Wechseln zu:Navigation, Suche
Wiki
Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | IPSec - Fritz!Box mit mehreren UTMs | IPSec with Fritz!Box and multiple networks }} {{var | head | Erstellungen von IPSec-Verbindungen mit einer Fritz!Box bei mehreren Netzen von verschiedenen Securepoint Appliancen | Creating IPSec connections with a Fritz!Box on multiple networks }} {{var | Admin Interface der Fritz!Box | ''{{Hover|Admin Interface der Fritz!Box|Entweder unter ht…“
 
Maltea (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 10: Zeile 10:
| Creating IPSec connections with a Fritz!Box on multiple networks }}
| Creating IPSec connections with a Fritz!Box on multiple networks }}
{{var | Admin Interface der Fritz!Box
{{var | Admin Interface der Fritz!Box
| ''{{Hover|Admin Interface der Fritz!Box|Entweder unter https://fritz.box<br>Oder über die IP-Adresse der Fritz!Box<br> Default: http://192.168.178.1}}''
| ''{{Hover|Admin Interface der Fritz!Box|Entweder unter https://fritz.box<br> Oder über die IP-Adresse der Fritz!Box<br> Default: http://192.168.178.1}}''
| }}
| ''{{Hover|Admin Interface of the Fritz!Box|Either at https://fritz.box<br> Or via the IP address of the Fritz!Box<br> Default: http://192.168.178.1}}'' }}
 
{{var | Vorbemerkung
{{var | Vorbemerkung
| Vorbemerkung
| Vorbemerkung
Zeile 21: Zeile 20:
{{var | Vorbemerkung Einzelnetz
{{var | Vorbemerkung Einzelnetz
| Folgender Wiki-Artikel beschreibt, wie eine [[UTM/IPSec_-_Fritzbox | '''einzelne''' IPSec-Verbindung einer Securepoint UTM mit einer Fritz!Box]] erstellt wird.
| Folgender Wiki-Artikel beschreibt, wie eine [[UTM/IPSec_-_Fritzbox | '''einzelne''' IPSec-Verbindung einer Securepoint UTM mit einer Fritz!Box]] erstellt wird.
| The following Wiki article describes how to create a [{{#var:host}}UTM/IPSec_-_Fritzbox '''single'''' IPSec connection of a Securepoint UTM with a Fritz!Box] }}
| The following Wiki article describes how to create a [{{#var:host}}UTM/IPSec_-_Fritzbox '''single''' IPSec connection of a Securepoint UTM with a Fritz!Box] }}
{{var | Voraussetzungen
{{var | Voraussetzungen
| Voraussetzungen
| Voraussetzungen
Zeile 30: Zeile 29:
{{var | Feste IP
{{var | Feste IP
| Die Gegenstelle, die mit einer Securepoint Appliance ausgerüstet ist, '''muss''' über eine '''statische IP-Adresse''' verfügen
| Die Gegenstelle, die mit einer Securepoint Appliance ausgerüstet ist, '''muss''' über eine '''statische IP-Adresse''' verfügen
| The remote station equipped with a Securepoint appliance '''must''' have a '''static IP address''' }}
| The remote station equipped with a Securepoint appliance '''must''' have a '''static IP address''' }}
{{var | Vorbemerkung statische IP-Adresse
{{var | Vorbemerkung statische IP-Adresse
| Wenn die Gegenstelle dynamische IP-Adressen verwenden sollte, wählt die Fritz!Box VPN Funktion als Transportmodus den „''Aggressive Mode''“.
| Wenn die Gegenstelle dynamische IP-Adressen verwenden sollte, wählt die Fritz!Box VPN Funktion als Transportmodus den „''Aggressive Mode''“.
Zeile 38: Zeile 37:
| The ''Aggressive Mode'' is not supported by the '''Securepoint Appliances''' for security reasons. }}
| The ''Aggressive Mode'' is not supported by the '''Securepoint Appliances''' for security reasons. }}
{{var | Vorbemerkung statische IP-Adresse--info
{{var | Vorbemerkung statische IP-Adresse--info
| Die Authentisierung der Gegenstelle wird dabei nicht verschlüsselt vorgenommen.<br>Die Hashwerte des Preshared Keys werden unverschlüsselt übertragen.<br>Somit ist die Sicherheit von der Stärke des Preshared Keys und vom verwendeten Hashverfahren abhängig.<br>Da die meisten gemeinsamen Schlüssel aber nur die Mindestanforderungen erfüllen, wird dieser Modus nicht unterstützt.
| Die Authentisierung der Gegenstelle wird dabei nicht verschlüsselt vorgenommen.<br> Die Hashwerte des Preshared Keys werden unverschlüsselt übertragen.<br> Somit ist die Sicherheit von der Stärke des Preshared Keys und vom verwendeten Hashverfahren abhängig.<br> Da die meisten gemeinsamen Schlüssel aber nur die Mindestanforderungen erfüllen, wird dieser Modus nicht unterstützt.
| The authentication of the remote station is not encrypted.<br>The hash values of the preshared key are transmitted unencrypted.<br>Thus, the security depends on the strength of the preshared key and the hashing method used.<br>However, since most shared keys only meet the minimum requirements, this mode is not supported. }}
| The authentication of the remote station is not encrypted.<br> The hash values of the preshared key are transmitted unencrypted.<br> Thus, the security depends on the strength of the preshared key and the hashing method used.<br> However, since most shared keys only meet the minimum requirements, this mode is not supported. }}
{{var | Vorbemerkung Reihenfolge
{{var | Vorbemerkung Reihenfolge
| Es ist unerheblich, ob zuerst die Securepoint Appliance oder die Fritz!Box konfiguriert wird.  
| Es ist unerheblich, ob zuerst die Securepoint Appliance oder die Fritz!Box konfiguriert wird.  
| }}
| It does not matter whether the Securepoint appliance or the Fritz!Box is configured first. }}
 
{{var | Vorbereitung FritzBox ESP
| Sollte vor der Securepoint Appliance ein Router (z.B: Fritz!Box oder Speedport) stehen, muss dort gewährleistet sein, dass ESP und UDP 500/ 4500 aktiv ist. Siehe [[UTM/VPN/IPSec_-_Fritzbox-Exposed_Host | Beispiel-Konfiguration mit einer Fritz!Box]].
| If there is a router (e.g. Fritz!Box or Speedport) in front of the Securepoint appliance, it must be ensured that ESP and UDP 500/ 4500 are active there. See [{{#var:host}}UTM/VPN/IPSec_-_Fritzbox-Exposed_Host Example configuration with a Fritz!Box]. }}
{{var | Konfiguration der Fritz!Box
{{var | Konfiguration der Fritz!Box
| Konfiguration der Fritz!Box
| Konfiguration der Fritz!Box
Zeile 51: Zeile 52:
| The manufacturer's homepage can be used to check whether new firmware is available for the Fritz!Box. }}
| The manufacturer's homepage can be used to check whether new firmware is available for the Fritz!Box. }}
{{var | Konfiguration der Fritz!Box Sicherheit
{{var | Konfiguration der Fritz!Box Sicherheit
| Bei älteren Fritz!Box-Firmware-Versionen werden nicht alle Verschlüsselungs-Algorithmen für IKEv1 unterstützt. Daher wird empfohlen die Firmware stets aktuell zu halten.<br>Weitere Informationen dazu sind im Abschnitt ''[[#Die_Konfigurationsdatei_anpassen | Die Konfigurationsdatei anpassen]]'' zu finden.  
| Bei älteren Fritz!Box-Firmware-Versionen werden nicht alle Verschlüsselungs-Algorithmen für IKEv1 unterstützt. Daher wird empfohlen die Firmware stets aktuell zu halten.<br> Weitere Informationen dazu sind im Abschnitt ''[[#Die_Konfigurationsdatei_anpassen | Die Konfigurationsdatei anpassen]]'' zu finden.  
