<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.6.2</id>
	<title>UTM/VPN/IPSec-S2E v12.6.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-S2E_v12.6.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.6.2&amp;action=history"/>
	<updated>2026-05-28T17:24:20Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.6.2&amp;diff=98129&amp;oldid=prev</id>
		<title>Lauritzl: 1 Version importiert</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.6.2&amp;diff=98129&amp;oldid=prev"/>
		<updated>2025-08-27T14:21:01Z</updated>

		<summary type="html">&lt;p&gt;1 Version importiert&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 27. August 2025, 16:21 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key wiki2:diff:1.41:old-98128:rev-98129 --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.6.2&amp;diff=98128&amp;oldid=prev</id>
		<title>Lauritzl am 3. Juli 2025 um 14:57 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-S2E_v12.6.2&amp;diff=98128&amp;oldid=prev"/>
		<updated>2025-07-03T14:57:36Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/VPN/IPSec-S2E|pre=14.1.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior&lt;br /&gt;
		| IPSec - End to Site / Roadwarrior }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior&lt;br /&gt;
		| Configuration of an End-to-Site-connection with IPSec for Roadwarrior }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter oder eine Außendienstmitarbeiterin mit dem Netzwerk der Zentrale verbinden.&amp;lt;br&amp;gt; In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.&amp;lt;br&amp;gt; Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm.&lt;br /&gt;
		| A Roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters.&amp;lt;br&amp;gt; This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.&amp;lt;br&amp;gt;For native IPSec connections with IKEv1 the client needs a separate program. }}&lt;br /&gt;
{{var	| Konfiguration einer nativen IPSec Verbindung&lt;br /&gt;
		| Konfiguration einer nativen IPSec Verbindung&lt;br /&gt;
		| Configuration of a native IPSec connection }}&lt;br /&gt;
{{var	| Konfiguration einer nativen IPSec Verbindung--desc&lt;br /&gt;
		| Neue Verbindungen werden im Menü {{Menu-UTM|VPN|IPSec|Verbindungen|+ IPSec Verbindung hinzufügen}} hinzugefügt.&lt;br /&gt;
		| New connections can be added in the menu {{Menu-UTM|VPN|IPSec|Connections|+ Add IPSec Connection}} }}&lt;br /&gt;
{{var	| Einrichtungsassistent&lt;br /&gt;
		| Einrichtungsassistent&lt;br /&gt;
		| Wizard }}&lt;br /&gt;
{{var	| Verbindungstyp&lt;br /&gt;
		| Verbindungstyp&lt;br /&gt;
		| Connection Type }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| Schritt1--Bild&lt;br /&gt;
		| UTM v14.1.0 VPN IPSec hinzufügen S1.png&lt;br /&gt;
		| UTM v14.1.0 VPN IPSec hinzufügen S1-en.png }}&lt;br /&gt;
{{var	| Einrichtungsschritt&lt;br /&gt;
		| Einrichtungsschritt&lt;br /&gt;
		| Wizard step }}&lt;br /&gt;
{{var	| IPSec Verbindung hinzufügen&lt;br /&gt;
		| IPSec Verbindung hinzufügen&lt;br /&gt;
		| Add IPSec connection }}&lt;br /&gt;
{{var	| Schritt1--Auswahl&lt;br /&gt;
		| Auswahl des Verbindungs-Typs&lt;br /&gt;
		| Selection of the connection type }}&lt;br /&gt;
{{var	| 1=Schritt1--val&lt;br /&gt;
		| 2=Es stehen folgende Verbindungen zur Verfügung:&lt;br /&gt;
* Roadwarrior&lt;br /&gt;
* Site to Site&lt;br /&gt;
		| 3=The following connections are available:&lt;br /&gt;
* Roadwarrior&lt;br /&gt;
* Site to Site }}&lt;br /&gt;
{{var	| 1=Schritt1--desc&lt;br /&gt;
		| 2=Für die Konfiguration einer E2S / End-to-Site-Verbindung wird &amp;#039;&amp;#039;&amp;#039;Roadwarrior&amp;#039;&amp;#039;&amp;#039; ausgewählt.&lt;br /&gt;
		| 3=For the configuration of an E2S / End-to-Site-connection &amp;#039;&amp;#039;&amp;#039; Roadwarrior&amp;#039;&amp;#039;&amp;#039; is to be selected. }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Eindeutigen Namen wählen&lt;br /&gt;
		| Chose unique name }}&lt;br /&gt;
{{var	| Schritt2--Bild&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S2.png&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S2-en.png }}&lt;br /&gt;
{{var	| Mögliche Verbindungstypen&lt;br /&gt;
		| Mögliche Verbindungstypen&lt;br /&gt;
		| Possible connection types }}&lt;br /&gt;
{{var	| IKEv1 - L2TP nicht angezeigt&lt;br /&gt;
		| Der Verbindungstyp IKEv1 - L2TP ist nur auswählbar, wenn L2TP auf Autostart steht, oder explizit im Admininterface aktiviert wird. &lt;br /&gt;
		| The connection type IKEv1 - L2TP can only be selected if L2TP is set to Autostart or explicitly enabled in the admin interface. }}&lt;br /&gt;
{{var 	| IKEv1 - L2TP--Info&lt;br /&gt;
