K 1 Version importiert |
K 1 Version importiert |
||
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 309: | Zeile 309: | ||
| 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | | 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | ||
{{var | Konfigurations-Wizard Schritt 1--Bild | {{var | Konfigurations-Wizard Schritt 1--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 0-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 1--cap | {{var | Konfigurations-Wizard Schritt 1--cap | ||
| Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | | Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | ||
| Start the configuration of a new VPN connection with {{Button|Next}}. }} | | Start the configuration of a new VPN connection with {{Button|Next}}. }} | ||
{{var | Konfigurations-Wizard Schritt 2--Bild | {{var | Konfigurations-Wizard Schritt 2--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1 Allgemein-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 2--cap | {{var | Konfigurations-Wizard Schritt 2--cap | ||
| | | | ||
| Zeile 330: | Zeile 330: | ||
| To configure an '''SSLVPN connection''', follow the instructions below: }} | | To configure an '''SSLVPN connection''', follow the instructions below: }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 Remote.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 SSLVPN Remote-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 3--cap | {{var | Konfigurations-Wizard Schritt 3--cap | ||
| * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | | * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | ||
| * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | | * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3.png | ||
| VPN-Client v3. | |VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3 Zertifikate-en.png }} | ||
{{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | {{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | ||
| 2= | | 2= | ||
* Client und Server Schlüssel bzw. Zertifikate auswählen (mit {{Button||class= | * Client und Server Schlüssel bzw. Zertifikate auswählen (mit Ordner-Schaltfläche {{Button||fa|icon-class=far fa-folder-open}}  )<br>Zuordnung bei typischer Benennung:<br> <div class=flex><div>{{ic|…ca.pem|b=Zertifizierungsstelle(CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Privater Schlüssen (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Öffentlicher Schlüssel (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Tls Crypt aktivieren {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3.5|status=neu}}<br>Statischer RSA-Schlüssel, der den Kontrollkanal Authentifiziert (siehe [[UTM/VPN/SSL_VPN-Roadwarrior#Verbindung_bearbeiten | Roadwarrior SSL-VPN Verbindung bearbeiten]]) | ||
| 3= | | 3= | ||
* Select client and server keys or certificates (with {{Button||class= | * Select client and server keys or certificates (with the folder button {{Button||fa|icon-class=far fa-folder-open}}  )<br>Assignment with typical naming:<br> <div class=flex><div>{{ic|…ca.pem|b=Certification Authority (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Private key (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Public Key (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Enable Tls Crypt {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3. 5|status=neu}}<br>Static RSA key that authenticates the control channel (see [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Edit_connection Edit Roadwarrior SSL VPN connection]) | ||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4 Optionen-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | ||
| | | | ||
* Verbindung mit dem VPN-Server übereinstimmend konfigurieren | * Verbindung mit dem VPN-Server übereinstimmend konfigurieren | ||
* {{ButtonAus|class=small}} | * {{b| Redirect Gateway {{ButtonAus|class=small}} }} | ||
** Wenn deaktiviert, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ** Wenn deaktiviert {{ButtonAus|class=small}} <small>('''default''')</small>, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ||
** Wenn aktiviert, werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ** Wenn aktiviert{{ButtonAn|class=small}} , werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ||
* {{b|Serverzertifikate überprüfen {{ButtonAus|class=small}} }} <small>('''default''')</small><br>Bei Aktivierung {{ButtonAn|class=small}} wird die Prüfung der Serverzertifikate aktiviert | |||
| | | | ||
* Configure the connection with the VPN server accordingly | * Configure the connection with the VPN server accordingly | ||
* {{ButtonAus|class=small}} Redirect Gateway | * {{ButtonAus|class=small}} Redirect Gateway | ||
** If deactivated, only packets to a local destination network are routed through the tunnel | ** If deactivated, only packets to a local destination network are routed through the tunnel | ||
** If activated, all packets are routed to the tunnel and from there routed further if necessary }} | ** If activated, all packets are routed to the tunnel and from there routed further if necessary | ||
* <!-- **** | }} Bitte wie im dt. Teil anpassen ****-->The option {{b|Check server certificates}} can be used to enable server certificate verification. | |||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5 Anwenden-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | ||
| Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | | Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | ||
| Zeile 785: | Zeile 789: | ||
| Installation or upgrade without display {{info|The installation programme performs an installation without displaying a user interface.<br> No prompts, messages or dialogue boxes are displayed to the user.<br> The user cannot cancel the installation}}.<br> Can be combined with ''Uninstall'' and ''Repair''.<br> The parameter {{code|/silent}} must always be specified first. }} | | Installation or upgrade without display {{info|The installation programme performs an installation without displaying a user interface.<br> No prompts, messages or dialogue boxes are displayed to the user.<br> The user cannot cancel the installation}}.<br> Can be combined with ''Uninstall'' and ''Repair''.<br> The parameter {{code|/silent}} must always be specified first. }} | ||
{{var | Auto-Update--desc | {{var | Auto-Update--desc | ||
| Automatische Updates des Clients erlauben | | Automatische Updates des Clients erlauben | ||
| Automatic updates of the client | | Automatic updates of the client }} | ||
{{var | more--desc | {{var | more--desc | ||
| Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | | Gibt auf der Konsole aus, was installiert wird und ob erfolgreich beendet wurde oder Fehler aufgetreten sind | ||
| Zeile 794: | Zeile 798: | ||
| Note the ‘’space‘’ between ''pipe'' and ''more'' }} | | Note the ‘’space‘’ between ''pipe'' and ''more'' }} | ||
{{var | PreventDNSLeaks--desc | {{var | PreventDNSLeaks--desc | ||
| Die Option ''Verhindert DNS-Lecks'' aktivieren | | Die Option ''Verhindert DNS-Lecks'' aktivieren | ||
| Enable the “Prevent DNS leaks” option | | Enable the “Prevent DNS leaks” option }} | ||
{{var | Verteilung per AD--desc | {{var | Verteilung per AD--desc | ||
| Verteilung des Clients per AD mit Token | | Verteilung des Clients per AD mit Token | ||
| Zeile 1.181: | Zeile 1.185: | ||
| }} | | }} | ||
{{var | sys-import--desc | {{var | sys-import--desc | ||
| Automatischer Import von Konfigurationen aus dem | | Automatischer Import von Konfigurationen aus dem angegebenen Verszeichnis als System-Konfigurationen | ||
| }} | | }} | ||
{{var | Mehrere Verbindungen löschen | {{var | Mehrere Verbindungen löschen | ||
| Zeile 1.276: | Zeile 1.280: | ||
| Import einer VPN-Konfiguration mit Admin-Rechten | | Import einer VPN-Konfiguration mit Admin-Rechten | ||
| }} | | }} | ||
{{var | 1=Admin-Rechte benötigt | |||
| 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>) | |||
| 3= }} | |||
{{var | Login mit OIDC zeigen | |||
| Herstellen einer Verbindung mit OIDC | |||
| }} | |||
{{var | Login mit OIDC zeigen--desc | |||
| Aufbau einer Verbindung über Entra ID mit OpenID Connect | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--Bild | |||
| Entra OIDC VPN 01 Anmeldename.png | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--cap | |||
| Der Default-Browser öffnet die Microsoft Entra ID Anmeldung<br>Anmelde-Name, ggf. ''Konto wählen'' | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--Bild | |||
| Entra OIDC VPN 02 Kennwort.png | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--cap | |||
| Kennwort Eingabe | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--Bild | |||
| Entra OIDC VPN 03 Code.png | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--cap | |||
| Bei 2FA ggf. 2. Faktor übermitteln (hier: OTP) | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--Bild | |||
| Entra OIDC VPN 04 Berechtigungen.png | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--cap | |||
| Die im Entra ID Admin Center angelegte App wird angegeben | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--Bild | |||
| Entra OIDC VPN 05 App Info.png | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--cap | |||
| Ein Klick auf ''App-Info'' zeigt Details | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--Bild | |||
| Entra OIDC VPN 06 Success.png | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--cap | |||
| OAuth-Success-Meldung der UTM<br>Der Tunnel darf aufgbeaut werden | |||
| }} | |||
{{var | Verbindung wird hergestellt--cap | |||
| Der Tunnel wird jetzt aufgebaut | |||
| }} | |||
---- | ---- | ||
VPN/VPN-Client.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki