KKeine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
(2 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt) | |||
Zeile 15: | Zeile 15: | ||
| Servereinstellungen | | Servereinstellungen | ||
| Appliance Settings }} | | Appliance Settings }} | ||
{{var | server--konfig--bild | {{var | server--konfig--bild | ||
| UTM v12. | | UTM v12.8.0 Servereinstellungen Uebersicht.png | ||
| UTM v12. | | UTM v12.8.0 Servereinstellungen Uebersicht-en.png }} | ||
{{var | Firewallname | {{var | Firewallname | ||
| Firewallname: | | Firewallname: | ||
Zeile 32: | Zeile 29: | ||
{{var | Firewall Namen per CLI setzen | {{var | Firewall Namen per CLI setzen | ||
| Firewall Namen per CLI setzen | | Firewall Namen per CLI setzen | ||
| | | Set firewall name via CLI }} | ||
{{var | 1=Firewall Namen per CLI setzen--desc | {{var | 1=Firewall Namen per CLI setzen--desc | ||
| 2=Auslesen:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Setzen:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code> | | 2=Auslesen:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Setzen:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code> | ||
| 3= }} | | 3=Read out:<br> <code>extc global get variable "GLOB_HOSTNAME" </code><br> Set:<br> <code>extc global set variable "GLOB_HOSTNAME" value "utm.firma.local"</code> }} | ||
{{var | Globaler Ansprechpartner | {{var | Globaler Ansprechpartner | ||
| Globaler Ansprechpartner: | | Globaler Ansprechpartner: | ||
Zeile 42: | Zeile 39: | ||
| In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird. | | In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird. | ||
| This field is used to enter the name of the administrator or organization that will later be specified in the UTM error messages for queries. }} | | This field is used to enter the name of the administrator or organization that will later be specified in the UTM error messages for queries. }} | ||
{{var | | {{var | Globale E-Mail Adresse | ||
| Globale E-Mail Adresse: | | Globale E-Mail Adresse: | ||
| Global email address: | | Global email address: }} | ||
{{var | global-mail--desc | {{var | global-mail--desc | ||
| Hier wird eine E-Mail-Adresse eingetragen, an die Mails gesendet werden können, die ansonsten nicht zustellbar sind.<br> Andernfalls verbleiben nicht zustellbare Mails auf dem Festplattenspeicher, was dazu führen kann, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden können. | | Hier wird eine E-Mail-Adresse eingetragen, an die Mails gesendet werden können, die ansonsten nicht zustellbar sind.<br> Andernfalls verbleiben nicht zustellbare Mails auf dem Festplattenspeicher, was dazu führen kann, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden können. | ||
Zeile 68: | Zeile 65: | ||
{{var | Aus | {{var | Aus | ||
| Aus | | Aus | ||
| | | Off }} | ||
{{var | nameserver-check--desc | {{var | nameserver-check--desc | ||
| Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1 als primärer Nameserver.<br>Bei | | Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1) als primärer Nameserver.<br> Bei Aktivierung werden die hier eingetragenen Nameserver die Namensauflösung vor dem lokalem Cache der UTM prüfen. | ||
| On | | The local cache of the UTM initially answers the DNS queries (corresponds to 127.0.0.1) as the primary name server.<br> On activation, the name servers entered here will check the name resolution before the local cache of the UTM. }} | ||
{{var | Primärer Nameserver | {{var | Primärer Nameserver | ||
| Primärer Nameserver: | | Primärer Nameserver: | ||
Zeile 80: | Zeile 77: | ||
{{var | nameserver--desc | {{var | nameserver--desc | ||
| An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll. | | An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll. | ||
| | | The IP addresses of two external name servers to which the UTM should forward the DNS queries can be entered here. }} | ||
{{var | nameserver--hinweis--extern | {{var | nameserver--hinweis--extern | ||
| Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind. | | Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind. | ||
Zeile 102: | Zeile 99: | ||
| Im Zusammenspiel von Servern, VPN-Verbindungen und im Besonderen bei der OTP-Authentifizierung ist es wichtig, dass alle Komponenten zeitlich synchronisiert sind. | | Im Zusammenspiel von Servern, VPN-Verbindungen und im Besonderen bei der OTP-Authentifizierung ist es wichtig, dass alle Komponenten zeitlich synchronisiert sind. | ||
| In the interaction of servers, VPN connections and especially with OTP authentication, it is important that all components are synchronized in time. }} | | In the interaction of servers, VPN connections and especially with OTP authentication, it is important that all components are synchronized in time. }} | ||
{{var | Zeiteinstellungen--ntp--neu | |||
| Mehrere Einträge möglich | |||
| Multiple entries possible }} | |||
{{var | Zeiteinstellungen--ntp--desc | {{var | Zeiteinstellungen--ntp--desc | ||
| | | Die gewünschten NTP-Server können hier eintragen werden. | ||
| The required NTP | | The required NTP servers can be entered here. }} | ||
{{var | Zeiteinstellungen--ntp-Hinweis | |||
| Das Eintragen einer IP-Adresse kann Probleme mit DNS over TLS und DNSSEC vermeiden. | |||
| Entering an IP address can avoid problems with DoT and DNSSEC. }} | |||
{{var | Zeitzone | {{var | Zeitzone | ||
| Zeitzone: | | Zeitzone: | ||
Zeile 117: | Zeile 120: | ||
| Port zum erreichen des Administrations-Interfaces (das z.B. verwendet um die im Bild gezeigte Webseite anzuzeigen. Im Auslieferungszustand: 192.168.175.1''':11115''' | | Port zum erreichen des Administrations-Interfaces (das z.B. verwendet um die im Bild gezeigte Webseite anzuzeigen. Im Auslieferungszustand: 192.168.175.1''':11115''' | ||
| Port to reach the administration interface (which is used e.g. to display the web page shown in the image. In delivery state: 192.168.175.1''':11115''' }} | | Port to reach the administration interface (which is used e.g. to display the web page shown in the image. In delivery state: 192.168.175.1''':11115''' }} | ||
{{var | Webserver--user-port--desc | {{var | Webserver--user-port--desc | ||
| Port zum erreichen des User- | | Port zum erreichen des User-Interfaces. Hierüber erfolgt z.B. der Zugang zu gefilterten Mails und VPN-Konfigurationen. | ||
| Port to reach the user interface. This is used for example to access filtered mails and VPN configurations. }} | | Port to reach the user interface. This is used for example to access filtered mails and VPN configurations. }} | ||
{{var | Webserver--hinweis--reverse-proxy | {{var | Webserver--hinweis--reverse-proxy | ||
Zeile 134: | Zeile 134: | ||
{{var | Zertifikat--desc | {{var | Zertifikat--desc | ||
| Ohne ein dediziert ausgewähltes Zertifikat wird das Default-Zertifikat der UTM verwendet, das von der Default-CA ausgestellt wurde: firewall.foo.local<br> Soll die UTM vom Browser mit einem gültigen Zertifikat erkannt werden, ist folgendermaßen vorzugehen: | | Ohne ein dediziert ausgewähltes Zertifikat wird das Default-Zertifikat der UTM verwendet, das von der Default-CA ausgestellt wurde: firewall.foo.local<br> Soll die UTM vom Browser mit einem gültigen Zertifikat erkannt werden, ist folgendermaßen vorzugehen: | ||
# Eine CA erstellen ({{Menu|Authentifizierung|Zertifikate|CA|CA hinzufügen|+}}) | # Eine CA erstellen ({{Menu-UTM|Authentifizierung|Zertifikate|CA|CA hinzufügen|+}}) | ||
# Den öffentlichen Teil der CA exportieren {{Button||d}} | # Den öffentlichen Teil der CA exportieren {{Button||d}} | ||
# Zertifikat erstellen | # Zertifikat erstellen Bereich {{Reiter|Zertifikate|+ Zertifikat hinzufügen}} | ||
## Als CA die CA wählen, die in Schritt 2 exportiert wurde | ## Als CA die CA wählen, die in Schritt 2 exportiert wurde | ||
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name der UTM }} {{Button||+}}, wie unter {{Menu|Netzwerk|Firewall|Servereinstellungen}} | ## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name der UTM }} {{Button||+}}, wie unter {{Menu-UTM|Netzwerk|Firewall|Servereinstellungen}} Abschnitt {{Kasten|Firewall}} Feld {{b|Firewallname:}} eingetragen<br> Es sind jeweils mehrere Einträge möglich! | ||
## {{spc|Alias|gr}} {{Button|IP|dr}} {{ic|IP-Adresse}} {{Button||+}} IP-Adresse unter der UTM erreicht werden kann.<br>Es sind jeweils mehrere Einträge möglich! | ## {{spc|Alias|gr}} {{Button|IP|dr}} {{ic|IP-Adresse}} {{Button||+}} IP-Adresse unter der UTM erreicht werden kann.<br>Es sind jeweils mehrere Einträge möglich! | ||
# Das soeben erstellte Zertifikat unter {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} | # Das soeben erstellte Zertifikat unter {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} Abschnitt {{Kasten|Webserver}} {{b|Zertifikat:}} auswählen | ||
# Die exportierte CA im Browser als Zertifizierungsstelle importieren | # Die exportierte CA im Browser als Zertifizierungsstelle importieren | ||
| Without a dedicated selected certificate, the default certificate of the UTM is used, which was issued by the default CA: firewall.foo.local<br> If the UTM should be recognized by the browser with a valid certificate, proceed as follows: | | Without a dedicated selected certificate, the default certificate of the UTM is used, which was issued by the default CA: firewall.foo.local<br> If the UTM should be recognized by the browser with a valid certificate, proceed as follows: | ||
# Create a CA ({{Menu|Authentication|Certificates|CA|Add CA|+}}) | # Create a CA ({{Menu-UTM|Authentication|Certificates|CA|Add CA|+}}) | ||
# Export the public part of the CA {{Button||d}} | # Export the public part of the CA {{Button||d}} | ||
# Create Certificate ({{Reiter|Certificates}} Button {{Button|Add Certificate|+}} | # Create Certificate ({{Reiter|Certificates}} Button {{Button|Add Certificate|+}} | ||
## Select the CA that was exported in step 2 as the CA | ## Select the CA that was exported in step 2 as the CA | ||
## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name of the UTM}} {{Button||+}}, as in {{Menu|Network|Firewall|Server Settings}} | ## {{spc|Alias|gr}} {{Button|DNS|dr}} {{ic|FQDN - Name of the UTM}} {{Button||+}}, as in {{Menu-UTM|Network|Firewall|Server Settings}} section {{Kasten| Firewall}} field {{b|firewall name:}} entered<br> Multiple entries are possible! | ||
## {{spc|Alias|gr}}{{Button|IP|dr}} {{ic|IP Address}} {{Button||+}} IP address under which UTM can be reached.<br> Several entries are possible in each case! | ## {{spc|Alias|gr}}{{Button|IP|dr}} {{ic|IP Address}} {{Button||+}} IP address under which UTM can be reached.<br> Several entries are possible in each case! | ||
# Select the just created certificate under {{Menu|Network|Server Settings|Server Settings}} | # Select the just created certificate under {{Menu-UTM|Network|Server Settings|Server Settings}} Section {{Kasten|Webserver}} {{b|Certificate:}} | ||
# Import the exported CA in the browser as a certificate authority }} | # Import the exported CA in the browser as a certificate authority }} | ||
{{var | ACME-Zertifikat | {{var | ACME-Zertifikat | ||
Zeile 169: | Zeile 169: | ||
* SMTP | * SMTP | ||
* SSH }} | * SSH }} | ||
{{var | erweitert--last-rule--desc | {{var | erweitert--last-rule--desc | ||
| Die Last-Rule-Logging Einstellung regelt die Anzahl der Meldungen, die im '''Syslog''' geschrieben werden. | | Die Last-Rule-Logging Einstellung regelt die Anzahl der Meldungen, die im '''Syslog''' geschrieben werden. | ||
Zeile 182: | Zeile 179: | ||
| SHORT - Log three entries per minute }} | | SHORT - Log three entries per minute }} | ||
{{var | erweitert--last-rule--short--desc | {{var | erweitert--last-rule--short--desc | ||
| | | Es werden nur die ersten drei Logmeldungen je Minute angezeigt. | ||
| | | Only the first three log messages per minute are displayed. }} | ||
{{var | erweitert--last-rule--long | {{var | erweitert--last-rule--long | ||
| LONG - Alles protokollieren | | LONG - Alles protokollieren | ||
Zeile 196: | Zeile 193: | ||
| Hinweis zu Versionen ab v12.4.2 | | Hinweis zu Versionen ab v12.4.2 | ||
| Note on version as of v12.4.2 }} | | Note on version as of v12.4.2 }} | ||
{{var | Globale E-Mail Adresse per CLI setzen | |||
| Globale E-Mail Adresse per CLI setzen | |||
| Set global email address via CLI }} | |||
{{var | 1=Globale E-Mail Adresse per CLI setzen--desc | |||
| 2=Auslesen:<br> <code>extc global get variable "GLOB_ADMIN_EMAIL"</code><br> Setzen:<br> <code>extc global set variable "GLOB_ADMIN_EMAIL" value "utm-admin@ttt-point.de"</code> | |||
| 3=Read out:<br> <code>extc global get variable "GLOB_ADMIN_EMAIL"</code><br> Set:<br> <code>extc global set variable "GLOB_ADMIN_EMAIL" value "utm-admin@ttt-point.de"</code> }} | |||
{{var | | |||
| | |||
| }} | |||
---- | ---- | ||
Zeile 201: | Zeile 207: | ||
| | | | ||
| }} | | }} | ||
</div> | </div> |
UTM/NET/Servereinstellungen.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki