<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=VPN%2FVPN-Client%2FConfig.lang</id>
	<title>VPN/VPN-Client/Config.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=VPN%2FVPN-Client%2FConfig.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=VPN/VPN-Client/Config.lang&amp;action=history"/>
	<updated>2026-06-25T16:10:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=VPN/VPN-Client/Config.lang&amp;diff=105736&amp;oldid=prev</id>
		<title>Andreb: Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-securepoint-vpn-client}}  {{var	| head 		| Erklärung der Konfigurations-Parameter für Open-VPN und Wireguard des Securepoint Windows VPN-Clients 3.x 		|  }} {{var	| display 		| VPN-Konfigurations-Parameter 		|  }}  {{var	| Option 		| Option 		| Option }} {{var	| Typ 		| Typ 		| Type }} {{var	| Notwendig 		| Notwendig 		| Required }} {{var	| Beispiel 		| Beispiel 		| Example }} {{var	| ca--desc 		| Certificate Auth…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=VPN/VPN-Client/Config.lang&amp;diff=105736&amp;oldid=prev"/>
		<updated>2026-06-19T10:57:44Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-securepoint-vpn-client}}  {{var	| head 		| Erklärung der Konfigurations-Parameter für Open-VPN und Wireguard des Securepoint Windows VPN-Clients 3.x 		|  }} {{var	| display 		| VPN-Konfigurations-Parameter 		|  }}  {{var	| Option 		| Option 		| Option }} {{var	| Typ 		| Typ 		| Type }} {{var	| Notwendig 		| Notwendig 		| Required }} {{var	| Beispiel 		| Beispiel 		| Example }} {{var	| ca--desc 		| Certificate Auth…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
{{#vardefine:headerIcon|spicon-securepoint-vpn-client}}&lt;br /&gt;
&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Erklärung der Konfigurations-Parameter für Open-VPN und Wireguard des Securepoint Windows VPN-Clients 3.x&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| VPN-Konfigurations-Parameter&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Option&lt;br /&gt;
		| Option&lt;br /&gt;
		| Option }}&lt;br /&gt;
{{var	| Typ&lt;br /&gt;
		| Typ&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| Notwendig&lt;br /&gt;
		| Notwendig&lt;br /&gt;
		| Required }}&lt;br /&gt;
{{var	| Beispiel&lt;br /&gt;
		| Beispiel&lt;br /&gt;
		| Example }}&lt;br /&gt;
{{var	| ca--desc&lt;br /&gt;
		| Certificate Authority&lt;br /&gt;
		| Certificate Authority }}&lt;br /&gt;
{{var	| ca--bsp&lt;br /&gt;
		| * Beim Import: &amp;lt;br&amp;gt;{{code|&amp;lt;nowiki&amp;gt;&amp;lt;ca&amp;gt;&amp;lt;/nowiki&amp;gt;}}&amp;lt;br&amp;gt;Inhalt der tls-crypt Datei &amp;lt;br&amp;gt; {{code|&amp;lt;nowiki&amp;gt;&amp;lt;/ca&amp;gt;&amp;lt;/nowiki&amp;gt;}} &amp;lt;br&amp;gt; oder&lt;br /&gt;
* {{code|&amp;lt;nowiki&amp;gt;ca &amp;lt;Pfad_zur_ca_Datei&amp;gt;&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| cert--desc&lt;br /&gt;
		| Certificate&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| cert--bsp&lt;br /&gt;
		| * Beim Import: &amp;lt;br&amp;gt;{{code|&amp;lt;nowiki&amp;gt;&amp;lt;cert&amp;gt;&amp;lt;/nowiki&amp;gt;}}&amp;lt;br&amp;gt;Inhalt der tls-crypt Datei &amp;lt;br&amp;gt; {{code|&amp;lt;nowiki&amp;gt;&amp;lt;/cert&amp;gt;&amp;lt;/nowiki&amp;gt;}} oder&lt;br /&gt;
* {{code|&amp;lt;nowiki&amp;gt;ca &amp;lt;Pfad_zur_Cert_Datei&amp;gt;&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| String--desc&lt;br /&gt;
		| string (Pfad oder x509)&lt;br /&gt;
		| string (path or x509) }}&lt;br /&gt;
{{var	| key--bsp&lt;br /&gt;
		| * Beim Import: &amp;lt;br&amp;gt; {{code|&amp;lt;nowiki&amp;gt;&amp;lt;key&amp;gt;&amp;lt;/nowiki&amp;gt;}} &amp;lt;br&amp;gt; Inhalt der tls-crypt Datei &amp;lt;br&amp;gt; {{code|&amp;lt;nowiki&amp;gt;&amp;lt;/key&amp;gt;&amp;lt;/nowiki&amp;gt;}} oder&lt;br /&gt;
* {{code|&amp;lt;nowiki&amp;gt;ca &amp;lt;Pfad_zur_key_Datei&amp;gt;&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| remote--desc&lt;br /&gt;
		| Name des Hosts oder IP-Adresse. Auf dem Client können zur Redundanz mehrere --remote-Optionen angegeben werden, die sich jeweils auf einen anderen Server beziehen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Nur eins--Hinweis&lt;br /&gt;
		| 2=&amp;lt;small&amp;gt;&amp;lt;b&amp;gt;Entweder Link- oder Tun-MTU, nicht beides möglich&amp;lt;/b&amp;gt;&amp;lt;/small&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| tun-mtu--desc&lt;br /&gt;
		| Die MTU (Maximum Transmission Units) ist die maximale Datagrammgröße in Bytes, die unfragmentiert über einen bestimmten Netzwerkpfad gesendet werden kann&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| link-mtu--desc&lt;br /&gt;
		| Setzt eine Obergrenze für die Größe von UDP-Paketen, die zwischen OpenVPN-Peers gesendet werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=verb--desc&lt;br /&gt;
		| 2=Ausführlichkeit der Ausgabe auf n setzen (Standard=1) &lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| key method--desc&lt;br /&gt;
		| Nachdem OpenVPN eine TLS-Sitzung ausgehandelt hat, wird ein neuer Satz von Schlüsseln zum Schutz des Tunneldatenkanals erzeugt und über die TLS-Sitzung ausgetauscht. Die Key-Method muss auf beiden Seiten der Verbindung übereinstimmen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=connect-retry--desc&lt;br /&gt;
		| 2=Wartet die angegebene Zeit in Sekunden zwischen den Verbindungsversuchen (Standard=5). Wiederholte Wiederverbindungsversuche werden nach 5 Wiederholungsversuchen pro Gegenstelle verlangsamt, indem die Wartezeit nach jedem erfolglosen Versuch verdoppelt wird&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| connect-retry-max--desc&lt;br /&gt;
		| Die Zahl gibt an, wie oft jeder Eintrag --remote oder &amp;lt;connection&amp;gt; versucht wird.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ping--desc&lt;br /&gt;
		| Ping remote über den TCP/UDP-Kontrollkanal, wenn seit mindestens der angegebenen Zeit in Sekunden keine Pakete mehr gesendet wurden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ping-restart--desc&lt;br /&gt;
		| einen SIGUSR1-Neustart auslösen, wenn die angegebene Zeit in Sekunden vergangen ist, ohne dass ein Ping oder ein anderes Paket von der Gegenstelle empfangen wird&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| max-rekeying-time--desc&lt;br /&gt;
		| Legt das maximale Intervall in Minuten zwischen den Vorgängen zur Schlüsselerneuerung fest&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| wakeup-time--desc&lt;br /&gt;
		| Zeit, nachdem automatisch aus dem Hibernate-State aufgewacht werden soll, also der Tunnel wieder aufgebaut wird&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| push-continuation--desc&lt;br /&gt;
		| Anzahl an verbleibenden push_replies&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=resolve-retry--desc&lt;br /&gt;
		| 2=Wenn die Auflösung des Hostnamens bei --remote fehlschlägt, wird die Auflösung n Sekunden lang wiederholt, bevor sie fehlschlägt. Ist n auf &amp;quot;infinite&amp;quot; gesetzt, wird die Auflösung unbegrenzt wiederholt. Standardmäßig ist --resolv-retry infinite aktiviert. Über n=0 kann das deaktiviert werden&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| hibernate-time--desc&lt;br /&gt;
		| Zeit, die vergehen muss, ohne dass Daten über den Tunnel gegangen sind, bis der Tunnel abgebaut wird&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| dev--desc&lt;br /&gt;
		| TUN virtuelles Netzwerkgerät&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| dev-type--desc&lt;br /&gt;
		| Device-type sollte &amp;quot;tun&amp;quot; (OSI Layer 3) sein&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| proto--desc&lt;br /&gt;
		| proto gibt das Protokoll an, das für die Verbindung mit der Gegenstelle verwendet werden soll, und kann &amp;quot;tcp&amp;quot;, &amp;quot;udp&amp;quot; (Dynamisch), &amp;quot;tcpv4&amp;quot;, &amp;quot;udpv4&amp;quot; (Ausschließlich Ipv4), &amp;quot;udpv6&amp;quot; oder &amp;quot;tcpv6&amp;quot; (Ausschließlich Ipv6) sein&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| cipher--desc&lt;br /&gt;
		| Verschlüsselung von Datenkanalpaketen mit einem Verschlüsselungsalgorithmus&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| auth--desc&lt;br /&gt;
		| Authentifizierung von Datenkanalpaketen &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| pass oder inline&lt;br /&gt;
		| auth-user-pass oder inline&lt;br /&gt;
		| auth-user-pass or inline }}&lt;br /&gt;
{{var	| pass oder inline--desc&lt;br /&gt;
		| Authentifizierung beim Server mit Benutzername/Passwort&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Pfad zur Auth Datei&lt;br /&gt;
		| 2={{code|&amp;lt;Pfad_zur_Auth_User_Pass_Datei&amp;gt;}}&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Oder&lt;br /&gt;
		| oder&lt;br /&gt;
		| or }}&lt;br /&gt;
{{var	| route-gateway--desc&lt;br /&gt;
		| Gibt ein Standard-Gateway gw zur Verwendung mit --route an&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| dhcp-option--desc&lt;br /&gt;
		| Mit dieser Option können Sie zusätzliche TCP/IP-Eigenschaften des Adapters einstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| tls-auth--bsp&lt;br /&gt;
		| * {{code|&amp;lt;tls-auth&amp;gt;}}&amp;lt;br&amp;gt;Inhalt der TLS-auth Datei&amp;lt;br&amp;gt;{{code|&amp;lt;/tls-auth&amp;gt;}}&amp;lt;br&amp;gt;oder&lt;br /&gt;
* tls-auth {{code|&amp;lt;Pfad_zur_TLS_auth_Datei&amp;gt;}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| tls-crypt--bsp&lt;br /&gt;
		| * {{code|&amp;lt;tls-crypt&amp;gt;}}&amp;lt;br&amp;gt;Inhalt der TLS-crypt Datei&amp;lt;br&amp;gt;{{code|&amp;lt;/tls-crypt&amp;gt;}} &amp;lt;br&amp;gt; oder&lt;br /&gt;
* tls-crypt {{code|&amp;lt;Pfad_zur_TLS_crypt_Datei&amp;gt;}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ifconfig--desc&lt;br /&gt;
		| Stellt die Parameter des TUN-Adapters ein. l ist die IP-Adresse des lokalen VPN-Endpunkts. Bei TUN-Geräten im Punkt-zu-Punkt-Modus ist rn die IP-Adresse des remote VPN-Endpunkts&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ifconfig-ipv6--desc&lt;br /&gt;
		| IPv6-Adresse konfigurieren&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| route--desc&lt;br /&gt;
		| fügt eine Route zur Routing-Tabelle, nachdem die Verbindung hergestellt wurde. Es können mehrere Routen angegeben werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| route-ipv6--desc&lt;br /&gt;
		| IPv6-Routing im System einrichten, um das angegebene IPv6-Netzwerk in OpenVPNs tun zu schicken&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| redirect-gateway--desc&lt;br /&gt;
		| Automatisches Ausführen von Routing-Befehlen, um den gesamten ausgehenden IP-Verkehr über den VPN umzuleiten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| tls-auth--desc&lt;br /&gt;
		| Unterzeichnung jedes TLS-Kontrollkanalpakets mit einer HMAC-Signatur. Dies hat zur Folge, dass Pakete ohne korrekte Signatur sofort nach dem Empfang verworfen werden können, bevor sie die Chance haben, zusätzliche Systemressourcen zu verbrauchen &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| tls-crypt--desc&lt;br /&gt;
		| TLS-Authentifizierung sichert den Steuerkanal, indem die Pakete mit einem gemeinsamen Gruppenschlüssel signiert und verifiziert werden. Sofern die vorab vereinbarten Schlüssel (Pre-Shared Keys) geheim gehalten werden, bietet dies Schutz vor Angriffen auf TLS-Ebene bei gleichzeitiger Post-Quanten-Resistenz.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| remote-cert-tls--desc&lt;br /&gt;
		| Beschränkt die Verbindung des Clients auf Zertifikate, die ausdrücklich für die Serverrolle ausgestellt wurden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| remote-cert-ku--desc&lt;br /&gt;
		| Die Einstellung dient dem Schutz vor sogenannten Man-in-the-Middle-Angriffen (MitM). Sie zwingt OpenVPN dazu, zu überprüfen, ob das entfernte Zertifikat (z. B. des Servers) für einen bestimmten kryptografischen Zweck (Server- oder Client-Authentifizierung) ausgestellt wurde.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| remote-cert-eku--desc&lt;br /&gt;
		| remote-cert-eku überprüft die Erweiterung „Extended Key Usage“ (EKU) des Remote-Zertifikats und setzt das Vorhandensein eines bestimmten EKU-Werts (OID oder Name) voraus.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Open-VPN Konfiguration&lt;br /&gt;
		| Open-VPN Konfiguration&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Wireguard Konfiguration&lt;br /&gt;
		| Wireguard Konfiguration&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Key--desc&lt;br /&gt;
		| 2=Muss 44 Zeichen lang sein und mit einem &amp;quot;=&amp;quot; enden&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Endpoint--Typ&lt;br /&gt;
		| IPs mit Port durch Kommata getrennt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Eingabeformat&lt;br /&gt;
		| Eingabeformat&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Address--desc&lt;br /&gt;
		| &amp;lt;GÜLTIGE IP&amp;gt;/(1-128) oder nur &amp;lt;GÜLTIGE IP&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| AllowedIPs--Typ&lt;br /&gt;
		| Networkranges mit CIDR durch Kommata getrennt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| AllowedIPs--desc&lt;br /&gt;
		| &amp;lt;GÜLTIGE IP&amp;gt;/(1-128) bei IPv6 und &amp;lt;GÜLTIGE IP&amp;gt;/(1-32) bei IPv4 oder 0.0.0.0/0 bzw. ::/0&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS--Typ&lt;br /&gt;
		| IP-Adressen mit Kommata getrennt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS--desc&lt;br /&gt;
		| &amp;lt;GÜLTIGE IP&amp;gt;, &amp;lt;GÜLTIGE IP&amp;gt;, ...&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Größer Null--desc&lt;br /&gt;
		| Muss größer als 0 sein&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| ListenPort--desc&lt;br /&gt;
		| Muss zwischen 0 und 65536 liegen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beliebig&lt;br /&gt;
		| Beliebig&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Anzahl an Argumenten&lt;br /&gt;
		| Anzahl an Argumenten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| PersistendKeepalive--desc&lt;br /&gt;
		| Legt das Zeitintervall in Sekunden fest, in dem kleine Datenpakete geschickt werden, um die Verbindung aufrecht zu erhalten&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Andreb</name></author>
	</entry>
</feed>