<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FSSL_VPN-RW_an_S2S-BestPractice.lang</id>
	<title>UTM/VPN/SSL VPN-RW an S2S-BestPractice.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FSSL_VPN-RW_an_S2S-BestPractice.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;action=history"/>
	<updated>2026-05-27T15:56:19Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=100207&amp;oldid=prev</id>
		<title>Lauritzl am 14. Januar 2026 um 14:42 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=100207&amp;oldid=prev"/>
		<updated>2026-01-14T14:42:30Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;amp;diff=100207&amp;amp;oldid=99058&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=99058&amp;oldid=prev</id>
		<title>Lauritzl am 22. Oktober 2025 um 15:29 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=99058&amp;oldid=prev"/>
		<updated>2025-10-22T15:29:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 22. Oktober 2025, 17:29 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l52&quot;&gt;Zeile 52:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 52:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die &amp;#039;&amp;#039;&amp;#039;Servernetzwerk&amp;#039;&amp;#039;&amp;#039;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} | e }} Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb|sp-class=inline-flex}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die &amp;#039;&amp;#039;&amp;#039;Servernetzwerk&amp;#039;&amp;#039;&amp;#039;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} | e }} Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb|sp-class=inline-flex}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* und das S2S-Clientnetz in der &#039;&#039;&#039;RW-Netzwerk&#039;&#039;&#039;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke freigeben:}} {{ic|{{cb|192.168.174.0/24}}|cb|sp-class=inline-flex}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* und das S2S-Clientnetz in der &#039;&#039;&#039;RW-Netzwerk&#039;&#039;&#039;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke freigeben:}} {{ic|{{cb|192.168.174.0/24}}|cb|sp-class=inline-flex&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;}}{{info|In einer vorherigen Version war hier fälschlicherweise das Transfernetz eingetragen|icon=bug&lt;/ins&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3= }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3= }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Route erstellen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Route erstellen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-99056:rev-99058:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=99056&amp;oldid=prev</id>
		<title>Lauritzl am 22. Oktober 2025 um 15:23 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=99056&amp;oldid=prev"/>
		<updated>2025-10-22T15:23:27Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 22. Oktober 2025, 17:23 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l51&quot;&gt;Zeile 51:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 51:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 2=&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 2=&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Server Netzfreigabe &lt;/del&gt;eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} | e }} Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;Servernetzwerk&#039;&#039;&#039;-Freigabe &lt;/ins&gt;eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} | e }} Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;|sp-class=inline-flex&lt;/ins&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* und das S2S-Clientnetz in der RW-&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Netz&lt;/del&gt;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke freigeben:}} {{ic|{{cb|192.168.&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;190&lt;/del&gt;.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* und das S2S-Clientnetz in der &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/ins&gt;RW-&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Netzwerk&#039;&#039;&#039;&lt;/ins&gt;-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke freigeben:}} {{ic|{{cb|192.168.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;174&lt;/ins&gt;.0/24}}|cb&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;|sp-class=inline-flex&lt;/ins&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3= }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| 3= }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Route erstellen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Route erstellen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-94048:rev-99056:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=94048&amp;oldid=prev</id>
		<title>Lauritzl am 18. Dezember 2024 um 12:54 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=94048&amp;oldid=prev"/>
