Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(215 dazwischenliegende Versionen von 6 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Set_lang}}
{{Set_lang}}


<templatestyles src="Vorlage:Styles-Startseiten.css" />
{{Rollout|14.1.1}}
{{#vardefine:headerIcon|spicon-utm}}
{{:UTM.lang}}


</div><templatestyles src="Vorlage:Styles-Startseiten.css" />
{{var2 | neu--Beta
{{DISPLAYTITLE:Securepoint Unified Threat Management::spicon-utm}}
| Neue Beta-Version
<!-- [[Datei:Utm-kachel.jpg|150px |link=http://www.securepoint.de/produkte/utm-firewalls.html|right]] -->
| New beta version }}
Willkommen im Wiki für unsere Securepoint UTM-Serie.
{{var2 | neu--Public
| Neue Public-Version
| New public version }}
{{var2 | neu ab
| Neu ab
| New as of }}


Das Wiki unterstützt Sie bei der Planung, Umsetzung, Verwaltung und der Problemlösung.
{{var2 | 1=neu--Ähnlichkeit
| 2=[[UTM/APP/Ähnlichkeitserkennung | Ähnlichkeitserkennung]] <br>Experimentelles Feature <span class="fas fa-flask fc__white" style="Background-color: #468847; padding: 2px 5px;" title="experimentell"></span> für Webfilter und Mailfilter zur Minimierung von Phishing-Angriffen und Betrugsversuchen
| 3= }}
{{var2 | neu--Zero-Update
| [[USC/Zero-Touch-Profil#Zero-Touch-Profil_bearbeiten | Ein Update vor dem Zero Touch-Enrollment einer UTM]] über die USC kann jetzt automatisch durchgeführt werden
|  }}
{{var2 | neu--CVPN
| [[UTM/VPN/ClientlessVPN#Clientless_Host_hinzuf%C3%BCgen | Clientless VPN]] wurde überarbeitet: Die Übersichtstabelle zeigt zahlreiche Infos und Benutzergruppen können direkt beim Erstellen zugewiesen werden
|  }}


Neben unseren Wiki-Artikeln finden Sie auch in unserem [https://www.youtube.com/user/Securepoint10 Youtube-Channel] viele interessante Webinare. Informieren Sie sich auch in unserem [http://support.securepoint.de/ Forum] über aktuelle Themen und Ereignisse.<br>
{{var2 | neu--tcpdump
<p>{{ Hinweis | Seit dem Majorrelease 11.8 sind zahlreiche neue Funktionen integriert !}}<br>
| Es gibt [[UTM/EXTRAS/Paket-Mitschnitte|einen neuen Dialog für das Erstellen von Paket-Mitschnitten]]
Weitere Informationen dazu in unserem [https://newsletter.securepoint.de/archive/rJBKKRF4V/HykG_q6CM/HkzEDQJEm?track=no Newsletter].</p>
| There is [{{#var:host}}UTM/EXTRAS/Paket-Mitschnitte a new dialog for creating package recordings].  }}
{{var2 | neu--Cloud Shield via USP
| Über das USP kann [[UTM/APP/Nameserver-DNS_Forwarding|Cloud Shield auch für UTMs konfiguriert werden]]
| Cloud Shield can [{{#var:host}}UTM/APP/Nameserver-DNS_Forwarding also be configured for UTMs via the USP] }}
{{var2 | neu--Cloud Shield-Konfiguration
| Eine [[UTM/USC|Cloud Shield-Konfiguration]] kann über die Berechtigungen gelöscht werden, falls der Zugriff über die USC nicht möglich ist
| A [{{#var:host}}UTM/USC Cloud Shield configuration] can be deleted via permissions if access via the USC is not possible.  }}
{{var2 | neu--OAuth2
| Zur [[UTM/APP/Mailrelay|Authentifizierung beim Versand von E-Mails]] über Smarthosts kann OAuth 2.0 genutzt werden
| OAuth 2.0 can be used for [{{#var:host}}UTM/APP/Mailrelay authentication when sending emails] via smarthosts  }}
{{var2 | neu--ACL-Sets
| Für ACL-Sets im Reverse-Proxy kann festgelegt werden, ob [[UTM/APP/Reverse_Proxy|Groß- und Kleinschreibung]] beachtet oder ignoriert werden soll
| For ACL sets in the reverse proxy, you can specify whether [{{#var:host}}UTM/APP/Reverse_Proxy upper and lower case] should be observed or ignored }}
{{var2 | neu--initiale Passwortänderung
| Bei Neuinstallation und nach dem Aktivieren eines Backups wird [[UTM/CONFIG/ErsteSchritteAnmeldung | eine initiale Passwortänderung]] forciert
| When reinstalling and after activating a backup, [{{#var:host}}UTM/CONFIG/ErsteSchritteAnmeldung  an initial password change] is enforced. }}
{{var2 | neu--Netzwerkwerkzeuge modal
| Die Netzwerkwerkzeuge können über einen [[UTM/NET/Netzwerkwerkzeuge|modalen Dialog]] konfiguriert werden, damit der aktuelle Dialog nicht verlassen werden muss
| The network tools can be configured via a [{{#var:host}}UTM/NET/Netzwerkwerkzeuge modal dialog] so that you do not have to leave the current dialog }}
{{var2 | Highlights
| Highlights in der Version
| Highlights in Version }}
{{var2 | Changelog Verweis
| Eine vollständige Liste der Änderungen mit weiteren Links findet sich im [[UTM/Changelog| Changelog]].
| A complete list of changes with further links can be found in the [{{#var:host}}UTM/Changelog Changelog]. }}
{{var2 | neu--VPN-Installer
| Der bisherige VPN Client wurde durch einen [[UTM/UI/SSL-VPN#SSL-VPN_Client_Installer | VPN Installer]] ersetzt, der jeweils die aktuellste Version des Clients herunter lädt
| The previous VPN client has been replaced by a [[UTM/UI/SSL-VPN#SSL-VPN_Client_Installer | VPN installer]] that downloads the latest version of the client }}
{{var2 | neu--OICD
| [[UTM/AUTH/AD_Anbindung#UTM_mit_Entra_ID_anbinden|Multifaktor-Authentifizierung (MFA) mit Entra ID über SSL-VPN (OpenVPN)]] ist jetzt mit Hilfe von OpenID Connect möglich
| [[UTM/AUTH/AD_Anbindung#UTM_mit_Entra_ID_anbinden|Multi-factor authentication (MFA) with Entra ID via SSL VPN (OpenVPN)]] is now possible with the help of OpenID Connect }}
{{var2 | neu--SNI
| Im nginx Reverse Proxy gibt es eine Option, um das [[UTM/APP/Reverse_Proxy|Weiterreichen des SNI an den Upstream-Server zu aktivieren]]
| In the nginx reverse proxy, there is an option [[UTM/APP/Reverse_Proxy|to enable forwarding of the SNI to the upstream server]] }}
{{var2  | neu--MFA mit Entra ID
| Die [[UTM/AUTH/AD_Anbindung#UTM_mit_Entra_ID_anbinden|Multifaktor-Authentifizierung mit Entra ID über SSL-VPN (OpenVPN)]] mit Hilfe von OpenID Connect (OIDC) ist jetzt für alle Standard OpenVPN-Clients möglich
| [[UTM/AUTH/AD_Anbindung#UTM_mit_Entra_ID_anbinden|Multi-factor authentication with Entra ID via SSL VPN (OpenVPN)]] using OpenID Connect (OIDC) is now supported for all standard OpenVPN clients }}
{{var2  | neu--Zertifikate mit SHA-1-Signatur
| Beim Hinzufügen eines Dienstes werden TCP und UDP zur schnelleren Auswahl an erster Stelle angezeigt
| When adding a service, TCP and UDP are now displayed first to allow faster selection }}
{{var2  | neu--Zertifikate mit SHA-1-Signatur
| Zertifikate mit SHA-1-Signatur werden als ''deprecated'' markiert
| Certificates with SHA-1 signatures are now marked as ''deprecated'' }}
{{var2  | neu--Zero Touch-Enrollment
| Vor dem Zero Touch-Enrollment einer UTM über die USC wird jetzt [[USC/Zero-Touch-Profil#Zero-Touch-Profil_bearbeiten|automatisch ein Update auf die aktuelle UTM-Version durchgeführt]], falls eine Konfiguration hinterlegt wurde
| Before zero-touch enrollment of a UTM via the USC, [[USC/Zero-Touch-Profil#Zero-Touch-Profil_bearbeiten|an update to the current UTM version is now performed automatically]] if a configuration has been stored. }}
{{var2  | neu--Ähnlichkeitserkennung
| Die [[UTM/APP/%C3%84hnlichkeitserkennung|Ähnlichkeitserkennung]] (Experimentelles Feature) wurde eingeführt und {{Hinweis-box|{{#var:neu ab}} v14.1.3|gr|14.1.3|status=neu}} dessen [[UTM/APP/Webfilter#%C3%84hnlichkeitserkennung|temporäres Umgehen]]
| [[UTM/APP/%C3%84hnlichkeitserkennung|Similarity detection]] (experimental feature) has been introduced and its [[UTM/APP/Webfilter#%C3%84hnlichkeitserkennung|temporary bypassing]] }}
{{var2  | neu--Neuerungen bei Clientless VPN
| Zahlreiche Neuerungen bei [[UTM/VPN/ClientlessVPN|Clientless VPN]] wurden implementiert
| Numerous innovations have been implemented in [[UTM/VPN/ClientlessVPN|clientless VPN]]. }}
{{var2  | neu--Cloud Shield für UTMs konfigurieren
| Über das [[UTM/APP/Nameserver-DNS_Forwarding|USP kann Cloud Shield auch für UTMs konfiguriert werden]]
| Cloud Shield can also be configured for UTMs [[UTM/APP/Nameserver-DNS_Forwarding|via the USP]] }}
{{var2  | neu--OAuth
| Zur [[UTM/APP/Mailrelay|Authentifizierung beim Versand von Mails über Smarthosts]] kann OAuth 2.0 genutzt werden
| [[UTM/APP/Mailrelay|OAuth 2.0 can be used for authentication]] when sending emails via smarthosts }}
{{var2  | neu--modaler Dialog
| Die [[UTM/NET/Netzwerkwerkzeuge|Netzwerkwerkzeuge können über einen modalen Dialog konfiguriert]] werden, damit der aktuelle Dialog nicht verlassen werden muss
| The [[UTM/NET/Netzwerkwerkzeuge|network tools can be configured via a modal dialog]] so that the current dialog does not have to be exited }}
{{var2  | neu--modaler Dialog
| Die [[UTM/NET/Netzwerkwerkzeuge|Netzwerkwerkzeuge können über einen modalen Dialog konfiguriert]] werden, damit der aktuelle Dialog nicht verlassen werden muss
| The [[UTM/NET/Netzwerkwerkzeuge|network tools can be configured via a modal dialog]] so that the current dialog does not have to be exited }}
{{var2  | 14.1.3-Intro
| Die Version 14.1.3 beinhaltet u.a. alle Verbesserungen der vorangegangenen Beta-Versionen.
| Version 14.1.3 includes all improvements from previous beta versions. }}