		| L2TP aktivieren unter: {{Menu-UTM|Extras|Erweiterte Einstellungen|Ausgeblendete Funktionen}} {{b|L2TP aktivieren:}} {{ButtonAn|Ja}}&lt;br /&gt;
		| Enable L2TP under: {{Menu-UTM|Extras|Advanced settings|Hidden functions}} {{b|Enable L2TP:}} {{ButtonAn|Yes}} }}&lt;br /&gt;
{{var	| 1=IKEv1 - L2TP--Info2&lt;br /&gt;
		| 2=Ausgeblendete Menüschaltflächen aktivieren: &amp;lt;i class=key&amp;gt;Strg&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;Alt&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;A&amp;lt;/i&amp;gt;&lt;br /&gt;
		| 3=Activate hidden menu buttons: &amp;lt;i class=key&amp;gt;Ctrl&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;Alt&amp;lt;/i&amp;gt; + &amp;lt;i class=key&amp;gt;A&amp;lt;/i&amp;gt; }}&lt;br /&gt;
{{var	| Schritt2--Verbindungstyp--Hinweis&lt;br /&gt;
		| Bitte beachten, welcher Typ vom Betriebssystem [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | unterstützt wird.]]&lt;br /&gt;
		| Please note which type is [[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | supported ]] by the operating system }}&lt;br /&gt;
{{var	| Unterschied IKEv1 und IKEv2&lt;br /&gt;
		| Beim Einrichtungsschritt 2 stehen zwei grundverschiedene Verbindungstypen zur Auswahl. Je nachdem ob ein Verbindungstyp von IKEv1, oder IKEv2 ausgewählt wird, unterscheiden sich die kommenden Einrichtungsschritte 3 und 4:&lt;br /&gt;
		| In setup step 2, two fundamentally different connection types are available for selection. Depending on whether a connection type of IKEv1, or IKEv2 is selected, the upcoming setup steps 3 and 4 differ: }}&lt;br /&gt;
{{var	| Lokal&lt;br /&gt;
		| Lokal&lt;br /&gt;
		| Local }}&lt;br /&gt;
{{var	| Local Gateway ID--desc&lt;br /&gt;
		| Die Gateway ID fließt in die Authentifizierung mit ein. Dies kann eine IP-Adresse, ein Hostname oder eine Schnittstelle sein.&amp;lt;br&amp;gt; {{Alert|gr}} Wird bei einer Auswahl eines X.509 Zertifikats automatisch ausgefüllt.&lt;br /&gt;
		| The gateway ID is included in the authentication. This can be an IP address, a host name or an interface.&amp;lt;br&amp;gt; {{Alert|gr}} Automatically filled in when an X.509 certificate is selected. }}&lt;br /&gt;
{{var	| Schritt 3 IKEv1--Bild&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S3 IKEv1.png&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S3 IKEv1-en.png }}&lt;br /&gt;
{{var	| Authentifizierungsmethode&lt;br /&gt;
		| Authentifizierungsmethode&lt;br /&gt;
		| Authentication method }}&lt;br /&gt;
{{var	| Pre-Shared Key--desc&lt;br /&gt;
		| Ein Pre-Shared Key wird verwendet&lt;br /&gt;
		| A pre-shared key is in use }}&lt;br /&gt;
{{var	| Zertifikat&lt;br /&gt;
		| Zertifikat&lt;br /&gt;
		| Certificate }}&lt;br /&gt;
{{var	| Zertifikat--desc&lt;br /&gt;
		| Ein vorhandenes Zertifikat wird verwendet&lt;br /&gt;
		| An existing certificate is being used }}&lt;br /&gt;
{{var	| RSA--desc&lt;br /&gt;
		| Ein vorhandener privater RSA-Schlüssel wird verwendet&lt;br /&gt;
		| An existing private RSA key is in use }}&lt;br /&gt;
{{var	| 1=x509 Hinweis&lt;br /&gt;
		| 2=Nur bei Authentifizierungsmethode&amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Zertifikat&amp;#039;&amp;#039; und&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only for authentication method&amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Certificate&amp;#039;&amp;#039; and&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| Server-Zertifikat&lt;br /&gt;
		| Server-Zertifikat&lt;br /&gt;
		| Server Certificate }}&lt;br /&gt;
{{var	| Auswahl eines Zertifikates&lt;br /&gt;
		| Auswahl eines Zertifikates&lt;br /&gt;
		| Selection of a certificate }}&lt;br /&gt;
{{var	| Privater RSA-Schlüssel&lt;br /&gt;
		| Privater RSA-Schlüssel&lt;br /&gt;
		| Private RSA key }}&lt;br /&gt;
{{var	| Auswahl eines RSA-Schlüssels&lt;br /&gt;
		| Auswahl eines RSA-Schlüssels&lt;br /&gt;
		| Selecting an RSA key }}&lt;br /&gt;
{{var	| Netzwerke freigeben&lt;br /&gt;
		| Netzwerke freigeben&lt;br /&gt;
		| Share networks }}&lt;br /&gt;
{{var	| Netzwerke Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Netzwerke freigeben--desc&lt;br /&gt;
		| Netzwerke für die IPSec-Verbindung freigeben&lt;br /&gt;
		| Enable networks for the IPSec connection }}&lt;br /&gt;
{{var	| Schritt 3 IKEv2--Bild&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S3 IKEv2.png&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S3 IKEv2-en.png }}&lt;br /&gt;
{{var	| Nur mit IKEv2--Hinweis&lt;br /&gt;
		| Nur bei IKEv2&lt;br /&gt;
		| Only with IKEv2 }}&lt;br /&gt;
{{var	| EAP-TLS--desc&lt;br /&gt;
		| EAP-TLS wird verwendet. Wird für MSCHAPv2 benötigt.&lt;br /&gt;
		| EAP-TLS is used. Required for MSCHAPv2. }}&lt;br /&gt;
{{var	| 1=IKEv2 ohne PSK&lt;br /&gt;
		| 2=Nur bei Authentifizierungsmethode&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Zertifikat&amp;#039;&amp;#039; oder&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only for authentication method&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;Certificate&amp;#039;&amp;#039; or&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;#039;&amp;#039;EAP-TLS&amp;#039;&amp;#039;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| Gegenstelle&lt;br /&gt;
		| Gegenstelle&lt;br /&gt;
		| Remote terminal }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel&lt;br /&gt;
		| Öffentlicher RSA-Schlüssel:&lt;br /&gt;
		| Public RSA key: }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel Hinweis&lt;br /&gt;
		| Nur bei Authentifizierungsmethode &amp;#039;&amp;#039;RSA&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for authentication method &amp;#039;&amp;#039;RSA&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Öffentlicher RSA-Schlüssel--desc&lt;br /&gt;
		| Der benötigte öffentlicher RSA-Schlüssel der Gegenstelle&lt;br /&gt;
		| The required public RSA key of the remote terminal }}&lt;br /&gt;
{{var 	| Schritt 4 IKEv1--Bild&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S4 IKEv1.png&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S4 IKEv1-en.png }}&lt;br /&gt;
{{var	| IP-Adresse Pool&lt;br /&gt;
		| IP-Adresse / Pool:&lt;br /&gt;
		| IP address / pool: }}&lt;br /&gt;
{{var	| IP-Adresse Pool Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - XAuth&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - XAuth&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| IP-Adresse Pool--desc&lt;br /&gt;
		| IP-Adresse, bzw. Pool für den Aufbau der IPSec-Verbindungen&lt;br /&gt;
		| IP address, or pool for establishing the IPSec connections }}&lt;br /&gt;
{{var	| Benutzerdialog&lt;br /&gt;
		| Öffne Benutzerdialog nach Beendigung:&lt;br /&gt;
		| Open user dialog after completion: }}&lt;br /&gt;
{{var	| 1=IKEv1 - L2TP XAuth&lt;br /&gt;
		| 2=Nur bei &amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;IKEv1 - L2TP und&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;IKEv1 - XAuth&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3=Only with &amp;lt;ul class=normal&amp;gt;&amp;lt;li&amp;gt;IKEv1 - L2TP and&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;IKEv1 - XAuth&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt; }}&lt;br /&gt;
{{var	| Ja&lt;br /&gt;
		| Ja&lt;br /&gt;
		| Yes }}&lt;br /&gt;
{{var	| Benutzerdialog--desc&lt;br /&gt;
		| Öffnet im Anschluss an den Assistenten den Benutzer-Dialog der UTM.&amp;lt;br&amp;gt; Für den Aufbau dieser Verbindung ist die Eingabe von Benutzerdaten nötig. Der Benutzer benötigt die nötigen Rechte.&lt;br /&gt;
		| Opens the user dialog of the UTM after the wizard is done.&amp;lt;br&amp;gt; For the establishment of this connection the input of user data is necessary. The user needs the necessary rights. }}&lt;br /&gt;
{{var	| Remote Gateway ID Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;IKEv1 - Native&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| oder&lt;br /&gt;
		| oder&lt;br /&gt;
		| or }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--val&lt;br /&gt;
		| Mein_Roadwarrior&lt;br /&gt;
		| My_Roadwarrior }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--desc&lt;br /&gt;
		| Wird mehr als &amp;#039;&amp;#039;&amp;#039;eine&amp;#039;&amp;#039;&amp;#039; IPSec-Verbindung eingerichtet, sollte hier unbedingt eine eindeutige ID eingetragen werden. Das Kennwort ankommender Verbindungen wird anhand der ID der IPSec-Verbindung überprüft.&lt;br /&gt;
		| If more than &amp;#039;&amp;#039;&amp;#039;one&amp;#039;&amp;#039;&amp;#039; IPSec connection is established, a unique ID should be entered here. The password of incoming connections is validated against the ID of the IPSec connection. }}&lt;br /&gt;
{{var	| Schritt4--gatewayID--info&lt;br /&gt;
		| Wird als ID keine IP-Adresse angegeben, sind bei Site-to-Site-Verbindungen weitere Einstellungen vorzunehmen.&lt;br /&gt;
		| If no IP address is specified as ID, further settings must be made for site-to-site connections. }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--cap&lt;br /&gt;
		| IP-Adresse(n):&lt;br /&gt;
		| IP Address(es): }}&lt;br /&gt;
{{var	| Schritt4--IPadresse--desc&lt;br /&gt;
		| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird.&lt;br /&gt;
		| Additional IP address for the Roadwarrior with which the IPSec connection is established. }}&lt;br /&gt;
{{var	| 1=Schritt4--IPadresse--phase2&lt;br /&gt;
		| 2=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen.&lt;br /&gt;
		| 3=For this example, after the wizard has finished, the ip-address just dedicated is edited {{Button||w}} and for the {{b|Remote network}} the value {{ic|192.168.222.0/24}} is entered. }}&lt;br /&gt;
{{var	| Schritt 4 IKEv2--Bild&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S4 IKEv2.png&lt;br /&gt;
		| UTM v12.6.2 VPN IPSec hinzufügen S4 IKEv2-en.png }}&lt;br /&gt;
{{var	| EAP-MSCHAPV2--desc&lt;br /&gt;
		| EAP-MSCHAPV2 wird verwendet&lt;br /&gt;
		| EAP-MSCHAPV2 is in use }}&lt;br /&gt;
{{var	| Zertifikat Gegenstelle&lt;br /&gt;
		| Das Zertifikat für die Gegenstelle.&amp;lt;br&amp;gt; {{Alert}} Es müssen zwei unterschiedliche Zertifikate für die lokale und die remote Seite ausgewählt werden.&lt;br /&gt;
		| The certificate for the remote terminal.&amp;lt;br&amp;gt; {{Alert}} Two different certificates must be selected for the local and remote side. }}&lt;br /&gt;
{{var	| Benutzergruppe&lt;br /&gt;
		| Benutzergruppe&lt;br /&gt;
		| User groups }}&lt;br /&gt;
{{var	| Benutzergruppe--Hinweis&lt;br /&gt;
		| Nur bei &amp;#039;&amp;#039;EAP-MSCHAPv2&amp;#039;&amp;#039;&lt;br /&gt;
		| Only for &amp;#039;&amp;#039;EAP-MSCHAPv2&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Benutzergruppe--desc&lt;br /&gt;
		| Auswahl der berechtigten Benutzergruppe. Diese muss vorher erstellt werden.&lt;br /&gt;
		| Selection of the authorized user group. This must be created beforehand. }}&lt;br /&gt;
{{var	| Regelwerk&lt;br /&gt;
		| Regelwerk&lt;br /&gt;
 		| Set of rules }}&lt;br /&gt;
{{var	| Regelwerk--desc&lt;br /&gt;
		| Um den Zugriff auf das interne Netz zu gewähren, muss die Verbindung erlaubt werden.&lt;br /&gt;
		| To grant access to the internal network, the connection must be allowed. }}&lt;br /&gt;
{{var	| Implizite Regeln&lt;br /&gt;
		| Implizite Regeln&lt;br /&gt;
		| Implied rules }}&lt;br /&gt;
{{var	| Implizite Regeln--hinweis&lt;br /&gt;
		| Es ist möglich, aber &amp;#039;&amp;#039;&amp;#039;nicht empfehlenswert&amp;#039;&amp;#039;&amp;#039; dies mit impliziten Regeln unter {{Menu-UTM|Firewall|Implizite Regeln}} im Abschnitt &amp;#039;&amp;#039;VPN&amp;#039;&amp;#039; und &amp;#039;&amp;#039;IPSec Traffic&amp;#039;&amp;#039; zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf &amp;#039;&amp;#039;&amp;#039;allen&amp;#039;&amp;#039;&amp;#039; Schnittstellen frei.&lt;br /&gt;
		| It is possible but &amp;#039;&amp;#039;&amp;#039;not recommended&amp;#039;&amp;#039;&amp;#039; to do this with implied rules in {{Menu-UTM|Firewall|Implied Rules}} section &amp;#039;&amp;#039;VPN&amp;#039;&amp;#039; and &amp;#039;&amp;#039;IPSec Traffic&amp;#039;&amp;#039;. However, these implied rules enable the ports used for IPSec connections on &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039; interfaces. }}&lt;br /&gt;
{{var	| Screenshots&lt;br /&gt;
		| Screenshots zeigen&lt;br /&gt;
		| Show screenshots }}&lt;br /&gt;
{{var 	| Implizite Regeln--bild1&lt;br /&gt;
		| UTM v12.6.2 Firewall Implizite Regeln VPN IPSec S2E.png&lt;br /&gt;
		| UTM v12.6.2 Firewall Implizite Regeln VPN IPSec S2E-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild1--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt VPN&lt;br /&gt;
		| Implied rules, VPN section }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2&lt;br /&gt;
		| UTM v12.6.2 Firewall Implizite Regeln IPSec traffic.png&lt;br /&gt;
		| UTM v12.6.2 Firewall Implizite Regeln IPSec traffic-en.png }}&lt;br /&gt;
{{var	| Implizite Regeln--bild2--cap&lt;br /&gt;
		| Implizite Regeln, Abschnitt IPSec Traffic&lt;br /&gt;
		| Implied rules, section IPSec Traffic }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen&lt;br /&gt;
		| Netzwerkobjekt anlegen&lt;br /&gt;
		| Creating a network object }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen--desc&lt;br /&gt;
		| Im Menü unter {{Menu-UTM|Firewall|Netzwerkobjekte||+ Objekt hinzufügen}}&lt;br /&gt;
		| In the Menu under {{Menu-UTM|Firewall|Network objects||+ Add object}} }}&lt;br /&gt;
{{var	| Netzwerkobjekt anlegen--bild&lt;br /&gt;
		| UTM v12.6.2 Firewall Netzwerkobjekte hinzufügen IPSec.png&lt;br /&gt;
 		| UTM v12.6.2 Firewall Netzwerkobjekte hinzufügen IPSec-en.png }}&lt;br /&gt;
{{var	| Netzwerkobjekte&lt;br /&gt;
		| Netzwerkobjekte&lt;br /&gt;
		| Network objects }}&lt;br /&gt;
{{var	| Netzwerkobjekt hinzufügen&lt;br /&gt;
		| Netzwerkobjekt hinzufügen&lt;br /&gt;
		| Add network object }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| VPN-Netzwerk&lt;br /&gt;
		| VPN-Netzwerk&lt;br /&gt;
 		| VPN network }}&lt;br /&gt;
{{var	| Zu wählender Typ&lt;br /&gt;
		| Zu wählender Typ&lt;br /&gt;
		| Type to be selected }}&lt;br /&gt;
{{var	| Adresse&lt;br /&gt;
		| Adresse&lt;br /&gt;
		| Address }}&lt;br /&gt;
{{var	| Adresse--desc&lt;br /&gt;
		| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im &amp;#039;&amp;#039;Installationsassistenten&amp;#039;&amp;#039; im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.&amp;lt;br&amp;gt; In diesem Beispiel also das Netzwerk 192.168.222.0/24.&lt;br /&gt;
		| Roadwarrior IP address or the Roadwarrior pool entered in the &amp;#039;&amp;#039;Installation Wizard&amp;#039;&amp;#039; in step 4 (or subsequently adjusted in phase 2).&amp;lt;br&amp;gt; In this example the network 192.168.222.0/24. }}&lt;br /&gt;
{{var	| Zu wählende Zone&lt;br /&gt;
		| Zu wählende Zone&lt;br /&gt;
 		| Zone to be selected }}&lt;br /&gt;
{{var	| Gruppen&lt;br /&gt;
		| Gruppen&lt;br /&gt;
		| Groups }}&lt;br /&gt;
{{var	| Paketfilter Regeln&lt;br /&gt;
		| Paketfilter Regeln&lt;br /&gt;
		| Packetfilter rules }}&lt;br /&gt;
{{var	| Paketfilter Regeln--desc&lt;br /&gt;
 		| Portfilter Regel anlegen unter {{Menu-UTM|Firewall|Paketfilter||+ Regel hinzufügen}}.&amp;lt;br&amp;gt; Die erste Regel ermöglicht, dass der IPSec-Tunnel überhaupt aufgebaut wird.&amp;lt;br&amp;gt; Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe.&lt;br /&gt;
		| Add portfilter rule at {{Menu-UTM|Firewall|Packetfilter||+ Add Rule}}.&amp;lt;br&amp;gt; The first rule allows the IPSec tunnel to be built at all.&amp;lt;br&amp;gt; A second rule allows the Roadwarrior to access the desired network, host or network group. }}&lt;br /&gt;
{{var	| Quelle&lt;br /&gt;
		| Quelle&lt;br /&gt;
 		| Source }}&lt;br /&gt;
{{var	| Ziel&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| Dienst&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| Aktion&lt;br /&gt;
		| Aktion&lt;br /&gt;
		| Action }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		| Active }}&lt;br /&gt;
{{var	| ein&lt;br /&gt;
		| Ein&lt;br /&gt;
		| On }}&lt;br /&gt;
{{var	| Verbindung herstellen--desc&lt;br /&gt;
		| Jetzt kann eine Verbindung mit einem Roadwarrior hergestellt werden.&amp;lt;br&amp;gt; Hierzu muss ggf. ein Client verwendet werden. {{Alert|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind.&amp;lt;br&amp;gt; Notwendige Änderungen, bei Verwendung eines NCP- oder Greenbow-Clients:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Gruppe (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;oder&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- oder Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Gruppe&lt;br /&gt;
Bei Verwendung von &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039; außerdem:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- oder Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Austausch-Modus: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039;&lt;br /&gt;
** &amp;#039;&amp;#039;Config_mode&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
		| Now a connection with a Roadwarrior can be established.&amp;lt;br&amp;gt; A client may have to be used for this. {{Alert|g}} It must be ensured that the parameters on both sides are identical in all phases of the connection.&amp;lt;br&amp;gt; Necessary changes, when using an NCP client:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UTM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Diffie-Hellman Group &amp;#039;&amp;#039;(Phase 1)&amp;#039;&amp;#039;&lt;br /&gt;
** DH-Group (PFS) &amp;#039;&amp;#039;(Phase 2)&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;or&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- or Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IKE-DH-Group&lt;br /&gt;
Additionally when using &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NCP- or Greenbow-Client:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** Exchange mode: &amp;#039;&amp;#039;Main Mode (IKEv1)&amp;#039;&amp;#039;&lt;br /&gt;
** Activate &amp;#039;&amp;#039;Config_mode&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Weitere Einstellungen&lt;br /&gt;
		| Weitere Einstellungen&lt;br /&gt;
		| Additional settings }}&lt;br /&gt;
{{var	| Weitere Einstellungen--desc&lt;br /&gt;
		| Neben den Einstellungen, die auch schon im Assistenten festgelegt wurden, lassen sich weitere Parameter konfigurieren:&lt;br /&gt;
		| In addition to the settings that have already been set in the wizard, further parameters can be configured: }}&lt;br /&gt;
{{var	| Einstellungen IKEv1&lt;br /&gt;
		| Weitere Einstellungen für IKEv1 einblenden&lt;br /&gt;
		| Show more settings for IKEv1 }}&lt;br /&gt;
{{var	| Einstellungen IKEv1 ausblenden&lt;br /&gt;
		| Weitere Einstellungen für IKEv1 ausblenden&lt;br /&gt;
		| Hide more settings for IKEv1 }}&lt;br /&gt;
{{var	| Einstellungen IKEv2&lt;br /&gt;
		| Weitere Einstellungen für IKEv2 einblenden&lt;br /&gt;
		| Show more settings for IKEv2 }}&lt;br /&gt;
{{var	| Einstellungen IKEv2 ausblenden&lt;br /&gt;
		| Weitere Einstellungen für IKEv2 ausblenden&lt;br /&gt;
		| Hide more settings for IKEv2 }}&lt;br /&gt;
{{var	| Nur private Zertifikate--Hinweis&lt;br /&gt;
		| Es sind nur Zertifikate mit privatem Schlüssel-Teil auswählbar&lt;br /&gt;
		| Only certificates with a private key part can be selected }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Connection Rate Limit&lt;br /&gt;
		| Neue Funktion zum Absichern der genutzten Ports: [[#Connection_Rate_Limit | Connection Rate Limit]]&lt;br /&gt;
		| New function to secure the ports in use: [[#Connection_Rate_Limit | Connection Rate Limit]] }}&lt;br /&gt;
{{var	| neu--nur private Schlüssel&lt;br /&gt;
		| Wo erforderlich werden nur Zertifikate mit privatem Schlüssel-Teil angeboten&lt;br /&gt;
		| Where necessary, only certificates with a private key part are offered }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;new_design&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|limit=3}}&lt;br /&gt;
{{Header|12.6.2|&lt;br /&gt;
* {{#var:neu--rwi}}&lt;br /&gt;
* {{#var:neu--Connection Rate Limit}}&lt;br /&gt;
|[[UTM/VPN/IPSec-S2E_v12.5 | 12.5]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v12.4 | 12.4]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v.12.2.5 | 12.2.5]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v12.2.3 | 12.2.3]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v11.8 | 11.8]]&lt;br /&gt;
[[UTM/VPN/IPSec-Roadwarrior | 11.7]]&lt;br /&gt;
[[UTM/VPN/IPSec-S2E_v11.6 | 11.6.12]]&lt;br /&gt;
| {{Menu-UTM|VPN|IPSec|Verbindungen}}&lt;br /&gt;
| zuletzt=12.7.1&lt;br /&gt;
* {{#var:neu--nur private Schlüssel}}&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Konfiguration einer nativen IPSec Verbindung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration einer nativen IPSec Verbindung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Einrichtungsassistent}} ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{h5|{{#var:Verbindungstyp}} | {{#var:Schritt}} 1 - {{#var:Verbindungstyp}} }}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var:Schritt1--Bild}} |{{#var: Einrichtungsschritt}} 1||{{#var:IPSec Verbindung hinzufügen}}|VPN|IPSec|icon=fa-close}}&lt;br /&gt;
|-&lt;br /&gt;
| {{#var:Schritt1--Auswahl}} || {{#var:Schritt1--val}} &lt;br /&gt;
| {{#var: Schritt1--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h5|{{#var:Allgemein}} | {{#var:Schritt}} 2 - {{#var:Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Name:}} || {{ic|IPSec Roadwarrior|class=available}} || {{#var:Name--desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{Bild| {{#var: Schritt2--Bild}} |{{#var:Einrichtungsschritt}} 2 }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Verbindungstyp}}:}} || {{Button|IKEv1 - Native|dr|class=available}} || {{#var:Mögliche Verbindungstypen}}:&amp;lt;br&amp;gt; {{Button|IKEv1 - XAuth|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv1 - Native|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv2 - Native|dr|class=mw12}}&amp;lt;br&amp;gt; {{Button|IKEv1 - L2TP|dr|class=mw12}}&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; {{#var:IKEv1 - L2TP nicht angezeigt}} {{Einblenden2|&amp;amp;nbsp;|{{#var:hide}}|true|info|{{#var:IKEv1 - L2TP--Info}} {{#var:IKEv1 - L2TP--Info2}} }}&amp;lt;br&amp;gt; {{#var:Schritt2--Verbindungstyp--Hinweis}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{Hinweis-box|{{#var:Unterschied IKEv1 und IKEv2}}|g}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h5|{{#var:Lokal}} – IKEv1 | {{#var:Schritt}} 3 - {{#var: Lokal}} - &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Local Gateway ID:}} || {{ic| |dr|class=available}} || {{#var:Local Gateway ID--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;9&amp;quot; | {{Bild| {{#var:Schritt 3 IKEv1--Bild}} |{{#var:Einrichtungsschritt}} 3 - IKEv1}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | {{b|{{#var:Authentifizierungsmethode}}:}}&lt;br /&gt;
| {{Button|Pre-Shared Key|dr|class=available}} || {{#var:Pre-Shared Key--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|RSA|dr|class=available}} || {{#var:RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}} {{info|{{Hinweis-box||gr|12.7.1|status=update}}{{#var:Nur private Zertifikate--Hinweis}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:x509 Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|{{#var:Server-Zertifikat}} |dr|class=available}} || {{#var:Auswahl eines Zertifikates}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Privater RSA-Schlüssel:}} || {{Button|IPSec Key|dr|class=available}} || {{#var:Auswahl eines RSA-Schlüssels}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Netzwerke freigeben}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Netzwerke Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic| {{cb|192.168.250.0/24}} |class=available}} || {{#var:Netzwerke freigeben--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h5|{{#var:Lokal}} – IKEv2 | {{#var:Schritt}} 3 - {{#var: Lokal}} - &amp;#039;&amp;#039;&amp;#039;IKEv2&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Local Gateway ID:}} || {{ic| |dr|class=available}} || {{#var:Local Gateway ID--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;9&amp;quot; | {{Bild| {{#var:Schritt 3 IKEv2--Bild}} |{{#var:Einrichtungsschritt}} 3 - IKEv2}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; | {{b|{{#var:Authentifizierungsmethode}} }}&lt;br /&gt;
| {{Button|Pre-Shared Key|dr|class=available}} || {{#var:Pre-Shared Key--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|RSA|dr|class=available}} || {{#var:RSA--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-TLS|dr|class=available}} &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Nur mit IKEv2--Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;|| {{#var:EAP-TLS--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:x509 Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|{{#var:Server-Zertifikat}}|dr|class=available}} || {{#var:Auswahl eines Zertifikates}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Privater RSA-Schlüssel}}:}} || {{Button|IPSec Key|dr|class=available}} || {{#var:Auswahl eines RSA-Schlüssels}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Netzwerke freigeben}}:}} || {{ic|192.168.250.0/24|dr|class=available}} || {{#var:Netzwerke freigeben--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h5|{{#var:Gegenstelle}} – IKEv1 | {{#var:Schritt}} 4 - {{#var: Gegenstelle}} - &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Öffentlicher RSA-Schlüssel}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Öffentlicher RSA-Schlüssel Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec Key|dr|class=available}} || {{#var:Öffentlicher RSA-Schlüssel--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot; | {{Bild| {{#var:Schritt 4 IKEv1--Bild}} |{{#var:Einrichtungsschritt}} 4 - IKEv1}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Remote Gateway ID:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Remote Gateway ID Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;  || {{ic|192.0.2.192|dr|class=available}} &amp;lt;br&amp;gt; &amp;lt;small&amp;gt;{{#var:oder}}&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt; {{ic|{{#var:Schritt4--gatewayID--val}}|dr|class=available}} || {{Alert}} {{#var:Schritt4--gatewayID--desc}} {{info|{{#var:Schritt4--gatewayID--info}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IP-Adresse Pool}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IP-Adresse Pool Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic| {{cb|192.168.22.35/24}} |class=available}} || {{#var:IP-Adresse Pool--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Benutzerdialog}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv1 - L2TP XAuth}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ButtonAn|{{#var:Ja}} }} || {{#var:Benutzerdialog--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Schritt4--IPadresse--cap}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Remote Gateway ID Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{ic|192.168.222.35|class=available}} || {{#var:Schritt4--IPadresse--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Schritt4--IPadresse--phase2}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h5|{{#var:Gegenstelle}} – IKEv2 | {{#var:Schritt}} 4 - {{#var:Gegenstelle}} - &amp;#039;&amp;#039;&amp;#039;IKEv2&amp;#039;&amp;#039;&amp;#039;}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Öffentlicher RSA-Schlüssel}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Öffentlicher RSA-Schlüssel Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec Key|dr|class=available}} || {{#var:Öffentlicher RSA-Schlüssel--desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;7&amp;quot; | {{Bild| {{#var:Schritt 4 IKEv2--Bild}} |{{#var:Einrichtungsschritt}} 4 - IKEv2}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:IP-Adresse Pool}} }} || {{ic|192.168.22.35/24|class=available}} || {{#var:IP-Adresse Pool--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | {{b|{{#var:Authentifizierungsmethode}} }}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv2 ohne PSK}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
| {{Button|{{#var:Zertifikat}}|dr|class=available}} || {{#var:Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-MSCHAPV2|dr|class=available}} || {{#var:EAP-MSCHAPV2--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|EAP-TLS|dr|class=available}} || {{#var:EAP-TLS--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|X.509 {{#var:Zertifikat}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:IKEv2 ohne PSK}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec Cert|dr|class=available}} || {{#var:Zertifikat Gegenstelle}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Benutzergruppe}}:}}&amp;lt;br&amp;gt; &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:Benutzergruppe--Hinweis}}&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{Button|IPSec {{#var:Benutzergruppe}}|dr|class=available}} || {{#var:Benutzergruppe--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Regelwerk}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var: Regelwerk--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{h4|{{#var:Implizite Regeln}} }} {{Hinweis-box| {{#var:Implizite Regeln--hinweis}}|g|fs__icon=em2}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; | {{Einblenden2| {{#var:Screenshots}} | {{#var:hide}} |dezent|true| {{Bild|{{#var:Implizite Regeln--bild1}} | {{#var:Implizite Regeln--bild1--cap}}||{{#var:Implizite Regeln}}|Firewall|icon=fa-save}}&amp;lt;br&amp;gt; {{Bild|{{#var:Implizite Regeln--bild2}} | {{#var:Implizite Regeln--bild2--cap}} }} }}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
===== {{#var:Netzwerkobjekt anlegen}} =====&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Netzwerkobjekt anlegen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} &lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;7&amp;quot; | {{Bild| {{#var:Netzwerkobjekt anlegen--bild}} |{{#var:Netzwerkobjekte}}||{{#var:Netzwerkobjekt hinzufügen}}|Firewall|{{#var:Netzwerkobjekte}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Name:}} || {{ic|ngrp-IPSec-Roadwarrior|class=available}} || {{#var:Name--desc}} &lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Typ}}:}} || {{ic|{{#var:VPN-Netzwerk}}|dr|class=available}} || {{#var:Zu wählender Typ}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Adresse}}:}} || {{ic|192.168.222.0/24|class=available}} || {{#var:Adresse--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Zone:}} || {{ic|vpn-ipsec|dr|class=available}} || {{#var:Zu wählende Zone}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Gruppen}}:}} || {{ic| |dr|class=available}} || Optional&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== {{#var:Paketfilter Regeln}} =====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Paketfilter Regeln--desc}}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 Paketfilter pd5 tr--bc__white zh1&amp;quot;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile bc__default&amp;quot; | || || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot; | {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot; | {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot; | NAT || {{#var:Aktion}} || {{#var:Aktiv}} || style=&amp;quot;min-width:5em;&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;bc__default&amp;quot; | || {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} internet || {{spc|interface|o|-}} external-interface || {{spc|dienste|o|-}}  ipsec ||  || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;bc__default&amp;quot; | || {{spc|drag|o|-}} || 5 || {{spc|vpn-network|o|-}} IPSec Roadwarrior || {{spc|network|o|-}} dmz1-network || {{spc|dienste|o|-}} || || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{#var:Verbindung herstellen--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Weitere Einstellungen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Weitere Einstellungen--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== IKEv1 ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Einblenden| {{#var:Einstellungen IKEv1}} | {{#var:Einstellungen IKEv1 ausblenden}} |dezent|true|Vorschau=step-by-step.png}}&lt;br /&gt;
{{:UTM/VPN/IPSec-Phase1-2_v14.0|IPSec=IKEv1 RW}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== IKEv2 ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{Einblenden| {{#var: Einstellungen IKEv2 }} | {{#var: Einstellungen IKEv2 ausblenden}} |dezent|true|Vorschau=step-by-step.png}}&lt;br /&gt;
{{:UTM/VPN/IPSec-Phase1-2_v14.0|IPSec=IKEv2 RW}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{:UTM/APP/Connection-Rate-Limit}}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>