| With older Fritz!Box firmware versions, not all encryption algorithms for IKEv1 are supported. Therefore, it is recommended to keep the firmware up to date.<br>For more information, see the section ''[[#Adjust the configuration file | Adjust the configuration file]]''. }}
| With older Fritz!Box firmware versions, not all encryption algorithms for IKEv1 are supported. Therefore, it is recommended to keep the firmware up to date.<br> For more information, see the section ''[[#Adjust the configuration file | Adjust the configuration file]]''. }}
{{var | Einspielen einer neuen Firmware Version
{{var | Einspielen einer neuen Firmware Version
| Einspielen einer neuen Firmware Version
| Einspielen einer neuen Firmware Version
Zeile 62: Zeile 63:
| Firmware Update: Details ausblenden
| Firmware Update: Details ausblenden
| Firmware Update: Hide details }}
| Firmware Update: Hide details }}
{{var | Einspielen einer neuen Firmware Version--desc
{{var | 1=Einspielen einer neuen Firmware Version--desc
| Vor dem Herunterladen der neue Firmware Version von der Internetseite von AVM, ist darauf zu achten, dass nur Firmware benutzt werden kann, die für das vorhandene Produkt zugelassen ist.
| 2=Vor dem Herunterladen der neue Firmware Version von der Internetseite von AVM, ist darauf zu achten, dass nur Firmware benutzt werden kann, die für das vorhandene Produkt zugelassen ist.
* Das Interface der Fritz!Box wird im Browser aufgerufen. Werkseinstellung: https://192.168.178.1
* Das Interface der Fritz!Box wird im Browser aufgerufen. Werkseinstellung: https://192.168.178.1
* Auf {{Menu|System|Anw=AVM}} {{c1|1}} → {{Menu|Update|Anw=AVM}} {{c1|2}} klicken {{Hinweis-box|Stammt die Fritz!Box von einem Kabelanbieter, steht diese Funktion nicht zur Verfügung!|g}}
* Auf {{Menu|System|Anw=AVM}} {{c1|1}} → {{Menu|Update|Anw=AVM}} {{c1|2}} klicken {{Hinweis-box|Stammt die Fritz!Box von einem Kabelanbieter, steht diese Funktion nicht zur Verfügung!|g}}
* Im Dialog {{Reiter|Fritz!OS-Version|Anw=AVM}} {{c1|3}} auf {{button|Neues Fritz!OS suchen|Anw=AVM}} {{c1|4}} klicken um online nach einem Update zu suchen, oder im Dialog {{Reiter|Fritz!OS-Datei|Anw=AVM}} {{c1|5}} die heruntergeladene Firmware-Datei einspielen  
* Im Dialog {{Reiter|Fritz!OS-Version|Anw=AVM}} {{c1|3}} auf {{button|Neues Fritz!OS suchen|Anw=AVM}} {{c1|4}} klicken um online nach einem Update zu suchen, oder im Dialog {{Reiter|Fritz!OS-Datei|Anw=AVM}} {{c1|5}} die heruntergeladene Firmware-Datei einspielen  
| Before downloading the new firmware version from AVM's website, make sure that only firmware approved for the existing product can be used.
| 3=Before downloading the new firmware version from AVM's website, make sure that only firmware approved for the existing product can be used.
