<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.5</id>
	<title>UTM/VPN/IPSec-S2E v12.5 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.5"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.5&amp;action=history"/>
	<updated>2026-04-23T06:02:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.5&amp;diff=90800&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-S2E|pre=12.6.2}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec - End to Site / Roadwarrior 		| IPSec - End to Site / Roadwarrior }} {{var	| head 		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior 		| Configuration of an End-to-Site-connection with IPSec for Roadwarrior }} {{var	| Verbindungen 		| Verbindungen 		| Connections }} {{var	| Einleitung 		| Einleitung 		| Introd…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.5&amp;diff=90800&amp;oldid=prev"/>
		<updated>2024-03-21T10:39:43Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/VPN/IPSec-S2E|pre=12.6.2}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec - End to Site / Roadwarrior 		| IPSec - End to Site / Roadwarrior }} {{var	| head 		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior 		| Configuration of an End-to-Site-connection with IPSec for Roadwarrior }} {{var	| Verbindungen 		| Verbindungen 		| Connections }} {{var	| Einleitung 		| Einleitung 		| Introd…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-S2E|pre=12.6.2}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior&lt;br /&gt;
		| Configuration of an End-to-Site-connection with IPSec for Roadwarrior }}&lt;br /&gt;
{{var	| Verbindungen&lt;br /&gt;
		| Verbindungen&lt;br /&gt;
		| Connections }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden.&amp;lt;br&amp;gt; In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.&amp;lt;br&amp;gt; Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm.&lt;br /&gt;
		| A Roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters.&amp;lt;br&amp;gt; This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.&amp;lt;br&amp;gt;For native IPSec connections with IKEv1 the client needs a separate program. }}&lt;br /&gt;
{{var	| Konfiguration&lt;br /&gt;
		| Konfiguration einer nativen IPSec Verbindung&lt;br /&gt;
		| Configuration of a native IPSec connection }}&lt;br /&gt;
{{var	| Konfiguration--desc&lt;br /&gt;
		| Neue Verbindungen werden im Menü {{Menu|VPN|IPSec|Verbindungen| IPSec Verbindung hinzufügen|+|mit=true}} hinzugefügt.&lt;br /&gt;
		| New connections can be added in the menu {{Menu|VPN|IPSec|Connections| Add IPSec Connection|+|mit=true}} }}&lt;br /&gt;
{{var	| Einrichtungsassistent&lt;br /&gt;
		| Einrichtungsassistent&lt;br /&gt;
		| Wizard }}&lt;br /&gt;
{{var	| Verbindungstyp&lt;br /&gt;
		| Verbindungstyp&lt;br /&gt;
		| Connection Type }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| Schritt1--Bild&lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1.png &lt;br /&gt;
		| UTMv11.8.8_IPSEC_Assitent1-en.png }}&lt;br /&gt;
{{var	| Einrichtungsschritt&lt;br /&gt;
		| Einrichtungsschritt&lt;br /&gt;
		| Wizard step }}&lt;br /&gt;
{{var	| Schritt1--Auswahl&lt;br /&gt;
		| Auswahl des Verbindungs-Typs&lt;br /&gt;
		| Selection of the connection type }}&lt;br /&gt;
{{var	| Schritt1--val&lt;br /&gt;
		| Es stehen folgende Verbindungen zur Verfügung:&lt;br /&gt;
		| The following connections are available: }}&lt;br /&gt;
{{var	| Schritt1--desc&lt;br /&gt;
		| Für die Konfiguration einer E2S / End-to-Site-Verbindung wird &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039; ausgewählt.&lt;br /&gt;
		| For the configuration of an E2S / End-to-Site-connection &amp;#039;&amp;#039;&amp;#039; Roadwarrior&amp;#039;&amp;#039;&amp;#039; is to be selected. }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Schritt2--Name--desc&lt;br /&gt;
		| Name für die Verbindung&lt;br /&gt;
		| Name for the connection }}&lt;br /&gt;
{{var	| Schritt2--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2-en.png }}&lt;br /&gt;
{{var	| Schritt2--mögliche-verbindungstypen&lt;br /&gt;
		| Mögliche Verbindungstypen:&lt;br /&gt;
		| Possible connection types: }}&lt;br /&gt;
{{var	| Schritt2--Verbindungstyp--Hinweis&lt;br /&gt;
		| Bitte beachten, welcher Typ vom Betriebssystem [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | unterstützt wird. ]]&lt;br /&gt;
		| Please note which type is [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | supported ]] by the operating system  }}&lt;br /&gt;
{{var	| Schritt2--authentifizierungsmethode&lt;br /&gt;
		| Authentifizierungsmethode:&lt;br /&gt;
		| Authentication method: }}&lt;br /&gt;
{{var	| Pre-Shared Key--desc&lt;br /&gt;
		| Ein Pre-Shared Key wird verwendet&lt;br /&gt;
		| A pre-shared key is in use }}&lt;br /&gt;
{{var	| Zertifikat&lt;br /&gt;
		| Zertifikat&lt;br /&gt;
		| Certificate }}&lt;br /&gt;
{{var	| Zertifikat--desc&lt;br /&gt;
		| Ein vorhandenes Zertifikat wird verwendet&lt;br /&gt;
		| An existing certificate is being used }}&lt;br /&gt;
{{var	| RSA--desc&lt;br /&gt;
		| Ein vorhandener privater RSA-Schlüssel wird verwendet&lt;br /&gt;
		| An existing private RSA key is in use }}&lt;br /&gt;
{{var	| EAP-TLS--desc&lt;br /&gt;
		| EAP-TLS wird verwendet. Wird für MSCHAPv2 benötigt.&lt;br /&gt;
		| EAP-TLS is used. Required for MSCHAPv2. }}&lt;br /&gt;
{{var	| Neu ab&lt;br /&gt;
		| Neu ab&lt;br /&gt;
		| New as of }}&lt;br /&gt;
{{var	| Nur mit IKEv2--Hinweis&lt;br /&gt;
		| Nur bei IKEv2&lt;br /&gt;
		| Only with IKEv2 }}&lt;br /&gt;
{{var	| Schritt2--authentifizierungsmethode--desc&lt;br /&gt;
		| Alternativ:&lt;br /&gt;
* {{Button|X.509 Zertifikat}}&lt;br /&gt;
* {{Button|RSA}} (Nicht bei IKEv2 !)&lt;br /&gt;
		| Alternatively:&lt;br /&gt;
* {{Button|X.509 Certificate}} &lt;br /&gt;
* {{Button|RSA}} (Not with IKEv2 !) }}&lt;br /&gt;
{{var	| Schritt2--psk--desc&lt;br /&gt;
		| Ein beliebiger PSK&lt;br /&gt;
		| An arbitrary PSK }}&lt;br /&gt;
{{var	| Schlüssel erstellen--desc&lt;br /&gt;
		| Erstellt einen sehr starken Schlüssel&lt;br /&gt;
		| Creates a very strong key }}&lt;br /&gt;
{{var	| Schlüssel kopieren--desc&lt;br /&gt;
		| Kopiert den PSK in die Zwischenablage&lt;br /&gt;
		| Copies the PSK to the clipboard }}&lt;br /&gt;
{{var	| Schritt2--x509--val&lt;br /&gt;
		| Server-Zertifikat&lt;br /&gt;
		| Server Certificate }}&lt;br /&gt;
{{var	| Schritt2--x509--desc&lt;br /&gt;
		| Auswahl eines Zertifikates&lt;br /&gt;
		| Selection of a certificate }}&lt;br /&gt;
{{var	| 1=x509 Hinweis&lt;br /&gt;
		| 2=Nur bei Authentifizierungsmethode&amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Zertifikat&amp;#039;&amp;#039; und&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only for authentication method&amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Certificate&amp;#039;&amp;#039; and&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| Schritt2--RSA--cap&lt;br /&gt;
		| Privater RSA-Schlüssel:&lt;br /&gt;
		| Private RSA key: }}&lt;br /&gt;
{{var	| Schritt2--RSA--desc&lt;br /&gt;
		| Auswahl eines RSA-Schlüssels&lt;br /&gt;
		| Selecting an RSA key }}&lt;br /&gt;
{{var	| Schritt2--Netzwerke&lt;br /&gt;
		| Netzwerke freigeben:&lt;br /&gt;
		| Share networks: }}&lt;br /&gt;
{{var	| Schritt2--Netzwerke--desc&lt;br /&gt;
		| Netzwerke für die IPSec-Verbindung freigeben&lt;br /&gt;
		| Enable networks for the IPSec connection }}&lt;br /&gt;
{{var	| Netzwerke Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Lokal&lt;br /&gt;
		| Lokal&lt;br /&gt;
		| Local }}&lt;br /&gt;
{{var	| Schritt3--gatewayID--desc&lt;br /&gt;
		| Die Gateway ID fließt in die Authentifizierung mit ein. Dies kann eine IP-Adresse, ein Hostname oder eine Schnittstelle sein.&lt;br /&gt;
		| The gateway ID is included in the authentication. This can be an IP address, a host name or an interface. }}&lt;br /&gt;
{{var	| Schritt3--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_Assitent3.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_Assitent3-en.png }}&lt;br /&gt;
{{var	| GatewayID Hinweis&lt;br /&gt;
		| Wird bei einer Auswahl eines X.509 Zertifikats automatisch ausgefüllt &lt;br /&gt;
		| Automatically filled in when an X.509 certificate is selected  }}&lt;br /&gt;
{{var	| Gegenstelle&lt;br /&gt;
		| Gegenstelle&lt;br /&gt;
		| Remote terminal }}&lt;br /&gt;
{{var	| Benutzerdialog&lt;br /&gt;
		| Öffne Benutzerdialog nach Beendigung:&lt;br /&gt;
		| Open user dialog after completion: }}&lt;br /&gt;
{{var	| 1=IKEv1 - L2TP XAuth&lt;br /&gt;
		| 2=Nur bei &amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;IKEv1 - L2TP und&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;IKEv1 - XAuth&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only with &amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;IKEv1 - L2TP and&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;IKEv1 - XAuth&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| Ja&lt;br /&gt;
		| Ja&lt;br /&gt;
		| Yes }}&lt;br /&gt;
{{var	| Benutzerdialog--desc&lt;br /&gt;
		| Öffnet im Anschluss an den Assistenten den Benutzer-Dialog der UTM.&amp;lt;br&amp;gt; Für den Aufbau dieser Verbindung ist die Eingabe von Benutzerdaten nötig. Der Benutzer benötigt die nötigen Rechte.&lt;br /&gt;
		| Opens the user dialog of the UTM after the wizard is done.&amp;lt;br&amp;gt; For the establishment of this connection the input of user data is necessary. The user needs the necessary rights. }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel&lt;br /&gt;
		| Öffentlicher RSA-Schlüssel:&lt;br /&gt;
		| Public RSA key: }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel--desc&lt;br /&gt;
		| Der benötigte öffentlicher RSA-Schlüssel der Gegenstelle&lt;br /&gt;
		| The required public RSA key of the remote terminal }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel Hinweis&lt;br /&gt;
		| Nur bei Authentifizierungsmethode &amp;#039;&amp;#039;RSA&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for authentication method &amp;#039;&amp;#039;RSA&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| IP-Adresse Pool&lt;br /&gt;
		| IP-Adresse / Pool:&lt;br /&gt;
		| IP address / pool: }}&lt;br /&gt;
{{var	| IP-Adresse Pool--desc&lt;br /&gt;
		| IP-Adresse, bzw. Pool für den Aufbau der IPSec-Verbindungen&lt;br /&gt;
		| IP address, or pool for establishing the IPSec connections }}&lt;br /&gt;
{{var	| IP-Adresse Pool Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - XAuth&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - XAuth&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| 1=IKEv2 ohne PSK&lt;br /&gt;
		| 2=Nur bei Authentifizierungsmethode&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Zertifikat&amp;#039;&amp;#039; oder&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only for authentication method&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Certificate&amp;#039;&amp;#039; or&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| oder&lt;br /&gt;
		| oder&lt;br /&gt;
		| or }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--val&lt;br /&gt;
		| Mein_Roadwarrior&lt;br /&gt;
		| My_Roadwarrior }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--desc&lt;br /&gt;
		| Wird mehr als &amp;#039;&amp;#039;&amp;#039;eine&amp;#039;&amp;#039;&amp;#039; IPSec-Verbindung eingerichtet, sollte hier unbedingt eine eindeutige ID eingetragen werden. Das Kennwort ankommender Verbindungen wird anhand der ID der IPSec-Verbindung überprüft.&lt;br /&gt;
		| If more than &amp;#039;&amp;#039;&amp;#039;one&amp;#039;&amp;#039;&amp;#039; IPSec connection is established, a unique ID should be entered here. The password of incoming connections is validated against the ID of the IPSec connection. }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--info&lt;br /&gt;
		| Wird als ID keine IP-Adresse angegeben, sind bei Site-to-Site-Verbindungen weitere Einstellungen vorzunehmen.&lt;br /&gt;
		| If no IP address is specified as ID, further settings must be made for site-to-site connections. }}&lt;br /&gt;
{{var	| Remote Gateway ID Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| EAP-MSCHAPV2--desc&lt;br /&gt;
		| EAP-MSCHAPV2 wird verwendet&lt;br /&gt;
		| EAP-MSCHAPV2 is in use }}&lt;br /&gt;
{{var	| Zertifikat Gegenstelle&lt;br /&gt;
		| Das Zertifikat für die Gegenstelle&lt;br /&gt;
		| The certificate for the remote terminal }}&lt;br /&gt;
{{var	| Zertifikat Hinweis&lt;br /&gt;
		| Es müssen zwei unterschiedliche Zertifikate für die lokale und die remote Seite ausgewählt werden.&lt;br /&gt;
		| Two different certificates must be selected for the local and remote side. }}&lt;br /&gt;
{{var	| Zertifikat Hinweis 2&lt;br /&gt;
		| Bei der hier gewählten Authentifizierungsmethode Zertifikat&lt;br /&gt;
		| The authentication method selected here Certificate }}&lt;br /&gt;
{{var	| Zertifikat Hinweis EAP-TLS&lt;br /&gt;
		| Bei der hier gewählten Authentifizierungsmethode EAP-TLS&lt;br /&gt;
		| The authentication method selected here EAP-TLS }}&lt;br /&gt;
{{var	| Benutzergruppe&lt;br /&gt;
		| Benutzergruppe&lt;br /&gt;
		| User groups }}&lt;br /&gt;
{{var	| Benutzergruppe--desc&lt;br /&gt;
		| Auswahl der berechtigten Benutzergruppe. Diese muss vorher erstellt werden.&lt;br /&gt;
		| Selection of the authorized user group. This must be created beforehand. }}&lt;br /&gt;
{{var	| Benutzergruppe--Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;EAP-MSCHAPv2&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;EAP-MSCHAPv2&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent4.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent4-en.png }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--cap&lt;br /&gt;
		| IP-Adresse(n):&lt;br /&gt;
		| IP Address(es): }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--desc&lt;br /&gt;
		| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird.&lt;br /&gt;
		| Additional IP address for the Roadwarrior with which the IPSec connection is established. }}&lt;br /&gt;
{{var	| 1=Schritt4--IPadresse--phase2&lt;br /&gt;
		| 2=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen.&lt;br /&gt;
		| 3=For this example, after the wizard has finished, the ip-address just dedicated is edited {{Button||w}} and for the {{b|Remote network}} the value {{ic|192.168.222.0/24}} is entered. }}&lt;br /&gt;
{{var	| wizard-beenden&lt;br /&gt;
		| Beenden des Einrichtungsassistenten mit {{Button|Fertig}}&lt;br /&gt;
		| Exit the setup wizard with {{Button|Finish}} }}&lt;br /&gt;
{{var	| Regelwerk&lt;br /&gt;
		| Regelwerk&lt;br /&gt;
		| Set of rules }}&lt;br /&gt;
{{var	| Regelwerk--desc&lt;br /&gt;
		| Um den Zugriff, auf das Interne Netz zu gewähren muss die Verbindung erlaubt werden.&lt;br /&gt;
		| To grant access to the internal network, the connection must be allowed. }}&lt;br /&gt;
{{var	| Implizite Regeln&lt;br /&gt;
		| Implizite Regeln&lt;br /&gt;
		| Implied rules }}&lt;br /&gt;
{{var	| Implizite Regeln--hinweis&lt;br /&gt;
		| Es ist möglich, aber &amp;#039;&amp;#039;&amp;#039;nicht empfehlenswert&amp;#039;&amp;#039;&amp;#039; dies mit impliziten Regeln unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic|VPN}} und Abschnitt {{ic|IPSec Traffic}} zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf &amp;#039;&amp;#039;&amp;#039;allen&amp;#039;&amp;#039;&amp;#039; Schnittstellen frei.&lt;br /&gt;
		| It is possible but &amp;#039;&amp;#039;&amp;#039;not recommended&amp;#039;&amp;#039;&amp;#039; to do this with implied rules in {{Menu|Firewall|Implied Rules}} section {{ic|VPN}} and section {{ic|IPSec Traffic}}. However, these implied rules enable the ports used for IPSec connections on &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039; interfaces. }}&lt;br /&gt;
{{var	| Screenshots&lt;br /&gt;
		| Screenshots zeigen&lt;br /&gt;
		| Show screenshots }}&lt;br /&gt;
{{var	| ausblenden&lt;br /&gt;
		| ausblenden&lt;br /&gt;
		| hide }}&lt;br /&gt;
{{var	| Implizite Regeln--bild1&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec.png&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild1--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt VPN&lt;br /&gt;
		| Implied rules, VPN section }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-Traffic.png&lt;br /&gt;
		| UTM_v11.8.8_Implizite-Regeln_IPSec-Traffic-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt IPSec Traffic&lt;br /&gt;
		| Implied rules, section IPSec Traffic }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen&lt;br /&gt;
		| Netzwerkobjekt anlegen&lt;br /&gt;
		| Creating a network object }}&lt;br /&gt;
{{var	| Netzwerkobjekte&lt;br /&gt;
		| Netzwerkobjekte&lt;br /&gt;
		| Network objects }}&lt;br /&gt;
{{var	| Netzwerkobjekte--hinzufügen&lt;br /&gt;
		| Objekt hinzufügen&lt;br /&gt;
		| Add object }}&lt;br /&gt;
{{var	| Netzwerkobjekte--name--desc&lt;br /&gt;
		| Name für das IPSec-Netzwerkobjekt&lt;br /&gt;
		| Name for the IPSec network object }}&lt;br /&gt;
{{var	| Netzwerkobjekte--bild&lt;br /&gt;
		| UTM v11.8.8 Netzwerkobjekt IPSec-native.png&lt;br /&gt;
 		| UTM v11.8.8 Netzwerkobjekt IPSec-native-en.png }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| Netzwerkobjekte----typ--val&lt;br /&gt;
		| VPN-Netzwerk&lt;br /&gt;
 		| VPN network }}&lt;br /&gt;
{{var	| Netzwerkobjekte--typ--desc&lt;br /&gt;
		| zu wählender Typ&lt;br /&gt;
		| type to be selected }}&lt;br /&gt;
{{var	| Netzwerkobjekte--adresse&lt;br /&gt;
		| Adresse:&lt;br /&gt;
		| Address: }}&lt;br /&gt;
{{var	| Netzwerkobjekte--adresse--desc&lt;br /&gt;
		| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im &amp;#039;&amp;#039;Installationsassistenten&amp;#039;&amp;#039; im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.&amp;lt;br&amp;gt;In diesem Beispiel also das Netzwerk 192.168.222.0/24.&lt;br /&gt;
		| Roadwarrior IP address or the Roadwarrior pool entered in the &amp;#039;&amp;#039;Installation Wizard&amp;#039;&amp;#039; in step 4 (or subsequently adjusted in phase 2).&amp;lt;br&amp;gt; In this example the network 192.168.222.0/24. }}&lt;br /&gt;
{{var	| Netzwerkobjekte--zone--desc&lt;br /&gt;
		| zu wählende Zone&lt;br /&gt;
		| Zone to be selected }}&lt;br /&gt;
{{var	| Gruppe&lt;br /&gt;
		| Gruppe&lt;br /&gt;
		| Group }}&lt;br /&gt;
{{var	| Netzwerkobjekte--gruppe--desc&lt;br /&gt;
		| Optional: Gruppe&lt;br /&gt;
		| Optional: Group }}&lt;br /&gt;
{{var	| Portfilter Regeln&lt;br /&gt;
		| Portfilter Regeln&lt;br /&gt;
		| Portfilter rules }}&lt;br /&gt;
{{var	| regeln--bild&lt;br /&gt;
		| UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1.png&lt;br /&gt;
		| UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1-en.png }}&lt;br /&gt;
{{var	| regeln--bild--cap&lt;br /&gt;
		| Portfilter-Regel mit Test-Ping auf die Schnittstelle der internen dmz1&lt;br /&gt;
		| Portfilter rule }}&lt;br /&gt;
{{var	| regel1--desc&lt;br /&gt;
		| Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+}}&amp;lt;br&amp;gt; Die erste Regel ermöglicht, dass der IPSec-Tunnel überhaupt aufgebaut wird.&lt;br /&gt;
		| Add portfilter rule at {{Menu|Firewall|Portfilter|Portfilter|Add Rule|+}}&amp;lt;br&amp;gt; The first rule allows the IPSec tunnel to be built at all. }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
		| Source }}&lt;br /&gt;
{{var	| regel1--quelle--desc&lt;br /&gt;
		| Quelle, aus welcher der Zugriff auf das interne Netz erfolgen soll.&lt;br /&gt;
		| Source from which access to the internal network is to be made. }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| regel1--ziel--desc&lt;br /&gt;
		| Schnittstelle, auf der die Verbindung ankommt.&lt;br /&gt;
		| Interface on which the connection is received. }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| regel1--dienst--desc&lt;br /&gt;
		| Vordefinierte Dienstgruppe für IPSec&lt;br /&gt;
		| Predefined service group for IPSec }}&lt;br /&gt;
{{var	| 1=regel1--dienst--info&lt;br /&gt;
		| 2=Dienst / Protokoll, Port &amp;amp;#10;isakmp / udp 500 &amp;amp;#10;nat-traversal / udp 4500 &amp;amp;#10;&amp;amp;#10;Protokoll esp&lt;br /&gt;
		| 3=Service / Protocol, Port &amp;amp;#10;isakmp / udp 500 &amp;amp;#10;nat-traversal / udp 4500 &amp;amp;#10;&amp;amp;#10;Protocol esp }}&lt;br /&gt;
{{var	| regel3--desc&lt;br /&gt;
		| Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe.&lt;br /&gt;
		| A second rule allows the Roadwarrior to access the desired network, host or network group. }}&lt;br /&gt;
{{var	| regel3--quelle--desc&lt;br /&gt;
		| Roadwarrior-Host oder -Netzwerk&lt;br /&gt;
		| Roadwarrior host or network }}&lt;br /&gt;
{{var	| regel3--ziel--desc&lt;br /&gt;
		| Netzwerk, auf das zugegriffen werden soll.&lt;br /&gt;
		| Network to be accessed. }}&lt;br /&gt;
{{var	| regel3--dienst--desc&lt;br /&gt;
		| Gewünschter Dienst oder Dienstgruppe&lt;br /&gt;
		| Desired service or service group }}&lt;br /&gt;
{{var	| verbindung-herstellen&lt;br /&gt;
		| Jetzt kann eine Verbindung mit einem Roadwarrior hergestellt werden.&lt;br /&gt;
		| Now a connection with a Roadwarrior can be established. }}&lt;br /&gt;
{{var	| verbindung--parameter--desc&lt;br /&gt;
		| Hierzu muss ggf. ein Client verwendet werden. {{Alert|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind.&lt;br /&gt;
		| A client may have to be used for this. {{Alert|g}} It must be ensured that the parameters on both sides are identical in all phases of the connection. }}&lt;br /&gt;
{{var	| verbindung--parameter--val&lt;br /&gt;
		| Notwendige Änderungen, bei Verwendung eines NCP- oder Greenbow-Clients:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Gruppe (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- oder Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Gruppe&lt;br /&gt;
Bei Verwendung von &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039; außerdem:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- oder Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Austausch-Modus: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039;&lt;br /&gt;
** &amp;#039;&amp;#039;Config_mode&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
		| Necessary changes, when using an NCP client:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Group (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;or&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- or Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Group&lt;br /&gt;
Additionally when using &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- or Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Exchange mode: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039;&lt;br /&gt;
** Activate &amp;#039;&amp;#039;Config_mode&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Weitere Einstellungen&lt;br /&gt;
		| Weitere Einstellungen&lt;br /&gt;
		| Additional settings }}&lt;br /&gt;
{{var	| Weitere Einstellungen--desc&lt;br /&gt;
		| Neben den Einstellungen, die auch schon im Assistenten festgelegt wurden, lassen sich weitere Parameter konfigurieren:&lt;br /&gt;
		| In addition to the settings that have already been set in the wizard, further parameters can be configured: }}&lt;br /&gt;
{{var	| Unterschied IKEv1 und IKEv2&lt;br /&gt;
		| Beim Einrichtungsschritt 2 stehen zwei grundverschiedene Verbindungstypen zur Auswahl. Je nachdem ob ein Verbindungstyp von IKEv1, oder IKEv2 ausgewählt wird, unterscheiden sich die kommenden Einrichtungsschritte 3 und 4:&lt;br /&gt;
		| In setup step 2, two fundamentally different connection types are available for selection. Depending on whether a connection type of IKEv1, or IKEv2 is selected, the upcoming setup steps 3 and 4 differ: }}&lt;br /&gt;
{{var	| Schritt3-IKEv1--Bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_IKEv1_Assitent3.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_IKEv1_Assitent3-en.png }}&lt;br /&gt;
{{var	| Schritt4-IKEv1--gatewayID--bild&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev1_Assitent4.png&lt;br /&gt;
		| UTMv12.2.4_IPSEC_S2E_ikev1_Assitent4-en.png }}&lt;br /&gt;
{{var	| Einstellungen IKEv1&lt;br /&gt;
		| Weitere Einstellungen für IKEv1 einblenden&lt;br /&gt;
		| Show more settings for IKEv1 }}&lt;br /&gt;
{{var	| Einstellungen IKEv1 ausblenden&lt;br /&gt;
		| Weitere Einstellungen für IKEv1 ausblenden&lt;br /&gt;
		| Hide more settings for IKEv1 }}&lt;br /&gt;
{{var	| Einstellungen IKEv2&lt;br /&gt;
		| Weitere Einstellungen für IKEv2 einblenden&lt;br /&gt;
		| Show more settings for IKEv2 }}&lt;br /&gt;
{{var	| Einstellungen IKEv2 ausblenden&lt;br /&gt;
		| Weitere Einstellungen für IKEv2 ausblenden&lt;br /&gt;
		| Hide more settings for IKEv2 }}&lt;br /&gt;
{{var	| IKEv1 - L2TP nicht angezeigt&lt;br /&gt;
		| Der Verbindungstyp IKEv1 - L2TP ist nur auswählbar, wenn L2TP auf Autostart steht, oder explizit im Admininterface aktiviert wird. &lt;br /&gt;
		| The connection type IKEv1 - L2TP can only be selected if L2TP is set to Autostart or explicitly enabled in the admin interface. }}&lt;br /&gt;
{{var	| IKEv1 - L2TP--Info&lt;br /&gt;
		| L2TP aktivieren unter: {{Menu|Extras|Erweiterte Einstellungen|Ausgeblendete Funktionen}} {{b|L2TP aktivieren:}} {{ButtonAn|Ja}}&lt;br /&gt;
		| Enable L2TP under: {{Menu|Extras|Advanced settings|Hidden functions}} {{b|Enable L2TP:}} {{ButtonAn|Ja}} }}&lt;br /&gt;
{{var	| 1=IKEv1 - L2TP--Info2&lt;br /&gt;
		| 2=Ausgeblendete Menüschaltflächen aktivieren: &amp;lt;i class=key&amp;gt;Strg&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;Alt&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;A&amp;lt;/i&amp;gt;&lt;br /&gt;
		| 3=Activate hidden menu buttons: &amp;lt;i class=key&amp;gt;Ctrl&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;Alt&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;A&amp;lt;/i&amp;gt; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--IKEv2 Phase 1&lt;br /&gt;
		| [[#IKEv2 | IKEv2 Lifetime und Rekeying werden ggf. automatisch getauscht]]&lt;br /&gt;
		| [[#IKEv2 | IKEv2 Lifetime and Rekeying are automatically swapped if necessary]] }}&lt;br /&gt;
{{var	| neu--Schwache Algorithmen&lt;br /&gt;
		| Schwache Algorithmen werden in den Auswahldialogen nur nach ausdrücklicher Aktivierung angezeigt&lt;br /&gt;
		| Weak algorithms are only displayed in the selection dialogues after explicit activation }}&lt;br /&gt;
{{var	| neu--copy-psk&lt;br /&gt;
		| [[#copy-psk | PSK in Zwischenablage kopieren]]&lt;br /&gt;
		| [[#copy-psk | Copy psk to clipboard]] }}&lt;br /&gt;
{{var	| neu--IKEv1 L2TP&lt;br /&gt;
		| [[#L2TP ausgeblendet | Ausblendung von IKEv1 L2TP.]] Einblendung erst bei spezieller Aktivierung&lt;br /&gt;
		| [[#L2TP ausgeblendet | Hide IKEv1 L2TP.]] Display only with special activation }}&lt;br /&gt;
{{var	| neu--config_mode&lt;br /&gt;
		| Hinweis auf [[#Config_mode | Config_mode]] bei NCP- oder Greenbow-Clients&lt;br /&gt;
		| Note on [[#Config_mode | Config_mode]] for NCP or Greenbow clients }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|limit=3}}&lt;br /&gt;
{{Header|12.5.0|&lt;br /&gt;
* {{#var:neu--IKEv2 Phase 1}}&lt;br /&gt;
* {{#var:neu--Schwache Algorithmen}}&lt;br /&gt;
* {{#var:neu--IKEv1 L2TP}} &amp;lt;small&amp;gt;(v12.4)&amp;lt;/small&amp;gt;&lt;br /&gt;
* {{#var:neu--copy-psk}} &amp;lt;small&amp;gt;(v12.4)&amp;lt;/small&amp;gt;&lt;br /&gt;
* {{#var:neu--config_mode}} &amp;lt;small&amp;gt;(v12.4)&amp;lt;/small&amp;gt;&lt;br /&gt;
|[[UTM/VPN/IPSec-S2E_v12.4 | 12.4]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v.12.2.5 | 12.2.5]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v12.2.3 | 12.2.3]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v11.8 | 11.8]]&lt;br /&gt;
[[UTM/VPN/IPSec-Roadwarrior | 11.7]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v11.6 | 11.6.12]]&lt;br /&gt;
|{{Menu|VPN|IPSec|Verbindungen}}&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var: Konfiguration}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Einrichtungsassistent}} ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;2&amp;quot;| {{h5|{{#var:Verbindungstyp}} | {{#var:Schritt}} 1 - {{#var:Verbindungstyp}} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:Beschriftung}} !! {{#var:Wert}} !! {{#var:Beschreibung}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild|{{#var:Schritt1--Bild}} |{{#var: Einrichtungsschritt}} 1}}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:Schritt1--Auswahl}} &lt;br /&gt;
| {{#var:Schritt1--val}}&lt;br /&gt;
* {{ic|Roadwarrior|class=mw6}}&lt;br /&gt;
* {{ic|Site to Site|class=mw6}}&lt;br /&gt;
| {{#var: Schritt1--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;|&amp;lt;br&amp;gt;{{h5|{{#var:Allgemein}} | {{#var:Schritt}} 2 - {{#var:Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Name:}} || {{ic|IPSec Roadwarrior|class=available}} || {{#var:Schritt2--Name--desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild|{{#var: Schritt2--Bild }} |{{#var:Einrichtungsschritt}} 2 }}&lt;br /&gt;
|- id=&amp;quot;L2TP ausgeblendet&amp;quot;&lt;br /&gt;
| {{b|{{#var:Verbindungstyp}}:}} || {{Button|IKEv1 - Native|dr|class=available}} || {{#var:Schritt2--mögliche-verbindungstypen}}&amp;lt;br&amp;gt; {{Button|IKEv1 - XAuth|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv1 - Native|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv2 - Native|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv1 - L2TP|dr|class=mw12}}&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; {{Hinweis-box|{{#var:Neu ab}}: 12.4|gr|12.4|status=neu}}&amp;lt;br&amp;gt; {{#var:IKEv1 - L2TP nicht angezeigt}} {{Einblenden2|&amp;amp;nbsp;|{{#var:hide}}|true|info|{{#var:IKEv1 - L2TP--Info}} {{#var:IKEv1 - L2TP--Info2}} }}&amp;lt;br&amp;gt; {{#var:Schritt2--Verbindungstyp--Hinweis}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot;| {{Hinweis-box| {{#var:Unterschied IKEv1 und IKEv2}}|g}}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;|&amp;lt;br&amp;gt;{{h5|{{#var:Lokal}} – IKEv1 | {{#var:Schritt}} 3 - {{#var: Lokal}} - &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Local Gateway ID:}} || {{ic| |dr|class=available}} || {{#var:Schritt3--gatewayID--desc }}&amp;lt;br&amp;gt; {{Alert|gr}}{{#var:GatewayID Hinweis}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot; | {{Bild|{{#var: Schritt3-IKEv1--Bild}} |{{#var:Einrichtungsschritt}} 3 - IKEv1}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot;| {{b|{{#var: Schritt2--authentifizierungsmethode}} }}&lt;br /&gt;
| {{Button|Pre-Shared Key|dr|class=available}} || {{#var:Pre-Shared Key--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|RSA|dr|class=available}} || {{#var:RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Pre-Shared Key:}} || {{ic||class=available}} || {{#var: Schritt2--psk--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:x509 Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button| {{#var: Schritt2--x509--val}} |dr|class=available}} || {{#var:Schritt2--x509--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt2--RSA--cap}} }} || {{Button|IPSec Key|dr|class=available}} || {{#var:Schritt2--RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt2--Netzwerke}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Netzwerke Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic|192.168.250.0/24|dr|class=available}} || {{#var: Schritt2--Netzwerke--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;|&amp;lt;br&amp;gt;{{h5|{{#var:Lokal}} – IKEv2 | {{#var:Schritt}} 3 - {{#var: Lokal}} - IKEv2}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Local Gateway ID:}} || {{ic| |dr|class=available}} || {{#var:Schritt3--gatewayID--desc }}&amp;lt;br&amp;gt; {{Alert|grün}}{{#var:GatewayID Hinweis}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;10&amp;quot; | {{Bild|{{#var:Schritt3--Bild}}|{{#var:Einrichtungsschritt}} 3 - IKEv2}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot;| {{b|{{#var: Schritt2--authentifizierungsmethode}} }}&lt;br /&gt;
| {{Button|Pre-Shared Key|dr|class=available}} || {{#var:Pre-Shared Key--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|RSA|dr|class=available}} || {{#var:RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-TLS|dr|class=available}} &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Nur mit IKEv2--Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;|| {{#var:EAP-TLS--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |&amp;lt;span id=copy-psk&amp;gt;&amp;lt;/span&amp;gt;{{b|Pre-Shared Key:}} || {{ic||class=available}} || {{#var:Schritt2--psk--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button||r}} || {{#var:Schlüssel erstellen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button||class=fas fa-copy icon}} || {{#var:Schlüssel kopieren--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:x509 Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button| {{#var: Schritt2--x509--val}} |dr|class=available}} || {{#var: Schritt2--x509--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt2--RSA--cap}} }} || {{Button|IPSec Key|dr|class=available}} || {{#var:Schritt2--RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt2--Netzwerke}} }} || {{ic|192.168.250.0/24|dr|class=available}} || {{#var:Schritt2--Netzwerke--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;|&amp;lt;br&amp;gt;{{h5|{{#var:Gegenstelle}} – IKEv1 | {{#var:Schritt}} 4 - {{#var: Gegenstelle}} - IKEv1 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Öffentlicher RSA-Schlüssel}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Öffentlicher RSA-Schlüssel Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec Key|dr|class=available}} || {{#var:Öffentlicher RSA-Schlüssel--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot; | {{Bild|{{#var: Schritt4-IKEv1--gatewayID--bild}} |{{#var:Einrichtungsschritt}} 4 - IKEv1}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IP-Adresse Pool}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IP-Adresse Pool Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic|192.168.22.35/24|class=available}} || {{#var:IP-Adresse Pool--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Benutzerdialog}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv1 - L2TP XAuth}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ButtonAn|{{#var:Ja}} }} || {{#var:Benutzerdialog--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Remote Gateway ID:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Remote Gateway ID Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;  || {{ic|192.0.2.192|dr|class=available}} &amp;lt;br&amp;gt; &amp;lt;small&amp;gt;{{#var:oder}}&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt; {{ic|{{#var:Schritt4--gatewayID--val}}|dr|class=available}} || {{Alert}} {{#var:Schritt4--gatewayID--desc}} {{info|{{#var:Schritt4--gatewayID--info}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt4--IPadresse--cap}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Remote Gateway ID Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic|192.168.222.35|class=available}} || {{#var: Schritt4--IPadresse--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var: Schritt4--IPadresse--hinweis}}&amp;lt;br&amp;gt; {{#var: Schritt4--IPadresse--phase2}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;|&amp;lt;br&amp;gt;{{h5|{{#var:Gegenstelle}} – IKEv2 | {{#var:Schritt}} 4 - {{#var:Gegenstelle}} - IKEv2 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Öffentlicher RSA-Schlüssel}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Öffentlicher RSA-Schlüssel Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec Key|dr|class=available}} || {{#var:Öffentlicher RSA-Schlüssel--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;8&amp;quot; | {{Bild|{{#var:Schritt4--gatewayID--bild}} |{{#var:Einrichtungsschritt}} 4 - IKEv2}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IP-Adresse Pool}} }} || {{ic|192.168.22.35/24|class=available}} || {{#var:IP-Adresse Pool--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot;| {{b|{{#var:Schritt2--authentifizierungsmethode}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv2 ohne PSK}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-MSCHAPV2|dr|class=available}} || {{#var:EAP-MSCHAPV2--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-TLS|dr|class=available}} || {{#var:EAP-TLS--desc}}&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot;| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv2 ohne PSK}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
| {{Button|IPSec Cert|dr|class=available}}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Zertifikat Hinweis 2}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{#var:Zertifikat Gegenstelle}}&amp;lt;br&amp;gt;{{Alert}}{{#var:Zertifikat Hinweis}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|IPSec Cert|dr|class=available}}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Zertifikat Hinweis EAP-TLS}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{#var:Zertifikat Gegenstelle}}&lt;br /&gt;
|-&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv2 ohne PSK}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
| {{Button|IPSec Cert|dr|class=available}} || {{#var:Zertifikat Gegenstelle}}&amp;lt;br&amp;gt; {{Alert}} {{#var:Zertifikat Hinweis}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Benutzergruppe}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Benutzergruppe--Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec {{#var:Benutzergruppe}}|dr|class=available}} || {{#var:Benutzergruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot;| {{#var:wizard-beenden }}&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Regelwerk}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var: Regelwerk--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | {{h4|{{#var:Implizite Regeln}} }} {{Hinweis-box| {{#var:Implizite Regeln--hinweis}}|g|fs__icon=em2}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; | {{Einblenden2| {{#var:Screenshots}} | {{#var:ausblenden}} |dezent|true| {{Bild|{{#var:Implizite Regeln--bild1}} | {{#var:Implizite Regeln--bild1--cap}} }}&amp;lt;br&amp;gt; {{Bild|{{#var:Implizite Regeln--bild2}} | {{#var:Implizite Regeln--bild2--cap}} }} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
===== {{#var:Netzwerkobjekt anlegen}} =====&lt;br /&gt;
{{Menu|Firewall|Portfilter|{{#var:Netzwerkobjekte}}|{{#var:Netzwerkobjekte--hinzufügen}}|+}}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot; | {{Bild|{{#var:Netzwerkobjekte--bild}} |{{#var:Netzwerkobjekte}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Name:}} || {{ic|ngrp-IPSec-Roadwarrior|class=available}} || {{#var:Netzwerkobjekte--name--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Typ}} }} || {{ic| {{#var:Netzwerkobjekte----typ--val}} |dr|class=available}} || {{#var:Netzwerkobjekte--typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Netzwerkobjekte--adresse}} }} || {{ic|192.168.222.0/24|class=available}} || {{#var:Netzwerkobjekte--adresse--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Zone}} || {{ic|vpn-ipsec|dr|class=available}} || {{#var:Netzwerkobjekte--zone--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Gruppe}}:}} || {{ic| |dr|class=available}} || {{#var:Netzwerkobjekte--gruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|  colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
===== {{#var:Portfilter Regeln}} =====&lt;br /&gt;
|  colspan=&amp;quot;2&amp;quot; class=&amp;quot;Bild&amp;quot; style=&amp;quot;min-width: 69%;&amp;quot; | {{Bild|{{#var: regeln--bild}} |{{#var: regeln--bild--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{#var:regel1--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var: Quelle}} }} || {{ic|internet|dr|icon=internet|class=available}} || {{#var:regel1--quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ziel}} }} || style=&amp;quot;min-width:175px;&amp;quot; | {{ic|external-interface |dr|icon=interface|class=available}} || {{#var:regel1--ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Dienst}} }} || {{ic|ipsec|dr|icon=dienste|class=available}} || {{#var: regel1--dienst--desc}} {{Info|{{#var: regel1--dienst--info}} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot;| &amp;lt;br&amp;gt;{{#var: regel3--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Quelle}} }} || {{ic|IPSec Roadwarrior|dr|class=available|icon=vpn-network}} || {{#var:regel3--quelle--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Ziel}} }} || {{ic|dmz1-network|dr|class=available|icon=net}} || {{#var:regel3--ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Dienst}} }} || {{ic|xyz|dr|class=available|icon=dienste}} || {{#var: regel3--dienst--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var: verbindung-herstellen}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var: verbindung--parameter--desc}}&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;span id=Config_mode&amp;gt;&amp;lt;/span&amp;gt;{{#var: verbindung--parameter--val}}&amp;lt;/p&amp;gt;&lt;br /&gt;
 &amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Weitere Einstellungen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Weitere Einstellungen--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== IKEv1 ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Einblenden| {{#var:Einstellungen IKEv1}} | {{#var:Einstellungen IKEv1 ausblenden}} |dezent|true| Vorschau=step-by-step.png}}&lt;br /&gt;
{{:UTM/VPN/IPSec-Phase1-2_v12.5|IPSec=IKEv1 RW}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== IKEv2 ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Einblenden | {{#var: Einstellungen IKEv2 }} | {{#var: Einstellungen IKEv2 ausblenden}} | dezent| true| Vorschau=step-by-step.png}}&lt;br /&gt;
{{:UTM/VPN/IPSec-Phase1-2_v12.5|IPSec=IKEv2 RW}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>