{|class="spgrid"
</div>{{Select_lang2|en}}{{DISPLAYTITLE:Securepoint Unified Threat Management}}__NOTOC__
|-
|'''Allgemein'''
|'''Dokumentation'''
| '''Installation'''
*[[UTM/Systemvoraussetzungen|1. Voraussetzungen für die Installation]] {{Hinweis|§Geringere Hardwareanforderungen, mehr Virtualisierungen|11.8.5}}
*[https://my.securepoint.de/downloads 2. Download der Installationsdatenträger]
*[[UTM/Installation|3. Installation der UTM Software]]
'''Hardware / Technical'''
* [[UTM/USB_Booten| Installation / Update vom USB-Stick]]
* [[UTM/Upgradekit| Einbau vom UTM Upgradekit]]
* [[UTM/DIN-Rail| Montage des DIN-Rail Kit]]
* [[UTM/Rack-Montage | Montage des Rack Kit]]
* [[UTM/SIM-Karte| Einsetzen der SIM-Karte]]
* [[UTM/UEFI_BIOS-Update | UEFI BIOS Update für G3-Hardware]]
* [[UTM/HyperV | Virtualisierte UTM mit Hyper-V]]
* [[UTM/ESXi | Virtualisierte UTM mit ESXi]]
* [[UTM/KVM | Virtualisierte UTM mit KVM-basierten Systemen]] {{Hinweis |§ Neu ab 11.8|11.8}}
|
;Changelog
*[[UTM/Changelog | Securepoint UTM Changelog]]
;Frequently Asked Questions
*[[UTM/FAQ | Securepoint UTM FAQ]]
;Handbuch
*[http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Securepoint-UTMV11-installation-manual.pdf Securepoint UTM Handbuch]
;Forum
*[https://support.securepoint.de/viewforum.php?f=37 Securepoint UTM Forum]
; Upgrade v10 auf v11
*[[UTM/Upgrade/v10-v11| Upgrade Anleitung]]
; Webinare
*[https://www.youtube.com/watch?v=yd3GsyGJbNY Best Practice - Gute Firewall Konfiguration]
* [https://www.youtube.com/user/Securepoint10 Youtube-Channel]


|-
<div class="startbox-flex">
|class="colspan2" | '''Konfiguration'''
<div class="startbox breit new star" style="height: min-content;"><div class="startbox-head">
| class="frei" |
<span><i class="fas fa-star fc__gr"></i>'''{{#var:neu--Public}}'''</span>
|class="colspan2" |
</div>
;Konfigurationsverwaltung
<div class="startbox-body-breit column2">
*[[UTM/CONFIG/Konfigurationsverwaltung| Verwaltung der Konfigurationen]]
<div class="inline-block" style="float:right; <!-- break-inside:avoid-column; -->"><span>
*[[UTM/CONFIG/Cloudbackup| Sicherung der Konfiguration in der Cloud ]]
<dl>
;Werkseinstellungen
==== {{#var:Highlights}} 14.1.3 ====
*[[UTM/CONFIG/Werkseinstellungen| Werkseinstellungen / Factorydefaults ]]
<p>{{#var:14.1.3-Intro}}</p>
|class="frei" |
* {{#var:neu--MFA mit Entra ID}}
|-
* {{#var:neu--Ähnlichkeitserkennung}}
|class="colspan2"|'''Netzwerk'''
* {{#var:neu--Zertifikate mit SHA-1-Signatur}}
|class="frei"|
</dl>
|class="noborderbottom" |
<dl>
;Servereinstellungen
<!--==== {{#var:Highlights}} 14.1.1 ====-->
*Servereinstellungen
* {{#var:neu--Zero Touch-Enrollment}}
**[[UTM/NET/Servereinstellungen | Servereinstellungen]]
* {{#var:neu--Neuerungen bei Clientless VPN}}
*Proxy
* {{#var:neu--Cloud Shield für UTMs konfigurieren}}
**[[UTM/NET/Proxy |Systemweiter Proxy]]
* {{#var:neu--OAuth}}
*Administration
* {{#var:neu--modaler Dialog}}
**[[UTM/NET/Administration | Administrationsfreigabe]]
<!--* {{#var:neu--CVPN}}-->
*Syslog
</dl>
**[[Logcenter_Konfiguration_SOC3 | Syslog Anbindung SOC]]
<!--<dl>
*SNMP
==== {{#var:Highlights}} 14.1.0 ====
**[[UTM/NET/SNMP| Übersicht der häufigsten SNMP-OIDs]]
<li class="fal fa-alert ic__gelb Einrücken">'''{{#var:neu--initiale Passwortänderung}}'''</li>
*Amdosoft b4
* {{#var:neu--tcpdump}}
**[[UTM/NET/Amdosoft| Amdosoft b4 ]]
* {{#var:neu--Netzwerkwerkzeuge modal}}
;Netzwerkkonfiguration
* {{#var:neu--Cloud Shield via USP}}
*Ethernet
* {{#var:neu--OAuth2}}
**[[UTM/NET/Ethernet| Konfiguration eines Ethernet Interfaces]]
* {{#var:neu--ACL-Sets}}
**[[UTM/NET/VLAN| Konfiguration eines VLAN Interfaces]]
</dl>--></span>
**[[UTM/NET/VLAN-Switch | Beispiel einer Switch Konfiguration für den VLAN Betrieb]]
</div>
</div>
<div class="center" style="padding: 0.75em 1em;">
----
{{#var:Changelog Verweis}}
</div>
</div>


*PPPoE / PPTP
<div class="startbox" style="justify-content: flex-end; display: flex; flex-direction: column;"><div><div class="startbox-head">
**[[UTM/NET/PPPoE | Konfiguration einer PPPoE-Verbindung]]
'''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:--> {{#var:Übersicht}}'''
***[[UTM/NET/PPPoE-Fehleranalyse | Fehleranalyse einer PPPoE-Verbindung]]
</div><div class="startbox-body" style="column-count: 2;">
**[[UTM/NET/PPTP | Konfiguration einer PPTP-Verbindung]]
<div class="ml0 mw10 TOC">
**[[UTM/NET/VDSL | Konfiguration einer VDSL-Verbindung]]
* [[#Installationsumgebung | Installation]]
**[[UTM/NET/PPP | Auslesen der PPP-Zugangsdaten]]
* [[#Konfiguration | {{#var:Konfiguration}} ]]
** [[UTM/NET/IPv6Prefix-Delegation | IPv6 Prefix-Delegation]] {{Hinweis | § Neue Funktion in 11.8|11.8}}
* [[#Trainings | {{#var:Trainings / Schulungen}} ]]
* [[#Netzwerk | {{#var:Netzwerk}} ]]
* [[#Firewall | Firewall]]
* [[#Anwendungen | {{#var:Anwendungen}} ]]
* [[#VPN | VPN]]
* [[#Authentifizierung | {{#var:Authentifizierung}} ]]
* [[#Extras | Extras]]
* [[#Monitoring | Monitoring]]
* [[#Dokumentation | {{#var:Dokumentation}} ]]
* [[#Userinterface | Userinterface]]
</div></div></div>


*Mobile
<div style="display: flex; flex-wrap: wrap; flex-direction: column; justify-content: flex-end; flex-grow: 1; /*margin-top: -1em;*/ padding: 0em 1em;">
**[[UTM/NET/Mobile| Konfiguration einer Mobile-Verbindung]]
----
***[[UTM/NET/Mobile_Provider | Die Mobile Provider]]
<div style="display: flex; justify-content: space-between;>
{{spc|fa|o|<small>'''{{#var:Legende}}'''</small>|class=fas fa-star|icon-c=green}}
{{Neu-Legende}}
</div>
</div>


*WLAN
</div>
**[[UTM/NET/WLAN| Konfiguration der WLAN-Schnittstelle]]
</div>
</div>
----
<div class="startbox-flex">
<div class="startbox" id=Installationsumgebung><div class="startbox-head">
====  {{#var:Installationsumgebung}} ====
<!-- {{Neu-Legende}} -->
</div>
<div class="startbox-body">


*Bridge
===== {{#var:Inbetriebnahme}} =====
**[[UTM/NET/Bridge-WLAN| Konfiguration einer Bridge im Zusammenhang mit WLAN]]
:{{#var:step-by-step}}:
**[[UTM/NET/Bridge-Ethernet |  Konfiguration einer Bridge im Zusammenhang mit Eth-Interfacen]]
* {{#var:Neu-Installation}}
* {{#var:Restore}}


*Tunnel-Verbindungen
===== Installation =====
**[[UTM/NET/GRE| Konfiguration einer GRE-Verbindung]]
* <span style="text-align: left;">{{#var:Voraussetzungen für die Installation}} </span>
**[[UTM/NET/6in4 | Konfiguration einer 6in4-Verbindung]]
* {{Link2| UTM/Portbelegung | {{#var:Portbelegung| Portbelegung}} }}
| class="nobordertop"|
* {{#var:Download der Installationsdatenträger}}
;Routing
* {{#var:Installation der UTM Software}}
*Konfiguration
* {{#var:Installation / Update vom USB-Stick}}
**[[UTM/NET/Mutlipathrouting | Konfiguration von Multipathrouting]]
* {{#var:Firmware-Updates}} {{Hinweis-box||gr|12.6.2|status=update}}
**[[UTM/NET/Sourcerouting | Konfiguration von Source-Routen ]]
 
**[[UTM/NET/Rulerouting | Konfiguration von Port basierten Routen]]
===== Hardware =====
;DHCP
* {{#var:Hardware-Spezifikation}}
*DHCP-Server
* {{#var:Einbau LTE externes Dongle}}
**[[UTM/NET/DHCP_Server-v4 | Konfiguration des DHCP-Server für IPv4]]
 
**[[UTM/NET/DHCP_Server-v6 | Konfiguration des DHCP-Server für IPv6]]
<div class="einrücken">
*DHCP-Relay
{{sp-einblenden | {{#var:Einbau G5 Hardware}} | {{#var:hide2}} |content=<p>
**[[UTM/NET/DHCP_Relay-v4 | Konfiguration des DHCP-Relay für IPv4]]
* {{#var:Einbau Upgradekit}}
<!-- *[[UTM/NET/DHCP_Relay-v6 | Konfiguration des DHCP-Relay für IPv6]] -->
* {{#var:LTE-Modul G5}}
;QoS
* {{#var:Einsetzen der SIM-Karte}}
*[[UTM/NET/QoS | Beschreibung des Bandbreitenmanagement mit QoS]]
</p><div class="small Einrücken">{{#var:Empfehlung extern}}</div>
;Zoneneinstellungen
| icon=menu | class=menu }}
[[UTM/NET/Zoneneinstellungen | Zoneneinstellungen]]
</div>
;Netzwerkwerkzeuge
 
[[UTM/NET/Netzwerkwerkzeuge | Netzwerkwerkzeuge]] {{Hinweis| § Zusätzliche Funktion: 'URL Kategorisieren' in 11.8|11.8}}
* {{#var:Austausch der SIM Karte}} {{Hinweis-box|{{#var:Neu im Wiki}}|gr|12.6.3|status=neu}}
;Cluster / Fallback
:Rackmontage
*Hot-Standby / Cluster
* {{#var:Montage des DIN-Rail Kit}}
**[[UTM/NET/Cluster | Cluster Konfiguration ]]
* {{Link2| UTM/Rack-Montage_G5 |{{#var:Montage des Rack Kit G5-Hardware}}  }}
***[http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration PDF]
* {{#var:Montage des Rack Kit}}
**[[UTM/NET/Cluster-Updateverfahren | Cluster Updateverfahren]]
 
*Interface- / Routing-Fallback
===== Software =====
**[[UTM/NET/Fallback | Fallback Konfiguration ]]
:{{#var:Bios-Einstellungen}}
|-
<!-- * [[UTM/UEFI_BIOS-Update | UEFI BIOS Update für G3-Hardware]] -->
|class="colspan2"|'''Firewall'''
* {{#var:Lüfter-Raid-Bios}}
|class="frei"|
* {{#var:UEFI-Powerloss}} {{Hinweis-box|{{#var:Neu im Wiki}}|gr|12.6.1|status=neu}}
|class="noborderbottom"|
 
;Portfilter
: {{#var:Virtualisierung}}
*[[UTM/RULE/Portfilter | Beschreibung der Funktionen im Portfilter]]
* {{#var:Virtualisierte UTM mit Hyper-V}}
*[[UTM/RULE/Hidenat_Exclude | Beschreibung einer HideNAT Ausnahme in einer Portfilterregel]]
* {{#var:Virtualisierte UTM mit ESXi}}
;Implizite Regeln
* {{#var:Virtualisierte UTM mit KVM-basierten Systemen}}
*[[UTM/RULE/Implizite_Regeln | Implizite Regeln ]]
* {{#var:UTM in der CLoud}} {{Hinweis-box|{{#var:Neu im Wiki}}|gr|12.6|status=neu}}
|class="nobordertop"|
</div>
;Portweiterleitung
</div>
*[[UTM/RULE/Portweiterleitung| Konfiguration einer Portweiterleitung]]
 
*[[UTM/RULE/Portumleitung| Konfiguration einer Portumleitung]]
<div class="startbox" id=Konfiguration><div class="startbox-head">
*[[UTM/RULE/Portumleitung-Intern| Konfiguration einer Portweiterleitung von Intern]]
 
* [[UTM/RULE/Multi-IP|Portweiterleitung für ''eine'' IP bei ''mehreren'' öffentlichen IPs]]<br/>{{Hinweis| §Neu: Best Practice|11.8}}
==== {{#var:Konfiguration}} ====
|-
{{Neu-Legende|neu=1|update=0}}
|colspan=2|'''Anwendungen'''
</div><div class="startbox-body" >
|class="frei"|
===== {{#var:Konfigurationsverwaltung}} =====
|class="noborderbottom"|
* {{#var:Verwaltung der Konfigurationen}}
; HTTP-Proxy
* {{#var:Sicherung der Konfiguration in der Cloud}}
*[[UTM/APP/HTTP_Proxy| Konfigurationsmöglichkeiten des HTTP-Proxy ]] <br>{{Hinweis| § Neue Option in der SSL-Interception ab 11.8|11.8}}
* {{#var:Import-G3_in_G5}}
*[[UTM/APP/HTTP_Proxy-Authentifizierung| User-Authentifizierung HTTP-Proxy]]
* {{#var:Zero-Touch}}
*[[UTM/APP/HTTP_Proxy-Authentifizierungsausnahmen | Erstellen von Authentifizierungsausnahmen]]
 
*[[UTM/APP/HTTP_Proxy-Virenscanner | Virenscannerausnahmen für lokale Virenscanner]]
===== {{#var:Werkseinstellungen}} =====
*[[UTM/APP/HTTP_Proxy-Transparenter_Modus | Transparente SSL-Interception ]]
* {{#var:Werkseinstellungen--link}}
*[[UTM/APP/Regex | Reguläre Ausdrücke]]
 
*[[UTM/APP/HTTP_Proxy-Captive_Portal | Captive Portal]]
===== {{#var:Zugriff}} =====
;Webfilter
* {{#var:Zugänge zur UTM}}
*[[UTM/APP/Webfilter | Konfigurationsmöglichkeiten des Webfilter ]]
* {{#var:Erste Anmeldung}}
*[[UTM/APP/Webfilter-CF_Kategorien | Übersicht über die Contentfilter Kategorien]]
 
; Reverse-Proxy
===== Unified Security Console =====
*[[UTM/APP/Reverse_Proxy | Konfiguration des Reverse-Proxy]]
* {{#var:USC}}
*[[UTM/APP/Reverse_Proxy-Exchange | Beispielkonfiguration: Reverse Proxy und Exchange Server]]
* {{#var:USC API Keys}}
 
==== {{#var:Lizenzen}} ====
* {{#var:Lizenz Migration Terra}} {{Hinweis-box|{{#var:Neu im Wiki}} | gr| 14.1.2|status=neu}}
 
===== {{#var:Tools der Menü-Leiste}} =====
* {{#var:Dark Mode}}
* {{#var:Icons zur leichteren Unterscheidbarkeit}}
* {{#var:Tabellendarstellung konfigurieren}}
</div>
</div>
 
<div class="startbox" id=Trainings><div class="startbox-head">
 
==== {{#var:Trainings / Schulungen}} ====
</div><div class="startbox-body">
 
===== Securepoint Open Web =====
<!-- : {{#var:Webcasts zur UTM}} -->
<!-- * [https://akademie.securepoint.de/course/view.php?id=1166 SSL-VPN] -->
: {{#var:Grundlagen-Webcasts}}
* [https://akademie.securepoint.de/course/view.php?id=1157 Internet]
<!-- * [https://akademie.securepoint.de/course/index.php?categoryid=53 Routing] -->
* [https://akademie.securepoint.de/course/view.php?id=1160 {{#var:Netzwerk}}]
* [https://akademie.securepoint.de/course/view.php?id=1163 {{#var:Anwendungen}}]
* [https://akademie.securepoint.de/course/view.php?id=1166 VPN]
* [https://akademie.securepoint.de/course/view.php?id=1169 Monitoring]
* [https://akademie.securepoint.de/course/view.php?id=1172 Zero Trust] <small>({{#var:Zero Trust--cap}})</small>
 
 
===== {{#var:UTM Trainings}} =====
: {{#var:Zertifizierungs-Training}}
* [https://akademie.securepoint.de/course/view.php?id=554 UTM Operator]
<!-- : {{#var:Präsenz Zertifizierungs-Trainings}} -->
* {{#var:UTM Certified }}
* {{#var:UTM Prefessional }}
</div></div>
 
<div class="startbox breit" style="class="color: grey;" id=Netzwerk><div class="startbox-head">
 
==== {{#var:Netzwerk}} ====
{{Neu-Legende|neu=0|update=0}}
</div><div class="startbox-body-breit">
<dl>
 
===== {{#var:Servereinstellungen}} =====
* {{#var:Servereinstellungen--link}}
* {{#var:Systemweiter Proxy}}
* {{#var:Administrationsfreigabe}}
* {{#var:Syslog Anbindung SOC}}
* {{#var:SNMP Konfiguration}}
</dl>
<dl>
=====  {{#var:Netzwerkkonfiguration}} =====
: Ethernet
* {{#var:Konfiguration eines Ethernet Interfaces}}
* {{#var:Konfiguration eines VLAN Interfaces}}
* {{#var:Beispiel einer Switch Konfiguration für den VLAN Betrieb}}
 
: PPPoE / PPTP
* {{#var:Konfiguration einer PPPoE-Verbindung}}
**{{#var:Fehleranalyse einer PPPoE-Verbindung}}
* {{#var:Konfiguration einer PPTP-Verbindung}}
<!-- * {{#var:Konfiguration einer VDSL-Verbindung}} -->
* {{#var:Auslesen der PPP-Zugangsdaten}}
* {{#var:IPv6 Prefix-Delegation}}
* {{#var:IPv6Prefix-Delegation_mit_Fritzbox}}
 
: Mobile
* {{#var:Mobilfunkeinstellungen}}
**{{#var:Mobile Provider}}
 
: WLAN
* {{#var:Konfiguration der WLAN-Schnittstelle}}
 
: Bridge
* {{#var:Konfiguration einer Bridge im Zusammenhang mit WLAN}}
* {{#var:Konfiguration einer Bridge im Zusammenhang mit Eth-Schnittstellen}}
 
: {{#var:Tunnel-Verbindungen}}
* {{#var:Konfiguration einer GRE-Verbindung}} {{Hinweis-box||gr|12.6|status=update}}
* {{#var:Konfiguration einer 6in4-Verbindung}} {{Hinweis-box||gr|12.6|status=update}}
 
: {{#var:Bond-Schnittstellen}}
* {{#var:Anlegen und Konfigurieren einer Bond-Schnittstelle}} {{Hinweis-box||gr|12.6.1|status=neu}}
</dl>
<dl>
 
===== Routing =====
: {{#var:Konfiguration}}
* {{#var:Konfiguration von Multipathrouting}}
* {{#var:Konfiguration von Source-Routen}}
* {{#var:Konfiguration von port-basierten Routen}}
: {{#var:Best Practice1}}
* {{#var:Szenario_Drittanbieter-Router}}
</dl>
<dl>
===== DHCP =====
: DHCP-Server
* {{#var:Konfiguration des DHCP-Server für IPv4}} {{Hinweis-box||gr|12.5|status=update}}
* {{#var:Konfiguration des DHCP-Server für IPv6}} {{Hinweis-box||gr|12.5|status=update}}
: DHCP-Relay
* {{#var:DHCP_Relay--link}}
</dl>
<dl>
===== QoS =====
* {{#var:Beschreibung des Bandbreitenmanagement mit QoS}}
</dl>
<dl>
===== {{#var:Zoneneinstellungen}} =====
* {{#var:Zoneneinstellungen--link}} {{Hinweis-box||bdr=0|gr|12.4|status=update}}
</dl>
<dl>
===== {{#var:Netzwerkwerkzeuge}} =====
* {{#var:Netzwerkwerkzeuge--link}}
</dl>
<dl>
===== Cluster / Fallback =====
: Hot-Standby / Cluster
* {{#var:Cluster Konfiguration}} {{Hinweis-box||gr|12.6.2|status=update}}
<!-- *[http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration PDF] -->
* {{#var: Cluster Updateverfahren}} {{Hinweis-box||gr|12.6.2|status=update}}
: Interface- / Routing-Fallback
* {{#var:Fallback Konfiguration}} {{Hinweis-box||gr|12.6|status=update}}
</dl>
</div></div>
 
<div class="startbox" id=Firewall><div class="startbox-head">
 
==== Firewall ====
{{Neu-Legende}}
</div><div class="startbox-body">
 
{{h5| GeoIP }}'''GeoIP'''
* {{#var:GeoIP--link}}
 
===== {{#var:Portfilter}} =====
* {{#var:Beschreibung der Funktionen im Portfilter}}
* {{#var:Beschreibung einer HideNAT Ausnahme in einer Portfilterregel}}
* {{#var:VoIP}}
 
===== {{#var:Implizite Regeln}} =====
* {{#var:Implizite Regeln--link}}
 
===== {{#var:Portweiterleitung}} =====
* {{#var:Konfiguration einer Portweiterleitung}}
* {{#var:Konfiguration einer Portumleitung}}
* {{#var:Konfiguration einer Portweiterleitung von Intern}}
* {{#var:Portweiterleitung für ''eine'' IP bei ''mehreren'' öffentlichen IPs}}
 
==== {{#var:Netzwerktopologie}} {{Hinweis-box||gr|12.6.2|status=neu}} ====
* {{#var:Netzwerktopologie--Artikel}} {{Hinweis-box|{{#var:neu ab}}: 12.6.2|gr|12.6.2|status=neu}}
 
 
----
 
{{h-4|{{#var:VoIP konfigurieren}} }}
;{{#var:VoIP konfigurieren}} {{Hinweis-box|{{#var:neu im Wiki}}|gr|14.2|status=neu}}
* {{#var:VoIP BestPractice}} {{Hinweis-box||gr|14.2|status=neu}}
* {{#var:VoIP FAQ}} {{Hinweis-box||gr|14.2|status=update}}
* {{#var:SIP-Proxy--CLI}} {{Hinweis-box||gr|14.2|status=neu}}
 
</div></div>
 
<div class="startbox breit" id=Anwendungen><div class="startbox-head">
 
==== {{#var:Anwendungen}} ====
<!-- {{Neu-Legende}} -->
</div><div class="startbox-body-breit">
 
<dl>
===== HTTP-Proxy =====
* {{#var:Konfigurationsmöglichkeiten des HTTP-Proxy}} {{Hinweis-box||gr|12.6.2|status=update}} <li class="list--element__alert list--element__warning fs08">{{#var:HTTP-Proxy-Standard}}</li>
* {{#var:User-Authentifizierung HTTP-Proxy}}
* {{#var:Erstellen von Authentifizierungsausnahmen}}
* {{#var:Virenscannerausnahmen für lokale Virenscanner}}
* {{#var:Transparente SSL-Interception}}
* {{#var:Reguläre Ausdrücke1}}
</dl>
 
<dl>
===== Webfilter =====
* {{#var:Webfilter Konfiguration auf der UTM}}
* {{#var:Übersicht über die Webfilter Kategorien}}
 
===== Captive Portal =====
* {{#var:Captive Portal--link}}
</dl>
 
<dl>
===== Reverse-Proxy =====
* {{#var:Konfiguration des Reverse-Proxy}} {{Hinweis-box||gr|12.7.1|status=update}}
* {{#var:Beispielkonfiguration: Reverse Proxy und Exchange Server}}
<!-- *;POP3-Proxy
<!-- *;POP3-Proxy
*[[UTM/APP/POP3-Proxy | POP3-Proxy]]-->
*[[UTM/APP/POP3-Proxy | POP3-Proxy]]-->
; Mail-Connector
*[[UTM/APP/Mail_Connector| Konfiguration des Mail-Connector ]]
|class="nobordertop"|
; Mailrelay
*[[UTM/APP/Mailrelay | Konfiguration des Mailrelay]] {{ Hinweis | § Zusätzliche Optionen ab 11.8.4 |11.8.4}}
*[[UTM/APP/Mailrelay-Best_Practice | Mail Security - Empfohlene Einstellungen]] {{Hinweis| § Angepasst an 11.8|11.8}}


; Mailfilter
===== IGMP-Proxy =====
*[[UTM/APP/Mailfilter| Konfiguration Mailfilter ]] {{Hinweis| § Neue Filterregel: E-Mail Zeitschloss. ab 11.8|11.8}}
* {{#var:Konfiguration des IGMP-Proxy}}
*[[UTM/APP/Mailfilter#Spamreport | SPAM-Report ]]
 
*[[UTM/APP/Regex | Reguläre Ausdrücke]]
===== TI-Proxy =====
;FailToBan (IDS / IPS)
* {{#var:Konfiguration des TI-Proxy}}
*[[UTM/APP/IDS-IPS | FailToBan]] {{ Hinweis | § Überarbeitete Funktion ab 11.8 |11.8}}
</dl>
; Nameserver
<dl>
*[[UTM/APP/Nameserver-Zonen | Konfigurationsmöglichkeiten der Nameserver Zonen ]]
 
*[[UTM/APP/Nameserver-DNS_Forwarding | Konfigurationsmöglichkeiten der Nameserver DNS Forwarding ]]
===== Mail-Connector =====
*[[UTM/APP/Nameserver-DNS_Rebinding_Prevention | Konfigurationsmöglichkeiten der Nameserver DNS Rebinding Prevention ]]
* {{#var:Konfiguration des Mail-Connector}}  
*[[UTM/APP/Nameserver-Allgemein_DNSSEC | DNSSEC aktivieren]] {{Hinweis| § Neue Funktion in 11.8|11.8}}
</dl>
; Anwendungsstatus
<dl>
*[[ UTM/APP/Anwendungsstatus | Übersicht zum Anwendungsstatus ]]
 
|-
===== Mailrelay =====
|class="colspan2"| <span id="VPN">'''VPN'''</span>  
* {{#var:Konfiguration des Mailrelay}}
|class="frei"|
* {{#var:Mail Security - Empfohlene Einstellungen}}
|class="noborderbottom"|
* {{#var:Mailrelay vor Outlook}}
;Roadwarrior Verbindungen (End-to-Site-VPN)
 
[[UTM/VPN/Übersicht#Roadwarrior_oder_End_to_Site_VPN_Verbindungen | Übersicht End-to-Site Verbindungen ]]
===== Mailfilter =====
<br />
* {{#var:Konfiguration Mailfilter}} {{Hinweis-box||gr|12.7.1|status=update}}
*SSL-VPN (OpenVPN)
* {{#var:SPAM-Report}}
**[[UTM/VPN/SSL_VPN-Roadwarrior | Konfiguration einer SSL-VPN Roadwarrior Verbindung]]
* {{#var:Reguläre Ausdrücke2}}
**[[UTM/VPN/SSL_VPN-Roadwarrior-iOS | Konfiguration einer SSL-VPN Roadwarrior Verbindung für {{spc | iOS|o| <small>iOS</small>| c=grau-l | w=x}} und {{spc | an | o | <small>Android</small> | c=green; | w=x}}]]
* {{#var:E-Mail Verwaltung}}
**[[UTM/VPN/SSL_VPN-Roadwarrior-MacOS | Konfiguration einer SSL-VPN Roadwarrior Verbindung für OS X ]]
</dl>
**[[UTM/VPN/SSL_VPN-Roadwarrior-Netmap | Konfiguration einer SSL-VPN Verbindung bei mehreren gleichzeitigen Verbindungen zu unterschiedlichen Zielen mit gleichen Subnetzen]]
<dl>
*IPSec
 
**[[UTM/VPN/IPSec-Roadwarrior | Konfiguration einer Xauth-Verbindung iOS/Android/Greenbow]]
===== FailToBan (IDS / IPS) =====
**[[UTM/VPN/IPSec-S2E | Konfiguration einer nativen IPSec-Verbindung ]]
* {{#var:FailToBan}}
**[[UTM/VPN/IPSec-Troubleshooting | IPSec Troubleshooting]]
* {{#var:Connection-Rate-Limit}} {{Hinweis-box|{{#var:neu ab}}: 12.6.2|gr|12.6.2|status=neu}}
*ClientlessVPN
 
**[[UTM/VPN/ClientlessVPN | Konfiguration einer ClientlessVPN Verbindung für RDP]]
===== Nameserver =====
*L2TP
* {{#var:Nameserver Artikel}}
**[[UTM/VPN/L2TP | Konfiguration einer L2TP-VPN Verbindung]]
* {{#var:Nameserver Zonen}}  
*PPTP
* {{#var:Nameserver DNS Forwarding}}
**[[UTM/VPN/PPTP | Konfiguration einer PPTP-VPN Verbindung]]
* {{#var:Nameserver DNS Rebinding Prevention}}
| class="nobordertop"|
* {{#var:DNSSEC aktivieren}}
;Site-to-Site Verbindungen
 
[[UTM/VPN/Übersicht#Site_to_Site_VPN_Verbindungen | Übersicht Site-to-Site Verbindungen ]]
===== mDNS-Repeater =====
<br>
* {{#var:mDNS-Repeater--desc}}
*IPSec
 
**[[UTM/VPN/IPSec-S2S| Konfiguration einer S2S Verbindung mit IPSec ]]
{{h-5 | {{#var:Ähnlichkeitserkennung}} | {{#var:Ähnlichkeitserkennung}} }}{{#var:Experimentelles Feature}}
**[[UTM/VPN/IPSec-S2S_Beispiele | Empfehlungen: Konfiguration IPSec-Verbindungen]]
* {{#var:Ähnlichkeitserkennung--desc}}
**[[UTM/VPN/IPSec-Troubleshooting | IPSec Troubleshooting]]
* {{#var:Ähnlichkeitserkennung im Webfilter}}
*SSL-VPN (OpenVPN)
* {{#var:Ähnlichkeitserkennung im Mailfilter}}
**[[UTM/VPN/SSL_VPN-S2S| Konfiguration einer SSL-VPN S2S Verbindung ]]
 
**[[UTM/VPN/SSL_VPN-S2S-Fallback | Konfiguration einer SSL-VPN S2S Verbindung mit Fallback]]
</dl>
*Spezielle Anwendungsfälle
<dl>
**[[UTM/VPN/DNS_Relay | Konfiguration eines DNS-Relay über eine IPSec oder SSL-VPNSite to Site VPN-Verbindung]]
 
**[[UTM/VPN/IPSec-HTTP | Hinweise zu HTTP-Verbindungen über VPN-Verbindungen ]]
===== {{#var:Anwendungsstatus}} =====
**[[UTM/VPN/Netmap | Konfiguration von VPN Verbindungen mit identischen Netzwerken ]]
* {{#var:Übersicht zum Anwendungsstatus}}
|-
</div></div>
|class="colspan2"|'''Authentifizierung'''  
</dl>
|class="frei"|
 
|class="noborderbottom"|
<div class="startbox" id=VPN><div class="startbox-head">
;Benutzer
 
*[[UTM/AUTH/Benutzerverwaltung| Einrichtung von Benutzergruppen und Benutzern]] {{Hinweis| § Zusätzliche Optionen in 11.8.5|11.8.5}}
==== VPN ====
* [[UTM/RULE/ibf | Identity-Based Firewall (IBF) für SSL-VPN]] {{Hinweis| § Neue Funktion in 11.8|11.8}}
{{Neu-Legende|update=0}}
;OTP
</div><div class="startbox-body">
*[[UTM/AUTH/OTP| Konfiguration der OTP-Funktion]]
* {{#var:WG BP}}
*[[UTM/AUTH/OTP-AD| Einbinden der OTP Funktion in das Active Directory]]
* Best Practice: {{#var:WireGuard Logging}} {{Hinweis-box|{{#var:Neu im Wiki}}|gr|14.0.1|status=neu}}
;AD/LDAP Authentifizierung
* {{#var:RW-S2S BP}} {{Hinweis-box||gr|14.0.1|status=neu}}
*[[UTM/AUTH/AD_Anbindung | Active Directory Benutzergruppen zur Authentifizierung in der UTM nutzen]]
 
===== {{#var:Roadwarrior Verbindungen (End-to-Site-VPN)}} =====
* {{#var:Übersicht End-to-Site Verbindungen}}
** {{#var:WireGuard Roadwarrior2}} {{Hinweis-box||gr|12.7.1|status=update}}
** {{#var:SSL-VPN Roadwarrior Verbindung2}}
** {{#var:Native IPSec-Verbindung2}}
** {{#var:ClientlessVPN}}
 
<div class=Einrücken>
{{sp-einblenden | {{#var:Alle Artikel zu Roadwarrior Verbindungen}} | {{#var:hide2}} |content=
<p>'''{{#var:zeige Roadwarrior}}'''</p>
: WireGuard
* {{#var:WireGuard Allgemein}}
* {{#var:WireGuard Roadwarrior}}
* {{#var:WireGuard Peer}} {{Hinweis-box||gr|12.6|status=update}}
: SSL-VPN (OpenVPN)
* {{#var:SSL-VPN Roadwarrior Verbindung}}
* {{#var:Vorkonfigurierter SSL-VPN Windows Client}}
* {{#var:Troubleshooting SSL-VPN}}
* {{#var:SSL-VPN Roadwarrior Verbindung für}}
* {{#var:SSL-VPN Roadwarrior Verbindung für MacOS}}
* {{#var:Roadwarrior-Netmap}}
* {{#var:SSL-VPN mit AD}}
 
: IPSec
* {{#var:Native IPSec-Verbindung}} {{Hinweis-box||gr|12.6.2|status=update}}
** {{#var:Xauth-Verbindung iOS/Android/Greenbow}}
* {{#var:IPSec-DHCP}}
* {{#var:IPSec-EAP MSCHAPv2}}
** {{#var:IPSec-EAP MSCHAPv2 Windows}}
* {{#var:IPSec Troubleshooting1}}
: L2TP
* {{#var:L2TP-VPN Verbindung}}
| icon=menu | class=menu }}
</div>
 
===== {{#var:Site-to-Site Verbindungen}} =====
* {{#var:Übersicht Site-to-Site Verbindungen}}
** {{#var:WireGuard S2S-2}}
** {{#var:SSL-VPN S2S Verbindung-2}}
** {{#var:S2S Verbindung mit IPSec-2}}
 
<div class=Einrücken>
{{sp-einblenden | {{#var:Alle Artikel zu S2S Verbindungen}} | {{#var:hide2}} |content=</p>
: WireGuard
* {{#var:WireGuard S2S}} {{Hinweis-box||gr|12.6.2|status=update}}
 
: SSL-VPN (OpenVPN)
* {{#var:SSL-VPN S2S Verbindung}} {{Hinweis-box||gr|12.6.2|status=update}}
* {{#var:SSL-VPN S2S Verbindung mit Fallback}}
 
: IPSec
* {{#var:S2S Verbindung mit IPSec}} {{Hinweis-box||gr|12.6.2|status=update}}
* {{#var:Empfehlungen: Konfiguration IPSec-Verbindungen}}
* {{#var:IPSec S2S Verbindungen bei Multipathrouting}}
* {{#var:IPSec Troubleshooting}}
| icon=menu | class=menu }}
</div>
 
----
===== {{#var:Spezielle Anwendungsfälle}} =====
* {{Link2| UTM/VPN/SSL_VPN_zu_IPSec-Ziel | {{#var:IPSec-S2S-SSL-VPN}} }}
* {{#var:DNS-Relay über VPN}} {{Hinweis-box||gr|12.6.4|status=update}}
* {{#var:Hinweise zu HTTP-Verbindungen über VPN-Verbindungen}}
* {{#var:VPN Verbindungen mit identischen Netzwerken}}
* {{#var:IPSec S2S mit einer Sophos Firewall}}
* {{#var:IPSec S2S mit einer AVM Fritz!Box}}
* {{#var:IPSec S2S mehrerer UTMs mit einer AVM Fritz!Box}}
* {{#var:IPSec S2S mit Lancom}}
* {{#var:WireGuard S2S mit einer AVM Fritz!Box}} {{Hinweis-box||gr|12.7|status=update}}
* {{#var:Cloud Konzentrator}}
</div></div>
 
<div class="startbox" id=Authentifizierung><div class="startbox-head">
==== {{#var:Authentifizierung}}====
<!-- {{Neu-Legende}} -->
</div><div class="startbox-body">
===== {{#var:Benutzer}} =====
* {{#var:Einrichtung von Benutzergruppen und Benutzern}}
* {{#var:Identity-Based Firewall (IBF) für SSL-VPN}}
===== OTP =====
* {{#var:Konfiguration der OTP-Funktion}}
* {{#var:OTP Funktion in das Active Directory}}
===== {{#var:AD/LDAP Authentifizierung}} =====
*{{#var:Active Directory Benutzergruppen}}
 
===== Radius =====
* {{#var:Radius--Link}}  {{Hinweis-box|{{#var:Neu im Wiki}}|gr|12.7.2|status=neu}}
 
===== {{#var:Datenschutz}} =====
* {{#var:Datenschutzfunktionen}} {{Hinweis-box||gr|12.6.2|status=update}}
 
===== {{#var:Zertifikate}} =====
* {{#var:Zertifikate--link}}
**{{#var:Drittanbieter Zertifikate implementieren}}
* {{Link2|UTM/AUTH/Zertifikate-ACME |{{#var: ACME--link}} }}
===== {{#var:RSA-Keys}} =====
* {{#var:RSA-Keys erstellen und verteilen}}
===== {{#var:Verschlüsselungseinstellungen}} =====
* {{#var:Auswahl der Verschlüsselungsprotokolle}}
===== {{#var:SSH Einstellungen}} =====
* {{#var:Konfigurationsmöglichkeiten zur SSH Härtung der UTM}}
</div></div>
 
<div class="startbox-rahmen" style="display:flex; flex-direction:row;">
<div class=startbox-rahmen style="display: flex; flex-direction: column;"><div class="startbox" id=Extras><div class=startbox-rahmen><div class="startbox-head">
==== Extras ====
<!-- {{Neu-Legende|neu=0}} -->
</div><div class="startbox-body">
===== Command Line Interface =====
* {{#var:Übersicht der CLI Kommandos}}
===== Firmware Updates =====
* {{#var:Durchführung und Hinweise zum Update}} {{Hinweis-box||gr|12.6.2|status=update}}
* {{#var:Durchführung und Hinweise zum Update über das CLI}}
 
===== {{#var:Erweiterte Einstellungen}} =====
* {{#var:Erweiterte Einstellungen--Link}} {{Hinweis-box||gr|12.7.1|status=update}}
 
===== {{#var:Fehleranalyse}} =====
* {{#var:Fehleranalyse einer UTM}}
* {{#var:Fehlersuche mit tcpdump bei Verbindungsproblemen mit IPsec}}
</div></div></div>
 
<div class="startbox" id=Monitoring><div class=startbox-rahmen><div class="startbox-head">
 
==== Monitoring ====
<!-- {{Neu-Legende|neu=0 }} -->
</div><div class="startbox-body">
 
===== {{#var:Monitoring für Administratoren}} =====
* {{#var:LOG-Meldungen}}
* {{#var:Alerting Center}}
* {{#var:SNMP Konfiguration2}}
** {{#var:SNMP OIDs}} {{Hinweis-box||gr|12.6.2|status=update}}
* {{#var:Syslog Anbindung}}
** {{#var:Syslog mit PRTG}}
 
===== {{#var:Statusübersicht für Endkunden}} =====
* {{#var:Unified Security Report - USR}}
</div></div></div></div>
 
<div class=startbox-rahmen style="display: flex; flex-direction: column;"><div class="startbox" id=Dokumentation>
<div class="startbox-head">
==== {{#var:Dokumentation}} ====
</div><div class="startbox-body" style="min-height:18.5em;">
===== Changelog =====
* {{#var:Securepoint UTM Changelog}}
 
===== {{#var:Hilfe}} =====
* {{#var:Securepoint UTM FAQ}}
* {{#var:UTM Forum}}
* [[Support/Ticketerstellung | {{#var:Ticketerstellung}} ]]
 
===== Webinare =====
* {{#var:Youtube-Channel}}
* {{#var:youtube-link}}
<!-- ===== Weitere Informationen =====  -->
<!-- * [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Securepoint-UTMV11-installation-manual.pdf Securepoint UTM Handbuch] -->
<!-- * [[UTM/Upgrade/v10-v11| Upgrade v10 auf v11]] -->
</div></div>


;Datenschutz
<!-- <div class=bc__default><br></div> -->
* [[UTM/AUTH/Datenschutz | Datenschutzfunktionen ]] {{Hinweis| §Neue Funktion in 11.8|11.8}}
<div class="startbox" id=Userinterface><div class="startbox-head">
|class="nobordertop"|
==== Userinterface ====
;Zertifikate
<!-- {{Neu-Legende|neu=0}} -->
*[[UTM/AUTH/Zertifikate| Zertifikate anlegen, exportieren und widerrufen]]
</div><div class="startbox-body">
**[[UTM/AUTH/Zertifikate/Drittanbieter | Drittanbieter Zertifikate implementieren]]
* {{#var:E-Mail Verwaltung}}
;RSA-Keys
* {{#var:E-Mail Statistiken}}
*[[UTM/AUTH/RSA-Keys| RSA-Keys erstellen und verteilen]]
* {{#var:Passwort ändern}}
;Verschlüsselungseinstellungen
* {{#var:UI-WOL}} {{Hinweis-box||gr|12.6.2|status=update}}
*[[UTM/AUTH/Verschlüsselung| Möglichkeiten zur Auswahl der Verschlüsselungsprotokolle]] {{Hinweis| §Dokumentation erweitert|11.8}}
* {{#var:UI_SSL-VPN}}
;SSH Einstellungen
* {{#var:Captive-Portal-Benutzer}}
*[[UTM/AUTH/SSH| Konfigurationsmöglichkeiten zur SSH Härtung der UTM]]
</div></div>
|-
</div></div></div>
|class="colspan2"|'''Extras'''
|class="frei"|
|class="colspan2" |
;Command Line Interface
*[[UTM/EXTRAS/CLI | Übersicht der CLI Kommandos]]
;Firmware Updates
*[[UTM/EXTRAS/Firmware Update| Durchführung und Hinweise zum Update]]
*[[UTM/EXTRAS/Firmware Update-CLI| Durchführung und Hinweise zum Update über das CLI]]
;Fehleranalyse
* [[UTM/Extras/Fehleranalyse | Fehleranalyse einer UTM]]
* [[UTM/Extras/ipsec_fehleranalyse | Fehlersuche mit tcpdump bei Verbindungsproblemen mit ipsec]]
|class="frei"|
|-
|class="colspan2"|'''Monitoring'''
|class="frei"|
|
;Monitoring für Administratoren
<p>
* [[neu/UTM/AlertingCenter | Alerting Center]] {{Hinweis| § Neue Funktion in 11.8|11.8}}</p>
<p>
* [[UTM/NET/SNMP | SNMP Konfiguration]]
** [[UTM/NET/SNMP-OIDs | SNMP OIDs]] {{Hinweis| § Neue OIDs in 11.8.5|11.8.5}}</p>
|
; Statusübersicht für Endkunden
* [[USR/UTMs | Unified Security Report - USR]] {{Hinweis| § Neue Funktion in 11.8.5|11.8.5}}
|}

Aktuelle Version vom 9. März 2026, 16:43 Uhr














































Neue Public-Version
New public version
New public version

Highlights in der Version
Highlights in Version
Highlights in Version
14.1.3

Die Version 14.1.3 beinhaltet u.a. alle Verbesserungen der vorangegangenen Beta-Versionen.
Version 14.1.3 includes all improvements from previous beta versions.
Version 14.1.3 includes all improvements from previous beta versions.


Eine vollständige Liste der Änderungen mit weiteren Links findet sich im Changelog.
A complete list of changes with further links can be found in the Changelog.
A complete list of changes with further links can be found in the Changelog.

Installationsumgebung
Installation environment
Installation environment

Inbetriebnahme
Commissioning
Commissioning
Modellbezogene Schritt-für-Schritt-Anleitungen
Model-specific step-by-step instructions
Model-specific step-by-step instructions
:
Installation
Hardware
Klicken für dauerhafte Anzeige
Rackmontage
Software
Bios / UEFI Einstellungen
Bios / UEFI settings
Bios / UEFI settings
Virtualisierung
Virtualization
Virtualization

Konfiguration
Configuration
Configuration

Neue Artikel
New articles
New articles
Konfigurationsverwaltung
Configuration Management
Configuration Management
Werkseinstellungen
Factory settings
Factory settings
Zugriff
Access
Access
Unified Security Console

Lizenzen
Licenses
Licenses

Tools der Menü-Leiste
Tools of the menu bar
Tools of the menu bar

Trainings / Schulungen
Trainings
Trainings

Securepoint Open Web
Securepoint Basistrainings
Securepoint basic trainings
Securepoint basic trainings


UTM Produktschulungen
UTM product trainings
UTM product trainings
Zahlreiche Online & Präsenz Zertifizierungs-Trainings, z.B.:
Many online certification trainings, i.e.:
Many online certification trainings, i.e.:

Netzwerk
Network
Network

Neue Artikel
New articles
New articles
 
Servereinstellungen
Server settings
Server settings
Netzwerkkonfiguration
Network configuration
Network configuration
Ethernet
PPPoE / PPTP
Mobile
WLAN
Bridge
Tunnel-Verbindungen
Tunnel connections
Tunnel connections
Bond-Schnittstellen
Bond interfaces
Bond interfaces
Routing
Konfiguration
Configuration
Configuration
DHCP
DHCP-Server
DHCP-Relay
QoS
Zoneneinstellungen
Zone settings
Zone settings
Netzwerkwerkzeuge
Network tools
Network tools
Cluster / Fallback
Hot-Standby / Cluster
Interface- / Routing-Fallback

Firewall

Neue Artikel
New articles
New articles
   
Aktualisierte Artikel
updated articles
updated articles
GeoIP
GeoIP
Paketfilter / Portfilter
Packetfilter / Portfilter
Packetfilter / Portfilter
Implizite Regeln
Implied rules
Implied rules
Portweiterleitung
Port forwarding
Port forwarding

Netzwerktopologie
Network topology
Network topology



VoIP konfigurieren
Configure VoIP
Configure VoIP

VoIP konfigurieren
Configure VoIP
Configure VoIP

Anwendungen
Applications
Applications

HTTP-Proxy
Webfilter
Captive Portal
Reverse-Proxy
IGMP-Proxy
TI-Proxy
Mail-Connector
Mailrelay
Mailfilter
FailToBan (IDS / IPS)
Nameserver
mDNS-Repeater
Ähnlichkeitserkennung
Ähnlichkeitserkennung
Ähnlichkeitserkennung
Ähnlichkeitserkennung
Ähnlichkeitserkennung
Ähnlichkeitserkennung
(Experimentelles Feature )
(Experimentelles Feature )
(Experimentelles Feature )
Anwendungsstatus
Application status
Application status

VPN

Neue Artikel
New articles
New articles
Roadwarrior Verbindungen (End-to-Site-VPN)
Roadwarrior Connection (End-to-Site-VPN)
Roadwarrior Connection (End-to-Site-VPN)
Klicken für dauerhafte Anzeige

Alle Artikel zu Roadwarrior Verbindungen
All articles about Roadwarrior connections
All articles about Roadwarrior connections

WireGuard
SSL-VPN (OpenVPN)
IPSec
L2TP
Site-to-Site Verbindungen
Site-to-Site Connections
Site-to-Site Connections

Spezielle Anwendungsfälle
Special use cases
Special use cases

Authentifizierung
Authentication
Authentication

Benutzer
User
User
OTP
AD/LDAP Authentifizierung
AD/LDAP authentication
AD/LDAP authentication
Radius
Datenschutz
Privacy
Privacy
Zertifikate
Certificates
Certificates
Schlüssel
Keys
Keys
Verschlüsselung
Cryptographic settings
Cryptographic settings
SSH Einstellungen
SSH settings
SSH settings