* The interface of the Fritz!Box is opened in the browser<br>Factory setting: https://192.168.178.1
* The interface of the Fritz!Box is opened in the browser<br>Factory setting: https://192.168.178.1
* Click on {{Menu|System|Anw=AVM}} {{c1|1}} → {{Menu|Update|Anw=AVM}} {{c1|2}} {{Hinweis-box|If the Fritz!Box comes from a cable provider, this function is not available!|g}}
* Click on {{Menu|System|Anw=AVM}} {{c1|1}} → {{Menu|Update|Anw=AVM}} {{c1|2}} {{Hinweis-box|If the Fritz!Box comes from a cable provider, this function is not available!|g}}
* In the dialog {{Reiter|Fritz!OS-Version|Anw=AVM}} {{c1|3}} click on {{button|Search for new Fritz!OS|Anw=AVM}} {{c1|4}} to search online for an update, or in the dialog {{Reiter|Fritz!OS-File|Anw=AVM}} {{c1|5}} import the downloaded firmware file. }}
* In the dialog {{Reiter|Fritz!OS-Version|Anw=AVM}} {{c1|3}} click on {{button|Search for new Fritz!OS|Anw=AVM}} {{c1|4}} to search online for an update, or in the dialog {{Reiter|Fritz!OS-File|Anw=AVM}} {{c1|5}} import the downloaded firmware file. }}
{{var | Einspielen einer neuen Firmware Version--Bild
{{var | Einspielen einer neuen Firmware Version--Bild
| Fritzbox_7590_7.39-101676_System_Update.png
| Fritzbox_7590_7.39-101676_System_Update.png
Zeile 76: Zeile 77:
{{var | Einspielen einer neuen Firmware Version--cap
{{var | Einspielen einer neuen Firmware Version--cap
| Einspielen einer neuen Fritz!Box-Firmware Version
| Einspielen einer neuen Fritz!Box-Firmware Version
| }}
| Installing a new Fritz!Box firmware version }}
 
{{var | DynDNS aktivieren
{{var | DynDNS aktivieren
| DynDNS aktivieren
| DynDNS aktivieren
Zeile 85: Zeile 85:
| To be able to use a DynDNS in the VPN configuration, this function must be set up beforehand. This requires that an account with a DynDNS service provider is available ([{{#var:host}}SPDyn/Hostverwenden#FRITZ!Box Use Securepoint Dynamic DNS Host] ). }}
| To be able to use a DynDNS in the VPN configuration, this function must be set up beforehand. This requires that an account with a DynDNS service provider is available ([{{#var:host}}SPDyn/Hostverwenden#FRITZ!Box Use Securepoint Dynamic DNS Host] ). }}
{{var | DynDNS aktivieren--list
{{var | DynDNS aktivieren--list
| * Im Interface der Fritz!Box {{Menu|Internet|Anw=AVM}} {{c1|1}} → {{Menu|Freigaben|Anw=AVM}} {{c1|2}} aufrufen
|  
* Im Interface der Fritz!Box {{Menu|Internet|Anw=AVM}} {{c1|1}} → {{Menu|Freigaben|Anw=AVM}} {{c1|2}} aufrufen
* Zum Dialog {{Reiter|DynDNS|Anw=AVM}} {{c1|3}} wechseln
* Zum Dialog {{Reiter|DynDNS|Anw=AVM}} {{c1|3}} wechseln
* Aktivierung der Checkbox {{spc|cs2|o|DynDNS benutzen|icon-c=avm-blau}} {{c1|4}}
* Aktivierung der Checkbox {{spc|cs2|o|DynDNS benutzen|icon-c=avm-blau}} {{c1|4}}
* Die Anmeldedaten des verwendeten DynDNS-Anbieters eintragen:
* Die Anmeldedaten des verwendeten DynDNS-Anbieters eintragen:
| * In the interface of the Fritz!Box open {{Menu|Internet|Anw=AVM}} {{c1|1}} {{Menu|Permit Access|App=AVM}} {{c1|2}}
|  
* In the interface of the Fritz!Box open {{Menu|Internet|Anw=AVM}} {{c1|1}} {{Menu|Permit Access|App=AVM}} {{c1|2}}
* Go to the {{Reiter|DynDNS|Anw=AVM}} {{c1|3}} dialog
* Go to the {{Reiter|DynDNS|Anw=AVM}} {{c1|3}} dialog
* Activation of the checkbox {{spc|cs2|o|Use DynDNS|icon-c=avm-blau}} {{c1|4}}
* Activation of the checkbox {{spc|cs2|o|Use DynDNS|icon-c=avm-blau}} {{c1|4}}
* Enter the login data of the DynDNS provider used: }}
* Enter the login data of the DynDNS provider used: }}
{{var | Update-URL
| Update-URL
| Update-URL }}
{{var | Update-URL--desc
{{var | Update-URL--desc
| Die Update-URL des DynDNS-Anbieters
| Die Update-URL des DynDNS-Anbieters
Zeile 101: Zeile 100:
{{var | Domainname
{{var | Domainname
| Domainname
| Domainname
| Domainname }}
| Domain name }}
{{var | Domainname--desc
{{var | Domainname--desc
| Der Domainname für die Fritz!Box beim DynDNS-Anbieter
| Der Domainname für die Fritz!Box beim DynDNS-Anbieter
Zeile 118: Zeile 117:
| The password of the account<br>For spDyn with reseller account the token }}
| The password of the account<br>For spDyn with reseller account the token }}
{{var | DynDNS aktivieren Übernehmen
{{var | DynDNS aktivieren Übernehmen
| * Mit der Schaltfläche {{button|Übernehmen|Anw=AVM}} werden getätigte Änderungen abgespeichert.
| Mit der Schaltfläche {{button|Übernehmen|Anw=AVM}} werden getätigte Änderungen abgespeichert.
| * With the button {{button|Apply|Anw=AVM}} made changes are saved. }}
| With the button {{button|Apply|Anw=AVM}} made changes are saved. }}
{{var | DynDNS aktivieren--Bild
{{var | DynDNS aktivieren--Bild
| Fritzbox_7590_7.39-101676_Internet_Freigaben_DynDNS.png
| Fritzbox_7590_7.39-101676_Internet_Freigaben_DynDNS.png
Zeile 125: Zeile 124:
{{var | DynDNS aktivieren--cap
{{var | DynDNS aktivieren--cap
| Aktivierung von DynDNS in der Fritz!Box
| Aktivierung von DynDNS in der Fritz!Box
| }}
| Activation of DynDNS in the Fritz!Box }}
 
{{var | Internes Netzwerk ändern
{{var | Internes Netzwerk ändern
| Internes Netzwerk ändern
| Internes Netzwerk ändern
| Change internal network }}
| Change internal network }}
{{var | Internes Netzwerk ändern--Hinweis
{{var | Internes Netzwerk ändern--Hinweis
| Die folgenden Änderungen müssen durchgeführt werden, wenn das Programm ''"Fritz!Fernzugang einrichten"'' verwendet wird. Siehe dazu den folgenden Abschnitt [[#VPN_Konfiguration_erstellen | VPN Konfiguration erstellen]].
| Die folgenden Änderungen müssen durchgeführt werden, wenn das Programm '''"Fritz!Fernzugang einrichten"''' verwendet wird. Siehe dazu den folgenden Abschnitt [[#VPN_Konfiguration_erstellen | VPN Konfiguration erstellen]].
| The following changes must be made when using the '''Fritz!Remote Access Setup''' programme. See the following section [[#Create_VPN_configuration | Create VPN configuration]]. }}
| The following changes must be made when using the '''"Fritz!Remote Access Setup"''' program. See the following section [[#Create_VPN_configuration | Create VPN configuration]]. }}
{{var | Internes Netzwerk ändern--desc
{{var | Internes Netzwerk ändern--desc
| Die Securepoint Appliances und die Fritz!Box dürfen intern nicht das gleiche IP-Netzwerk verwenden. Per Default ist dies bei denen '''192.168.178.0/24'''.<br>Hinweise zur Änderung / Konfiguration der IP-Adrresse der UTM finden sich im [[UTM/NET/Ethernet | Wiki-Artikel zu den Netzwerkschnittstellen der UTM]].
| Die Securepoint Appliances und die Fritz!Box dürfen intern nicht das gleiche IP-Netzwerk verwenden. Per Default ist dies bei denen '''192.168.178.0/24'''.<br> Hinweise zur Änderung / Konfiguration der IP-Adrresse der UTM finden sich im [[UTM/NET/Ethernet | Wiki-Artikel zu den Netzwerkschnittstellen der UTM]].
<br>Das werkseingestellte interne Netz '''192.168.178.0/24''' der Fritz!Box darf nach Vorgabe des Fritz!Box VPN Assistenten '''nicht''' für VPN genutzt werden. <br>Daher muss das interne Netz gewechselt werden.
