KKeine Bearbeitungszusammenfassung |
K 1 Version importiert |
||
| (5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 306: | Zeile 306: | ||
| Step }} | | Step }} | ||
{{var | 1=Konfigurations-Wizard--desc | {{var | 1=Konfigurations-Wizard--desc | ||
| 2=Aufruf des Konfigurations-Wizard im Menü unter | | 2=Aufruf des Konfigurations-Wizard im Menü unter {{Menu-VPN|Erstellen}} | ||
| 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | | 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | ||
{{var | Konfigurations-Wizard Schritt 1--Bild | {{var | Konfigurations-Wizard Schritt 1--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 0-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 1--cap | {{var | Konfigurations-Wizard Schritt 1--cap | ||
| Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | | Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | ||
| Start the configuration of a new VPN connection with {{Button|Next}}. }} | | Start the configuration of a new VPN connection with {{Button|Next}}. }} | ||
{{var | Konfigurations-Wizard Schritt 2--Bild | {{var | Konfigurations-Wizard Schritt 2--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1 Allgemein-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 2--cap | {{var | Konfigurations-Wizard Schritt 2--cap | ||
| | | | ||
| Zeile 330: | Zeile 330: | ||
| To configure an '''SSLVPN connection''', follow the instructions below: }} | | To configure an '''SSLVPN connection''', follow the instructions below: }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 Remote.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 SSLVPN Remote-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 3--cap | {{var | Konfigurations-Wizard Schritt 3--cap | ||
| * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | | * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | ||
| * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | | * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3.png | ||
| VPN-Client v3. | |VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3 Zertifikate-en.png }} | ||
{{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | {{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | ||
| 2= | | 2= | ||
* Client und Server Schlüssel bzw. Zertifikate auswählen (mit {{Button||class= | * Client und Server Schlüssel bzw. Zertifikate auswählen (mit Ordner-Schaltfläche {{Button||fa|icon-class=far fa-folder-open}}  )<br>Zuordnung bei typischer Benennung:<br> <div class=flex><div>{{ic|…ca.pem|b=Zertifizierungsstelle(CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Privater Schlüssen (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Öffentlicher Schlüssel (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Tls Crypt aktivieren {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3.5|status=neu}}<br>Statischer RSA-Schlüssel, der den Kontrollkanal Authentifiziert (siehe [[UTM/VPN/SSL_VPN-Roadwarrior#Verbindung_bearbeiten | Roadwarrior SSL-VPN Verbindung bearbeiten]]) | ||
| 3= | | 3= | ||
* Select client and server keys or certificates (with {{Button||class= | * Select client and server keys or certificates (with the folder button {{Button||fa|icon-class=far fa-folder-open}}  )<br>Assignment with typical naming:<br> <div class=flex><div>{{ic|…ca.pem|b=Certification Authority (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Private key (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Public Key (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Enable Tls Crypt {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3. 5|status=neu}}<br>Static RSA key that authenticates the control channel (see [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Edit_connection Edit Roadwarrior SSL VPN connection]) | ||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4 Optionen-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | ||
| | | | ||
* Verbindung mit dem VPN-Server übereinstimmend konfigurieren | * Verbindung mit dem VPN-Server übereinstimmend konfigurieren | ||
* {{ButtonAus|class=small}} | * {{b| Redirect Gateway {{ButtonAus|class=small}} }} | ||
** Wenn deaktiviert, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ** Wenn deaktiviert {{ButtonAus|class=small}} <small>('''default''')</small>, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ||
** Wenn aktiviert, werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ** Wenn aktiviert{{ButtonAn|class=small}} , werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ||
* {{b|Serverzertifikate überprüfen {{ButtonAus|class=small}} }} <small>('''default''')</small><br>Bei Aktivierung {{ButtonAn|class=small}} wird die Prüfung der Serverzertifikate aktiviert | |||
| | | | ||
* Configure the connection with the VPN server accordingly | * Configure the connection with the VPN server accordingly | ||
* {{ButtonAus|class=small}} Redirect Gateway | * {{ButtonAus|class=small}} Redirect Gateway | ||
** If deactivated, only packets to a local destination network are routed through the tunnel | ** If deactivated, only packets to a local destination network are routed through the tunnel | ||
** If activated, all packets are routed to the tunnel and from there routed further if necessary }} | ** If activated, all packets are routed to the tunnel and from there routed further if necessary | ||
* <!-- **** | }} Bitte wie im dt. Teil anpassen ****-->The option {{b|Check server certificates}} can be used to enable server certificate verification. | |||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5 Anwenden-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | ||
| Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | | Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | ||
| Zeile 785: | Zeile 789: | ||
| Installation or upgrade without display {{info|The installation programme performs an installation without displaying a user interface.<br> No prompts, messages or dialogue boxes are displayed to the user.<br> The user cannot cancel the installation}}.<br> Can be combined with ''Uninstall'' and ''Repair''.<br> The parameter {{code|/silent}} must always be specified first. }} | | Installation or upgrade without display {{info|The installation programme performs an installation without displaying a user interface.<br> No prompts, messages or dialogue boxes are displayed to the user.<br> The user cannot cancel the installation}}.<br> Can be combined with ''Uninstall'' and ''Repair''.<br> The parameter {{code|/silent}} must always be specified first. }} | ||
{{var | Auto-Update--desc | {{var | Auto-Update--desc | ||
| Automatische Updates des Clients erlauben | | Automatische Updates des Clients erlauben | ||
| Automatic updates of the client | | Automatic updates of the client }} | ||
{{var | more--desc | {{var | more--desc | ||
| Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | | Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | ||
| Zeile 794: | Zeile 798: | ||
| Note the ‘’space‘’ between ''pipe'' and ''more'' }} | | Note the ‘’space‘’ between ''pipe'' and ''more'' }} | ||
{{var | PreventDNSLeaks--desc | {{var | PreventDNSLeaks--desc | ||
| Die Option ''Verhindert DNS-Lecks'' aktivieren | | Die Option ''Verhindert DNS-Lecks'' aktivieren | ||
| Enable the “Prevent DNS leaks” option | | Enable the “Prevent DNS leaks” option }} | ||
{{var | Verteilung per AD--desc | {{var | Verteilung per AD--desc | ||
| Verteilung des Clients per AD mit Token | | Verteilung des Clients per AD mit Token | ||
| Zeile 866: | Zeile 870: | ||
| All connections are created as USER connections. <!-- For SYSTEM connections, these must be created manually in the client.--> }} | | All connections are created as USER connections. <!-- For SYSTEM connections, these must be created manually in the client.--> }} | ||
{{var | sys-Migrate--desc | {{var | sys-Migrate--desc | ||
| Migration vorhandener | | Migration vorhandener Konfigurationen des ''Securepoint SSL-VPN Clients'' als System-Konfigurationen | ||
| }} | | }} | ||
{{var | Kurzform | {{var | Kurzform | ||
| Zeile 965: | Zeile 969: | ||
| Opens the [[#Context menu|context menu]] for the respective connection. }} | | Opens the [[#Context menu|context menu]] for the respective connection. }} | ||
{{var | Cloud Verbindung | {{var | Cloud Verbindung | ||
| Cloud-Verbindung | | USP Cloud-Verbindung | ||
| Cloud connection }} | | USP Cloud connection }} | ||
{{var | Cloud Verbindung--desc | {{var | Cloud Verbindung--desc | ||
| 2={{Hinweis-box|Ab der Stable Version:|gr|unbordered=<br>}} | | 2={{Hinweis-box|Ab der Stable Version:|gr|unbordered=<br>}} | ||
| Zeile 976: | Zeile 980: | ||
The current connection status to the cloud can be identified by the button in the sidebar. If it is green ({{spc|fa|o|-|class=fas fa-cloud|icon-c=green}}), the connection is active; if it is gray ({{spc|fa|o|-|class=fas fa-cloud|icon-c=grau}}), the connection is inactive or no cloud connection has been configured. }} | The current connection status to the cloud can be identified by the button in the sidebar. If it is green ({{spc|fa|o|-|class=fas fa-cloud|icon-c=green}}), the connection is active; if it is gray ({{spc|fa|o|-|class=fas fa-cloud|icon-c=grau}}), the connection is inactive or no cloud connection has been configured. }} | ||
{{var | Cloud Verbindung--Bild | {{var | Cloud Verbindung--Bild | ||
| VPN-Client | | VPN-Client 3.4 USP Allgemein.png | ||
| VPN-Client | | VPN-Client 3.4 USP Allgemein-en.png }} | ||
{{var | Cloud Verbindung--cap | {{var | Cloud Verbindung--cap | ||
| Reiter Cloud Verbindung | | Reiter Cloud Verbindung ohne USP-Anbindung | ||
| Tab Cloud Connection }} | | Tab Cloud Connection without USP connection }} | ||
{{var | Enrollment | {{var | Client Enrollment | ||
| Enrollment | | Client Enrollment | ||
| Enrollment | | Client Enrollment }} | ||
{{var | | {{var | Client Enrollment--desc | ||
| Zeigt an, ob eine Verbindung konfiguriert ist | | Zeigt an, ob eine Verbindung konfiguriert ist | ||
| Indicates whether a connection is configured }} | | Indicates whether a connection is configured }} | ||
| Zeile 1.003: | Zeile 1.004: | ||
| Enrollment date }} | | Enrollment date }} | ||
{{var | Cloud-Enrollment-Datum--desc | {{var | Cloud-Enrollment-Datum--desc | ||
| Zeitpunkt an dem der Client ausgerollt wurde | | Zeitpunkt an dem der Client ausgerollt wurde | ||
| Time at which the client was rolled out | | Time at which the client was rolled out }} | ||
{{var | Cloud-Verbindungsstatus--desc | {{var | Cloud-Verbindungsstatus--desc | ||
| Verbindungsstatus zur Cloud | | Verbindungsstatus zur Cloud | ||
| Zeile 1.015: | Zeile 1.016: | ||
| Duration of the current connection to the cloud }} | | Duration of the current connection to the cloud }} | ||
{{var | Letzter Cloud Befehl | {{var | Letzter Cloud Befehl | ||
| | | Letzte Aktion | ||
| Last | | Last Action }} | ||
{{var | Cloud-Letzter Befehl--desc | {{var | Cloud-Letzter Befehl--desc | ||
| Zuletzt ausgeführter Befehl von der Cloud | | Zuletzt ausgeführter Befehl von der Cloud | ||
| Last command executed from the cloud }} | | Last command executed from the cloud }} | ||
{{var | Ausführungszeitpunkt | {{var | Ausführungszeitpunkt | ||
| | | Ausgeführt am | ||
| Execution time }} | | Execution time }} | ||
{{var | Cloud-Ausführungszeitpunkt--desc | {{var | Cloud-Ausführungszeitpunkt--desc | ||
| Zeitpunkt zu dem an dem der letzte Cloud Befehl ausgeführt wurde | | Zeitpunkt zu dem an dem der letzte Cloud Befehl ausgeführt wurde | ||
| Time at which the last cloud command was executed }} | | Time at which the last cloud command was executed }} | ||
{{var | | {{var | Anwenden | ||
| | | Anwenden | ||
| | | Apply }} | ||
{{var | Cloud-Ausrollen--desc | {{var | Cloud-Ausrollen--desc | ||
| | | Öffnet einen Dialog, um einen (neuen/erstmaligen) [[USC/VPN/Windows-Clients | Enrollment-Token anzuwenden und so die Verbindung zum USP herzustellen]] | ||
| | | }} | ||
{{var | log--desc | {{var | log--desc | ||
| Exportiert das vollständige Log | | Exportiert das vollständige Log | ||
| Zeile 1.050: | Zeile 1.051: | ||
| Verbindungsflags | | Verbindungsflags | ||
| Connection flags }} | | Connection flags }} | ||
{{var | | {{var | Verbindungsflags--desc | ||
| | | | ||
<p> | <p> | ||
| Zeile 1.184: | Zeile 1.185: | ||
| }} | | }} | ||
{{var | sys-import--desc | {{var | sys-import--desc | ||
| Automatischer Import von Konfigurationen aus dem | | Automatischer Import von Konfigurationen aus dem angegebenen Verszeichnis als System-Konfigurationen | ||
| }} | | }} | ||
{{var | Mehrere Verbindungen löschen | {{var | Mehrere Verbindungen löschen | ||
| Zeile 1.201: | Zeile 1.202: | ||
| Dialog ''Mehrere Verbindungen löschen'' anzeigen | | Dialog ''Mehrere Verbindungen löschen'' anzeigen | ||
| }} | | }} | ||
{{var | Menu | |||
| Menü | |||
| Menu }} | |||
{{var | Cloud Verbindung--Menu | |||
| | |||
| }} | |||
{{var | Cloud Verbindung--desc | |||
| Es ist möglich, den VPN-Client [[USC/VPN/Windows-Clients | aus dem USP-Portal heraus zu steuern]] und eine Übersicht über den Sicherheitsstatus des Hosts zu erhalten. | |||
| It is possible to [{{#var:host}}USC/VPN/Windows-Clients control the VPN client from within the USP portal] and obtain an overview of the host's security status. }} | |||
{{var | Allgemein | |||
| Allgemein | |||
| }} | |||
{{var | Verbindungsinformationen | |||
| Verbindungsinformationen | |||
| }} | |||
{{var | Status | |||
| Status | |||
| }} | |||
{{var | Dauer | |||
| Dauer | |||
| }} | |||
{{var | Öffentliche IP | |||
| Öffentliche IP | |||
| }} | |||
{{var | Öffentliche IP--desc | |||
| Öffentliche IP-Adresse, mit der der Client in's Internet geht. Das ist ggf. Die IP-Adresse des Anschlusses, nicht dei (private) IP-ADresse des Clients | |||
| }} | |||
{{var | USP Aktion | |||
| USP Aktion | |||
| }} | |||
{{var | 1=Hovern ohne USP | |||
| 2=<span class="pd5 btn-info">Hovern für Anzeige ohne USP Anbindung</span> | |||
| 3= }} | |||
{{var | Cloud Verbindung aktiv--Bild | |||
| VPN-Client 3.4 USP Allgemein aktiv.png | |||
| }} | |||
{{var | Cloud Verbindung aktiv--cap | |||
| Reiter ''Allgemein'' mit aktiver Anbindung<br>{{#var:Hovern ohne USP}} | |||
| }} | |||
{{var | USP Enrollment aktiv--Bild | |||
| VPN-Client 3.4 USP Enrollment aktiv.png | |||
| }} | |||
{{var | USP Enrollment aktiv--cap | |||
| Reiter ''Enrollment'' mit USP-Anbindung<br>{{#var:Hovern ohne USP}} | |||
| }} | |||
{{var | USP Enrollment inaktiv--Bild | |||
| VPN-Client 3.4 USP Enrollment.png | |||
| }} | |||
{{var | USP Enrollment inaktiv--cap | |||
| Reiter ''Enrollment'' ohne USP-Anbindung | |||
| }} | |||
{{var | USP Profil | |||
| USP Profil | |||
| }} | |||
{{var | USP Profil--desc | |||
| Verwendetes [[USC/VPN/Windows-Profile | USP-Profil]] | |||
| }} | |||
{{var | Neues Enrollment | |||
| Neues Enrollment | |||
| }} | |||
{{var | Cloud-Ausrollen--Bild | |||
| VPN-Client 3.4 USP Neues Enrollment.png | |||
| }} | |||
{{var | Cloud-Ausrollen--cap | |||
| Enrollment-Token | |||
| }} | |||
{{var | 1=Hovern für Admin | |||
| 2=<span class="pd5 btn-info">Hovern für Import mit Admin-Berechtigung</span> | |||
| 3= }} | |||
{{var | Import einer VPN-Konfiguration--cap | |||
| Import einer VPN-Konfiguration<br>{{#var:Hovern für Admin}} | |||
| }} | |||
{{var | Import Konfig Admin--Bild | |||
| VPN-Client 3.4 Import Admin.png | |||
| }} | |||
{{var | Import Konfig Admin--cap | |||
| Import einer VPN-Konfiguration mit Admin-Rechten | |||
| }} | |||
{{var | 1=Admin-Rechte benötigt | |||
| 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>) | |||
| 3= }} | |||
{{var | Login mit OIDC zeigen | |||
| Herstellen einer Verbindung mit OIDC | |||
| }} | |||
{{var | Login mit OIDC zeigen--desc | |||
| Aufbau einer Verbindung über Entra ID mit OpenID Connect | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--Bild | |||
| Entra OIDC VPN 01 Anmeldename.png | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--cap | |||
| Der Default-Browser öffnet die Microsoft Entra ID Anmeldung<br>Anmelde-Name, ggf. ''Konto wählen'' | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--Bild | |||
| Entra OIDC VPN 02 Kennwort.png | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--cap | |||
| Kennwort Eingabe | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--Bild | |||
| Entra OIDC VPN 03 Code.png | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--cap | |||
| Bei 2FA ggf. 2. Faktor übermitteln (hier: OTP) | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--Bild | |||
| Entra OIDC VPN 04 Berechtigungen.png | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--cap | |||
| Die im Entra ID Admin Center angelegte App wird angegeben | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--Bild | |||
| Entra OIDC VPN 05 App Info.png | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--cap | |||
| Ein Klick auf ''App-Info'' zeigt Details | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--Bild | |||
| Entra OIDC VPN 06 Success.png | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--cap | |||
| OAuth-Success-Meldung der UTM<br>Der Tunnel darf aufgbeaut werden | |||
| }} | |||
{{var | Verbindung wird hergestellt--cap | |||
| Der Tunnel wird jetzt aufgebaut | |||
| }} | |||
---- | ---- | ||
VPN/VPN-Client.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki