KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 2: | Zeile 2: | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{var | display | |||
| IPSec Phase 1 und 2 | |||
| IPSec Phase 1 and 2 }} | |||
{{var | head | |||
| IPSec Einstellungen für Phase 1 und 2 | |||
| IPSec settings for Phase 1 and 2 }} | |||
{{var | noinclude | |||
| Konfiguration der Phase 1 und 2 für IPSec-Verbindungen.<br> Weitere Informationen werden hier angezeigt:<br> {{:Spezial:Linkliste/{{BASEPAGENAME}} }} | |||
| Configurations for Phase 1 and 2 for IPSec connections.<br> Further information is displayed here:<br> {{:Spezial:Linkliste/{{BASEPAGENAME}} }} }} | |||
{{var | Verbindungen | |||
| Verbindungen | |||
| Connections }} | |||
{{var | Allgemein | {{var | Allgemein | ||
| Allgemein | | Allgemein | ||
Zeile 13: | Zeile 24: | ||
| Allow any remote addresses: }} | | Allow any remote addresses: }} | ||
{{var | Beliebige Remote-Adressen--desc | {{var | Beliebige Remote-Adressen--desc | ||
| | | Diese Option deaktivieren für Site to Site-Verbindungen mit DynDNS-Hosts, wenn mehrere IPsec-Verbindungen mit a priori unbekannten Adressen (DynDNS S2S, Roadwarrior) konfiguriert sind. | ||
| Disable this option for site-to-site connections with DynDNS hosts if multiple IPsec connections with a priori unknown addresses (DynDNS S2S, Roadwarrior) are configured. }} | | Disable this option for site-to-site connections with DynDNS hosts if multiple IPsec connections with a priori unknown addresses (DynDNS S2S, Roadwarrior) are configured. }} | ||
{{var | Startverhalten | {{var | Startverhalten | ||
Zeile 66: | Zeile 77: | ||
| Kompression wird nicht von allen Gegenstellen unterstützt | | Kompression wird nicht von allen Gegenstellen unterstützt | ||
| Compression is not supported by all remote stations }} | | Compression is not supported by all remote stations }} | ||
{{var | MOBIKE | |||
| MOBIKE aktivieren: | |||
| Enable MOBIKE: }} | |||
{{var | MOBIKE--desc | |||
| Dient zur Deaktivierung der MOBIKE Option | |||
| Used to deactivate the MOBIKE option }} | |||
{{var | Rekeying--val | {{var | Rekeying--val | ||
| unbegrenzt (empfohlen) | | unbegrenzt (empfohlen) | ||
Zeile 82: | Zeile 99: | ||
{{var | Phase2 bearbeiten--Bild | {{var | Phase2 bearbeiten--Bild | ||
| | | UTM_v12.2.4_IPSec_S2S_Phase2.png | ||
| | | UTM_v12.2.4_IPSec_S2S_Phase2-en.png }} | ||
{{var | Phase2 bearbeiten--cap | {{var | Phase2 bearbeiten--cap | ||
| | | | ||
Zeile 181: | Zeile 198: | ||
| No further proposals are accepted. A connection is only possible with the configured parameters. }} | | No further proposals are accepted. A connection is only possible with the configured parameters. }} | ||
{{var | Phase1 Allgemein--Bild | {{var | Phase1 Allgemein--Bild | ||
| | | UTMv12.2.4_IPSec_IKEv2_Phase1_Allgemein.png | ||
| | | UTMv12.2.4_IPSec_IKEv2_Phase1_Allgemein-en.png }} | ||
{{var | Phase1 Allgemein--cap | {{var | Phase1 Allgemein--cap | ||
| | | | ||
Zeile 216: | Zeile 233: | ||
| Wird das Gruppieren von der Gegenstelle nicht unterstützt, wird trotz gegenteiliger Statusanzeige in der Übersicht nur das erste Subnetz verbunden. | | Wird das Gruppieren von der Gegenstelle nicht unterstützt, wird trotz gegenteiliger Statusanzeige in der Übersicht nur das erste Subnetz verbunden. | ||
| If grouping is not supported by the remote station, only the first subnet is connected despite the status display in the overview to the contrary. }} | | If grouping is not supported by the remote station, only the first subnet is connected despite the status display in the overview to the contrary. }} | ||
{{var | DHCP | |||
| DHCP: | |||
| DHCP: }} | |||
{{var | Aus | |||
| Aus | |||
| Out }} | |||
{{var | DHCP--desc | |||
| Bei Aktivierung ({{ButtonAn|Ein}}) erhalten die Clients IP-Adressen aus einem lokalen Netz. | |||
| }} | |||
{{var | DHCP--Hinweis | |||
| Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]]. | |||
| }} | |||
{{var | Adress-Pool Reiter | |||
| Adress-Pool | |||
| }} | |||
{{var | Adress-Pool Hinweis | |||
| Nur bei IPSec Roadwarrior (S2E) mit IKEv2 | |||
| }} | |||
{{var | Lokales Netzwerk | |||
| Lokales Netzwerk: | |||
| }} | |||
{{var | Lokales Netzwerk--val | |||
| 192.168.250.0/24 | |||
| }} | |||
{{var | Lokales Netzwerk--desc | |||
| Das lokale Netzwerk, auf das über die VPN-Verbindung zugegriffen werden soll (wie im Assistenten in Schritt 3 konfiguriert) | |||
| }} | |||
{{var | Adress-Pool | |||
| Adress-Pool: | |||
| }} | |||
{{var | Adress-Pool--Hinweis | |||
| Nicht bei ''IPSec DHCP'' | |||
| }} | |||
{{var | Adress-Pool--val | |||
| 192.168.22.35/24 | |||
| }} | |||
{{var | Adress-Pool--desc | |||
| Die IP-Adresse (z.B.: 192.168.22.35/32), oder Pool in Form eines Subnetzes (z.B.: 192.168.22.35/26 für den Pool von 192.168.22.0 -192.168.22.63) welche unter IPSec genutzt wird. | |||
| }} | |||
{{var | Adress-Pool--Bild | |||
| UTM_v12.2.4_IPSec_S2S_Phase2_4Adress-Pool.png | |||
| UTM_v12.2.4_IPSec_S2S_Phase2_4Adress-Pool-en.png }} | |||
{{var | Phase1 Allgemein IKEv1 RW--Bild | |||
| UTMv12.2.4_IPSec_RW_IKEv1_Phase1.png | |||
| UTMv12.2.4_IPSec_RW_IKEv1_Phase1-en.png }} | |||
{{var | Phase1 Allgemein IKEv1 S2S--Bild | |||
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase1.png | |||
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase1-en.png }} | |||
{{var | Phase1 Allgemein IKEv2 S2S--Bild | |||
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase1.png | |||
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase1-en.png }} | |||
{{var | Phase2 bearbeiten IKEv1 RW--Bild | |||
| UTMv12.2.4_IPSec_RW_IKEv1_Phase2.png | |||
| UTMv12.2.4_IPSec_RW_IKEv1_Phase2-en.png }} | |||
{{var | Phase2 bearbeiten IKEv2 RW--Bild | |||
| UTMv12.2.4_IPSec_RW_IKEv2_Phase2.png | |||
| UTMv12.2.4_IPSec_RW_IKEv2_Phase2-en.png }} | |||
{{var | Phase2 bearbeiten IKEv1 S2S--Bild | |||
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase2.png | |||
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase2-en.png }} | |||
{{var | Phase2 bearbeiten IKEv2 S2S--Bild | |||
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase2.png | |||
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase2-en.png }} | |||
UTM/VPN/IPSec-Phase1-2.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki