KKeine Bearbeitungszusammenfassung |
(Weiterleitung nach UTM/VPN/WireGuard v12.5 erstellt) Markierung: Neue Weiterleitung |
||
Zeile 1: | Zeile 1: | ||
#WEITERLEITUNG [[UTM/VPN/WireGuard_v12.5]]Preview1260 | |||
{{Set_lang}} | {{Set_lang}} | ||
Zeile 8: | Zeile 9: | ||
| Das Dashboard zeigt zusätzlich die jeweils öffentlichen Schlüsselwerte und den Status von Benutzer-Verbindungen an | | Das Dashboard zeigt zusätzlich die jeweils öffentlichen Schlüsselwerte und den Status von Benutzer-Verbindungen an | ||
| The dashboard has been revised and now displays a connection status }} | | The dashboard has been revised and now displays a connection status }} | ||
{{var | neu--implizite Regel | |||
| Im Dashboard wird der Status der impliziten Regel angezeigt | |||
| The status of the implicit rule is displayed in the dashboard }} | |||
</div>__NOTOC__ | </div>__NOTOC__ | ||
<div class="startbox" style=" max-width: max-content; height: 10em; float: | <div class="startbox" style=" max-width: max-content; height: 10em; float:right;"><div class="startbox-head"> | ||
'''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:-->Artikel''' | '''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:-->Artikel''' | ||
</div><div class="startbox-body" style="column-count: 1;"> | </div><div class="startbox-body" style="column-count: 1;"> | ||
Zeile 17: | Zeile 21: | ||
* {{#var:WireGuard-Peers-Link}} | * {{#var:WireGuard-Peers-Link}} | ||
</div></div>{{Select_lang|en}} | </div></div>{{Select_lang|en}} | ||
{{Header|12. | {{Header|12.6.0| | ||
* {{#var:neu--implizite Regel}} | |||
* {{#var:neu--Dashboard}} | * {{#var:neu--Dashboard}} | ||
|[[UTM/VPN/WireGuard_v12.4 | 12.4]] | |[[UTM/VPN/WireGuard_v12.5 | 12.5]] | ||
[[UTM/VPN/WireGuard_v12.4 | 12.4]] | |||
[[UTM/VPN/WireGuard_v12.2 | 12.2]] | [[UTM/VPN/WireGuard_v12.2 | 12.2]] | ||
|{{Menu|VPN|WireGuard}} }} | |{{Menu-UTM|VPN|WireGuard}} }} | ||
<div class="new_design"></div> | |||
<br clear=all> | <br clear=all> | ||
<div class="startbox-flex"> | <div class="startbox-flex"> | ||
<div class="startbox breit" style="height: min-content;"><div class="startbox-head"> | <div class="startbox breit" style="height: min-content;"> | ||
<div class="startbox-head"> | |||
''' <big><big>{{Alert|gr|fs__icon=em2}}</big></big>{{#var:Allgemeines}}'''<!-- Neue Features--> | ''' <big><big>{{Alert|gr|fs__icon=em2}}</big></big>{{#var:Allgemeines}}'''<!-- Neue Features--> | ||
</div><div class="startbox-body-breit"> | </div> | ||
<div class="startbox-body-breit" xstyle="column-count:1;"> | |||
<div class="inline-block"> | <div class="inline-block"> | ||
=== {{#var:Übersicht}} === | === {{#var:Übersicht}} === | ||
Zeile 42: | Zeile 51: | ||
<div class="Einrücken">{{#var:Nachteile--desc}}</div> | <div class="Einrücken">{{#var:Nachteile--desc}}</div> | ||
<span class="inline-block"> | <!--<span class="inline-block">--> | ||
=== {{#var:Verbindung}} === | === {{#var:Verbindung}} === | ||
<div class="Einrücken">{{#var:Verbindung--desc}}</div> | <div class="Einrücken">{{#var:Verbindung--desc}}</div> | ||
</div><div class="inline-block | === {{#var:NAT}} === | ||
<div class="Einrücken">{{#var:NAT--desc}}</div> | |||
=== {{#var:Widget}} === | |||
<div class="Einrücken">{{#var:Widget--desc}}</div> | |||
</div><!-- end inline-block --> | |||
<div class="inline-block"> | |||
=== {{#var:Dashboard}} === | === {{#var:Dashboard}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{#var:Dashboard--desc}} | {{#var:Dashboard--desc}} | ||
{{Bild|{{#var:Dashboard--Bild}}|{{#var:Dashboard--cap}} }} | {| class="sptable2" | ||
|- | |||
{{pt3| {{#var:Dashboard--Einstellungen--Bild}} | {{#var:Dashboard--Einstellungen--cap}} }} | | class="Bild"|{{Bild|{{#var:Dashboard--Bild}}|{{#var:Dashboard--cap}}||WireGuard|VPN|icon=fa-redo-alt|icon-text={{#var:Neustarten}} }} | ||
|} | |||
<br clear=all> | |||
==== {{#var:Dashboard--Einstellungen}} ==== | |||
<div class="Einrücken"> | |||
{{pt3|{{#var:Dashboard--Einstellungen--Bild}}|{{#var:Dashboard--Einstellungen--cap}} }} | |||
{{#var:Dashboard--Einstellungen--desc}} | |||
<br clear=all> | |||
</div> | |||
==== {{#var:Implizite Regel}} {{Hinweis-box|{{#var:neu ab}}: 12.6|gr|12.6|status=neu}} ==== | |||
<div class="einrücken"> | |||
{{#var:Implizite Regel--desc}} | |||
{{#var:Implizite Regel Zustand}} | |||
{{Bild|{{#var:Implizite Regel--Bild}} }} | |||
</div> | |||
</div> | </div> | ||
<!--</span>--> | |||
< | </div><!-- end inline-block --> | ||
</div><!-- end startbox-body-breit --> | |||
</div><!-- end startbox breit --> | |||
< | |||
< | |||
</div>< | |||
</div> | </div> |
Version vom 10. Januar 2024, 10:02 Uhr
Weiterleitung nach:
Preview1260
- Im Dashboard wird der Status der impliziten Regel angezeigt
- Das Dashboard zeigt zusätzlich die jeweils öffentlichen Schlüsselwerte und den Status von Benutzer-Verbindungen an
Allgemeines
Übersicht
Vorteile
Auch die OpenVPN-Integration in der Securepoint UTM ist sehr performant.
Der Geschwindigkeitsnachteil von SSL-VPN-Verbindungen gegenüber WireGuard-Verbindungen fällt daher nicht so gravierend aus, wie dieses bei Mitbewerbern zu beobachten ist
Nachteile
Verbindung
Das Handling zwischen den beiden Peers ist sehr an OpenSSH angelehnt.
"Peers" müssen zunächst ihre PublicKeys austauschen und können dann im weiteren "einfach" Daten austauschen.
Dabei zählt der Austausch der PublicKeys explizit nicht zur Spezifikation von WireGuard und muss manuell erfolgen.
Ein PublicKey muss einen Peer eindeutig identifizieren.
Eine mehrfache Verwendung ist nicht praktikabel.
NAT
Dadurch werden Verbindungen auf NAT-Routern offen gehalten.
Da die Kommunikation nur über einen UDP-Port läuft ist WireGuard gegenüber NAT-Problematiken entsprechend nicht anfällig.
Widget
Dashboard
Das Dashboard zeigt den Verbindungsstatus der einzelnen Peers einer Verbindung sowie Name, Schlüssel, den Wert des öffentlichen Schlüsselteils und die IP-Adresse eines Benutzers / einer Benutzerin und die dazu gehörigen Benutzergruppen.
UTMbenutzer@firewall.name.fqdnVPN |
Dashboard Einstellungen
Für eine bessere Übersicht können ggf. einzelne Abschnitte in der Übersicht ausgeblendet werden:
Status der impliziten Regel notemptyNeu ab: 12.6
Eine Statuslampe zeigt den Zustand der impliziten Regel an: