K Weiterleitung auf UTM/APP/HTTP Proxy-Authentifizierung v11.7 entfernt Markierung: Weiterleitung entfernt |
KKeine Bearbeitungszusammenfassung |
||
| (5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 4: | Zeile 4: | ||
{{:UTM/APP/HTTP Proxy-Authentifizierung.lang}} | {{:UTM/APP/HTTP Proxy-Authentifizierung.lang}} | ||
</div><div class="new_design"></div>{{Select_lang}}{{TOC2}} | |||
{{Header|14.1.1| | |||
* {{#var:Anpassung an die neuen HTTP Proxy Profile}} | |||
|vorher= | |||
</div> {{ | * {{#var:neu--rwi}} | ||
{{ | |[[UTM/APP/HTTP_Proxy-Authentifizierung_v12.6.0 | 12.6.0]] | ||
{{Header| | [[UTM/APP/HTTP_Proxy-Authentifizierung_02.2023 | 02.2023]] | ||
* {{#var: | [[UTM/APP/HTTP_Proxy-Authentifizierung_v11.7 | 11.7]] | ||
|[[UTM/APP/HTTP_Proxy-Authentifizierung_v11.7 | 11.7]] | |{{Menu-UTM|{{#var:Anwendungen}}|{{#var:HTTP-Proxy}}}} | ||
|{{Menu|Anwendungen|HTTP-Proxy}} | |||
}} | }} | ||
---- | ---- | ||
== {{#var:Benutzer Authentifizierung am HTTP-Proxy}} == | === {{#var:Benutzer Authentifizierung am HTTP-Proxy}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Benutzer Authentifizierung am HTTP-Proxy--desc}} | {{#var:Benutzer Authentifizierung am HTTP-Proxy--desc}} | ||
</div | </div> | ||
=== {{#var:Proxy Einstellung im Browser}} === | ==== {{#var:Proxy Einstellung im Browser}} ==== | ||
{{ | {{Bild| {{#var:Proxy Einstellung im Browser--Bild}} |{{#var:Proxy Einstellung im Browser--cap}}|class=Bild-t}} | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Proxy Einstellung im Browser--desc}} | {{#var:Proxy Einstellung im Browser--desc}} | ||
| Zeile 31: | Zeile 30: | ||
=== {{#var:Einstellungen im | ==== {{#var:Einstellungen im Paketfilter}} ==== | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Einstellungen im | {{#var:Paketfilter--nav}} | ||
{{#var:Einstellungen im Paketfilter--desc}} | |||
{| class="sptable2 Paketfilter pd5 tr--bc__white zh1" | |||
|- <!--class="bold small no1cell"--> | |||
| class="Leerzeile bc__default" | || <nowiki>#</nowiki> || style="min-width:12em;" | {{#var:Quelle}} || style="min-width:12em;"| {{#var:Ziel}} || style="min-width:12em;"| {{#var:Dienst}} || style="min-width:6em;"| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style="min-width:5em;"| | |||
| class="Bild" rowspan="4" | {{Bild| {{#var:Paketfiltereinstellungen--Bild}} |{{#var:Paketfiltereinstellungen--cap}}||{{#var:Paketfilter}}|Firewall|icon=fa-chart-bar|icon-text={{#var:Paketfilter}} Log|icon2=fa-play|icon2-text={{#var:Regeln aktualisieren}} }} | |||
|- | |||
| {{spc|drag|o|-}} || || {{spc|network|o|-}} internal-network || {{spc|world|o|-}} internet || {{spc|other|o|-}} any || {{Kasten|HN|blau}} || {{Kasten|Accept|grün}} || {{ButtonAus|{{#var:aus}} }} || {{Button||copy}}{{Button||w|fs=14}}{{Button||trash|fs=14}} | |||
|- | |||
| {{spc|drag|o|-}} || || {{spc|network|o|-}} internal-network || {{spc|interface|o|-}} internal-interface || {{spc|dienste|o|-}} proxy || || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||copy}}{{Button||w|fs=14}}{{Button||trash|fs=14}} | |||
|- class=Leerzeile | |||
| | |||
|} | |||
{{#var:Mehr Informationen Paketfilterregeln}} | |||
</div><br clear=all> | </div><br clear=all> | ||
---- | |||
== {{#var:Authentifizierung über die Benutzerverwaltung der UTM}} == | === {{#var:Authentifizierung über die Benutzerverwaltung der UTM}} === | ||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | | | colspan="3" | | ||
=== {{#var:Proxy-Nutzer Gruppe anlegen}} === | ==== {{#var:Proxy-Nutzer Gruppe anlegen}} ==== | ||
{{#var:Gruppen--nav}} | |||
|- class=noborder | |||
| colspan=3 | | |||
{{h-4||{{Reiter|{{#var:Gruppen}} }} }} | |||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{#var:Proxy-Nutzer Gruppe anlegen--desc}} | | colspan="3" | {{#var:Proxy-Nutzer Gruppe anlegen--desc}} | ||
| class="Bild" rowspan="6" | {{Bild| {{#var:Proxy-Nutzer Gruppe anlegen--Bild}} }} | | class="Bild" rowspan="2" | {{Bild| {{#var:Benutzergruppe hinzufügen--Bild}}|{{#var:Benutzergruppe hinzufügen--cap}}||{{#var:Benutzer}}|{{#var:Authentifizierung}}|Alerts=true|icon=-}} | ||
|- class=noborder | |||
| || {{Button|{{#var:Gruppe hinzufügen}}|+}} || {{#var:Gruppe hinzufügen--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="6" | {{Bild| {{#var:Proxy-Nutzer Gruppe anlegen--Bild}}|{{#var:Proxy-Nutzer Gruppe anlegen--cap}}||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|{{#var:Gruppenname}} }} || {{ic|Proxy-Group|class=available}} || {{#var:Gruppenname--desc}} | | {{b|{{#var:Gruppenname}} }} || {{ic|Proxy-Group|class=available}} || {{#var:Gruppenname--desc}} | ||
|- | |- | ||
| {{b|HTTP-Proxy:}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:HTTP-Proxy--desc}} | | {{b|HTTP-Proxy:}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:HTTP-Proxy--desc}} | ||
|- class="noborder" | |||
| || {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen--desc}} | |||
|- class="noborder" | |||
| colspan="3" | <li class="list--element__alert list--element__positiv">{{#var:Verschiedene Proxy-Nutzer unterschiedlich behandeln}}</li> | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{#var: | | | ||
|- class="Leerzeile" | |||
| colspan="3" | | |||
==== {{#var:Benutzer anlegen}} ==== | |||
|- class=noborder | |||
| colspan=3 | | |||
{{h-4||{{Reiter|{{#var:Benutzer}} }} }} | |||
| class="Bild" rowspan="3" | {{Bild| {{#var:Benutzer hinzufügen--Bild}}|{{#var:Benutzer hinzufügen--cap}}||{{#var:Benutzer}}|{{#var:Authentifizierung}}|Alerts=true|icon=-}} | |||
|- class=noborder | |||
| || {{Button|{{#var:Benutzer hinzufügen}}|+}} || {{#var:Benutzer hinzufügen--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var:Anmeldename}} }} || {{ic|User1|class=available}} || {{#var:Anmeldename--desc}} | | {{b|{{#var:Anmeldename}} }} || {{ic|User1|class=available}} || {{#var:Anmeldename--desc}} | ||
| class="Bild" rowspan="7" | {{Bild| {{#var:Benutzer anlegen--Bild}} |{{#var:Benutzer anlegen--cap}}||{{#var:Benutzer hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|{{#var:Passwort}} }} || {{ic| | | {{b|{{#var:Passwort}} }} || {{ic|•••••••••••••••••••}} || {{#var:Passwort--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Ablaufdatum}} }} || {{ic|2028-01-05 00:00:00}} || {{#var:Ablaufdatum--desc}} | ||
|- | |- | ||
| {{b|{{#var:Gruppen}} }} || {{ic|{{cb|Proxy-Group}}|class=available}} || {{#var:Gruppen--desc}} | | {{b|{{#var:Passwort bestätigen}} }} || {{ic|•••••••••••••••••••}} || {{#var:Passwort bestätigen--desc}} | ||
|- | |||
| {{b|{{#var:Gruppen}}: }} || {{ic|{{cb|Proxy-Group}}|class=available}} || {{#var:Gruppen--desc}} | |||
|- class="noborder" | |||
| || {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen--desc}} | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Vorgang für jeden Benutzer wiederholen}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{#var: | | colspan="3" | | ||
==== {{#var:Authentifizierung im HTTP-Proxy aktivieren}} ==== | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Authentifizierung im HTTP-Proxy aktivieren--nav}}<br>{{Hinweis-box|{{#var:neu ab}} v14.1.1|gr|14.1.2|status=update}} {{#var:Profil-Auswahl}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Auswahl des HTTP Proxy Profils--Bild}} |{{#var:Auswahl des HTTP Proxy Profils--cap}}||{{#var:HTTP-Proxy}}|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=HTTP-Proxy Log|Alerts=true}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|Basic|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | | {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|Basic|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | ||
| class="Bild" rowspan="3" | {{Bild| {{#var:Authentifizierung im HTTP-Proxy aktivieren--Bild}} |{{#var:Authentifizierung im HTTP-Proxy aktivieren--cap}}||{{#var:Konfigurationsprofil - Globales Konf bearbeiten}}|{{#var:Anwendungen}}|{{#var:HTTP-Proxy}}|icon=fa-chart-bar|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | |||
|- class="noborder" | |||
| colspan="2" | {{Button-dialog||fa-save|hover={{#var:Speichern}} }} || {{#var:Speichern--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
| Zeile 94: | Zeile 139: | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
---- | |||
=== {{#var:Authentifizierung mit Active Directory}} === | |||
== {{#var:Authentifizierung mit Active Directory}} == | |||
{| class="sptable2 pd5 zh1 Einrücken" | {| class="sptable2 pd5 zh1 Einrücken" | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{#var:Authentifizierung mit Active Directory--desc}} | | colspan="3" | {{#var:Authentifizierung mit Active Directory--nav}}<br><br>{{Reiter|DNS-Server}}<br><br>{{#var:Authentifizierung mit Active Directory--desc}} | ||
| class="Bild" rowspan=" | | class="Bild" rowspan="4" | {{Bild| {{#var:Authentifizierung mit Active Directory--Bild}} |{{#var:Authentifizierung mit Active Directory--cap}}||{{#var:Servereinstellungen}}|{{#var:Netzwerk}}|icon=fa-save|Alerts=true}} | ||
|- | |- | ||
| {{b|{{#var:Primärer Nameserver}} }} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}} | | {{b|{{#var:Primärer Nameserver}} }} || {{ic|127.0.0.1|class=available}} || {{#var:Primärer Nameserver--desc}} | ||
|- class="noborder" | |||
| colspan="2" | {{Button-dialog||fa-save|hover={{#var:Speichern}} }} || {{#var:Speichern--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class=noborder | |||
| colspan=3 | {{#var:Relayzone hinzufügen--nav}}<br> | |||
{{Reiter|{{#var:Zonen}} }} | |||
|- class=noborder | |||
| || {{Button|{{#var:Relay-Zone hinzufügen}}|+ }} || {{#var:Relay-Zone hinzufügen--desc}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Zone hinzufügen--Bild}} |{{#var:Zone hinzufügen--cap}} ||{{#var:Nameserver}}|{{#var:Anwendungen}}|icon=fa-save|Alerts=true}} <!-- hier --> | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var:Zonenname}} }} || {{ic|securepoint.local|class=available}} || {{#var:Zonenname--desc}} | | {{b|{{#var:Zonenname}} }} || {{ic|securepoint.local|class=available}} || {{#var:Zonenname--desc}} | ||
| class="Bild" rowspan="4" | {{Bild| {{#var:Relay-Zone hinzufügen--Bild}} | {{#var:Relay-Zone hinzufügen--cap}} ||{{#var:Relay-Zone hinzufügen}}|{{#var:Anwendungen}}|{{#var:Nameserver}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|{{#var:Typ}} }} || {{Button| | | {{b|{{#var:Typ}}: }} || {{Button|Relay|dr|class=available}} || {{#var:Typ--desc}} | ||
|- | |- class=noborder | ||
| | | || {{Button|+ {{#var:Server hinzufügen}} }} || {{#var:Server hinzufügen--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{b|{{#var:IP-Adresse}}: }} || {{ic|192.168.175.5|class=available}} || {{#var:IP-Adresse eingeben--desc}} | |||
| class="Bild" rowspan="4" | {{Bild| {{#var:Server hinzufügen--Bild}} | {{#var:Server hinzufügen--cap}} ||{{#var:Server hinzufügen}}|{{#var:Anwendungen}}|{{#var:Nameserver}}|{{#var:Relay-Zone hinzufügen}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
| | |||
|- | |||
| {{b|{{#var:Port}}: }} || {{ic|53|class=available}} || {{#var:Port auswählen--desc}} | |||
|- class="noborder" | |||
| || {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| | |||
|- class="noborder" | |||
| || {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen2--desc}} | |||
|- class=noborder | |||
| colspan=3 | {{#var:Relay-Zonen-Server angelegt}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Relay-Zonen-Server angelegt--Bild}} | {{#var:Relay-Zonen-Server angelegt--cap}} || {{#var:Relay-Zone hinzufügen}}|{{#var:Anwendungen}}|{{#var:Nameserver}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | | | colspan="3" | | ||
=== {{#var:UTM an das Active Directory anbinden}} === | ==== {{#var:UTM an das Active Directory anbinden}} ==== | ||
|- class="noborder" | |||
| colspan="3" | {{#var:Active Directory anbinden--nav}} | |||
|- class="noborder" | |- class="noborder" | ||
| | | || {{Button-dialog|Assistent|fa-wand-magic-sparkles}} || {{#var:UTM an das Active Directory anbinden--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
| Zeile 132: | Zeile 207: | ||
|- | |- | ||
| {{b|{{#var:Verzeichnistyp}} }} || {{Button|AD - Active Directory|dr}} || {{#var:Verzeichnistyp--desc}} | | {{b|{{#var:Verzeichnistyp}} }} || {{Button|AD - Active Directory|dr}} || {{#var:Verzeichnistyp--desc}} | ||
| class="Bild" rowspan="3" | {{Bild| {{#var:Schritt 1--Bild}} }} | | class="Bild" rowspan="3" | {{Bild| {{#var:Schritt 1--Bild}}|{{#var:AD/LDAP Authentifizierungs Assistent}} {{#var:Schritt}} 1||{{#var:AD/LDAP Authentifizierungs Assistent}}|{{#var:Authentifizierung}}|AD/LDAP {{#var:Authentifizierung}} }} | ||
|- | |- class="noborder" | ||
| || {{Button|{{#var:Weiter}} }} || {{#var:Weiter zu Schritt}} 2 | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{Kasten|{{#var:Schritt 2}} }} | | colspan="3" | {{Kasten|{{#var:Schritt 2}} }} | ||
|- | |- | ||
| {{b|{{#var:IP oder Hostname}} }} || {{ic|{{cb| | | {{b|{{#var:IP oder Hostname}} }} || {{ic|{{cb|ldap.ttt-point.de}}|class=available}} || {{#var:IP oder Hostname--desc}} <li class="list--element__alert list--element__warning">{{#var:IP oder Hostname--Hinweis}}</li> | ||
| class="Bild" rowspan="6" | {{Bild| {{#var:Schritt 2--Bild}}|{{#var:AD/LDAP Authentifizierungs Assistent}} {{#var:Schritt}} 2}} | |||
|- | |- | ||
| {{b| | | {{b|Domain:}} || {{ic|securepoint.local|class=available}} || {{#var:Domain--desc}} | ||
|- | |- | ||
| {{b|{{#var:Arbeitsgruppe}} }} || {{ic|securepoint|class=available}} || ''{{#var:Voreingestellt}}'' | | {{b|{{#var:Arbeitsgruppe}} }} || {{ic|securepoint|class=available}} || ''{{#var:Voreingestellt}}'' | ||
|- | |- | ||
| {{b| | | {{b|Appliance Account:}} || {{ic|UTM|class=available}} || ''{{#var:Voreingestellt}}'' | ||
|- | |- class="noborder" | ||
| || {{Button|{{#var:Weiter}} }} || {{#var:Weiter zu Schritt}} 3 | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{Kasten|{{#var:Schritt 3}} }} | | colspan="3" | {{Kasten|{{#var:Schritt 3}} }} | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{#var:Schritt 3--desc}} | | colspan="3" | {{#var:Schritt 3--desc}} | ||
|- | | class="Bild" rowspan="3" | {{Bild| {{#var:Schritt 3--Bild}} |{{#var:AD/LDAP Authentifizierungs Assistent}} {{#var:Schritt}} 3}} | ||
| | |- class="noborder" | ||
| || {{Button|{{#var:Weiter}} }} || {{#var:Weiter zu Schritt}} 4 | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{Kasten|{{#var:Schritt 4}} }} | | colspan="3" | {{Kasten|{{#var:Schritt 4}} }} | ||
|- | |- | ||
| {{b|{{#var:Administratorname}} }} || {{ic|Administrator|class=available}} || {{#var:Administratorname--desc}} | | {{b|{{#var:Administratorname}} }} || {{ic|Administrator|class=available}} || {{#var:Administratorname--desc}} | ||
| class="Bild" rowspan="4" | {{Bild| {{#var:Schritt 4--Bild}} |{{#var:AD/LDAP Authentifizierungs Assistent}} {{#var:Schritt}} 4}} | |||
|- | |- | ||
| {{b|{{#var:Passwort}} }} || {{ic| |class=available}} || {{#var:Passwort--desc}} | | {{b|{{#var:Passwort}} }} || {{ic|•••••••••••••••••••|class=available}} || {{#var:Passwort--desc}} | ||
|- | |- class=noborder | ||
| colspan="2" | {{ | | || {{Button|{{#var:Fertig}} }} || {{#var:Fertig--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|- class=noborder | |||
| colspan=3 | {{Reiter|Status}} | |||
|- | |||
| {{b|{{#var:Verbindungsstatus}}: }} || <i class="fas fa-check-circle fc__up"></i> || {{#var:Verbindungsstatus--desc}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Wenn nun alles richtig funktioniert hat--Bild}} |AD/LDAP {{#var:Authentifizierung}} {{#var:Abgeschlossen}}||AD/LDAP {{#var:Authentifizierung}}|{{#var:Authentifizierung}}|icon=fa-wand-magic-sparkles|icon-text={{#var:Assistent}}|icon2=fa-close}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{#var: | | colspan="3" | | ||
| class="Bild" rowspan=" | ==== {{#var:Proxy-Nutzer Gruppe anlegen für das Active Directory}} ==== | ||
|- class="noborder" | |||
| colspan="3" | {{#var:Proxy-Nutzer Gruppe anlegen--nav}} | |||
| class="Bild" rowspan="3" | {{Bild| {{#var:Benutzergruppe hinzufügen--Bild}}|{{#var:Benutzergruppe hinzufügen--cap}}||{{#var:Benutzer}}|{{#var:Authentifizierung}}|Alerts=true|icon=-}} | |||
|- class=noborder | |||
| || {{Button|{{#var:Gruppe hinzufügen}}|+}} || {{#var:Gruppe hinzufügen--desc}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{b|{{#var:Gruppenname}} }} || {{ic|Proxy-Group|class=available}} || {{#var:Gruppenname--desc}} | | {{b|{{#var:Gruppenname}} }} || {{ic|Proxy-Group|class=available}} || {{#var:Gruppenname--desc}} | ||
| class="Bild" rowspan="4" | {{Bild| {{#var:Proxy-Nutzer Gruppe anlegen--Bild}} |||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|HTTP-Proxy:}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:HTTP-Proxy--desc}} | | {{b|HTTP-Proxy:}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:HTTP-Proxy--desc}} | ||
|- class="noborder" | |||
| || {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen--desc}} | |||
|- class="noborder" | |||
| colspan="3" | <li class="list--element__alert list--element__positiv">{{#var:Verschiedene Proxy-Nutzer unterschiedlich behandeln}}</li> | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | {{#var: | | colspan="3" | | ||
==== {{#var:Authentifizierung im HTTP-Proxy aktivieren für das Active Directory}} ==== | |||
{{#var:Authentifizierung im HTTP-Proxy aktivieren--nav}} | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Profil-Auswahl}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Auswahl des HTTP Proxy Profils--Bild}} |{{#var:Auswahl des HTTP Proxy Profils--cap}}||{{#var:HTTP-Proxy}}|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=HTTP-Proxy Log|Alerts=true}} | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{#var:Authentifizierung für das Active Directory--desc}} | | colspan="3" | {{Reiter|{{#var:Allgemein}} }} | ||
| class="Bild" rowspan="5" | {{Bild| {{#var:Authentifizierung für das Active Directory--Bild}} |{{#var:Authentifizierung für das Active Directory--cap}} }} | <li class="list--element__alert list--element__hint">{{#var:Authentifizierung für das Active Directory--desc}}</li> | ||
| class="Bild" rowspan="5" | {{Bild| {{#var:Authentifizierung für das Active Directory--Bild}} |{{#var:Authentifizierung für das Active Directory--cap}}||{{#var:Konfigurationsprofil - Globales Konf bearbeiten}}|{{#var:Anwendungen}}|{{#var:HTTP-Proxy}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|NTLM/Kerberos|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | | {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|NTLM/Kerberos|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | ||
|- class=" | |- class="noborder" | ||
| | | || {{Button-dialog||fa-save|hover={{#var:Speichern}} }} || {{#var:Speichern--desc}} | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | {{#var:Authentifizierungsmethode NTLM--desc}} | | colspan="3" | {{#var:Authentifizierungsmethode NTLM--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
Aktuelle Version vom 9. April 2026, 10:15 Uhr
Letzte Anpassung zur Version: 14.1.1 (11.2025)
- Anpassung an die neuen HTTP Proxy Profile
- Aktualisierung zum Redesign des Webinterfaces
Benutzer Authentifizierung am HTTP-Proxy
Neben dem transparenten Modus des HTTP-Proxy besteht auch die Möglichkeit, dass sich Benutzer für die Internet Nutzung vorher authentifizieren müssen.
Diese Authentifizierung kann entweder gegen die Benutzerverwaltung der UTM oder eines Authentifizierungs-Server wie Active Directory, LDAP oder Radius erfolgen.
Voraussetzungen für die Authentifizierung am HTTP-Proxy:
- Der Proxy wurde im Browser eingetragen
- Die Paketfiltereinstellungen wurden entsprechend angepasst
Proxy Einstellung im Browser

In den Verbindungseinstellungen des jeweils genutzten Browsers kann die IP-Adresse der entsprechenden Schnittstelle der UTM unter Manuelle Proxy-Konfiguration eingetragen werden.
Außerdem muss der Port eingetragen werden, der in der UTM unter gesetzt wird.
Einstellungen im Paketfilter
Aufruf in Menü
Im Auslieferungszustand der UTM ist eine Paketfilterregel festgelegt, die den Zugriff aus dem internen Netzwerk in das Internet mit allen Diensten (any) zulässt.
Benutzer könnten potenziell die Proxy-Einstellungen des Browsers ändern, um die Authentifizierung zu umgehen.
Daher sollte
- diese Regel deaktiviert werden oder alternativ
- eine entsprechende Dienstgruppe für diese Regel angelegt werden, die any ersetzt
Mehr Informationen zu den Paketfilterregeln finden sich hier.
Authentifizierung über die Benutzerverwaltung der UTM
Proxy-Nutzer Gruppe anlegenAufruf in Menü | |||
|
Gruppen | |||
UTMbenutzer@firewall.name.fqdnAuthentifizierung Benutzergruppe hinzufügen
| |||
| Klick auf die Schaltfläche Gruppe hinzufügen, um eine Benutzergruppe anzulegen | |||
| Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer Benutzergruppe anlegen
|
|---|---|---|---|
| Gruppenname: | Proxy-Group | Vergabe eines eindeutigen Gruppennamens | |
| HTTP-Proxy: | Ein | Aktivierung der Funktion HTTP-Proxy | |
| Speichern und schließen | Speichert die Einstellungen und schließt den Dialog | ||
Benutzer anlegen | |||
|
Benutzer |
UTMbenutzer@firewall.name.fqdnAuthentifizierung Benutzer hinzufügen
| ||
| Klick auf die Schaltfläche Benutzer hinzufügen. Es öffnet sich ein neuer Dialog | |||
| Anmeldename: | User1 | Anmeldenamen vergeben | UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer Gruppe bearbeiten und HTTP-Proxy aktivieren
|
| Passwort: | ••••••••••••••••••• | Sicheres Passwort vergeben | |
| Ablaufdatum | 2028-01-05 00:00:00 | Optional: Festlegung, wann das Passwort ablaufen soll | |
| Passwort bestätigen: | ••••••••••••••••••• | Passwort erneut eingeben | |
| Gruppen: | »Proxy-Group | Zuvor eingestellte Gruppe auswählen | |
| Speichern und schließen | Speichert die Einstellungen und schließt den Dialog | ||
| Dieser Vorgang muss für jeden Benutzer, der angelegt werden soll, wiederholt werden. Weitere Informationen zur Benutzerverwaltung finden sich hier. | |||
Authentifizierung im HTTP-Proxy aktivieren | |||
| Aufruf in Menü notempty Auswahl des Profils. Man wählt hier entweder das Standard-Profil global aus oder ein weiteres Profil, das man selbst angelegt hat
Neu ab v14.1.1 |
UTMbenutzer@firewall.name.fqdnAnwendungen Auswahl des HTTP Proxy Profils
| ||
| Authentifizierungsmethode: | Methode im Drop-Down Menü auswählen | UTMbenutzer@firewall.name.fqdnAnwendungenHTTP-Proxy Authentifizierungsmethode "Basic"
| |
| Speichern | Speichert die Einstellungen | ||
| Wenn nun ein (wie oben vorbereiteter) Browser gestartet wird, so erscheint eine Authentifizierungsabfrage vor dem Aufbau der ersten Webseite die aufgerufen wird. | ![]() | ||





















