(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Cloud Installation | }} {{var | head | Installation einer Securepoint UTM in einer Cloud | }} {{var | Hetzner | Installation in der Hetzner Cloud | }} {{var | 1=Hetzner--Liste | 2= # Anmelden in der Hetzner Cloud Verwaltung # Server hinzufügen (Ausstattung beachten) # Beliebigen Typ wählen # Lokales Netz hinzufügen # Namen vergeben # Server {{spc| Kostenpflichtig erstell…“) |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
(3 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt) | |||
Zeile 5: | Zeile 5: | ||
{{var | display | {{var | display | ||
| Cloud Installation | | Cloud Installation | ||
| | | Cloud Installation }} | ||
{{var | head | {{var | head | ||
| Installation einer Securepoint UTM in einer Cloud | | Installation einer Securepoint UTM in einer Cloud | ||
| | | Installation of a Securepoint UTM in a cloud }} | ||
{{var | Hetzner | {{var | UTM in der Hetzner Cloud | ||
| | | UTM in der Hetzner Cloud | ||
| | | UTM in the Hetzner Cloud }} | ||
{{var | 1=Hetzner--Liste | {{var | 1=Hetzner--Liste | ||
| 2= | | 2=# Anmelden in der Hetzner Cloud Verwaltung | ||
# Anmelden in der Hetzner Cloud Verwaltung | |||
# Server hinzufügen (Ausstattung beachten) | # Server hinzufügen (Ausstattung beachten) | ||
# Beliebigen Typ wählen | # Beliebigen Typ wählen | ||
Zeile 21: | Zeile 20: | ||
# Server {{spc| Kostenpflichtig erstellen|sp-class=small}} | # Server {{spc| Kostenpflichtig erstellen|sp-class=small}} | ||
# Server auswählen | # Server auswählen | ||
# ISO-Image ''Securepoint UTM Interactive Installer'' einbinden und Server neu starten {{Einblenden2|  | | # ISO-Image ''Securepoint UTM Interactive Installer'' einbinden und Server neu starten {{Einblenden2|  |Ausblenden|true|info tolltip |Aufruf der Konsole mit Schaltfläche {{spc|fa|m|-|class=fas fa-terminal}}<br> Schaltfläche {{spc|Strg Alt Entf|buttonuma|sp-class=UMA}} }} | ||
# Installation ausführen | # Installation ausführen | ||
# Bei Meldung <span class="bios-menu">Installation done. Remove the install media now</span> das ISO Image {{spc|Auswerfen|sp-class=small}} und | # Bei Meldung <span class="bios-menu">Installation done. Remove the install media now</span> das ISO Image {{spc|Auswerfen|sp-class=small}} und | ||
# Installation mit <span class="bios-option"><nowiki>< OK ></nowiki></span> abschließen (Firewall bootet neu) | # Installation mit <span class="bios-option"><nowiki>< OK ></nowiki></span> abschließen (Firewall bootet neu) | ||
# Anmelden mit Default Zugangsdaten | # Anmelden mit Default Zugangsdaten | ||
| 3= }} | | 3=# Log in to the Hetzner Cloud administration | ||
# Add a server (Consider the equipment) | |||
# Select any type | |||
# Add local network | |||
# Assign a name | |||
# Server {{spc| Create for a fee|sp-class=small}} | |||
# Select server | |||
# Integrate the ''Securepoint UTM Interactive Installer'' ISO image and restart the server {{Einblenden2|  |Hide|true|info tolltip |Call up the console with button {{spc|fa|m|-|class=fas fa-terminal}}<br> button {{spc|Ctrl Alt Del|buttonuma|sp-class=UMA}} }} | |||
# Carry out installation | |||
# When the message <span class="bios-menu">Installation done. Remove the install media now</span> appears, {{spc|Eject|sp-class=small}} the ISO image and | |||
# Complete the installation with <span class="bios-option"><nowiki>< OK ></nowiki></span>(Firewall reboots) | |||
# Log in with default login details }} | |||
{{var | Hetzner 01 Server hinzufügen--cap | {{var | Hetzner 01 Server hinzufügen--cap | ||
| Server hinzufügen | | Server hinzufügen | ||
| | | Add server }} | ||
{{var | Hetzner 02 Server anlegen--cap | {{var | Hetzner 02 Server anlegen--cap | ||
| Beliebigen Typ wählen, Ausstattung wählen (für alle Funktionen min. 4GB RAM) | | Beliebigen Typ wählen, Ausstattung wählen (für alle Funktionen min. 4GB RAM) | ||
| | | Select any type, select equipment (min. 4GB RAM for all features) }} | ||
{{var | Hetzner 03 Server anlegen2--cap | {{var | Hetzner 03 Server anlegen2--cap | ||
| Lokales Netz und Namen vergeben | | Lokales Netz und Namen vergeben | ||
| | | Assign local network and name }} | ||
{{var | Hetzner 04 Cloud-Konsole--cap | {{var | Hetzner 04 Cloud-Konsole--cap | ||
| Hardware beachten | | Hardware beachten | ||
| | | Consider the hardware }} | ||
{{var | Hetzner 05 Image auswählen--cap | {{var | Hetzner 05 Image auswählen--cap | ||
| ISO-Image ''Securepoint UTM Interactive Installer'' wählen | | ISO-Image ''Securepoint UTM Interactive Installer'' wählen | ||
| | | Select ''Securepoint UTM Interactive Installer'' ISO-Image }} | ||
{{var | Hetzner 06 Installation--cap | {{var | Hetzner 06 Installation--cap | ||
| Installation ausführen | | Installation ausführen | ||
| | | Carry out installation }} | ||
{{var | Hetzner 07 Login--cap | {{var | Hetzner 07 Login--cap | ||
| Anmelden in der Console am CLI mit Default Zugangsdaten | | Anmelden in der Console am CLI mit Default Zugangsdaten | ||
| | | Log in to the console on the CLI with default login data }} | ||
{{var | Default Zugangsdaten | {{var | Default Zugangsdaten | ||
| Username: ''admin''<br>Password: ''insecure'' | | Username: ''admin''<br> Password: ''insecure'' | ||
| | | Username: ''admin''<br> Password: ''insecure'' }} | ||
{{var | Anschließend | {{var | Anschließend | ||
| '''Anschließend:''' Zugang absichern, Zugang | | '''Anschließend:''' Zugang absichern, Zugang ins Internet herstellen, Administration aus dem eigenen Netzwerk heraus freigeben: | ||
| | | '''Afterwards:''' Secure access, establish access to the Internet, enable administration from your own network: }} | ||
{{var | Passwort ändern | {{var | Passwort ändern | ||
| Passwort ändern | | Passwort ändern | ||
| | | Change password }} | ||
{{var | Admin ID | {{var | Admin ID | ||
| Admin ID notieren | | Admin ID notieren | ||
| | | Note down Admin ID }} | ||
{{var | starkes_Kennwort | {{var | starkes_Kennwort | ||
| starkes_Kennwort | | starkes_Kennwort | ||
| | | strong_Password }} | ||
{{var | DHCP aktivieren | {{var | DHCP aktivieren | ||
| DHCP aktivieren | | DHCP aktivieren | ||
| | | Enable DHCP }} | ||
{{var | Default Route setzen | {{var | Default Route setzen | ||
| Default Route setzen | | Default Route setzen | ||
| | | Set default route }} | ||
{{var | Eigene IP-Adresse | {{var | Eigene IP-Adresse | ||
| '''Eigene''' IP-Adresse / Netz-IP oder Hostname (DynDNS), von dem aus die Administration erfolgen soll<br><small> (IP-Adresse feststellen z.B. mit http://checkip4.spdyn.de/)</small> | | '''Eigene''' IP-Adresse / Netz-IP oder Hostname (DynDNS), von dem aus die Administration erfolgen soll<br> <small> (IP-Adresse feststellen z.B. mit http://checkip4.spdyn.de/)</small> | ||
| | | '''Own''' IP address / network IP or host name (DynDNS) from which administration is to take place <br> <small> (determine IP address e.g. with http://checkip4.spdyn.de/)</small> }} | ||
{{var | IP der UTM überprüfen | {{var | IP der UTM überprüfen | ||
| Überprüfen, ob die IP-Adresse der externen Schnittstelle der UTM der angezeigten Adresse während der Installation der VM entspricht | | Überprüfen, ob die IP-Adresse der externen Schnittstelle der UTM der angezeigten Adresse während der Installation der VM entspricht | ||
| | | Check whether the IP address of the external interface of the UTM corresponds with the address displayed during the installation of the VM }} | ||
{{var | Zugriff auf statische IP | {{var | Zugriff auf statische IP | ||
| Aufruf des Webinterface mit statischer IP-Adresse: | | Aufruf des Webinterface mit statischer IP-Adresse: | ||
| | | Open the web interface with a static IP address: }} | ||
{{var | Kennwortregeln anzeigen | {{var | Kennwortregeln anzeigen | ||
| Kennwortregeln anzeigen | | Kennwortregeln anzeigen | ||
| | | Show password guidelines }} | ||
{{var | Video--cap | {{var | Video--cap | ||
| Video-Anleitung | | Video-Anleitung | ||
| | | Video-Instructions }} | ||
{{var | Alternative | {{var | Alternative | ||
| Alternative wenn keine IP-Adresse zugewiesen wird | | Alternative, wenn keine IP-Adresse zugewiesen wird | ||
| | | Alternative if no IP address is assigned }} | ||
{{var | Alternative--desc | {{var | Alternative--desc | ||
| Manchmal kann folgende Alternative erforderlich sein: | | Manchmal kann folgende Alternative erforderlich sein: | ||
| | | Sometimes the following alternative may be necessary: }} | ||
{{var | IP-Adresse manuell setzen | {{var | IP-Adresse manuell setzen | ||
| IP-Adresse manuell setzen | | IP-Adresse manuell setzen | ||
| | | Set IP address manually }} | ||
{{var | Öffentliche IP Hetzner | {{var | Öffentliche IP Hetzner | ||
| IP-Adresse | | IP-Adresse | ||
| | | IP address }} | ||
{{var | Hetzner-Gateway | {{var | Hetzner-Gateway | ||
| 172.16.1.1 ist die IP-Adresse des Hetzner-Gateways | | 172.16.1.1 ist die IP-Adresse des Hetzner-Gateways | ||
| | | 172.16.1.1 is the IP address of the Hetzner-Gateway }} | ||
{{var | Administration--Hinweis | {{var | Administration--Hinweis | ||
| Die UTM ist <u>nicht</u> über die interne Schnittstelle LAN2 erreichbar. <br>Diese liegt innerhalb der Hetzner-Cloud in einem privaten Netz. Die Administration ist nur über die öffentliche IP-Adresse an der externen Schnittstelle LAN1 möglich und muss dort explizit freigeben werden | | Die UTM ist <u>nicht</u> über die interne Schnittstelle LAN2 erreichbar. <br>Diese liegt innerhalb der Hetzner-Cloud in einem privaten Netz. Die Administration ist nur über die öffentliche IP-Adresse an der externen Schnittstelle LAN1 möglich und muss dort explizit freigeben werden. | ||
| | | The UTM is <u>not</u> reachable via the internal LAN2 interface. <br>This is located within the Hetzner cloud in a private network. The administration is only possible via the public IP address on the external interface LAN1 and must be explicitly enabled there. }} | ||
{{var | Abschließend--desc | {{var | Abschließend--desc | ||
| '''Abschließend:''' | | '''Abschließend:''' | ||
* Eingabe der Anmeldedaten | * Eingabe der Anmeldedaten | ||
* Akzeptieren der Lizenzvereinbarung und Datenschutzerklärung | * Akzeptieren der Lizenzvereinbarung und Datenschutzerklärung | ||
* | * Grundlegende Einstellungen | ||
* Einspielen der Lizenzdatei | * Einspielen der Lizenzdatei | ||
| | | '''Finally:''' | ||
* Enter the login data | |||
* Accept the license agreement and privacy policy | |||
* Basic settings | |||
* Importing the license file }} | |||
{{var | Update | {{var | Update | ||
| '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | | '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu-UTM|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | ||
| | | '''Update to the latest UTM firmware version''' under {{Menu|Extras|Firmware Updates||Download latest firmware|d}} }} | ||
{{var | Update--desc | {{var | Update--desc | ||
| Damit wird geprüft, ob es auf dem Securepoint Update-Server tagesaktuell ein neueres Firmware Image gibt und ggf. heruntergeladen. | | Damit wird geprüft, ob es auf dem Securepoint Update-Server tagesaktuell ein neueres Firmware Image gibt und ggf. heruntergeladen. | ||
| | | This checks whether a new firmware image is available on the Securepoint update server on a daily basis and downloads it if necessary. }} | ||
{{var | Schnittstellen Bezeichnungen im Video | {{var | Schnittstellen Bezeichnungen im Video | ||
| Hinweis zu Schnittstellen Bezeichnungen im Video | | Hinweis zu Schnittstellen Bezeichnungen im Video | ||
| | | Note on interface designations in the video }} | ||
{{var | Schnittstellen Bezeichnungen im Video--desc | {{var | Schnittstellen Bezeichnungen im Video--desc | ||
| Die zum Zeitpunkt der Erstellung des Videos verfügbare Firmware verwendete Schnittstellen mit den Bezeichnungen ''eth0, eth1'' etc.<br> | | Die zum Zeitpunkt der Erstellung des Videos verfügbare Firmware verwendete Schnittstellen mit den Bezeichnungen ''eth0, eth1'' etc.<br> wurden inzwischen geändert. Die virtuellen Maschinen haben nun die Bezeichnungen '''LAN1, LAN2''' etc., so wie im Text angegeben. | ||
| | | The interfaces used by the firmware available at the time of video creation, labeled as ''eth0, eth1'' etc.,<br> have since been changed. The virtual machines now have the names '''LAN1, LAN2''' etc., as stated in the text. }} | ||
{{var | Internes Netz der UTM einrichten | |||
| Internes Netz der UTM einrichten | |||
| Set up the internal network of the UTM }} | |||
{{var | ID IP LAN2 feststellen | |||
| ID der IP-Adresse LAN2 (interne Schnittstelle der UTM) ermitteln | |||
| Determine the ID of the IP address LAN2 (internal interface of the UTM) }} | |||
{{var | Hetzner UTM-Netz--desc | |||
| Ändern der IP-Adresse<br>Der Hetzner-Switch erhält immer die a.b.c.1 als IP-Adresse! | |||
| Changing the IP address<br>The Hetzner switch always receives the a.b.c.1 as IP address! }} | |||
{{var | Hetzner-Netz | |||
| VMs in der Hetzner-Cloud erhalten immer eine IPv4-Adresse in einem 32er-Netz.<br> Alle VMs kommunizieren daher nur mit dem Hetzner-Switch (,der in Wahrheit Routing Funktionen hat). | |||
| VMs in the Hetzner cloud always receive an IPv4 address in a 32-user network.<br> All VMs therefore only communicate with the Hetzner switch (which in reality has routing functions). }} | |||
{{var | Hetzner UTM-Netz | |||
| Damit nun die UTM nicht selbst versucht, die VMs direkt zu erreichen (sondern den Switch fragt), wird das Netz der UTM so begrenzt, daß nur die UTM und der Switch im gleichen Netz sind. | |||
| In order for the UTM itself not to try to reach the VMs directly (but to ask the switch), the network of the UTM is limited so that only the UTM and the switch are in the same network. }} | |||
{{var | Hetzner-VM Default Route | |||
| Die weiteren VMs im privaten Hetzner-Netz benötigen eine Default route zum Hetzner Switch | |||
| The other VMs in the private Hetzner network require a default route to the Hetzner switch }} | |||
{{var | Hetzner Switch Default Route | |||
| Der Hetzner-Switch erhält eine Default-Route auf die UTM | |||
| The Hetzner switch receives a default route to the UTM }} | |||
{{var | Hetzner Switch Default Route--desc | |||
| Menu ''<u>Routen</u>''<br> Ziel 0.0.0.0 /0 ''Gateway:192.168.175.2 (IP-Adresse der UTM) | |||
| Menu ''<u>Routes</u>''<br> Destination 0.0.0.0 /0 ''Gateway:192.168.175.2 (IP address of the UTM) }} | |||
{{var | Hetzner Switch Default Route--Warnung | |||
| Die Warnung "Sie haben Ihr Ziel außerhalb des Netzwerk-IP-Bereichs ausgewählt" kann ignoriert werden | |||
| The warning "You have selected your destination outside the network IP range" can be ignored }} | |||
{{var | VM Default Route--desc | |||
| Beispiel für die Default Route eines Linux-Rechners als VM | |||
| Example of the default route of a Linux computer as a VM }} | |||
{{var | Hetzner VM-Routen Beispiel Linux | |||
| Beispiel für eine Default Route auf einer Debian VM | |||
| Example of a default route on a Debian VM }} | |||
{{var | Hetzner VM-Routen Windows | |||
| Systemsteuerung > Netzwerk und Internet > Netzwerkverbindungen, Netzwerk auswählen: Eigenschaften / Internetprotokoll Version 4 (TCP/IPv4) / Eigenschaften / Standardgateway: 192.168.175.1 | |||
| Control Panel > Network and Internet > Network connections, select Network: Properties / Internet Protocol Version 4 (TCP/IPv4) / Properties / Default gateway: 192.168.175.1 }} | |||
{{var | Hetzner VM-Routen Beispiel Windows--desc | |||
| IP-Adresse des Hetzner-Switches als Standardgateway in den Adapter Einstellungen | |||
| IP address of the Hetzner switch as default gateway in the adapter settings }} | |||
{{var | Installation der UTM | |||
| Installation der UTM als VM | |||
| Installation of the UTM as a VM }} | |||
{{var | Konfiguration der externen Schnittstelle | |||
| Konfiguration der externen Schnittstelle | |||
| Configuration of the external interface }} | |||
{{var | VM in der Hetzner Cloud | |||
| VM in der Hetzner Cloud | |||
| VM in the Hetzner Cloud }} | |||
{{var | Windows VM in der Hetzner Cloud | |||
| Windows VM in der Hetzner Cloud | |||
| Windows VM in the Hetzner Cloud }} | |||
{{var | Hetzner VM-Routen Beispiel Windows | |||
| Beispiel für eine Default Route auf einem Windows Server | |||
| Example of a default route on a Windows server }} | |||
{{var | Hetzner UTM-Routen | |||
| | |||
# Route: Alle VMs im privaten Netz sollen über den Switch angesprochen werden.<br> Die IP-Adresse und Netzmaske müssen den Angaben entsprechen, die in der Einrichtung für das private Netz angegeben wurden. | |||
# Route: Der Switch hängt an der internen Schnittstelle (hier: LAN2). | |||
| | |||
# Route: All VMs in the private network should be addressed via the switch.<br> The IP address and netmask must correspond to the details specified in the setup for the private network. | |||
# Route: The switch is connected to the internal interface (here: LAN2). }} | |||
{{var | UTM-Regeln | |||
| Für den Netzwerkverkehr benötigt die UTM noch Paketfilter Regeln.<br>Dabei sollten die Default-Regeln durch spezifische Regeln ersetzt werden, die nur das erlauben, was auch benötigt wird. | |||
| The UTM still requires packet filter rules for network traffic.<br>The default rules should be replaced by specific rules that only allow what is actually required. }} | |||
{{var | | {{var | | ||
| | | |
UTM/VM-Cloud.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki