Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(7 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 15: Zeile 15:
| Servereinstellungen
| Servereinstellungen
| Appliance Settings }}
| Appliance Settings }}
{{var | Firewall
| Firewall
| Firewall }}
{{var | server--konfig--bild
{{var | server--konfig--bild
| UTM_v11.8.8_Netzwerk_Servereinstellungen.png
| UTM v12.8.0 Servereinstellungen Uebersicht.png
| UTM_v11.8.8_Netzwerk_Servereinstellungen-en.png }}
| UTM v12.8.0 Servereinstellungen Uebersicht-en.png }}
{{var | Firewallname
{{var | Firewallname
| Firewallname:
| Firewallname:
Zeile 32: Zeile 29:
{{var | Firewall Namen per CLI setzen
{{var | Firewall Namen per CLI setzen
| Firewall Namen per CLI setzen
| Firewall Namen per CLI setzen
| }}
| Set firewall name via CLI }}
{{var | 1=Firewall Namen per CLI setzen--desc
{{var | 1=Firewall Namen per CLI setzen--desc
| 2=Auslesen:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Setzen:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code>
| 2=Auslesen:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Setzen:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code>
| 3= }}
| 3=Read out:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Set:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code> }}
{{var | Globaler Ansprechpartner
{{var | Globaler Ansprechpartner
| Globaler Ansprechpartner:
| Globaler Ansprechpartner:
Zeile 42: Zeile 39:
| In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird.
| In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird.
| This field is used to enter the name of the administrator or organization that will later be specified in the UTM error messages for queries. }}
| This field is used to enter the name of the administrator or organization that will later be specified in the UTM error messages for queries. }}
{{var | global-mail
{{var | Globale E-Mail Adresse
| Globale E-Mail Adresse:
| Globale E-Mail Adresse:
| Global email address: }}
| Global email address: }}
{{var | global-mail--desc
{{var | global-mail--desc
| Hier wird eine E-Mail-Adresse eingetragen, an die Mails gesendet werden können, die ansonsten nicht zustellbar sind.<br> Andernfalls verbleiben nicht zustellbare Mails auf dem Festplattenspeicher, was dazu führen kann, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden können.
| Hier wird eine E-Mail-Adresse eingetragen, an die Mails gesendet werden können, die ansonsten nicht zustellbar sind.<br> Andernfalls verbleiben nicht zustellbare Mails auf dem Festplattenspeicher, was dazu führen kann, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden können.
Zeile 68: Zeile 65:
{{var | Aus
{{var | Aus
| Aus
| Aus
| Of }}
| Off }}
{{var | nameserver-check--desc
{{var | nameserver-check--desc
| Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1 als primärer Nameserver.<br>Bei {{ButtonAn|Ein}} Aktivierung werden die hier eingetragenen Nameserver die Namensauflösung vor dem lokalem Cache der UTM prüfen.
| Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1) als primärer Nameserver.<br> Bei Aktivierung werden die hier eingetragenen Nameserver die Namensauflösung vor dem lokalem Cache der UTM prüfen.
| On {{ButtonAn|Ein}} activation, the name servers entered here will check the name resolution before the local cache of the UTM. }}
| The local cache of the UTM initially answers the DNS queries (corresponds to 127.0.0.1) as the primary name server.<br> On activation, the name servers entered here will check the name resolution before the local cache of the UTM. }}
{{var | Primärer Nameserver
{{var | Primärer Nameserver
| Primärer Nameserver:
| Primärer Nameserver:
Zeile 80: Zeile 77:
{{var | nameserver--desc
{{var | nameserver--desc
| An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
| An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
| }}
| The IP addresses of two external name servers to which the UTM should forward the DNS queries can be entered here. }}
{{var | nameserver--hinweis--extern
{{var | nameserver--hinweis--extern
| Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
| Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
Zeile 102: Zeile 99:
| Im Zusammenspiel von Servern, VPN-Verbindungen und im Besonderen bei der OTP-Authentifizierung ist es wichtig, dass alle Komponenten zeitlich synchronisiert sind.
| Im Zusammenspiel von Servern, VPN-Verbindungen und im Besonderen bei der OTP-Authentifizierung ist es wichtig, dass alle Komponenten zeitlich synchronisiert sind.
| In the interaction of servers, VPN connections and especially with OTP authentication, it is important that all components are synchronized in time. }}
| In the interaction of servers, VPN connections and especially with OTP authentication, it is important that all components are synchronized in time. }}
{{var | Zeiteinstellungen--ntp--neu
| Mehrere Einträge möglich
| Multiple entries possible }}
{{var | Zeiteinstellungen--ntp--desc
{{var | Zeiteinstellungen--ntp--desc
| Der gewünschte NTP-Server kann hier eintragen werden.
| Die gewünschten NTP-Server können hier eintragen werden.
| The required NTP server can be entered here. }}
| The required NTP servers can be entered here. }}
{{var | Zeiteinstellungen--ntp-Hinweis
| Das Eintragen einer IP-Adresse kann Probleme mit DNS over TLS und DNSSEC vermeiden.
| Entering an IP address can avoid problems with DoT and DNSSEC. }}
{{var | Zeitzone
{{var | Zeitzone
| Zeitzone:
| Zeitzone:
Zeile 117: Zeile 120:
| Port zum erreichen des Administrations-Interfaces (das z.B. verwendet um die im Bild gezeigte Webseite anzuzeigen. Im Auslieferungszustand: 192.168.175.1''':11115'''
| Port zum erreichen des Administrations-Interfaces (das z.B. verwendet um die im Bild gezeigte Webseite anzuzeigen. Im Auslieferungszustand: 192.168.175.1''':11115'''
| Port to reach the administration interface (which is used e.g. to display the web page shown in the image. In delivery state: 192.168.175.1''':11115''' }}
| Port to reach the administration interface (which is used e.g. to display the web page shown in the image. In delivery state: 192.168.175.1''':11115''' }}
{{var | Webserver--user-port
| User Webinterface Port:
| User Webinterface Port: }}
{{var | Webserver--user-port--desc
{{var | Webserver--user-port--desc
| Port zum erreichen des User-Inerfaces. Hierüber erfolgt z.B. der Zugang zu gefilterten Mails und VPN-Konfigurationen.
| Port zum erreichen des User-Interfaces. Hierüber erfolgt z.B. der Zugang zu gefilterten Mails und VPN-Konfigurationen.
| Port to reach the user interface. This is used for example to access filtered mails and VPN configurations. }}
| Port to reach the user interface. This is used for example to access filtered mails and VPN configurations. }}
{{var | Webserver--hinweis--reverse-proxy
{{var | Webserver--hinweis--reverse-proxy
Zeile 134: Zeile 134:
{{var | Zertifikat--desc
{{var | Zertifikat--desc
| Ohne ein dediziert ausgewähltes Zertifikat wird das Default-Zertifikat der UTM verwendet, das von der Default-CA ausgestellt wurde: firewall.foo.local<br> Soll die UTM vom Browser mit einem gültigen Zertifikat erkannt werden, ist folgendermaßen vorzugehen:
| Ohne ein dediziert ausgewähltes Zertifikat wird das Default-Zertifikat der UTM verwendet, das von der Default-CA ausgestellt wurde: firewall.foo.local<br> Soll die UTM vom Browser mit einem gültigen Zertifikat erkannt werden, ist folgendermaßen vorzugehen:
# Eine CA erstellen ({{Menu|Authentifizierung|Zertifikate|CA|CA hinzufügen|+}})
# Eine CA erstellen ({{Menu-UTM|Authentifizierung|Zertifikate|CA|CA hinzufügen|+}})
# Den öffentlichen Teil der CA exportieren {{Button||d}}
# Den öffentlichen Teil der CA exportieren {{Button||d}}
# Zertifikat erstellen ({{Reiter|Zertifikate|+ Zertifikat hinzufügen}}
# Zertifikat erstellen Bereich {{Reiter|Zertifikate|+ Zertifikat hinzufügen}}
## Als CA die CA wählen, die in Schritt 2 exportiert wurde
## Als CA die CA wählen, die in Schritt 2 exportiert wurde
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name der UTM }} {{Button||+}}, wie unter {{Menu|Netzwerk|Firewall|Servereinstellungen}} Kasten {{Kasten|Firewall}} Feld {{b|Firewallname:}} eingetragen<br> Es sind jeweils mehrere Einträge möglich!
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name der UTM }} {{Button||+}}, wie unter {{Menu-UTM|Netzwerk|Firewall|Servereinstellungen}} Abschnitt {{Kasten|Firewall}} Feld {{b|Firewallname:}} eingetragen<br> Es sind jeweils mehrere Einträge möglich!
## {{spc|Alias|gr}} {{Button|IP|dr}} {{ic|IP-Adresse}}  {{Button||+}} IP-Adresse unter der UTM erreicht werden kann.<br>Es sind jeweils mehrere Einträge möglich!
## {{spc|Alias|gr}} {{Button|IP|dr}} {{ic|IP-Adresse}}  {{Button||+}} IP-Adresse unter der UTM erreicht werden kann.<br>Es sind jeweils mehrere Einträge möglich!
# Das soeben erstellte Zertifikat unter {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} Kasten {{Kasten|Webserver}} {{b|Zertifikat:}} auswählen
# Das soeben erstellte Zertifikat unter {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} Abschnitt {{Kasten|Webserver}} {{b|Zertifikat:}} auswählen
# Die exportierte CA im Browser als Zertifizierungsstelle importieren
# Die exportierte CA im Browser als Zertifizierungsstelle importieren
| Without a dedicated selected certificate, the default certificate of the UTM is used, which was issued by the default CA: firewall.foo.local<br> If the UTM should be recognized by the browser with a valid certificate, proceed as follows:
| Without a dedicated selected certificate, the default certificate of the UTM is used, which was issued by the default CA: firewall.foo.local<br> If the UTM should be recognized by the browser with a valid certificate, proceed as follows:
# Create a CA ({{Menu|Authentication|Certificates|CA|Add CA|+}})
# Create a CA ({{Menu-UTM|Authentication|Certificates|CA|Add CA|+}})
# Export the public part of the CA {{Button||d}}
# Export the public part of the CA {{Button||d}}
# Create Certificate ({{Reiter|Certificates}} Button {{Button|Add Certificate|+}}
# Create Certificate ({{Reiter|Certificates}} Button {{Button|Add Certificate|+}}
## Select the CA that was exported in step 2 as the CA
## Select the CA that was exported in step 2 as the CA
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name of the UTM}} {{Button||+}}, as in {{Menu|Network|Firewall|Server Settings}} box {{Kasten| Firewall}} field {{b|firewall name:}} entered<br> Multiple entries are possible!
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name of the UTM}} {{Button||+}}, as in {{Menu-UTM|Network|Firewall|Server Settings}} section {{Kasten| Firewall}} field {{b|firewall name:}} entered<br> Multiple entries are possible!
## {{spc|Alias|gr}}{{Button|IP|dr}} {{ic|IP Address}} {{Button||+}} IP address under which UTM can be reached.<br> Several entries are possible in each case!
## {{spc|Alias|gr}}{{Button|IP|dr}} {{ic|IP Address}} {{Button||+}} IP address under which UTM can be reached.<br> Several entries are possible in each case!
# Select the just created certificate under {{Menu|Network|Server Settings|Server Settings}} Box {{Kasten|Webserver}} {{b|Certificate:}}
# Select the just created certificate under {{Menu-UTM|Network|Server Settings|Server Settings}} Section {{Kasten|Webserver}} {{b|Certificate:}}
# Import the exported CA in the browser as a certificate authority }}
# Import the exported CA in the browser as a certificate authority }}
{{var | ACME-Zertifikat
{{var | ACME-Zertifikat
Zeile 169: Zeile 169:
* SMTP
* SMTP
* SSH }}
* SSH }}
{{var | erweitert--last-rule
| Last-Rule-Logging:
| Last-Rule-Logging: }}
{{var | erweitert--last-rule--desc
{{var | erweitert--last-rule--desc
| Die Last-Rule-Logging Einstellung regelt die Anzahl der Meldungen, die im '''Syslog''' geschrieben werden.
| Die Last-Rule-Logging Einstellung regelt die Anzahl der Meldungen, die im '''Syslog''' geschrieben werden.
Zeile 182: Zeile 179:
| SHORT - Log three entries per minute }}
| SHORT - Log three entries per minute }}
{{var | erweitert--last-rule--short--desc
{{var | erweitert--last-rule--short--desc
| : Es werden nur die ersten drei Logmeldungen je Minute angezeigt.
| Es werden nur die ersten drei Logmeldungen je Minute angezeigt.
| : Only the first three log messages per minute are displayed. }}
| Only the first three log messages per minute are displayed. }}
{{var | erweitert--last-rule--long
{{var | erweitert--last-rule--long
| LONG - Alles protokollieren
| LONG - Alles protokollieren
Zeile 190: Zeile 187:
| Wir empfehlen, die Einstellung auf ''short'' zu lassen.  
| Wir empfehlen, die Einstellung auf ''short'' zu lassen.  
| We recommend to leave the setting at ''short''.  }}
| We recommend to leave the setting at ''short''.  }}
{{var | Hinweis Globale Mailadresse
| Ab Version v12.4.2 '''muss''' hier eine E-Mail Adresse hinterlegt sein.<br>Andernfalls starten Mailconnector und Proxy nicht! <br>Beim Login wird ggf. eine globale E-Mail-Adresse verlangt.
| As of version v12.4.2 have an email address has to be stored here. <br>Otherwise the mail connector and proxy will not start! <br>A global email address will be requested when logging in. }}
{{var | Hinweis zu Versionen
| Hinweis zu Versionen ab v12.4.2
| Note on version as of v12.4.2 }}
{{var | Globale E-Mail Adresse per CLI setzen
| Globale E-Mail Adresse per CLI setzen
| Set global email address via CLI }}
{{var | 1=Globale E-Mail Adresse per CLI setzen--desc
| 2=Auslesen:<br> <code>extc global get variable "GLOB_ADMIN_EMAIL"</code><br> Setzen:<br> <code>extc global set variable "GLOB_ADMIN_EMAIL" value "utm-admin@ttt-point.de"</code>
| 3=Read out:<br> <code>extc global get variable "GLOB_ADMIN_EMAIL"</code><br> Set:<br> <code>extc global set variable "GLOB_ADMIN_EMAIL" value "utm-admin@ttt-point.de"</code> }}
{{var |
|
|  }}


----
----
Zeile 195: Zeile 207:
|  
|  
|  }}
|  }}
</div>
</div>

Aktuelle Version vom 25. November 2024, 12:26 Uhr