 }}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!-- Mit &amp;#039;&amp;#039;&amp;#039;IKEv2&amp;#039;&amp;#039;&amp;#039;: {{b|IP Adresse / Pool: }}&amp;lt;br&amp;gt; --&amp;gt; {{b|{{#var: Schritt4--IPadresse--cap| IP-Adresse(n): }} }} || {{ic| 192.168.222.35 }} || {{#var: Schritt4--IPadresse--desc| IP-Adresse für den Roadwarrior. }}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var: Schritt4--IPadresse--hinweis| Sollen viele Roadwarrior den gleichen Tunnel verwenden, kann später in {{Button|Phase 2|w}}  / {{Reiter| Subnetze}} eine Netzwerkadresse konfiguriert werden. }}&amp;lt;br&amp;gt;{{#var: Schritt4--IPadresse--phase2| Für dieses Beispiel wird das nach Beendigung des Assistenten das soeben angelegte Subnetz bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.22.0/24}} eingebtragen. }}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot; Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | {{#var: wizard-beenden| Beenden des Einrichtungsassistenten mit {{Button| Fertig }} }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
==== {{#var: Regelwerk| Regelwerk }} ====&lt;br /&gt;
&lt;br /&gt;
{{#var: Regelwerk--desc| Um den Zugriff, auf das Interne Netz zu gewähren muss die Verbindung erlaubt werden. }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | {{h3|{{#var: Implizite Regeln| Implizite Regeln }}}}{{Hinweis|!! § &amp;lt;small&amp;gt;{{#var: Implizite Regeln--hinweis| Es ist möglich, aber &amp;#039;&amp;#039;&amp;#039;nicht empfehlenswert&amp;#039;&amp;#039;&amp;#039; dies mit impliziten Regeln unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic|VPN}} und Abschnitt {{ic|IPSec Traffic}} zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf &amp;#039;&amp;#039;&amp;#039;allen&amp;#039;&amp;#039;&amp;#039; Schnittstellen frei. }} |g|lh=1em}}&amp;lt;/small&amp;gt;&lt;br /&gt;
| class=&amp;quot;bild width-m&amp;quot; | {{Einblenden2 | {{#var: Screenshots| Screenshots zeigen }} | {{#var: ausblenden| ausblenden }} | dezent| true | {{Bild| {{#var: Implizite Regeln--bild1| UTM_v11.8.8_Implizite-Regeln_IPSec.png }} | {{#var: Implizite Regeln--bild1--cap| Implizite Regeln, Abschnitt VPN }} }}&amp;lt;br&amp;gt;{{Bild|{{#var: Implizite Regeln--bild2| UTM_v11.8.8_Implizite-Regeln_IPSec-Traffic.png }} | {{#var: Implizite Regeln--bild2--cap| Implizite Regeln, Abschnitt IPSec Traffic }} }} }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
----&lt;br /&gt;
===== {{#var: Netzwerkobjekt| Netzwerkobjekt anlegen }} =====&lt;br /&gt;
{{Menu| Firewall | Portfilter | {{#var: Netzwerkobjekte| Netzwerkobjekte }} |{{#var:Netzwerkobjekte--hinzufügen| Objekt hinzufügen }} |+}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| Name:}} || {{ic| ngrp-IPSec-Roadwarrior }} || {{#var: Netzwerkobjekte--name--desc| Name für das IPSec-Netzwerkobjekt }} || class=&amp;quot;bild width-m&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild| {{#var: Netzwerkobjekte--bild| UTM v11.8.8 Netzwerkobjekt IPSec-native.png }} | {{#var: Netzwerkobjekte--bild--cap| Netzwerkobjekt }} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Netzwerkobjekte--typ| Typ: }} }} || {{ic| {{#var: Netzwerkobjekte----typ--val| VPN-Netzwerk }} |dr}} || {{#var: Netzwerkobjekte--typ--desc| zu wählender Typ }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Netzwerkobjekte--adresse| Adresse: }} }} || {{ic| 192.168.222.0/24 }} || {{#var: Netzwerkobjekte--adresse--desc| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im &amp;#039;&amp;#039;Installationsassistenten&amp;#039;&amp;#039; im Schritt 4 eingetragen wurde.&amp;lt;br&amp;gt;In diesem Beispiel also das Netzwerk 192.168.222.0/24. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Netzwerkobjekte--zone| Zone: }} }} || {{ic| vpn-ipsec |dr}} || {{#var: Netzwerkobjekte--zone--desc| zu wählende Zone }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Netzwerkobjekte--gruppe| Gruppe: }} }} || {{ic| | dr}} || {{#var: Netzwerkobjekte--gruppe--desc| Optional: Gruppe }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
===== {{#var: regeln| Portfilter Regeln }} =====&lt;br /&gt;
|  colspan=&amp;quot;2&amp;quot; class=&amp;quot;Bild&amp;quot; style=&amp;quot;min-width: 69%;&amp;quot; | {{Bild| {{#var: regeln--bild| UTM_v11.8.8_Portfilter_IPSec.png }} | {{#var: regeln--bild--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{#var: regel1--desc| Die erste Regel ermöglicht, das der IPSec-Tunnel überhaupt aufgebaut wird. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Quelle}} }} || {{ic| internet|dr|icon=internet|class=available}} || {{#var: regel1--quelle--desc| Quelle, aus welcher der Zugriff auf das interne Netz erfolgen soll. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Ziel}} }} || style=&amp;quot;min-width:175px;&amp;quot; | {{ic| external-interface |dr|icon=interface|class=available}} || {{#var: regel1--ziel--desc| Schnittstelle, auf der die Verbindung ankommt. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var: Dienst}} }} || {{ic| ipsec|dr|icon=dienste|class=available}} || {{#var: regel1--dienst--desc| Vordefinierte Dienstgruppe für IPSec }} {{Info| {{#var: regel1--dienst--info| Dienst / Protokoll, Port &amp;amp;#10;isakmp / udp 500 &amp;amp;#10;nat-traversal / udp 4500 &amp;amp;#10;&amp;amp;#10;Protokoll esp }} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot;| &amp;lt;br&amp;gt;{{#var: regel3--desc| Eine zweite Regel erlaubt dann dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Quelle}} }} || {{ic| IPSec Roadwarrior|dr|class=available|icon=vpn-network}} || {{#var: regel3--quelle--desc| Roadwarrior -Host oder -Netzwerk }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Ziel}} }} || {{ic| dmz1-network |dr|class=available|icon=net}} || {{#var: regel3--ziel--desc| Netzwerk, auf das zugegriffen werden soll. }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b| {{#var:Dienst}} }} || {{ic| xyz|dr|class=available|icon=dienste}} || {{#var: regel3--dienst--desc| Gewünschter Dienst oder Dienstgruppe }}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var: verbindung-herstellen}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var: verbindung--parameter--desc}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var: verbindung--parameter--val}}&amp;lt;/p&amp;gt;&lt;br /&gt;
 &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Weitere Einstellungen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Weitere Einstellungen--desc}}&amp;lt;/div&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 Einrücken zh1&amp;quot;&lt;br /&gt;
{{:UTM/VPN/IPSec-Phase1-2_v12.2.3}}&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>