		<updated>2024-12-18T12:54:32Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 18. Dezember 2024, 14:54 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l183&quot;&gt;Zeile 183:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 183:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-5-Transfernetze eintragen SSL--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-5-Transfernetze eintragen SSL--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Zunächst wird das lokale Netz &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;am &lt;/del&gt;Standort B, auf das der Roadwarrior letztlich zugreifen können soll, im RW-Tunnel eingegeben. &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt;{{Host|Standort A}} &lt;/del&gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.175.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Zunächst wird das lokale Netz &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;aus &lt;/ins&gt;Standort B, auf das der Roadwarrior letztlich zugreifen können soll, im RW-Tunnel eingegeben. &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.175.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-5-Transfernetze eintragen WG--desc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-5-Transfernetze eintragen WG--desc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Außerdem wird bei Standort A das SSL-RW Transfernetz in die WireGuard &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Servernetzwerke eingetragen.&amp;lt;br&amp;gt;&lt;/del&gt;&amp;lt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;i class=&quot;host utm&quot;&lt;/del&gt;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Standort A&lt;/del&gt;&amp;lt;/&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;i&lt;/del&gt;&amp;gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|gewünschte Verbindung bearbeiten {{Button||w}} |e}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Außerdem wird bei Standort A das SSL-RW Transfernetz in die WireGuard &amp;lt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;u&lt;/ins&gt;&amp;gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Server&lt;/ins&gt;&amp;lt;/&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;u&lt;/ins&gt;&amp;gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;netzwerke eingetragen.&lt;/ins&gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|gewünschte Verbindung bearbeiten {{Button||w}} |e}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		|  }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{var	| Wiregard Neustarten&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Anschließend Wiregard {{Button-dialog| Neustarten | fa-redo-alt | fa=fas}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Transfernetze eintragen WG-B&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Transfernetze eintragen WG-B&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Bei Standort B wird das SSL-RW Transfernetz in die WireGuard &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Peernetzwerke eingetragen.&lt;/del&gt;&amp;lt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;br&lt;/del&gt;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;i class=&quot;host utm&quot;&amp;gt;Standort B&lt;/del&gt;&amp;lt;/&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;i&lt;/del&gt;&amp;gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|{{Kasten|Peers|grau}} gewünschten Peer bearbeiten {{Button||w}} |e}} {{b|Peernetzwerke freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| Bei Standort B wird &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;ebenfalls &lt;/ins&gt;das SSL-RW Transfernetz &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;eingetragen - allerdings &lt;/ins&gt;in die WireGuard &amp;lt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;u&lt;/ins&gt;&amp;gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Peer&lt;/ins&gt;&amp;lt;/&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;u&lt;/ins&gt;&amp;gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;netzwerke .&lt;/ins&gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|{{Kasten|Peers|grau}} gewünschten Peer bearbeiten {{Button||w}} |e}} {{b|Peernetzwerke freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Standort&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| Standort&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l203&quot;&gt;Zeile 203:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 205:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Routen und Paketfilterregeln erstellen--desc1&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Routen und Paketfilterregeln erstellen--desc1&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Außerdem müssen Paketfilterregeln erstellt werden. Für &lt;/del&gt;Standort B &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sind das die folgenden&lt;/del&gt;:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Und für &lt;/ins&gt;Standort B &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;diese&lt;/ins&gt;:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Routen und Paketfilterregeln erstellen--desc2&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-Routen und Paketfilterregeln erstellen--desc2&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Und für &lt;/del&gt;Standort A &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;diese&lt;/del&gt;:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Außerdem müssen Paketfilterregeln erstellt werden. &amp;lt;!