KKeine Bearbeitungszusammenfassung |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
(2 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt) | |||
Zeile 9: | Zeile 9: | ||
| Installation einer Securepoint UTM in einer Cloud | | Installation einer Securepoint UTM in einer Cloud | ||
| Installation of a Securepoint UTM in a cloud }} | | Installation of a Securepoint UTM in a cloud }} | ||
{{var | Hetzner | {{var | UTM in der Hetzner Cloud | ||
| | | UTM in der Hetzner Cloud | ||
| | | UTM in the Hetzner Cloud }} | ||
{{var | 1=Hetzner--Liste | {{var | 1=Hetzner--Liste | ||
| 2= | | 2=# Anmelden in der Hetzner Cloud Verwaltung | ||
# Anmelden in der Hetzner Cloud Verwaltung | |||
# Server hinzufügen (Ausstattung beachten) | # Server hinzufügen (Ausstattung beachten) | ||
# Beliebigen Typ wählen | # Beliebigen Typ wählen | ||
Zeile 21: | Zeile 20: | ||
# Server {{spc| Kostenpflichtig erstellen|sp-class=small}} | # Server {{spc| Kostenpflichtig erstellen|sp-class=small}} | ||
# Server auswählen | # Server auswählen | ||
# ISO-Image ''Securepoint UTM Interactive Installer'' einbinden und Server neu starten {{Einblenden2|  | | # ISO-Image ''Securepoint UTM Interactive Installer'' einbinden und Server neu starten {{Einblenden2|  |Ausblenden|true|info tolltip |Aufruf der Konsole mit Schaltfläche {{spc|fa|m|-|class=fas fa-terminal}}<br> Schaltfläche {{spc|Strg Alt Entf|buttonuma|sp-class=UMA}} }} | ||
# Installation ausführen | # Installation ausführen | ||
# Bei Meldung <span class="bios-menu">Installation done. Remove the install media now</span> das ISO Image {{spc|Auswerfen|sp-class=small}} und | # Bei Meldung <span class="bios-menu">Installation done. Remove the install media now</span> das ISO Image {{spc|Auswerfen|sp-class=small}} und | ||
# Installation mit <span class="bios-option"><nowiki>< OK ></nowiki></span> abschließen (Firewall bootet neu) | # Installation mit <span class="bios-option"><nowiki>< OK ></nowiki></span> abschließen (Firewall bootet neu) | ||
# Anmelden mit Default Zugangsdaten | # Anmelden mit Default Zugangsdaten | ||
| 3= | | 3=# Log in to the Hetzner Cloud administration | ||
# Log in to the Hetzner Cloud administration | |||
# Add a server (Consider the equipment) | # Add a server (Consider the equipment) | ||
# Select any type | # Select any type | ||
Zeile 34: | Zeile 32: | ||
# Server {{spc| Create for a fee|sp-class=small}} | # Server {{spc| Create for a fee|sp-class=small}} | ||
# Select server | # Select server | ||
# Integrate the ''Securepoint UTM Interactive Installer'' ISO image and restart the server {{Einblenden2|  | | # Integrate the ''Securepoint UTM Interactive Installer'' ISO image and restart the server {{Einblenden2|  |Hide|true|info tolltip |Call up the console with button {{spc|fa|m|-|class=fas fa-terminal}}<br> button {{spc|Ctrl Alt Del|buttonuma|sp-class=UMA}} }} | ||
# Carry out installation | # Carry out installation | ||
# When the message <span class="bios-menu">Installation done. Remove the install media now</span> appears, {{spc|Eject|sp-class=small}} the ISO image and | # When the message <span class="bios-menu">Installation done. Remove the install media now</span> appears, {{spc|Eject|sp-class=small}} the ISO image and | ||
Zeile 61: | Zeile 59: | ||
| Log in to the console on the CLI with default login data }} | | Log in to the console on the CLI with default login data }} | ||
{{var | Default Zugangsdaten | {{var | Default Zugangsdaten | ||
| Username: ''admin''<br>Password: ''insecure'' | | Username: ''admin''<br> Password: ''insecure'' | ||
| Username: ''admin''<br>Password: ''insecure'' }} | | Username: ''admin''<br> Password: ''insecure'' }} | ||
{{var | Anschließend | {{var | Anschließend | ||
| '''Anschließend:''' Zugang absichern, Zugang ins Internet herstellen, Administration aus dem eigenen Netzwerk heraus freigeben: | | '''Anschließend:''' Zugang absichern, Zugang ins Internet herstellen, Administration aus dem eigenen Netzwerk heraus freigeben: | ||
Zeile 82: | Zeile 80: | ||
| Set default route }} | | Set default route }} | ||
{{var | Eigene IP-Adresse | {{var | Eigene IP-Adresse | ||
| '''Eigene''' IP-Adresse / Netz-IP oder Hostname (DynDNS), von dem aus die Administration erfolgen soll<br><small> (IP-Adresse feststellen z.B. mit http://checkip4.spdyn.de/)</small> | | '''Eigene''' IP-Adresse / Netz-IP oder Hostname (DynDNS), von dem aus die Administration erfolgen soll<br> <small> (IP-Adresse feststellen z.B. mit http://checkip4.spdyn.de/)</small> | ||
| '''Own''' IP address / network IP or host name (DynDNS) from which administration is to take place <br><small> (determine IP address e.g. with http://checkip4.spdyn.de/)</small> }} | | '''Own''' IP address / network IP or host name (DynDNS) from which administration is to take place <br> <small> (determine IP address e.g. with http://checkip4.spdyn.de/)</small> }} | ||
{{var | IP der UTM überprüfen | {{var | IP der UTM überprüfen | ||
| Überprüfen, ob die IP-Adresse der externen Schnittstelle der UTM der angezeigten Adresse während der Installation der VM entspricht | | Überprüfen, ob die IP-Adresse der externen Schnittstelle der UTM der angezeigten Adresse während der Installation der VM entspricht | ||
Zeile 90: | Zeile 88: | ||
| Aufruf des Webinterface mit statischer IP-Adresse: | | Aufruf des Webinterface mit statischer IP-Adresse: | ||
| Open the web interface with a static IP address: }} | | Open the web interface with a static IP address: }} | ||
{{var | Kennwortregeln anzeigen | {{var | Kennwortregeln anzeigen | ||
| Kennwortregeln anzeigen | | Kennwortregeln anzeigen | ||
| Show password guidelines }} | | Show password guidelines }} | ||
{{var | Video--cap | {{var | Video--cap | ||
| Video-Anleitung | | Video-Anleitung | ||
Zeile 124: | Zeile 116: | ||
* Eingabe der Anmeldedaten | * Eingabe der Anmeldedaten | ||
* Akzeptieren der Lizenzvereinbarung und Datenschutzerklärung | * Akzeptieren der Lizenzvereinbarung und Datenschutzerklärung | ||
* | * Grundlegende Einstellungen | ||
* Einspielen der Lizenzdatei | * Einspielen der Lizenzdatei | ||
| '''Finally:''' | | '''Finally:''' | ||
Zeile 132: | Zeile 124: | ||
* Importing the license file }} | * Importing the license file }} | ||
{{var | Update | {{var | Update | ||
| '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | | '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu-UTM|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | ||
| '''Update to the latest UTM firmware version''' under {{Menu|Extras|Firmware Updates||Download latest firmware|d}} }} | | '''Update to the latest UTM firmware version''' under {{Menu|Extras|Firmware Updates||Download latest firmware|d}} }} | ||
{{var | Update--desc | {{var | Update--desc | ||
Zeile 143: | Zeile 135: | ||
| Die zum Zeitpunkt der Erstellung des Videos verfügbare Firmware verwendete Schnittstellen mit den Bezeichnungen ''eth0, eth1'' etc.<br> wurden inzwischen geändert. Die virtuellen Maschinen haben nun die Bezeichnungen '''LAN1, LAN2''' etc., so wie im Text angegeben. | | Die zum Zeitpunkt der Erstellung des Videos verfügbare Firmware verwendete Schnittstellen mit den Bezeichnungen ''eth0, eth1'' etc.<br> wurden inzwischen geändert. Die virtuellen Maschinen haben nun die Bezeichnungen '''LAN1, LAN2''' etc., so wie im Text angegeben. | ||
| The interfaces used by the firmware available at the time of video creation, labeled as ''eth0, eth1'' etc.,<br> have since been changed. The virtual machines now have the names '''LAN1, LAN2''' etc., as stated in the text. }} | | The interfaces used by the firmware available at the time of video creation, labeled as ''eth0, eth1'' etc.,<br> have since been changed. The virtual machines now have the names '''LAN1, LAN2''' etc., as stated in the text. }} | ||
{{var | Internes Netz der UTM einrichten | |||
| Internes Netz der UTM einrichten | |||
| Set up the internal network of the UTM }} | |||
{{var | ID IP LAN2 feststellen | |||
| ID der IP-Adresse LAN2 (interne Schnittstelle der UTM) ermitteln | |||
| Determine the ID of the IP address LAN2 (internal interface of the UTM) }} | |||
{{var | Hetzner UTM-Netz--desc | |||
| Ändern der IP-Adresse<br>Der Hetzner-Switch erhält immer die a.b.c.1 als IP-Adresse! | |||
| Changing the IP address<br>The Hetzner switch always receives the a.b.c.1 as IP address! }} | |||
{{var | Hetzner-Netz | |||
| VMs in der Hetzner-Cloud erhalten immer eine IPv4-Adresse in einem 32er-Netz.<br> Alle VMs kommunizieren daher nur mit dem Hetzner-Switch (,der in Wahrheit Routing Funktionen hat). | |||
| VMs in the Hetzner cloud always receive an IPv4 address in a 32-user network.<br> All VMs therefore only communicate with the Hetzner switch (which in reality has routing functions). }} | |||
{{var | Hetzner UTM-Netz | |||
| Damit nun die UTM nicht selbst versucht, die VMs direkt zu erreichen (sondern den Switch fragt), wird das Netz der UTM so begrenzt, daß nur die UTM und der Switch im gleichen Netz sind. | |||
| In order for the UTM itself not to try to reach the VMs directly (but to ask the switch), the network of the UTM is limited so that only the UTM and the switch are in the same network. }} | |||
{{var | Hetzner-VM Default Route | |||
| Die weiteren VMs im privaten Hetzner-Netz benötigen eine Default route zum Hetzner Switch | |||
| The other VMs in the private Hetzner network require a default route to the Hetzner switch }} | |||
{{var | Hetzner Switch Default Route | |||
| Der Hetzner-Switch erhält eine Default-Route auf die UTM | |||
| The Hetzner switch receives a default route to the UTM }} | |||
{{var | Hetzner Switch Default Route--desc | |||
| Menu ''<u>Routen</u>''<br> Ziel 0.0.0.0 /0 ''Gateway:192.168.175.2 (IP-Adresse der UTM) | |||
| Menu ''<u>Routes</u>''<br> Destination 0.0.0.0 /0 ''Gateway:192.168.175.2 (IP address of the UTM) }} | |||
{{var | Hetzner Switch Default Route--Warnung | |||
| Die Warnung "Sie haben Ihr Ziel außerhalb des Netzwerk-IP-Bereichs ausgewählt" kann ignoriert werden | |||
| The warning "You have selected your destination outside the network IP range" can be ignored }} | |||
{{var | VM Default Route--desc | |||
| Beispiel für die Default Route eines Linux-Rechners als VM | |||
| Example of the default route of a Linux computer as a VM }} | |||
{{var | Hetzner VM-Routen Beispiel Linux | |||
| Beispiel für eine Default Route auf einer Debian VM | |||
| Example of a default route on a Debian VM }} | |||
{{var | Hetzner VM-Routen Windows | |||
| Systemsteuerung > Netzwerk und Internet > Netzwerkverbindungen, Netzwerk auswählen: Eigenschaften / Internetprotokoll Version 4 (TCP/IPv4) / Eigenschaften / Standardgateway: 192.168.175.1 | |||
| Control Panel > Network and Internet > Network connections, select Network: Properties / Internet Protocol Version 4 (TCP/IPv4) / Properties / Default gateway: 192.168.175.1 }} | |||
{{var | Hetzner VM-Routen Beispiel Windows--desc | |||
| IP-Adresse des Hetzner-Switches als Standardgateway in den Adapter Einstellungen | |||
| IP address of the Hetzner switch as default gateway in the adapter settings }} | |||
{{var | Installation der UTM | |||
| Installation der UTM als VM | |||
| Installation of the UTM as a VM }} | |||
{{var | Konfiguration der externen Schnittstelle | |||
| Konfiguration der externen Schnittstelle | |||
| Configuration of the external interface }} | |||
{{var | VM in der Hetzner Cloud | |||
| VM in der Hetzner Cloud | |||
| VM in the Hetzner Cloud }} | |||
{{var | Windows VM in der Hetzner Cloud | |||
| Windows VM in der Hetzner Cloud | |||
| Windows VM in the Hetzner Cloud }} | |||
{{var | Hetzner VM-Routen Beispiel Windows | |||
| Beispiel für eine Default Route auf einem Windows Server | |||
| Example of a default route on a Windows server }} | |||
{{var | Hetzner UTM-Routen | |||
| | |||
# Route: Alle VMs im privaten Netz sollen über den Switch angesprochen werden.<br> Die IP-Adresse und Netzmaske müssen den Angaben entsprechen, die in der Einrichtung für das private Netz angegeben wurden. | |||
# Route: Der Switch hängt an der internen Schnittstelle (hier: LAN2). | |||
| | |||
# Route: All VMs in the private network should be addressed via the switch.<br> The IP address and netmask must correspond to the details specified in the setup for the private network. | |||
# Route: The switch is connected to the internal interface (here: LAN2). }} | |||
{{var | UTM-Regeln | |||
| Für den Netzwerkverkehr benötigt die UTM noch Paketfilter Regeln.<br>Dabei sollten die Default-Regeln durch spezifische Regeln ersetzt werden, die nur das erlauben, was auch benötigt wird. | |||
| The UTM still requires packet filter rules for network traffic.<br>The default rules should be replaced by specific rules that only allow what is actually required. }} | |||
{{var | | {{var | | ||
| | | |
UTM/VM-Cloud.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki