<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-SP-Sophos.lang</id>
	<title>UTM/VPN/IPSec-SP-Sophos.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-SP-Sophos.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-SP-Sophos.lang&amp;action=history"/>
	<updated>2026-04-07T20:53:57Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-SP-Sophos.lang&amp;diff=84364&amp;oldid=prev</id>
		<title>Lauritzl am 30. Januar 2023 um 10:57 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-SP-Sophos.lang&amp;diff=84364&amp;oldid=prev"/>
		<updated>2023-01-30T10:57:58Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 30. Januar 2023, 12:57 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l14&quot;&gt;Zeile 14:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 14:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Vorbemerkung--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Vorbemerkung--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Dieses Best Practice verwendet die Softwareversionen  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Dieses Best Practice verwendet die Softwareversionen  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Securepoint UTM: v12.2.3.1&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Securepoint UTM: v12.2.3.1 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{info|Es sollte mindestens Version 12.2.5.1 verwendet werden}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Sophos: SFOS v19.0.0 GA-Build317  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Sophos: SFOS v19.0.0 GA-Build317  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Einstellungsmöglichkeiten können sich in zukünftigen Softwareversionen ändern, umbenannt oder verschoben werden. &amp;lt;p&amp;gt;Die grundsätzliche Funktionalität sollte dadurch nicht eingeschränkt werden&amp;lt;/p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Einstellungsmöglichkeiten können sich in zukünftigen Softwareversionen ändern, umbenannt oder verschoben werden. &amp;lt;p&amp;gt;Die grundsätzliche Funktionalität sollte dadurch nicht eingeschränkt werden&amp;lt;/p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l21&quot;&gt;Zeile 21:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 21:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** IPSec mit IKEv2&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** IPSec mit IKEv2&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * This best practice uses the software versions&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * This best practice uses the software versions&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Securepoint UTM: v12.2.3.1&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Securepoint UTM: v12.2.3.1 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{info|Version 12.2.5.1 or higher should be used}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Sophos: SFOS v19.0.0 GA-Build317&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Sophos: SFOS v19.0.0 GA-Build317&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Setting options may change, be renamed or moved in future software versions.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Setting options may change, be renamed or moved in future software versions.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l312&quot;&gt;Zeile 312:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 312:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| AES256 }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| AES256 }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Verschlüsselung--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Verschlüsselung--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Festlegen des Verschlüsselungsstandards für IKEv2 Phase &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;1&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Festlegen des Verschlüsselungsstandards für IKEv2 Phase&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Setting the encryption standard for IKEv2 Phase &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;1 &lt;/del&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Setting the encryption standard for IKEv2 Phase }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Authentifizierung--val&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Authentifizierung--val&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| SHA2_256&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| SHA2_256&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| SHA2_256 }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| SHA2_256 }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Authentifizierung--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Authentifizierung--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Festlegen des Authentifizierungsstandards für IKEv2 Phase &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;1&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Festlegen des Authentifizierungsstandards für IKEv2 Phase&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Setting the authentication standard for IKEv2 Phase &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;1 &lt;/del&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Setting the authentication standard for IKEv2 Phase }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| PFS-Gruppe&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| PFS-Gruppe&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| PFS-Gruppe (DH-Gruppe)&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| PFS-Gruppe (DH-Gruppe)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l708&quot;&gt;Zeile 708:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 708:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 2=Für TCPdump wird der Zugriff über SSH benötigt.&amp;lt;br&amp;gt;Freigabe auf der Sophos Firewall:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 2=Für TCPdump wird der Zugriff über SSH benötigt.&amp;lt;br&amp;gt;Freigabe auf der Sophos Firewall:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Menü Verwaltung / Appliance-Zugriff / Zugriffssteuerungsliste (ZSL) für lokale Dienste&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Menü Verwaltung / Appliance-Zugriff / Zugriffssteuerungsliste (ZSL) für lokale Dienste&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Spalte &#039;&#039;Admin-Dienste / SSH&#039;&#039;, freigeben &amp;lt;i class=&quot;fas fa-check-square fc__blau bc__white-l&quot;&amp;gt;&amp;lt;/i&amp;gt; für &#039;&#039;LAN&#039;&#039; bzw. &#039;&#039;WAN&#039;&#039;  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Spalte &#039;&#039;Admin-Dienste / SSH&#039;&#039;, freigeben &amp;lt;i class=&quot;fas fa-check-square fc__blau bc__white-l&quot;&amp;gt;&amp;lt;/i&amp;gt; für &#039;&#039;LAN&#039;&#039; bzw. &#039;&#039;WAN&#039;&#039; &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{Hinweis|!}} SSH für WAN sollte nur temporär bei Bedarf freigegben werden.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Einstellung mit der so bezeichneten Schaltfläche {{Button|Übernehmen|bc=blau|c=white-l}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Einstellung mit der so bezeichneten Schaltfläche {{Button|Übernehmen|bc=blau|c=white-l}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3=TCPdump, access via SSH is required.&amp;lt;br&amp;gt;Enable on the Sophos Firewall:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3=TCPdump, access via SSH is required.&amp;lt;br&amp;gt;Enable on the Sophos Firewall:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Menu Administration / Appliance Access / Access Control List (ZSL) for local services&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Menu Administration / Appliance Access / Access Control List (ZSL) for local services&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Enable &amp;lt;i class=&quot;fas fa-check-square fc__blau bc__white-l&quot;&amp;gt;&amp;lt;/i&amp;gt; the &#039;&#039;Admin Services / SSH&#039;&#039; column for &#039;&#039;LAN&#039;&#039; or &#039;&#039;WAN&#039;&#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Enable &amp;lt;i class=&quot;fas fa-check-square fc__blau bc__white-l&quot;&amp;gt;&amp;lt;/i&amp;gt; the &#039;&#039;Admin Services / SSH&#039;&#039; column for &#039;&#039;LAN&#039;&#039; or &#039;&#039;WAN&#039;&#039; &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{Hinweis|!}} SSH on WAN should only be enabled temporarily when needed.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{Button|Apply|bc=blau|c=white-l}} the setting with the so called button }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{Button|Apply|bc=blau|c=white-l}} the setting with the so called button }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Tcpdump--Bild&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Tcpdump--Bild&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l721&quot;&gt;Zeile 721:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 721:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Fig.13 }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Fig.13 }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Sophos SSH--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Sophos SSH--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Verbindung zur Sophos Firewall über SSH (Port 22) &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{f|Port 22/TCP § ??}} &lt;/del&gt;mit den Sophos Admin-Zugangsdaten  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Verbindung zur Sophos Firewall über SSH (Port 22) mit den Sophos Admin-Zugangsdaten  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Im &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; Option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039; wählen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Im &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; Option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039; wählen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Im Menü &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; die Option &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; wählen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Im Menü &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; die Option &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; wählen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Connect to the Sophos Firewall via SSH (port 22) &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{f|Port 22/TCP § ??}} &lt;/del&gt;using the Sophos admin credentials.  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| * Connect to the Sophos Firewall via SSH (port 22) using the Sophos admin credentials.  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* In the &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; select option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* In the &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; select option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* In the &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; menu, select &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; option. }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* In the &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; menu, select &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; option. }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-84356:rev-84364:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-SP-Sophos.lang&amp;diff=84356&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit Sophos als Gegenstelle 		| IPSec with Sophos as remote peer }} {{var	| head 		| Konfiguration einer IPSec-VPN-Verbindung mit einer Sophos-Firewall als Gegenstelle 		| Configuring an IPSec VPN connection with a Sophos firewall as the remote peer }} {{var	| Vorbemerkung 		| Vorbemerkung 		| Preliminary note }} {{var	| Vorbemerkung--desc 		| * Dieses Best Practice verwendet die Sof…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-SP-Sophos.lang&amp;diff=84356&amp;oldid=prev"/>
		<updated>2023-01-27T15:58:23Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| IPSec mit Sophos als Gegenstelle 		| IPSec with Sophos as remote peer }} {{var	| head 		| Konfiguration einer IPSec-VPN-Verbindung mit einer Sophos-Firewall als Gegenstelle 		| Configuring an IPSec VPN connection with a Sophos firewall as the remote peer }} {{var	| Vorbemerkung 		| Vorbemerkung 		| Preliminary note }} {{var	| Vorbemerkung--desc 		| * Dieses Best Practice verwendet die Sof…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| IPSec mit Sophos als Gegenstelle&lt;br /&gt;
		| IPSec with Sophos as remote peer }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Konfiguration einer IPSec-VPN-Verbindung mit einer Sophos-Firewall als Gegenstelle&lt;br /&gt;
		| Configuring an IPSec VPN connection with a Sophos firewall as the remote peer }}&lt;br /&gt;
{{var	| Vorbemerkung&lt;br /&gt;
		| Vorbemerkung&lt;br /&gt;
		| Preliminary note }}&lt;br /&gt;
{{var	| Vorbemerkung--desc&lt;br /&gt;
		| * Dieses Best Practice verwendet die Softwareversionen &lt;br /&gt;
** Securepoint UTM: v12.2.3.1&lt;br /&gt;
** Sophos: SFOS v19.0.0 GA-Build317 &lt;br /&gt;
* Einstellungsmöglichkeiten können sich in zukünftigen Softwareversionen ändern, umbenannt oder verschoben werden. &amp;lt;p&amp;gt;Die grundsätzliche Funktionalität sollte dadurch nicht eingeschränkt werden&amp;lt;/p&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Unterstütze VPN-Typen:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IPSec mit IKEv1&lt;br /&gt;
** IPSec mit IKEv2&lt;br /&gt;
		| * This best practice uses the software versions&lt;br /&gt;
** Securepoint UTM: v12.2.3.1&lt;br /&gt;
** Sophos: SFOS v19.0.0 GA-Build317&lt;br /&gt;
* Setting options may change, be renamed or moved in future software versions.&lt;br /&gt;
&amp;lt;p&amp;gt;This should not restrict the basic functionality&amp;lt;/p&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Supported VPN types:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** IPSec with IKEv1&lt;br /&gt;
** IPSec with IKEv2 }}&lt;br /&gt;
{{var	| Kein SSL-VPN&lt;br /&gt;
		| * SSL / OpenVPN wird &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; unterstützt:&lt;br /&gt;
** Sophos verwendet Proprietäre Konfigurationsdateien (.apc statt .ovpn)&lt;br /&gt;
** Es gibt nur wenige Einstellungsmöglichkeiten&lt;br /&gt;
		| * SSL / OpenVPN is &amp;#039;&amp;#039;&amp;#039;not&amp;#039;&amp;#039;&amp;#039; supported:&lt;br /&gt;
** Sophos uses proprietary configuration files (.apc instead of .ovpn)&lt;br /&gt;
** There are only a few configuration options }}&lt;br /&gt;
{{var	| IPsec – Allgemeine Einstellungen&lt;br /&gt;
		| IPsec – Allgemeine Einstellungen&lt;br /&gt;
		| IPsec - General settings }}&lt;br /&gt;
{{var	| IPsec – Allgemeine Einstellungen--desc&lt;br /&gt;
		| * IKE-Protokoll: IKEv2&lt;br /&gt;
* Startverhalten: Outgoing / Incoming&lt;br /&gt;
** Incoming, auf der Seite, wo das Gerät am &amp;#039;&amp;#039;direktesten&amp;#039;&amp;#039; mit dem Internet verbunden ist&lt;br /&gt;
* DPD: Aktiv&lt;br /&gt;
* Strict: Aktiv&lt;br /&gt;
		| * IKE protocol: IKEv2&lt;br /&gt;
* Startup behavior: Outgoing / Incoming&lt;br /&gt;
** Incoming, on the side where the device is most &amp;#039;&amp;#039;directly&amp;#039;&amp;#039; connected to the Internet.&lt;br /&gt;
* DPD: Active&lt;br /&gt;
* Strict: Active }}&lt;br /&gt;
{{var	| getestete Netzwerk Situationen&lt;br /&gt;
		| Folgende Netzwerk Situationen wurden getestet:&lt;br /&gt;
		| The following network situations were tested: }}&lt;br /&gt;
{{var	| getestete Netzwerk Situationen--desc&lt;br /&gt;
		| &lt;br /&gt;
* Sophos (Öffentliche, feste IP) &amp;lt;-&amp;gt; UTM (Öffentliche, feste IP)&lt;br /&gt;
* Sophos (Öffentliche, feste IP) &amp;lt;-&amp;gt; UTM (NAT ohne Portweiterleitung)&lt;br /&gt;
* Sophos (Öffentliche, feste IP) &amp;lt;-&amp;gt; UTM (NAT mit Portweiterleitung)&lt;br /&gt;
* Sophos (NAT ohne Portweiterleitung) &amp;lt;-&amp;gt; UTM (Öffentliche, feste IP)&lt;br /&gt;
* Sophos (NAT mit Portweiterleitung) &amp;lt;-&amp;gt; UTM (NAT ohne Portweiterleitung)&lt;br /&gt;
		| &lt;br /&gt;
* Sophos (Public, fixed IP) &amp;lt;-&amp;gt; UTM (Public, fixed IP)&lt;br /&gt;
* Sophos (Public, fixed IP) &amp;lt;-&amp;gt; UTM (NAT without port forwarding)&lt;br /&gt;
* Sophos (Public, fixed IP) &amp;lt;-&amp;gt; UTM (NAT with port forwarding)&lt;br /&gt;
* Sophos (NAT without port forwarding) &amp;lt;-&amp;gt; UTM (Public, fixed IP)&lt;br /&gt;
* Sophos (NAT with port forwarding) &amp;lt;-&amp;gt; UTM (NAT without port forwarding) }}&lt;br /&gt;
{{var	| Portweiterleitung freigeschaltet&lt;br /&gt;
		| Die folgenden Ports wurden bei der Portweiterleitung freigeschaltet:&lt;br /&gt;
		| The following ports have been enabled during port forwarding: }}&lt;br /&gt;
{{var	| Portweiterleitung freigeschaltet--desc&lt;br /&gt;
		| * Port 500/UDP (ISAKMP)&lt;br /&gt;
* Port 4500/UDP (NAT-T)&lt;br /&gt;
		| * Port 500/UDP (ISAKMP)&lt;br /&gt;
* Port 4500/UDP (NAT-T) }}&lt;br /&gt;
{{var	| Zusätzliche Router&lt;br /&gt;
		| Zusätzliche Router&lt;br /&gt;
		| Additional routers }}&lt;br /&gt;
{{var	| Zusätzliche Router--desc&lt;br /&gt;
		| Stehen die Securepoint UTM oder die Sophos Firewall zusätzlich hinter einem weiteren Router (z.B. einer Fritzbox, die den Internetzugang bereit stellt), so müssen dort folgende Ports weitergeleitet werden:&lt;br /&gt;
		| If the Securepoint UTM or Sophos Firewall is also behind another router (e.g. a Fritzbox that provides Internet access), the following ports must be forwarded there: }}&lt;br /&gt;
{{var	| Konfiguration auf der Securepoint UTM&lt;br /&gt;
		| Konfiguration auf der Securepoint UTM&lt;br /&gt;
		| Configuration on the Securepoint UTM }}&lt;br /&gt;
{{var	| Konfiguration auf der Securepoint UTM--desc&lt;br /&gt;
		| Die Einrichtung der Verbindung auf der UTM erfolgt, wie im Wiki Artikel [[UTM/VPN/IPSec-S2S | IPSec Site-to-Site]] beschrieben.&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;Folgende Parameter müssen dabei beachtet werden:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
		| The connection setup on the UTM is done as described in the Wiki article [{{#var:host}}UTM/VPN/IPSec-S2S IPSec Site-to-Site].&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;The following parameters must be considered:&amp;#039;&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| UTM-IPSec-Assistent&lt;br /&gt;
		| Securepoint UTM IPSec-Assistent: {{Menu| VPN|IPSec|Verbindungen| IPSec Verbindung hinzufügen|+}}&lt;br /&gt;
		| Securepoint UTM IPSec assistant: {{Menu| VPN|IPSec|Connections| Add IPSec connection|+}} }}&lt;br /&gt;
{{var	| Assistent&lt;br /&gt;
		| Assistent&lt;br /&gt;
		| Assistant }}&lt;br /&gt;
{{var	| Schritt&lt;br /&gt;
		| Schritt&lt;br /&gt;
		| Step }}&lt;br /&gt;
{{var	| Reiter&lt;br /&gt;
		| Reiter&lt;br /&gt;
		| Tab }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| Einstellungsempfehlungen&lt;br /&gt;
		| Einstellungsempfehlungen&lt;br /&gt;
		| Setting recommendations }}&lt;br /&gt;
{{var	| Einstellungsempfehlungen--desc&lt;br /&gt;
		| Dieser Abschnitt geht auf alle relevanten IPsec Einstellungen ein und stellt kurz dar, wie diese Werte gesetzt werden sollten. &amp;lt;br&amp;gt;&lt;br /&gt;
{{f|Anleitung zu der Einrichtung einer IPsec Verbindung auf der Sophos ist im Anschluss zu finden. Die Einrichtung der Verbindung auf der UTM, sollte nach dem Artikel &amp;quot;IPSec Site-to-Site&amp;quot; im Securepoint Wiki erfolgen.}}&lt;br /&gt;
		| This section discusses all relevant IPsec settings and briefly describes how these values should be set.&amp;lt;br&amp;gt;&lt;br /&gt;
{{f|Instructions for setting up an IPsec connection on the Sophos can be found below. The setup of the connection on the UTM should be done according to the article &amp;quot;IPSec Site-to-Site&amp;quot; in the Securepoint Wiki}}. }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| IKE-Protokoll&lt;br /&gt;
		| IKE-Protokoll: &lt;br /&gt;
		| IKE protocol: }}&lt;br /&gt;
{{var	| IKE-Protokoll--desc&lt;br /&gt;
		| IKEv2 &amp;lt;br&amp;gt;(Bei &amp;#039;&amp;#039;nicht lösbaren Problemen&amp;#039;&amp;#039;, IKEv1 benutzen)&lt;br /&gt;
		| IKEv2 &amp;lt;br&amp;gt;(For &amp;#039;&amp;#039;unsolvable problems&amp;#039;&amp;#039;, use IKEv1) }}&lt;br /&gt;
{{var	| Freizuschaltende Ports&lt;br /&gt;
		| Freizuschaltende Ports / Ports die Weitergeleitet werden müssen:&lt;br /&gt;
		| Ports to be enabled / Ports that must be forwarded: }}&lt;br /&gt;
{{var	| Kein NAT auf beiden Seiten&lt;br /&gt;
		| Kein NAT auf beiden Seiten&lt;br /&gt;
		| No NAT on either side }}&lt;br /&gt;
{{var	| NAT auf einer Seite&lt;br /&gt;
		| NAT auf einer Seite&lt;br /&gt;
		| NAT on one side }}&lt;br /&gt;
{{var	| Startverhalten&lt;br /&gt;
		| Startverhalten: Outgoing / Incoming&lt;br /&gt;
		| Start behavior: Outgoing / Incoming }}&lt;br /&gt;
{{var	| Startverhalten--desc&lt;br /&gt;
		| Incoming, auf der Seite wo das Gerät am &amp;quot;direktesten&amp;quot; mit dem Internet verbunden ist.&amp;lt;br&amp;gt;Rangfolge:&lt;br /&gt;
# Öffentliche, feste IP&lt;br /&gt;
# Öffentliche, dynamische IP&lt;br /&gt;
# Private IP hinter NAT-Router (Fritzbox)&lt;br /&gt;
		| Incoming, on the side where the device is most &amp;quot;directly&amp;quot; connected to the Internet.&amp;lt;br&amp;gt;Ranking:&lt;br /&gt;
# Public, fixed IP&lt;br /&gt;
# Public, dynamic IP&lt;br /&gt;
# Private IP behind NAT router (Fritzbox) }}&lt;br /&gt;
{{var	| Startverhalten--Hinweis&lt;br /&gt;
		| Startverhalten der Sophos im &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039; Modus kann nicht angepasst werden&amp;lt;br&amp;gt;Sie versucht die Verbindung selber aufzubauen, nimmt aber auch Verbindungen an&lt;br /&gt;
		| Sophos startup behavior in &amp;#039;&amp;#039;&amp;#039;IKEv1&amp;#039;&amp;#039;&amp;#039; mode cannot be adjusted&amp;lt;br&amp;gt;It tries to establish the connection itself, but also accepts connections }}&lt;br /&gt;
{{var	| Aktiv&lt;br /&gt;
		| Aktiv&lt;br /&gt;
		| Active }}&lt;br /&gt;
{{var	| Strict--desc&lt;br /&gt;
		| Die Sophos handelt immer &amp;quot;Strict&amp;quot; nach dem festgelegtem IPsec Profil  &lt;br /&gt;
		| The Sophos always acts &amp;quot;Strictly&amp;quot; according to the defined IPsec profile. }}&lt;br /&gt;
{{var	| Phase&lt;br /&gt;
		| Phase&lt;br /&gt;
		| Phase }}&lt;br /&gt;
{{var	| Phase1--desc&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Verschlüsselung&lt;br /&gt;
		| Verschlüsselung&lt;br /&gt;
		| Encryption }}&lt;br /&gt;
{{var	| Verschlüsselung UTM Phase 1--desc&lt;br /&gt;
		| Empfohlene Werte: &lt;br /&gt;
* {{Button|AES256|dr}} (stärkste Verschlüsselung)&lt;br /&gt;
* {{Button|AES192|dr}}&amp;lt;br&amp;gt;oder&lt;br /&gt;
* {{Button|AES128|dr}}&lt;br /&gt;
		| Recommended values: &lt;br /&gt;
* {{Button|AES256|dr}} (strongest encryption)&lt;br /&gt;
* {{Button|AES192|dr}}&amp;lt;br&amp;gt;or&lt;br /&gt;
* {{Button|AES128|dr}} }}&lt;br /&gt;
{{var	| Verschlüsselung UTM Phase 1--Hinweis&lt;br /&gt;
		| Die Länge des Verschlüsselungs-Schlüssels hat Auswirkungen auf die Performance der Verbindung&lt;br /&gt;
		| The length of the encryption key affects the performance of the connection }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung&lt;br /&gt;
		| Authentication }}&lt;br /&gt;
{{var	| Authentifizierung UTM Phase 1--desc&lt;br /&gt;
		| Empfohlene Werte:&lt;br /&gt;
* {{Button|SHA2_512|dr}}&lt;br /&gt;
* {{Button|SHA2_384|dr}}&lt;br /&gt;
* {{Button|SHA2_256|dr}}&lt;br /&gt;
		| Recommended values: &lt;br /&gt;
* {{Button|SHA2_512|dr}}&lt;br /&gt;
* {{Button|SHA2_384|dr}}&lt;br /&gt;
* {{Button|SHA2_256|dr}} }}&lt;br /&gt;
{{var	| Diffie-Hellman Group&lt;br /&gt;
		| Diffie-Hellman Group&lt;br /&gt;
		| Diffie-Hellman Group }}&lt;br /&gt;
{{var	| Diffie-Hellman Group--desc&lt;br /&gt;
		| Wir empfehlen {{Button|ecp521|dr}}&lt;br /&gt;
		| We recommend {{Button|ecp521|dr}} }}&lt;br /&gt;
{{var	| Stunden&lt;br /&gt;
		| Stunden&lt;br /&gt;
		| Hours }}&lt;br /&gt;
{{var	| Parameter&lt;br /&gt;
		| Parameter&lt;br /&gt;
		| Parameter }}&lt;br /&gt;
{{var	| Empfohlene Einstellung&lt;br /&gt;
		| Empfohlene Einstellung&lt;br /&gt;
		| Recommended setting }}&lt;br /&gt;
{{var	| IKE_SA Lifetime--desc&lt;br /&gt;
		| Grund: Auf der Sophos muss die &amp;#039;&amp;#039;Child_SA Lifetime&amp;#039;&amp;#039; kleiner oder gleich der &amp;#039;&amp;#039;IKE_SA Lifetime&amp;#039;&amp;#039; sein&lt;br /&gt;
		| Reason: On Sophos, the &amp;#039;&amp;#039;Child_SA Lifetime&amp;#039;&amp;#039; must be less than or equal to the &amp;#039;&amp;#039;IKE_SA Lifetime&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| unbegrenzt&lt;br /&gt;
		| unbegrenzt&lt;br /&gt;
		| unlimited }}&lt;br /&gt;
{{var	| Neustart nach Abbruch&lt;br /&gt;
		| Neustart nach Abbruch:&lt;br /&gt;
		| Reboot after abort: }}&lt;br /&gt;
{{var	| Neustart nach Abbruch--desc&lt;br /&gt;
		| ggf. {{ButtonAn|Ein}} Aktiv (Nur auf der Outgoing Seite)&lt;br /&gt;
		| If necessary:  {{ButtonAn|On}} Active (Only on the outgoing side) }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren&lt;br /&gt;
		| Subnetzkombinationen gruppieren:&lt;br /&gt;
		| Group subnet combinations: }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren--desc&lt;br /&gt;
		| Option wird nicht von Sophos unterstützt bzw. ist nicht verfügbar&lt;br /&gt;
		| Option is not supported by Sophos or is not available }}&lt;br /&gt;
{{var	| Subnetzkombinationen gruppieren--Hinweis&lt;br /&gt;
		| Wird diese Option auf der Securepoint UTM aktiviert, wird &amp;#039;&amp;#039;&amp;#039;nur für die erste Subnetzkombination&amp;#039;&amp;#039;&amp;#039; ein SA erstellt und in Folge dessen eine Verbindung hergestellt&lt;br /&gt;
		| If this option is enabled on the Securepoint UTM, &amp;#039;&amp;#039;&amp;#039;only for the first subnet combination&amp;#039;&amp;#039;&amp;#039; an SA is created and as a result a connection is established }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall&lt;br /&gt;
		| Konfiguration auf der Sophos Firewall&lt;br /&gt;
		| Configuration on the Sophos Firewall }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall--desc&lt;br /&gt;
		| Anlegen eines IPsec Profils:&lt;br /&gt;
* Login auf das Administrations-Interface der Sophos (Port 4444)&lt;br /&gt;
* Menü: Konfigurieren / &amp;#039;&amp;#039;Site-to-Site-VPN&amp;#039;&amp;#039;&lt;br /&gt;
* Reiter IPsec&lt;br /&gt;
* Untermenü (Link): &amp;#039;&amp;#039;IPsec-Profile&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Profil dient neben der Bestimmung der IKE Protokoll Version (IKEv2/IKEv1), den DPD Einstellungen, hauptsächlich dafür um Verschlüsselungsalgorithmen festzulegen.&lt;br /&gt;
		| Create an IPsec profile:&lt;br /&gt;
* Login to the Sophos administration interface (Port 4444).&lt;br /&gt;
* Menu: Configure / &amp;#039;&amp;#039;Site-to-Site VPN&amp;#039;&amp;#039;&lt;br /&gt;
* IPsec tab&lt;br /&gt;
* Submenu (link): &amp;#039;&amp;#039;IPsec profiles&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
The profile is used to determine the IKE protocol version (IKEv2/IKEv1), the DPD settings, and mainly to define encryption algorithms. }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall--Bild1&lt;br /&gt;
		| IPSec SP-Sophos 1.png&lt;br /&gt;
		| IPSec SP-Sophos 1-en.png }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall--cap1&lt;br /&gt;
		| Abb.1&lt;br /&gt;
		| Fig.1 }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall--Bild2&lt;br /&gt;
		| IPSec SP-Sophos 2.png&lt;br /&gt;
		| IPSec SP-Sophos 2-en.png }}&lt;br /&gt;
{{var	| Konfiguration auf der Sophos Firewall--cap2&lt;br /&gt;
		| Abb.2&lt;br /&gt;
		| Fig.2 }}&lt;br /&gt;
{{var	| Profil hinzufügen&lt;br /&gt;
		| Profil hinzufügen&lt;br /&gt;
		| Add profile }}&lt;br /&gt;
{{var	| Profil hinzufügen--desc&lt;br /&gt;
		| Im Reiter IPsec-Profile ein Profil erstellen mit der Schaltfläche {{Button|Hinzufügen| bc=blau | c=white-l }}&lt;br /&gt;
		| In the IPsec profiles tab, create a profile with the {{Button|Add| bc=blau | c=white-l }} }}&lt;br /&gt;
{{var	| Profil hinzufügen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 2b.png&lt;br /&gt;
		| IPSec SP-Sophos 2b-en.png }}&lt;br /&gt;
{{var	| Profil hinzufügen--cap&lt;br /&gt;
		| Abb.3  &lt;br /&gt;
		| Fig.3 }}&lt;br /&gt;
{{var	| Allgemeine Einstellungen&lt;br /&gt;
		| Allgemeine Einstellungen&lt;br /&gt;
		| General settings }}&lt;br /&gt;
{{var	| Allgemeine Einstellungen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 3.png&lt;br /&gt;
		| IPSec SP-Sophos 3-en.png }}&lt;br /&gt;
{{var	| Allgemeine Einstellungen--cap&lt;br /&gt;
		| Abb.4&lt;br /&gt;
		| Fig.4 }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name&lt;br /&gt;
		| Name }}&lt;br /&gt;
{{var	| Name--val&lt;br /&gt;
		| Securepoint IKEv2&lt;br /&gt;
		| Securepoint IKEv2 }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Aussagekräftiger Name unter dem das IPsec Profil gespeichert wird &lt;br /&gt;
		| Meaningful name under which the IPsec profile is stored }}&lt;br /&gt;
{{var	| Beschreibung&lt;br /&gt;
		| Beschreibung&lt;br /&gt;
		| Description }}&lt;br /&gt;
{{var	| Beschreibung--desc&lt;br /&gt;
		| Kann optional für jedes IPsec Profil angegeben werden&lt;br /&gt;
		| Can be optionally specified for each IPsec profile }}&lt;br /&gt;
{{var	| Schlüsselaustausch&lt;br /&gt;
		| Schlüsselaustausch&lt;br /&gt;
		| Key exchange }}&lt;br /&gt;
{{var	| Schlüsselaustausch--desc&lt;br /&gt;
		| IKE Protokoll Version&amp;lt;br&amp;gt;(Das Startverhalten der Sophos kann bei IKEv1 nicht angepasst werden.)&lt;br /&gt;
		| IKE protocol version&amp;lt;br&amp;gt;(Sophos startup behavior cannot be adjusted for IKEv1.) }}&lt;br /&gt;
{{var	| Schlüsselaushandlungsversuche&lt;br /&gt;
		| Schlüsselaushandlungsversuche&lt;br /&gt;
		| Key negotiation attempts }}&lt;br /&gt;
{{var	| Schlüsselaushandlungsversuche--desc&lt;br /&gt;
		| Maximale Anzahl der Versuche, um die Verbindung herzustellen. Der Wert 0 erlaubt unbegrenzt viele Aushandlungsversuche.&lt;br /&gt;
		| Maximum number of attempts to establish the connection. The value 0 allows an unlimited number of attempts at negotiation. }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer&lt;br /&gt;
		| Schlüssel-Lebensdauer&lt;br /&gt;
		| Key lifetime }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer--desc&lt;br /&gt;
		| Zeit in Sekunden bis eine neue IKE SA ausgehandelt wird {{f|=IKE_SA Lifetime ?}}&lt;br /&gt;
		| Time in seconds until a new IKE SA is negotiated {{f|=IKE_SA Lifetime ?}} }}&lt;br /&gt;
{{var	| DH-Gruppe&lt;br /&gt;
		| DH-Gruppe (Schlüsselgruppe)&lt;br /&gt;
		| DH group (key group) }}&lt;br /&gt;
{{var	| DH-Gruppe--val&lt;br /&gt;
		| ecp521, ecp384, ecp256, modp8192, modp6144, modp4096 &lt;br /&gt;
		| ecp521, ecp384, ecp256, modp8192, modp6144, modp4096 }}&lt;br /&gt;
{{var	| DH-Gruppe--desc&lt;br /&gt;
		| Festlegen der IKE Diffie-Hellman-Gruppe für IKEv2 Phase 1&lt;br /&gt;
		| Defining the IKE Diffie-Hellman Group for IKEv2 Phase 1 }}&lt;br /&gt;
{{var	| Verschlüsselung1--val&lt;br /&gt;
		| AES256&lt;br /&gt;
		| AES256 }}&lt;br /&gt;
{{var	| Verschlüsselung--desc&lt;br /&gt;
		| Festlegen des Verschlüsselungsstandards für IKEv2 Phase 1&lt;br /&gt;
		| Setting the encryption standard for IKEv2 Phase 1 }}&lt;br /&gt;
{{var	| Authentifizierung--val&lt;br /&gt;
		| SHA2_256&lt;br /&gt;
		| SHA2_256 }}&lt;br /&gt;
{{var	| Authentifizierung--desc&lt;br /&gt;
		| Festlegen des Authentifizierungsstandards für IKEv2 Phase 1&lt;br /&gt;
		| Setting the authentication standard for IKEv2 Phase 1 }}&lt;br /&gt;
{{var	| PFS-Gruppe&lt;br /&gt;
		| PFS-Gruppe (DH-Gruppe)&lt;br /&gt;
		| PFS group (DH group) }}&lt;br /&gt;
{{var	| PFS-Gruppe--val&lt;br /&gt;
		| Gleich wie Phase 1&lt;br /&gt;
		| Same as phase 1 }}&lt;br /&gt;
{{var	| PFS-Gruppe--desc&lt;br /&gt;
		| Festlegen der IKE Diffie-Hellman-Gruppe für IKEv2 Phase 2&lt;br /&gt;
		| Defining the IKE Diffie-Hellman Group for IKEv2 Phase 2 }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer&lt;br /&gt;
		| Schlüssel-Lebensdauer&lt;br /&gt;
		| Key lifetime }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer--val&lt;br /&gt;
		| 3600&lt;br /&gt;
		| 3600 }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer Phase 1--desc&lt;br /&gt;
		| Zeit in Sekunden, bis eine neue IKE SA ausgehandelt wird.&amp;lt;br&amp;gt;Entspricht dem Wert &amp;#039;&amp;#039;1 Stunde&amp;#039;&amp;#039; der &amp;#039;&amp;#039;IKE Lifetime&amp;#039;&amp;#039; im Reiter {{Reiter|IKE}} der Phase 1 in der UTM.&lt;br /&gt;
		| Time in seconds until a new IKE SA is negotiated.&amp;lt;br&amp;gt;Corresponds to the value &amp;#039;&amp;#039;1 hour&amp;#039;&amp;#039; of &amp;#039;&amp;#039;IKE Lifetime&amp;#039;&amp;#039; in the {{Reiter|IKE}} tab of Phase 1 in the UTM. }}&lt;br /&gt;
{{var	| Schlüssel-Lebensdauer Phase 2--desc&lt;br /&gt;
		| Zeit, bis eine neue IKE CHILD SA ausgehandelt wird.&amp;lt;br&amp;gt;Entspricht dem Wert &amp;#039;&amp;#039;1 Stunde&amp;#039;&amp;#039; der &amp;#039;&amp;#039;Schlüssel-Lebensdauer&amp;#039;&amp;#039; im Reiter {{Reiter|Allgemein}} der Phase 2 in der UTM ?}}&lt;br /&gt;
		| Time until a new IKE CHILD SA is negotiated.&amp;lt;br&amp;gt;Corresponds to the value &amp;#039;&amp;#039;1 hour&amp;#039;&amp;#039; of &amp;#039;&amp;#039;key lifetime&amp;#039;&amp;#039; in the {{Reiter|General}} tab of phase 2 in UTM ?}} }}&lt;br /&gt;
{{var	| Dead Peer Detection&lt;br /&gt;
		| Dead Peer Detection (DPD)&lt;br /&gt;
		| Dead Peer Detection (DPD) }}&lt;br /&gt;
{{var	| Dead Peer Detection--desc&lt;br /&gt;
		| Überprüft in einem festgelegtem Intervall, ob der Tunnel noch besteht. &amp;lt;br&amp;gt;Wurde der Tunnel unerwartet beendet, wird dieser neu initiiert.&lt;br /&gt;
		| Checks at a set interval whether the tunnel still exists. &amp;lt;br&amp;gt;If the tunnel was terminated unexpectedly, it will be re-initiated. }}&lt;br /&gt;
{{var	| Peer überprüfen alle&lt;br /&gt;
		| Peer überprüfen alle&lt;br /&gt;
		| Peer check all }}&lt;br /&gt;
{{var	| Peer überprüfen alle--desc&lt;br /&gt;
		| Zeit in Sekunden bis zur nächsten Überprüfung&lt;br /&gt;
		| Time in seconds until next check }}&lt;br /&gt;
{{var	| Auf Antwort warten bis zu&lt;br /&gt;
		| Auf Antwort warten bis zu&lt;br /&gt;
		| Wait for response up to }}&lt;br /&gt;
{{var	| Auf Antwort warten bis zu--desc&lt;br /&gt;
		| Zeit, bis der IPSec Tunnel nach einer fehlerhaften Überprüfung als unerreichbar behandelt wird&lt;br /&gt;
		| Time until the IPSec tunnel is treated as unreachable after an incorrect check }}&lt;br /&gt;
{{var	| Wenn Peer unerreichbar&lt;br /&gt;
		| Wenn Peer unerreichbar&lt;br /&gt;
		| If peer unreachable }}&lt;br /&gt;
{{var	| Wenn Peer unerreichbar--val&lt;br /&gt;
		| Neu initiieren&lt;br /&gt;
		| Reinitiate }}&lt;br /&gt;
{{var	| Wenn Peer unerreichbar--desc&lt;br /&gt;
		| * &amp;#039;&amp;#039;Verbindung Trennen&amp;#039;&amp;#039;, wenn die Securepoint UTM die Verbindung einleitet&lt;br /&gt;
* &amp;#039;&amp;#039;Neu initiieren&amp;#039;&amp;#039;, wenn die Sophos Firewall die Verbindung einleitet&lt;br /&gt;
		| * &amp;#039;&amp;#039;Disconnect&amp;#039;&amp;#039; when the Securepoint UTM initiates the connection.&lt;br /&gt;
* &amp;#039;&amp;#039;Reinitiate&amp;#039;&amp;#039; when the Sophos Firewall initiates the connection. }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--main&lt;br /&gt;
		| Authentifizierungsmethode&lt;br /&gt;
		| Authentication method }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--main--val&lt;br /&gt;
		| Hauptmodus&lt;br /&gt;
		| Main mode }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--main--desc&lt;br /&gt;
		| Die Securepoint UTM unterstützt als Authentifizierungsmethode (auch &amp;#039;&amp;#039;Austausch-Modus&amp;#039;&amp;#039;) aus Sicherheitsgründen ausschließlich den Hauptmodus / &amp;#039;&amp;#039;Main-Mode&amp;#039;&amp;#039; und nicht den &amp;#039;&amp;#039;Aggressive Mode&amp;#039;&amp;#039;&lt;br /&gt;
		| The Securepoint UTM supports as authentication method (also &amp;#039;&amp;#039;exchange mode&amp;#039;&amp;#039;) for security reasons exclusively the main mode / &amp;#039;&amp;#039;Main-Mode&amp;#039;&amp;#039; and not the &amp;#039;&amp;#039;Aggressive Mode&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| Profil speichern&lt;br /&gt;
		| Mit Klick auf die so bezeichnete Schaltfläche das IPSec-Profil {{Button|Speichern|bc=blau|c=white-l}}&lt;br /&gt;
		| Clicking on the button labeled this way the IPSec profile {{Button|Saves|bc=blau|c=white-l}} }}&lt;br /&gt;
{{var	| Erstellen der IPsec-Verbindung&lt;br /&gt;
		| Erstellen der IPsec-Verbindung&lt;br /&gt;
		| Creating the IPsec connection }}&lt;br /&gt;
{{var	| Erstellen eines IPsec Profils&lt;br /&gt;
		| Erstellen eines IPsec Profils&lt;br /&gt;
		| Creating an IPsec profile }}&lt;br /&gt;
{{var	| IPsec-Verbindung anlegen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 4.png&lt;br /&gt;
		| IPSec SP-Sophos 4-en.png }}&lt;br /&gt;
{{var	| IPsec-Verbindung anlegen--cap&lt;br /&gt;
		| Abb.5&lt;br /&gt;
		| Fig.5 }}&lt;br /&gt;
{{var	| IPsec-Verbindung anlegen--desc&lt;br /&gt;
		| * Menü: Konfigurieren / &amp;#039;&amp;#039;Site-to-Site-VPN&amp;#039;&amp;#039;&lt;br /&gt;
* Reiter IPsec&lt;br /&gt;
* Abschnitt &amp;#039;&amp;#039;IPsec-Verbindungen&amp;#039;&amp;#039;&lt;br /&gt;
* Schaltfläche {{Button|Hinzufügen|bc=blau|c=white-l}}&lt;br /&gt;
		| * Menu: Configure / &amp;#039;&amp;#039;Site-to-Site VPN&amp;#039;&amp;#039;&lt;br /&gt;
* IPsec tab&lt;br /&gt;
* Section &amp;#039;&amp;#039;IPsec connections&amp;#039;&amp;#039;&lt;br /&gt;
* Button {{Button|Add|bc=blau|c=white-l}} }}&lt;br /&gt;
{{var	| Name-Verbindung&lt;br /&gt;
		| Name&lt;br /&gt;
		| Name }}&lt;br /&gt;
{{var	| Name-Verbindung--val&lt;br /&gt;
		| Securepoint_UTM_Zentrale&lt;br /&gt;
		| Securepoint_UTM_Main_Office}}&lt;br /&gt;
{{var	| Name-Verbindung--desc&lt;br /&gt;
		| Name, unter dem die IPsec Verbindung gespeichert wird &lt;br /&gt;
		| Name under which the IPsec connection is stored }}&lt;br /&gt;
{{var	| IPsec-Verbindung--Bild&lt;br /&gt;
		| IPSec SP-Sophos 5.png&lt;br /&gt;
		| IPSec SP-Sophos 5-en.png }}&lt;br /&gt;
{{var	| IPsec-Verbindung--cap&lt;br /&gt;
		| Abb.6&lt;br /&gt;
		| Fig.6 }}&lt;br /&gt;
{{var	| Beschreibung Verbindung--desc&lt;br /&gt;
		| Kann optional für jede IPsec Verbindung angegeben werden &lt;br /&gt;
		| Can optionally be specified for each IPsec connection }}&lt;br /&gt;
{{var	| IP-Version&lt;br /&gt;
		| IP-Version&lt;br /&gt;
		| IP version }}&lt;br /&gt;
{{var	| IP-Version--desc&lt;br /&gt;
		| IP-Version, über die der Tunnel aufgebaut werden soll (IPv4/Ipv6)&lt;br /&gt;
		| IP version over which the tunnel is to be established (IPv4/Ipv6). }}&lt;br /&gt;
{{var	| Verbindungstyp&lt;br /&gt;
		| Verbindungstyp&lt;br /&gt;
		| Connection type }}&lt;br /&gt;
{{var	| Verbindungstyp--val&lt;br /&gt;
		| Standort-zu-Standort&lt;br /&gt;
		| Site-to-site }}&lt;br /&gt;
{{var	| Verbindungstyp--desc&lt;br /&gt;
		| Site-to-Site Verbindung&lt;br /&gt;
		| Site-to-site connection }}&lt;br /&gt;
{{var	| Gateway-Typ&lt;br /&gt;
		| Gateway-Typ&lt;br /&gt;
		| Gateway type }}&lt;br /&gt;
{{var	| Gateway-Typ--val&lt;br /&gt;
		| Nur antworten&lt;br /&gt;
		| Reply only }}&lt;br /&gt;
{{var	| Gateway-Typ--desc&lt;br /&gt;
		| * Nur Antworten (≙ Incoming):&amp;lt;br&amp;gt;Die Sophos Firewall wartet auf eine SPSec-Verbindung und  initiiert nicht die Tunnel-Verbindung&lt;br /&gt;
* Verbindung herstellen (≙ Outgoing):&amp;lt;br&amp;gt;Die Sophos Firewall initiiert die Tunnel Verbindung&lt;br /&gt;
		| * Responses only (≙ Incoming):&amp;lt;br&amp;gt;Sophos Firewall waits for an SPSec connection and does not initiate the tunnel connection&lt;br /&gt;
* Establish connection (≙ Outgoing):&amp;lt;br&amp;gt;The Sophos Firewall initiates the tunnel connection }}&lt;br /&gt;
{{var	| Beim Speichern aktivieren&lt;br /&gt;
		| Beim Speichern aktivieren&lt;br /&gt;
		| Enable when saving }}&lt;br /&gt;
{{var	| Beim Speichern aktivieren--desc&lt;br /&gt;
		| Startet beim Speichern die Verbindung gemäß &amp;#039;&amp;#039;Gateway-Typ&amp;#039;&amp;#039;&lt;br /&gt;
		| Starts the connection according to &amp;#039;&amp;#039;Gateway type&amp;#039;&amp;#039; when saving }}&lt;br /&gt;
{{var	| Firewallregel anlegen&lt;br /&gt;
		| Firewallregel anlegen&lt;br /&gt;
		| Create firewall rule }}&lt;br /&gt;
{{var	| Firewallregel anlegen--desc&lt;br /&gt;
		| Automatisches Anlegen von benötigten Portfilterregeln&lt;br /&gt;
		| Automatic creation of required port filter rules }}&lt;br /&gt;
{{var	| Verschlüsselung&lt;br /&gt;
		| Verschlüsselung&lt;br /&gt;
		| Encryption }}&lt;br /&gt;
{{var	| Profil&lt;br /&gt;
		| Profil&lt;br /&gt;
		| Profile }}&lt;br /&gt;
{{var	| Profil--val&lt;br /&gt;
		| Securepoint IKEv2 &lt;br /&gt;
		| Securepoint IKEv2 }}&lt;br /&gt;
{{var	| Profil--desc&lt;br /&gt;
		| Das zuvor erstellte IPsec Profil auswählen&lt;br /&gt;
		| Select the previously created IPsec profile }}&lt;br /&gt;
{{var	| Authentifizierungsmethode&lt;br /&gt;
		| Authentifizierungsmethode&lt;br /&gt;
		| Authentication method }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--val&lt;br /&gt;
		| Verteilter Schlüssel&lt;br /&gt;
		| Distributed key }}&lt;br /&gt;
{{var	| Authentifizierungsmethode--desc&lt;br /&gt;
		| Mögliche Optionen:&lt;br /&gt;
* Verteilter Schlüssel (&amp;amp;#61;Pre Shared Key, PSK)&lt;br /&gt;
* Digitales Zertifikat (entfernt und lokal müssen hinterlegt werden)&lt;br /&gt;
* RSA-Schlüssel (entfernt und lokal müssen hinterlegt werden)&lt;br /&gt;
		| Possible options:&lt;br /&gt;
* Distributed key (&amp;amp;#61;Pre Shared Key, PSK).&lt;br /&gt;
* Digital certificate&lt;br /&gt;
* RSA key }}&lt;br /&gt;
{{var	| Gateway-Einstellungen&lt;br /&gt;
		| Gateway-Einstellungen&lt;br /&gt;
		| Gateway settings }}&lt;br /&gt;
{{var	| Lokales Gateway&lt;br /&gt;
		| Lokales Gateway&lt;br /&gt;
		| Local gateway }}&lt;br /&gt;
{{var	| Gateway-Einstellungen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 6.png&lt;br /&gt;
		| IPSec SP-Sophos 6-en.png }}&lt;br /&gt;
{{var	| Gateway-Einstellungen--cap&lt;br /&gt;
		| Abb.7&lt;br /&gt;
		| Fig.7 }}&lt;br /&gt;
{{var	| IPSec SP-Sophos 6.png--desc&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Lausch-Schnittstelle&lt;br /&gt;
		| Lausch-Schnittstelle&lt;br /&gt;
		| Listening interface }}&lt;br /&gt;
{{var	| Lausch-Schnittstelle--val&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Lausch-Schnittstelle--desc&lt;br /&gt;
		| Interface, über das der Tunnel aufgebaut werden soll&lt;br /&gt;
		| Interface via which the tunnel is to be established }}&lt;br /&gt;
{{var	| Lokaler ID-Typ&lt;br /&gt;
		| Lokaler ID-Typ&lt;br /&gt;
		| Local ID type }}&lt;br /&gt;
{{var	| Lokaler ID-Typ--val&lt;br /&gt;
		| Lokale ID wählen&lt;br /&gt;
		| Select local ID }}&lt;br /&gt;
{{var	| Lokaler ID-Typ--desc&lt;br /&gt;
		| Frei wählbar (kann ein DNS Name, eine IP-Adresse oder eine E-Mail-Adresse sein).&lt;br /&gt;
		| Freely selectable (can be a DNS name, an IP address or an email address). }}&lt;br /&gt;
{{var	| Lokale ID&lt;br /&gt;
		| Lokale ID&lt;br /&gt;
		| Local ID }}&lt;br /&gt;
{{var	| Lokale ID--val&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Lokale ID--desc&lt;br /&gt;
		| Frei wählbar&lt;br /&gt;
		| Freely selectable }}&lt;br /&gt;
{{var	| Lokale ID--Hinweis UTM&lt;br /&gt;
		| Dieser Wert muss auf der Securepoint UTM im IPSec-Assistenten im &amp;#039;&amp;#039;Schritt 4 - Gegenstelle&amp;#039;&amp;#039; als {{b|Remote Gateway ID}} eingetragen werden&lt;br /&gt;
		| This value must be entered on the Securepoint UTM in the IPSec assistant in &amp;#039;&amp;#039;Step 4 - Remote Gateway&amp;#039;&amp;#039; as {{b|Remote Gateway ID}} }}&lt;br /&gt;
{{var	| Lokales Subnetz&lt;br /&gt;
		| Lokales Subnetz&lt;br /&gt;
		| Local subnet }}&lt;br /&gt;
{{var	| Lokales Subnetz--val&lt;br /&gt;
		| Neues Element hinzufügen&lt;br /&gt;
		| Add new element }}&lt;br /&gt;
{{var	| Lokales Subnetz--desc&lt;br /&gt;
		| Lokales Netzwerk auf der Sophos Firewall, das in den Tunnel eingebunden werden soll.&amp;lt;br&amp;gt;&lt;br /&gt;
Existiert das Netzwerkelement nicht in der Liste, kann es in diesem Schritt erstellt werden&lt;br /&gt;
		| Local network on the Sophos firewall to be included in the tunnel.&amp;lt;br&amp;gt;&lt;br /&gt;
If the network element does not exist in the list, it can be created in this step }}&lt;br /&gt;
{{var	| Entferntes Gateway&lt;br /&gt;
		| Entferntes Gateway&lt;br /&gt;
		| Remote gateway }}&lt;br /&gt;
{{var	| Gateway-Adresse&lt;br /&gt;
		| Gateway-Adresse&lt;br /&gt;
		| Gateway address }}&lt;br /&gt;
{{var	| Gateway-Adresse--desc&lt;br /&gt;
		| Adresse des Remote Gateway (≙Securepoint UTM)&lt;br /&gt;
		| Address of the remote gateway (≙Securepoint UTM) }}&lt;br /&gt;
{{var	| Gateway-Adresse--Hinweis&lt;br /&gt;
		| Der Wert &amp;#039;&amp;#039;&amp;#039;*&amp;#039;&amp;#039;&amp;#039; sollte gesetzt werden, wenn die Sophos Firewall nicht die Verbindung initiiert und die UTM keine feste IP Adresse besitzt, mit der die Anfragen gestellt werden.&lt;br /&gt;
		| The value &amp;#039;&amp;#039;&amp;#039;*&amp;#039;&amp;#039;&amp;#039; should be set if the Sophos Firewall does not initiate the connection and the UTM does not have a fixed IP address with which to make the requests. }}&lt;br /&gt;
{{var	| Entfernter ID-Typ&lt;br /&gt;
		| Entfernter ID-Typ&lt;br /&gt;
		| Remote ID type }}&lt;br /&gt;
{{var	| Entfernter ID-Typ--val&lt;br /&gt;
		| Entfernte ID wählen&lt;br /&gt;
		| Select remote ID }}&lt;br /&gt;
{{var	| Entfernter ID-Typ--desc&lt;br /&gt;
		| Frei wählbar (kann ein DNS Name, eine IP-Adresse oder eine E-Mail-Adresse sein).&lt;br /&gt;
		| Freely selectable (can be a DNS name, an IP address or an email address). }}&lt;br /&gt;
{{var	| Remote-ID&lt;br /&gt;
		| Remote-ID&lt;br /&gt;
		| Remote ID }}&lt;br /&gt;
{{var	| Remote-ID--val&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Remote-ID--desc&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Remote-ID--Hinweis UTM&lt;br /&gt;
		| Dieser Wert muss auf der Securepoint UTM im IPSec-Assistenten im &amp;#039;&amp;#039;Schritt 3 - Lokal&amp;#039;&amp;#039; als {{b|Local Gateway ID}} eingetragen werden&lt;br /&gt;
		| This value must be entered on the Securepoint UTM in the IPSec assistant in &amp;#039;&amp;#039;Step 3 - Local&amp;#039;&amp;#039; as {{b|Local Gateway ID}} }}&lt;br /&gt;
{{var	| Entferntes Subnetz&lt;br /&gt;
		| Entferntes Subnetz&lt;br /&gt;
		| Remote subnet }}&lt;br /&gt;
{{var	| Entferntes Subnetz--val&lt;br /&gt;
		| Neues Element hinzufügen&lt;br /&gt;
		| Add new element }}&lt;br /&gt;
{{var	| Entferntes Subnetz--desc&lt;br /&gt;
		| Entferntes Netzwerk auf der Securepoint UTM, das über den Tunnel erreichbar sein soll.&amp;lt;br&amp;gt;&lt;br /&gt;
Existiert das Netzwerkelement nicht in der Liste, kann es in diesem Schritt erstellt werden&lt;br /&gt;
		| Remote network on the Securepoint UTM that is to be accessible via the tunnel.&amp;lt;br&amp;gt;&lt;br /&gt;
If the network element does not exist in the list, it can be created in this step }}&lt;br /&gt;
{{var	| Erweitert&lt;br /&gt;
		| Erweitert&lt;br /&gt;
		| Extended }}&lt;br /&gt;
{{var	| Benutzerauthentifizierung&lt;br /&gt;
		| Benutzerauthentifizierung&lt;br /&gt;
		| User authentication }}&lt;br /&gt;
{{var	| Keine&lt;br /&gt;
		| Keine&lt;br /&gt;
		| None }}&lt;br /&gt;
{{var	| Benutzerauthentifizierung--desc&lt;br /&gt;
		| Vorgabe unverändert auf &amp;#039;&amp;#039;Keine&amp;#039;&amp;#039; belassen&lt;br /&gt;
		| Leave default unchanged at &amp;#039;&amp;#039;None&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Verbindung trennen&lt;br /&gt;
		| Verbindung trennen im Leerlauf&lt;br /&gt;
		| Disconnect in idle mode }}&lt;br /&gt;
{{var	| Verbindung trennen--desc&lt;br /&gt;
		| Nicht aktivieren&lt;br /&gt;
		| Do not activate }}&lt;br /&gt;
{{var	| Verbindung anlegen &lt;br /&gt;
		| Verbindung anlegen mit der Schaltfläche {{Button|Speichern|bc=blau|c=white-l}}&lt;br /&gt;
		| Create connection with the button {{Button|Save|bc=blau|c=white-l}} }}&lt;br /&gt;
{{var	| Netzwerk Elemente erstellen&lt;br /&gt;
		| Netzwerkelemente erstellen&lt;br /&gt;
		| Create network elements }}&lt;br /&gt;
{{var	| Netzwerk Elemente erstellen--desc&lt;br /&gt;
		| Hierzu kann während dem Anlegen der IPSec Verbindung in den Dialogen &amp;#039;&amp;#039;Lokales Subnetz&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Entferntes Subnetz&amp;#039;&amp;#039; ein neues Element über die Option &amp;#039;&amp;#039;&amp;#039;Hinzufügen&amp;#039;&amp;#039;&amp;#039; angelegt werden.&lt;br /&gt;
		| For this purpose, a new element can be created using the &amp;#039;&amp;#039;&amp;#039;Add&amp;#039;&amp;#039;&amp;#039; option in the &amp;#039;&amp;#039;Local subnet&amp;#039;&amp;#039; and &amp;#039;&amp;#039;Remote subnet&amp;#039;&amp;#039; dialogs while creating the IPSec connection. }}&lt;br /&gt;
{{var	| Netzwerk Elemente erstellen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 7.png&lt;br /&gt;
		| IPSec SP-Sophos 7-en.png }}&lt;br /&gt;
{{var	| Netzwerk Elemente erstellen--cap&lt;br /&gt;
		| Abb.8 - nach Klick in das jeweilige Feld&lt;br /&gt;
		| Fig.8 - after clicking in the respective field }}&lt;br /&gt;
{{var	| Remote-Netzwerk-Element erstellen&lt;br /&gt;
		| Entferntes Netzwerkelement erstellen&lt;br /&gt;
		| Create remote network element }}&lt;br /&gt;
{{var	| Remote-Netzwerk-Element erstellen--desc&lt;br /&gt;
		| Die Werte für das &amp;#039;&amp;#039;&amp;#039;Entfernte Subnetz&amp;#039;&amp;#039;&amp;#039; (also das Netzwerk der Securepoint UTM, das über den Tunnel erreichbar sein soll)&lt;br /&gt;
		| The values for the &amp;#039;&amp;#039;&amp;#039;Remote subnet&amp;#039;&amp;#039;&amp;#039; (i.e. the network of the Securepoint UTM which should be reachable via the tunnel) }}&lt;br /&gt;
{{var	| Dialog Element hinzufügen--Bild&lt;br /&gt;
		| IPSec SP-Sophos 8.png&lt;br /&gt;
		| IPSec SP-Sophos 8-en.png }}&lt;br /&gt;
{{var	| Dialog Element hinzufügen--cap&lt;br /&gt;
		| Abb.9&lt;br /&gt;
		| Fig.9 }}&lt;br /&gt;
{{var	| Name-Element&lt;br /&gt;
		| Name&lt;br /&gt;
		| Name }}&lt;br /&gt;
{{var	| Name-Element--val&lt;br /&gt;
		| Hostname eingeben&lt;br /&gt;
		| Enter hostname }}&lt;br /&gt;
{{var	| Name-Element--desc&lt;br /&gt;
		| Name des Netzwerkelements&lt;br /&gt;
		| Name of the network element }}&lt;br /&gt;
{{var	| IP-Version Element--desc&lt;br /&gt;
		| Art der IP-Adressen (IPv4/IPv6) in dem Remote Netzwerk (hier: Das Netzwerk der Securepoint UTM)&lt;br /&gt;
		| Type of IP addresses (IPv4/IPv6) in the remote network (here: the network of the Securepoint UTM). }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| Netzwerk&lt;br /&gt;
		| Netzwerk&lt;br /&gt;
		| Network }}&lt;br /&gt;
{{var	| Netzwerkobjekt-Typ--desc&lt;br /&gt;
		| Es &amp;#039;&amp;#039;&amp;#039;muss&amp;#039;&amp;#039;&amp;#039; der Typ &amp;#039;&amp;#039;Netzwerk&amp;#039;&amp;#039; gewählt werden&lt;br /&gt;
		| The type &amp;#039;&amp;#039;network&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;must&amp;#039;&amp;#039;&amp;#039; be selected. }}&lt;br /&gt;
{{var	| IP-Adresse&lt;br /&gt;
		| IP-Adresse&lt;br /&gt;
		| IP address }}&lt;br /&gt;
{{var	| Remote IP-Adresse--desc&lt;br /&gt;
		| Netzadresse des Remote UTM Netzwerks&lt;br /&gt;
		| Network address of the remote UTM network }}&lt;br /&gt;
{{var	| Subnetz&lt;br /&gt;
		| Subnetz&lt;br /&gt;
		| Subnet }}&lt;br /&gt;
{{var	| Subnetz--desc&lt;br /&gt;
		| Subnetzmaske des Remote UTM Netzwerks&lt;br /&gt;
		| Subnet mask of the remote UTM network }}&lt;br /&gt;
{{var	| Element speichern&lt;br /&gt;
		| Netzwerkelement mit Klick auf die so bezeichnete Schaltfläche {{Button|Speichern|bc=blau|c=white-l}}&lt;br /&gt;
		| Save network element by clicking on the {{Button|Save|bc=blau|c=white-l}} }}&lt;br /&gt;
{{var	| Troubleshooting&lt;br /&gt;
		| Troubleshooting&lt;br /&gt;
		| Troubleshooting }}&lt;br /&gt;
{{var	| Troubleshooting--desc&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPsec Log&lt;br /&gt;
		| IPsec Log&lt;br /&gt;
		| IPsec Log }}&lt;br /&gt;
{{var	| IPsec Log--desc&lt;br /&gt;
		| Einsehbar unter dem Menüpunkt &amp;#039;&amp;#039;Kontrollzentrum&amp;#039;&amp;#039; im Abschnitt &amp;#039;&amp;#039;Überwachen &amp;amp; Analysieren&amp;#039;&amp;#039;, Link {{c|&amp;#039;&amp;#039;&amp;#039;Protokollansicht&amp;#039;&amp;#039;&amp;#039;|blau}} am oberen rechten Rand des Sophos Admin Panels.&lt;br /&gt;
		| Viewable under the &amp;#039;&amp;#039;Control Center&amp;#039;&amp;#039; menu item in the &amp;#039;&amp;#039;Monitor &amp;amp; Analyze&amp;#039;&amp;#039; section, link {{c|&amp;#039;&amp;#039;&amp;#039;Log view&amp;#039;&amp;#039;&amp;#039;|blau}} at the top right of the Sophos Admin Panel. }}&lt;br /&gt;
{{var	| IPsec Log--Bild&lt;br /&gt;
		| IPSec SP-Sophos Kontrollzentrum.png&lt;br /&gt;
		| IPSec_SP-Sophos_Kontrollzentrum-en.png }}&lt;br /&gt;
{{var	| IPsec Log--cap&lt;br /&gt;
		| Abb.10&lt;br /&gt;
		| Fig.10 }}&lt;br /&gt;
{{var	| Protokollansicht Firewall--desc&lt;br /&gt;
		| * Nach dem Auswählen dieser Option öffnet sich ein PopUp Fenster&lt;br /&gt;
* Hier im Dropdownmenü die Log Kategorie &amp;#039;&amp;#039;&amp;#039;Firewall&amp;#039;&amp;#039;&amp;#039; auswählen&lt;br /&gt;
		| * After selecting this option a popup window opens&lt;br /&gt;
* Select the log category &amp;#039;&amp;#039;&amp;#039;Firewall&amp;#039;&amp;#039;&amp;#039; in the dropdown menu here. }}&lt;br /&gt;
{{var	| Protokollansicht Firewall--Bild&lt;br /&gt;
		| IPSec SP-Sophos 9.png&lt;br /&gt;
		| IPSec SP-Sophos 9-en.png }}&lt;br /&gt;
{{var	| Protokollansicht Firewall--cap&lt;br /&gt;
		| Abb.11&lt;br /&gt;
		| Fig.11 }}&lt;br /&gt;
{{var	| Protokollansicht VPN--desc&lt;br /&gt;
		| * Jetzt lässt sich im Dropdownmenü die Log Kategorie &amp;#039;&amp;#039;&amp;#039;VPN&amp;#039;&amp;#039;&amp;#039; auswählen&lt;br /&gt;
		| * Now it is possible to select the log category &amp;#039;&amp;#039;&amp;#039;VPN&amp;#039;&amp;#039;&amp;#039; in the drop-down menu. }}&lt;br /&gt;
{{var	| Protokollansicht VPN--Bild&lt;br /&gt;
		| IPSec SP-Sophos 10.png&lt;br /&gt;
		| IPSec SP-Sophos 10-en.png }}&lt;br /&gt;
{{var	| Protokollansicht VPN--cap&lt;br /&gt;
		| Abb.12&lt;br /&gt;
		| Fig.12 }}&lt;br /&gt;
{{var	| 1=Tcpdump--desc&lt;br /&gt;
		| 2=Für TCPdump wird der Zugriff über SSH benötigt.&amp;lt;br&amp;gt;Freigabe auf der Sophos Firewall:&lt;br /&gt;
* Menü Verwaltung / Appliance-Zugriff / Zugriffssteuerungsliste (ZSL) für lokale Dienste&lt;br /&gt;
* Spalte &amp;#039;&amp;#039;Admin-Dienste / SSH&amp;#039;&amp;#039;, freigeben &amp;lt;i class=&amp;quot;fas fa-check-square fc__blau bc__white-l&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; für &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039; &lt;br /&gt;
* Einstellung mit der so bezeichneten Schaltfläche {{Button|Übernehmen|bc=blau|c=white-l}}&lt;br /&gt;
		| 3=TCPdump, access via SSH is required.&amp;lt;br&amp;gt;Enable on the Sophos Firewall:&lt;br /&gt;
* Menu Administration / Appliance Access / Access Control List (ZSL) for local services&lt;br /&gt;
* Enable &amp;lt;i class=&amp;quot;fas fa-check-square fc__blau bc__white-l&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; the &amp;#039;&amp;#039;Admin Services / SSH&amp;#039;&amp;#039; column for &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; or &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039;&lt;br /&gt;
* {{Button|Apply|bc=blau|c=white-l}} the setting with the so called button }}&lt;br /&gt;
{{var	| Tcpdump--Bild&lt;br /&gt;
		| IPSec SP-Sophos 11.png&lt;br /&gt;
		| IPSec SP-Sophos 11-en.png }}&lt;br /&gt;
{{var	| Tcpdump--cap&lt;br /&gt;
		| Abb.13&lt;br /&gt;
		| Fig.13 }}&lt;br /&gt;
{{var	| Sophos SSH--desc&lt;br /&gt;
		| * Verbindung zur Sophos Firewall über SSH (Port 22) {{f|Port 22/TCP § ??}} mit den Sophos Admin-Zugangsdaten &lt;br /&gt;
* Im &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; Option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039; wählen&lt;br /&gt;
* Im Menü &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; die Option &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; wählen&lt;br /&gt;
		| * Connect to the Sophos Firewall via SSH (port 22) {{f|Port 22/TCP § ??}} using the Sophos admin credentials. &lt;br /&gt;
* In the &amp;#039;&amp;#039;Main Menu&amp;#039;&amp;#039; select option &amp;#039;&amp;#039;5. Device Management&amp;#039;&amp;#039;&lt;br /&gt;
* In the &amp;#039;&amp;#039;Device Managment&amp;#039;&amp;#039; menu, select &amp;#039;&amp;#039;3. Advanced Shell&amp;#039;&amp;#039; option. }}&lt;br /&gt;
{{var	| Sophos SSH Main Menu--Bild&lt;br /&gt;
		| IPSec SP-Sophos 12.png&lt;br /&gt;
		| IPSec SP-Sophos 12.png }}&lt;br /&gt;
{{var	| Sophos SSH Main Menu--cap&lt;br /&gt;
		| Abb.14&lt;br /&gt;
		| Fig.14 }}&lt;br /&gt;
{{var	| Sophos SSH Device Management--Bild&lt;br /&gt;
		| IPSec SP-Sophos 13.png&lt;br /&gt;
		| IPSec SP-Sophos 13.png }}&lt;br /&gt;
{{var	| Sophos SSH Device Management--cap&lt;br /&gt;
		| Abb.15&lt;br /&gt;
		| Fig.15 }}&lt;br /&gt;
{{var	| Sophos SSH TCPdump--desc&lt;br /&gt;
		| * Befehle wie &amp;#039;&amp;#039;tcpdump&amp;#039;&amp;#039;, &amp;#039;&amp;#039;ping&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;ip&amp;#039;&amp;#039; können nun ausgeführt werden&lt;br /&gt;
		| * Commands like &amp;#039;&amp;#039;tcpdump&amp;#039;&amp;#039;, &amp;#039;&amp;#039;ping&amp;#039;&amp;#039; or &amp;#039;&amp;#039;ip&amp;#039;&amp;#039; can now be executed }}&lt;br /&gt;
{{var	| Sophos SSH TCPdump--Bild&lt;br /&gt;
		| IPSec SP-Sophos 14.png&lt;br /&gt;
		| IPSec SP-Sophos 14.png }}&lt;br /&gt;
{{var	| Sophos SSH TCPdump--cap&lt;br /&gt;
		| Abb.16&lt;br /&gt;
		| Fig.16 }}&lt;br /&gt;
{{var	| Default-Wert muss angepasst werden&lt;br /&gt;
		| Der Sophos Default-Wert muss angepasst werden&lt;br /&gt;
		| The Sophos default value must be adjusted }}&lt;br /&gt;
{{var	| Default-Wert muss ggf. angepasst werden&lt;br /&gt;
		| Der Sophos Default-Wert muss ggf. angepasst werden&lt;br /&gt;
		| The Sophos default value may need to be adjusted }}&lt;br /&gt;
{{var	| Default-Wert sollte angepasst werden&lt;br /&gt;
		| Der Sophos Default-Wert sollte angepasst werden&lt;br /&gt;
		| The Sophos default value should be adjusted }}&lt;br /&gt;
{{var	| Eintrag erforderlich&lt;br /&gt;
		| Eintrag erforderlich&lt;br /&gt;
		| Entry required }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>