--Für &lt;/ins&gt;Standort A &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;ist das die folgende&lt;/ins&gt;:&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;--&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-RW-Transfernetz Zone--Hinweis&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-RW-Transfernetz Zone--Hinweis&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &amp;lt;small&amp;gt;in der Zone des WG-Tunnels &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;(&lt;/del&gt;Standort A&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;)&lt;/del&gt;&amp;lt;/small&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &amp;lt;small&amp;gt;in der Zone des WG-Tunnels &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;zu &lt;/ins&gt;Standort A&amp;lt;/small&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| WireGuard-Netz&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| WireGuard-Netz&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l216&quot;&gt;Zeile 216:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 218:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-WireGuard-Netz--Hinweis&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{var	| B4-WireGuard-Netz--Hinweis&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &amp;lt;small&amp;gt;der Gegenstelle (Standort B)&amp;lt;/small&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		| &amp;lt;small&amp;gt;der Gegenstelle (Standort B)&amp;lt;/small&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		|  }}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{var	| B4--Regelhinweis&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;		| Soll aus dem Zielnetz heraus ein lokales Gerät am Roadwarrior Client (z.B. ein Drucker) oder der Roadwarrior selbst erreicht werden können, bedarf es einer weiteren Regel:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;		|  }}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-94040:rev-94048:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=94040&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| SSL-VPN RW an S2S Best Practice 		|  }} {{var	| head 		| SSL-VPN mit einem Roadwarrior an S2S Verbindungen - Beispielszenarien 		|  }} {{var	| SSL-RW an S2S-Serverseite verbinden 		| SSL-RW an S2S-Serverseite verbinden 		|  }} {{var	| Vorbemerkung 		| Vorbemerkung 		|  }} {{var	| Vorbemerkung--desc 		| Im Beispiel wird die Dienstgruppe {{whitebox| {{spc|dienste|o|-}} default-internet}} ve…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/SSL_VPN-RW_an_S2S-BestPractice.lang&amp;diff=94040&amp;oldid=prev"/>
		<updated>2024-12-13T15:09:29Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| SSL-VPN RW an S2S Best Practice 		|  }} {{var	| head 		| SSL-VPN mit einem Roadwarrior an S2S Verbindungen - Beispielszenarien 		|  }} {{var	| SSL-RW an S2S-Serverseite verbinden 		| SSL-RW an S2S-Serverseite verbinden 		|  }} {{var	| Vorbemerkung 		| Vorbemerkung 		|  }} {{var	| Vorbemerkung--desc 		| Im Beispiel wird die Dienstgruppe {{whitebox| {{spc|dienste|o|-}} default-internet}} ve…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| SSL-VPN RW an S2S Best Practice&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| SSL-VPN mit einem Roadwarrior an S2S Verbindungen - Beispielszenarien&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL-RW an S2S-Serverseite verbinden&lt;br /&gt;
		| SSL-RW an S2S-Serverseite verbinden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorbemerkung&lt;br /&gt;
		| Vorbemerkung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorbemerkung--desc&lt;br /&gt;
		| Im Beispiel wird die Dienstgruppe {{whitebox| {{spc|dienste|o|-}} default-internet}} verwendet.&amp;lt;br&amp;gt;In realen Konfigurationen muss diese Gruppe natürlich angepasst werden. Ggf. empfiehlt sich eine neue Dienstgruppe.&amp;lt;br&amp;gt;Eine Regel mit {{whitebox| {{spc|other|o|-}} any }} sollte nur dann verwendet werden, wenn alle beteiligten Netze und Geräte zu 100% vertrauenswürdig sind und eine Kompromittierung ausgeschlossen werden kann.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Voraussetzung&lt;br /&gt;
		| Voraussetzung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguriertes S2S-VPN&lt;br /&gt;
		| Konfiguriertes S2S-VPN&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfigurierte S2E-Verbindung&lt;br /&gt;
		| Konfigurierte S2E-Verbindung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RW Transfer-Netz &lt;br /&gt;
		| RW Transfer-Netz &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| VPN-Server Internes Netz&lt;br /&gt;
		| VPN-Server Internes Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S Transfer-Netz&lt;br /&gt;
		| S2S Transfer-Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| VPN-Client Internes Netz&lt;br /&gt;
		| VPN-Client Internes Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario&lt;br /&gt;
		| Beispielszenario&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenarien&lt;br /&gt;
		| Beispielszenarien&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Transfernetze eintragen&lt;br /&gt;
		| Transfernetze eintragen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=B1-Transfernetze eintragen--desc&lt;br /&gt;
		| 2=&lt;br /&gt;
Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;br /&gt;
* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die Server Netzfreigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} | e }} Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;br /&gt;
* und das S2S-Clientnetz in der RW-Netz-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke freigeben:}} {{ic|{{cb|192.168.190.0/24}}|cb}}&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Route erstellen&lt;br /&gt;
		| Route erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Route erstellen--desc&lt;br /&gt;
		| &lt;br /&gt;
* Anschließend muss auf der Clientseite eine Route erstellt werden. &amp;lt;br&amp;gt;Diese hat kein Quellnetzwerk, als Gateway das &amp;#039;&amp;#039;S2S-tun-interface&amp;#039;&amp;#039; und als Ziel das &amp;#039;&amp;#039;RW-Transfernetz&amp;#039;&amp;#039;:&amp;lt;br&amp;gt;{{Host|VPN Client}}&amp;lt;br&amp;gt;{{Menu-UTM|Netzwerk|Netzwerkkonfiguration|Routing|Route hinzufügen|+}} &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Route erstellen--Bild&lt;br /&gt;
		| UTM v14.0.0 SSL-VPN E2S BP Route erstellen.png&lt;br /&gt;
		| UTM v14.0.0 SSL-VPN E2S BP Route erstellen-en.png }}&lt;br /&gt;
{{var	| Route erstellen--cap&lt;br /&gt;
		| {{Host|VPN Client}} Route&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 1-2--Client Paketfilterregeln erstellen--desc&lt;br /&gt;
		| &amp;lt;br&amp;gt;&lt;br /&gt;
Es werden insgesamt 4 Paketfilterregeln benötigt. Zwei auf VPN Clientseite, die wie folgt aussehen:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilterregeln erstellen&lt;br /&gt;
		| Paketfilterregeln erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Quelle | Quelle 	| Quelle }}&lt;br /&gt;
{{var	| Ziel	 | Ziel		| Target }}&lt;br /&gt;
{{var	| Dienst | Dienst	| Service }}&lt;br /&gt;
{{var	| Aktion | Aktion	| Action }}&lt;br /&gt;
{{var	| Aktiv	 | Aktiv	| Active }}&lt;br /&gt;
{{var	| Typ	 | Typ		| Type }}&lt;br /&gt;
{{var	| Netzwerkobjekt	| Netzwerkobjekt	| Networkobject }}&lt;br /&gt;
{{var	| Allgemein		| Allgemein		| General }}&lt;br /&gt;
{{var	| RW-Transfer-Netz&lt;br /&gt;
		| RW-Transfer-Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B1-2-RW-Transfer-Netz Zone--Hinweis&lt;br /&gt;
		| &amp;lt;small&amp;gt;Objekt erstellen mit Zone des S2S-Tunnels&amp;lt;/small&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| internes Zielnetz&lt;br /&gt;
		| internes Zielnetz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 1-2--Server Paketfilterregeln erstellen--desc&lt;br /&gt;
		| Zwei weitere Paketfilterregeln werden auf der VPN Serverseite benötigt, die wie folgt aussehen:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S-Netz der Clientseite&lt;br /&gt;
		| S2S-Netz der Clientseite&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-RW an S2S-Clientseite verbinden&lt;br /&gt;
		| SSL-RW an S2S-Clientseite verbinden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=B2-Transfernetze eintragen--desc&lt;br /&gt;
		| 2=&lt;br /&gt;
Die Transfernetze müssen auf den UTMs hinterlegt werden:&amp;lt;br&amp;gt;&lt;br /&gt;
* Hierzu wird das RW-Transfernetz auf der S2S-Serverseite in die Client Netzfreigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc|{{Kasten|S2S Server|blau}} {{spc|Client-Gegenstellen|grau}} gewünschten Client bearbeiten {{Button||w}} | e }} {{b|Clientnetzwerke freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;br /&gt;
* und das S2S-Servernetz in der RW-Netz-Freigabe eingetragen:&amp;lt;br&amp;gt;{{Host|VPN Server}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.175.0/24}}|cb}}&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Beispiel 2--Bild&lt;br /&gt;
		| VPN RW - S2S Client.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 2--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| S2S-Netz der Serverseite&lt;br /&gt;
		| S2S-Netz der Serverseite&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-RW durch IPSec-S2S&lt;br /&gt;
		| SSL-RW durch IPSec-S2S&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL-RW durch IPSec-S2S--desc&lt;br /&gt;
		| Vom Roadwarrior-Netz durch ein IPSec-Netz ein Gerät erreichen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 3--Bild&lt;br /&gt;
		| SSL-RW durch IPSec-S2S.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 3--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec-Netz erstellen&lt;br /&gt;
		| IPSec-Netz erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=B3-IPSec-Netz erstellen--desc&lt;br /&gt;
		| 2=&lt;br /&gt;
* Zunächst wird das lokale Netz am Standort B, auf das der Roadwarrior letztlich zugreifen können soll, im RW-Tunnel eingegeben. &amp;lt;br&amp;gt;{{Host|Standort A}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.175.0/24}}|cb}}&lt;br /&gt;
* Anschließend wird ein Netzwerkobjekt für das lokale Netz an Standort B (hinter der IPSec-Verbindung) erstellt.&amp;lt;br&amp;gt;{{Host|Standort A}}&amp;lt;br&amp;gt;{{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}}&amp;lt;br&amp;gt;{{b|Name:}} {{ic|Zielnetz Standort B}}&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;Wichtig:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning Einrücken&amp;quot;&amp;gt;{{b|Typ|class=mw3}} {{Button|Netzwerk (Adresse)|dr|class=mw11}} {{info| Die SSL-VPN-Verbindung bekommt nicht mit, daß es sich um eine weitere VPN-Verbindung handelt.&amp;lt;br&amp;gt;Daher darf hier &amp;#039;&amp;#039;&amp;#039;kein VPN-Netzwerk&amp;#039;&amp;#039;&amp;#039; ausgewählt werden! }}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning Einrücken&amp;quot;&amp;gt;{{b|Zone|class=mw3}} {{Button|external|dr|class=mw11}} &amp;lt;/li&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Paketfilterregel anlegen&lt;br /&gt;
		| Paketfilterregel anlegen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B3-Paketfilterregel anlegen--desc&lt;br /&gt;
		| Außerdem müssen die folgenden Paketfilterregeln angelegt werden. Dabei kann der Wiki-Artikel zu [[UTM/VPN/SSL_VPN_zu_IPSec-Ziel#Konfiguration_mit_HideNat-Regel|IPSec S2S-Ziele mit SSL-VPN erreichen]] nützlich sein.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| RW-Netz&lt;br /&gt;
		| RW-Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| IPSec-Netz&lt;br /&gt;
		| Zielnetz Standort B&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| mit internal interface&lt;br /&gt;
		| mit &amp;#039;&amp;#039;internal interface&amp;#039;&amp;#039;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Phase 2 bearbeiten&lt;br /&gt;
		| Phase 2 bearbeiten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Phase 2 bearbeiten--desc&lt;br /&gt;
		| In Phase 2 der Verbindung muss die SSL-Roadwarrior IP-Adresse als Subnetz eingetragen werden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Phase 2 bearbeiten--Menu&lt;br /&gt;
		| {{Menu-UTM|VPN|IPSec|Verbindungen}} {{spc|Phase 2 der gewünschten Verbindung bearbeiten {{Button|Phase2|w}}|e}} → Bereich {{Reiter|Subnetze}} Schaltfläche {{Button|Subnetz hinzufügen|+}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Phase 2 bearbeiten--Standort B&lt;br /&gt;
		| Besteht kein administrativer Zugriff auf den entfernten Standort, muss am lokalen &amp;#039;&amp;#039;Standort A&amp;#039;&amp;#039; zusätzlicheine HideNat-Regel angelegt werden. &amp;lt;br&amp;gt;Dazu gibt es eine [[UTM/VPN/SSL_VPN_zu_IPSec-Ziel#Konfiguration_mit_HideNat-Regel | eigene Anleitung]]. Achtung: Hier ist der lokale Standort der &amp;#039;&amp;#039;Standort B&amp;#039;&amp;#039; !&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-RW durch WG-S2S--SP&lt;br /&gt;
		| SSL-RW durch WG-S2S (SP zu SP)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL-RW durch WG-S2S--desc&lt;br /&gt;
		| Der SSL-RW befindet sich bei Standort A und möchte auf ein Gerät bei Standort B zugreifen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL-RW durch WG-S2S--SP--Hinweis&lt;br /&gt;
		| Dabei verwenden beide Standorte Securepoint Hardware (ansonsten siehe [[#SSL-RW durch WG-S2S (SP zu Fremd)|Szenario 5]])&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 4--Bild&lt;br /&gt;
		| SSL-RW durch WG-S2S.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 4--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-5-Transfernetze eintragen SSL--desc&lt;br /&gt;
		| Zunächst wird das lokale Netz am Standort B, auf das der Roadwarrior letztlich zugreifen können soll, im RW-Tunnel eingegeben. &amp;lt;br&amp;gt;{{Host|Standort A}} &amp;lt;br&amp;gt;{{Menu-UTM|VPN|SSL-VPN}} {{spc| {{Kasten|RW Server|blau}} gewünschte Verbindung bearbeiten {{Button||w}} |e}}Bereich {{Reiter | Allgemein}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.175.0/24}}|cb}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-5-Transfernetze eintragen WG--desc&lt;br /&gt;
		| Außerdem wird bei Standort A das SSL-RW Transfernetz in die WireGuard Servernetzwerke eingetragen.&amp;lt;br&amp;gt;&amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;Standort A&amp;lt;/i&amp;gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|gewünschte Verbindung bearbeiten {{Button||w}} |e}} {{b|Servernetzwerke global freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;br /&gt;
&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-Transfernetze eintragen WG-B&lt;br /&gt;
		| Bei Standort B wird das SSL-RW Transfernetz in die WireGuard Peernetzwerke eingetragen.&amp;lt;br&amp;gt;&amp;lt;i class=&amp;quot;host utm&amp;quot;&amp;gt;Standort B&amp;lt;/i&amp;gt;&amp;lt;br&amp;gt;{{Menu-UTM|VPN|WireGuard}} {{spc|{{Kasten|Peers|grau}} gewünschten Peer bearbeiten {{Button||w}} |e}} {{b|Peernetzwerke freigeben:}} {{ic|{{cb|192.168.192.0/24}}|cb}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Standort&lt;br /&gt;
		| Standort&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-Route erstellen--desc&lt;br /&gt;
		| &lt;br /&gt;
* Anschließend muss bei Standort B eine Route erstellt werden. &amp;lt;br&amp;gt;Diese hat kein Quellnetzwerk, als Gateway das &amp;#039;&amp;#039;S2S-tun-interface&amp;#039;&amp;#039; und als Ziel das &amp;#039;&amp;#039;RW-Transfernetz&amp;#039;&amp;#039;:&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;{{Host|Standort B}}&amp;lt;br&amp;gt;{{Menu-UTM|Netzwerk|Netzwerkkonfiguration|Routing|Route hinzufügen|+}} &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-Route erstellen--cap&lt;br /&gt;
		| {{Host|Standort B}} Route&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-Routen und Paketfilterregeln erstellen--desc1&lt;br /&gt;
		| Außerdem müssen Paketfilterregeln erstellt werden. Für Standort B sind das die folgenden:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-Routen und Paketfilterregeln erstellen--desc2&lt;br /&gt;
		| Und für Standort A diese:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-RW-Transfernetz Zone--Hinweis&lt;br /&gt;
		| &amp;lt;small&amp;gt;in der Zone des WG-Tunnels (Standort A)&amp;lt;/small&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| WireGuard-Netz&lt;br /&gt;
		| WireGuard-Netz&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B4-WireGuard-Netz--Hinweis&lt;br /&gt;
		| &amp;lt;small&amp;gt;der Gegenstelle (Standort B)&amp;lt;/small&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-RW durch WG-S2S--Fremd&lt;br /&gt;
		| SSL-RW durch WG-S2S (SP zu Fremd)&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| SSL-RW durch WG-S2S--Fremd--Hinweis&lt;br /&gt;
		| Dabei verwendet Standort A Securepoint Hardware und Standort B fremde Hardware (ansonsten siehe [[#SSL-RW durch WG-S2S (SP zu SP)|Szenario 4]])&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 5--Bild&lt;br /&gt;
		| SSL-RW durch WG-S2S mit fremd Hardware.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B5-Transfernetze eintragen B&lt;br /&gt;
		| Auf dem entfernten Gerät muss das Roadwarrior-Netz als &amp;#039;&amp;#039;Allowed IPs&amp;#039;&amp;#039; konfiguriert werden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 5--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Routen und Paketfilterregeln erstellen&lt;br /&gt;
		| Routen und Paketfilterregeln erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| B5-Routen und Paketfilterregeln erstellen--desc&lt;br /&gt;
		| &amp;lt;!-- &lt;br /&gt;
* {{Host|Standort B}}&amp;lt;br&amp;gt;Weiter muss eine Route bei Standort B erstellt werden, diese hat eine &amp;#039;&amp;#039;leere&amp;#039;&amp;#039; Quelle, als Gateway das &amp;#039;&amp;#039;WG-tun-interface&amp;#039;&amp;#039; und als Ziel das &amp;#039;&amp;#039;RW-Transfernetz&amp;#039;&amp;#039;.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* {{f|Außerdem muss je nach Gerät die WireGuard-Verbindung die IP-Adresse der Securepoint Hardware kennen, dementsprechend müssen Routen und Regeln erstellt werden. § das kann weg?}}&lt;br /&gt;
&lt;br /&gt;
* {{Host|Standort A}}&amp;lt;br&amp;gt;&lt;br /&gt;
Bei Standort A, also der Securepoint Hardware, müssen folgende Paketfilterregeln erstellt werden:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 1--Bild&lt;br /&gt;
		| VPN RW - S2S.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispiel 1--cap&lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dienst neu starten&lt;br /&gt;
		| Dienst neu starten um Änderungen vollständig zu übernehmen und Routen zu pushen:&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Dienst neu starten--Menu&lt;br /&gt;
		| {{Menu-UTM|Anwendungen|Anwendungsstatus}} die Anwendung {{b|SSL-VPN}} {{Button||fa|icon-class=fas fa-stop}} {{Hover-class|stoppen}} und anschließend {{Button||play}} {{Hover-class|starten}}&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	|&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>