<br>Das werkseingestellte interne Netz '''192.168.178.0/24''' der Fritz!Box darf nach Vorgabe des Fritz!Box VPN Assistenten '''nicht''' für VPN genutzt werden. <br>Daher muss das interne Netz gewechselt werden.
| The Securepoint Appliances and the Fritz!Box must not use the same IP network. By default, this is '''192.168.178.0/24''' for those.
| The Securepoint Appliances and the Fritz!Box must not use the same IP network. By default, this is '''192.168.178.0/24''' for those.
<br>This wiki article describes the modification of the [{{#var:host}}UTM/NET/Ethernet IP network of the UTM].
<br>This wiki article describes the modification of the [{{#var:host}}UTM/NET/Ethernet IP network of the UTM].<br> According to the default settings of the Fritz!Box VPN Assistant, the factory-set internal network '''192.168.178.0/24''' may '''not''' be used for VPN. <br>Therefore, the internal network must be changed. }}
<br>According to the default settings of the Fritz!Box VPN Assistant, the factory-set internal network '''192.168.178.0/24''' may '''not''' be used for VPN. <br>Therefore, the internal network must be changed. }}
{{var | Internes Netzwerk ändern--list
{{var | Internes Netzwerk ändern--list
| * Im Interface der Fritz!Box {{Menu|Heimnetz|Netzwerk|Netzwerkeinstellungen|Anw=AVM}} aufrufen
|  
* Im Interface der Fritz!Box {{Menu|Heimnetz|Netzwerk|Netzwerkeinstellungen|Anw=AVM}} aufrufen
* Im Abschnitt {{b|IP-Adressen}} auf die Schaltfläche {{Button|IPv4-Einstellungen|Anw=AVM}} klicken
* Im Abschnitt {{b|IP-Adressen}} auf die Schaltfläche {{Button|IPv4-Einstellungen|Anw=AVM}} klicken
* Unter {{b|Heimnetz}} lässt sich folgendes finden:
* Unter {{b|Heimnetz}} lässt sich folgendes finden:
| * In the interface of the Fritz!Box open {{Menu|Home Network|Network|Network Settings|Anw=AVM}}.
|  
* In the interface of the Fritz!Box open {{Menu|Home Network|Network|Network Settings|Anw=AVM}}.
* In the section {{b|IP Addresses}} click on the button {{button|IPv4 Settings|Anw=AVM}}
* In the section {{b|IP Addresses}} click on the button {{button|IPv4 Settings|Anw=AVM}}
* The following can be found under {{b|Home Network}}: }}
* The following can be found under {{b|Home Network}}: }}
Zeile 183: Zeile 182:
| The validity of the DHCP IPv4 addresses }}
| The validity of the DHCP IPv4 addresses }}
{{var | Internes Netzwerk ändern Übernehmen
{{var | Internes Netzwerk ändern Übernehmen
| * Mit der Schaltfläche {{button|Übernehmen|Anw=AVM}} werden getätigte Änderungen abgespeichert. Eine neue Anmeldung auf die neue IP-Adresse der Fritz!Box ist dann nötig   
| Mit der Schaltfläche {{button|Übernehmen|Anw=AVM}} werden getätigte Änderungen abgespeichert. Eine neue Anmeldung auf die neue IP-Adresse der Fritz!Box ist dann nötig   
| * With the button {{button|Apply|Anw=AVM}} made changes are saved. A new login to the new IP address of the Fritz!Box is then necessary }}
| With the button {{button|Apply|Anw=AVM}} made changes are saved. A new login to the new IP address of the Fritz!Box is then necessary }}
{{var | Internes Netzwerk ändern--Bild
{{var | Internes Netzwerk ändern--Bild
| Fritzbox_7590_7.39-101676_Heimnetz_Netzwerk_Netzwerkeinstellungen_IP-Adresse.png
| Fritzbox_7590_7.39-101676_Heimnetz_Netzwerk_Netzwerkeinstellungen_IP-Adresse.png
Zeile 190: Zeile 189:
{{var | Internes Netzwerk ändern--cap
{{var | Internes Netzwerk ändern--cap
| Konfiguration des internen Netzwerks der Fritz!Box
| Konfiguration des internen Netzwerks der Fritz!Box
| }}
| Configuration of the internal network of the Fritz!Box }}
 
{{var | VPN Konfiguration erstellen
{{var | VPN Konfiguration erstellen
| VPN Konfiguration erstellen
| VPN Konfiguration erstellen
Zeile 203: Zeile 201:
{{var | VPN Konfiguration erstellen--cap
{{var | VPN Konfiguration erstellen--cap
| Startbildschirm der Software ''Fritz!Fernzugang einrichten''
| Startbildschirm der Software ''Fritz!Fernzugang einrichten''
| }}
| Start screen of the ''Fritz!Remote Access Setup'' software }}
{{var | Anleitung VPN Konfiguration erstellen anzeigen
{{var | Anleitung VPN Konfiguration erstellen anzeigen
| Anleitung VPN Konfiguration erstellen anzeigen
| Anleitung VPN Konfiguration erstellen anzeigen
Zeile 211: Zeile 209:
| Hide How to create VPN configuration }}
| Hide How to create VPN configuration }}
{{var | Anleitung VPN Konfiguration erstellen--list
{{var | Anleitung VPN Konfiguration erstellen--list
| * Die Software '''Fritz!Fernzugang einrichten''' herunterladen und installieren
|  
* Die Software '''Fritz!Fernzugang einrichten''' herunterladen und installieren
* Auf das Icon '''Neu''' in der Symbolleiste klicken, um eine neue Konfigurationsdatei anzulegen. Es werden immer zwei Dateien angelegt, wovon die '''fritzbox_fritz_lokal.spdyn.de.cfg'''-Datei benötigt wird {{info|Die benötigte Konfigurationsdatei beginnt immer mit ''fritzbox_'' und dazu den eingetragenen DynDNS-Namen der Fritz!Box aus dem 2. Einrichtungsschritt in der Anwendungssoftware.}}
* Auf das Icon '''Neu''' in der Symbolleiste klicken, um eine neue Konfigurationsdatei anzulegen. Es werden immer zwei Dateien angelegt, wovon die '''fritzbox_fritz_lokal.spdyn.de.cfg'''-Datei benötigt wird {{info|Die benötigte Konfigurationsdatei beginnt immer mit ''fritzbox_'' und dazu den eingetragenen DynDNS-Namen der Fritz!Box aus dem 2. Einrichtungsschritt in der Anwendungssoftware.}}
Ein Assistent führt durch die Erstellung der Konfigurationsdatei:
Ein Assistent führt durch die Erstellung der Konfigurationsdatei:
| * Download and install the '''Configure Fritz!Box VPN Connection''' software
|  
* Download and install the '''Configure Fritz!Box VPN Connection''' software
* Click on the icon '''New''' in the toolbar to create a new configuration file. Two files are always created, of which the '''fritzbox_fritz_lokal.spdyn.de.cfg''' file is required {{info|The required configuration file always starts with ''fritzbox_'' and in addition the entered DynDNS name of the Fritz!Box from the 2nd setup step in the application software.}}
* Click on the icon '''New''' in the toolbar to create a new configuration file. Two files are always created, of which the '''fritzbox_fritz_lokal.spdyn.de.cfg''' file is required {{info|The required configuration file always starts with ''fritzbox_'' and in addition the entered DynDNS name of the Fritz!Box from the 2nd setup step in the application software.}}
A wizard guides you through the creation of the configuration file: }}
A wizard guides you through the creation of the configuration file: }}
Zeile 249: Zeile 249:
| 2=Internes Netz eingeben
| 2=Internes Netz eingeben
* Das interne Netz der lokalen Fritz!Box und die zugehörige Subnetzmaske eingeben
* Das interne Netz der lokalen Fritz!Box und die zugehörige Subnetzmaske eingeben
<li class="list--element__alert list--element__warning">Gemeint ist das interne Netz der Fritz!Box, welches über die VPN-Verbindung zugegriffen werden soll.{{info|Jenes Netz, dass unter [[#Internes_Netzwerk_ändern | Internes Netzwerk ändern]] eingerichtet wurde}}</li>
<li class="list--element__alert list--element__warning">Gemeint ist das interne Netz der Fritz!Box, welches über die VPN-Verbindung zugegriffen werden soll.</li>
* '''Weiter'''
* '''Weiter'''
| 3=Enter internal network
| 3=Enter internal network
* Enter the internal network of the local Fritz!Box and the corresponding subnet mask
* Enter the internal network of the local Fritz!Box and the corresponding subnet mask
<li class="list--element__alert list--element__warning">The internal network of the Fritz!Box that is to be accessed via the VPN connection is set up.{{info|The network that was set up under [[#Internal_Network_Change | Change Internal Network]]}</li>
<li class="list--element__alert list--element__warning">The internal network of the Fritz!Box that is to be accessed via the VPN connection is set up.{{info|The network that was set up under [[#Internal_Network_Change | Change Internal Network]]}}</li>
* Click on '''Next''' }}
* Click on '''Next''' }}
{{var | Anleitung VPN Konfiguration Schritt4--Bild
{{var | Anleitung VPN Konfiguration Schritt4--Bild
Zeile 307: Zeile 307:
| {{Hinweis-box|This configuration file still has to be adapted so that a connection to the Securepoint appliance can be established.}}
| {{Hinweis-box|This configuration file still has to be adapted so that a connection to the Securepoint appliance can be established.}}
* Open this file in any editor }}
* Open this file in any editor }}
{{var | IPSec Verbindung mit mehreren Netzen
{{var | IPSec Verbindung mit mehreren Netzen
| IPSec Verbindung mit mehreren Netzen
| IPSec Verbindung mit mehreren Netzen
| IPSec connection with multiple networks }}
| IPSec connection with multiple networks }}
{{var | Die Konfigurationsdatei anpassen
{{var | Die Konfigurationsdatei anpassen
| Die Konfigurationsdatei anpassen
| Die Konfigurationsdatei anpassen
| Adjust the configuration file }}
| Adjust the configuration file }}
{{var | Konfigurationsdatei erstellen--desc
{{var | Konfigurationsdatei erstellen--desc
| Die [[#VPN_Konfiguration_erstellen | oben erstellte]] Konfigurationsdatei wird angepasst, damit die VPN-Verbindung eingerichtet werden kann.<br>Falls eine [[UTM/IPSec_-_Fritzbox | VPN-Verbindung einer Securepoint Appliance mit einer Fritz!Box]] schon vorliegt und weitere Netze mit der Fritz!Box per VPN verbunden werden sollen, dann kann die vorhandene Konfigurationsdatei als Grundlage verwendet werden.  
| Die [[#VPN_Konfiguration_erstellen | oben erstellte]] Konfigurationsdatei wird angepasst, damit die VPN-Verbindung eingerichtet werden kann.<br> Falls eine [[UTM/IPSec_-_Fritzbox | VPN-Verbindung einer Securepoint Appliance mit einer Fritz!Box]] schon vorliegt und weitere Netze mit der Fritz!Box per VPN verbunden werden sollen, dann kann die vorhandene Konfigurationsdatei als Grundlage verwendet werden.  
| The [[#Create_VPN_configuration | created above]] configuration file is adjusted so that the VPN connection can be set up.<br>If a [{{#var:host}}UTM/IPSec_-_Fritzbox VPN connection of a Securepoint Appliance with a Fritz!Box] already exists and further networks are to be connected with the Fritz!Box via VPN, then the existing configuration file can be used as a basis. }}
| The [[#Create_VPN_configuration | created above]] configuration file is adjusted so that the VPN connection can be set up.<br> If a [{{#var:host}}UTM/IPSec_-_Fritzbox VPN connection of a Securepoint Appliance with a Fritz!Box] already exists and further networks are to be connected with the Fritz!Box via VPN, then the existing configuration file can be used as a basis. }}
{{var | Konfigurationsdatei Verbindungen
{{var | Konfigurationsdatei Verbindungen
| Für jedes weitere Netz muss diesen Verbindung in die Konfigurationsdatei eingetragen werden.
| Für jedes weitere Netz muss diesen Verbindung in die Konfigurationsdatei eingetragen werden.
Zeile 326: Zeile 324:
{{var | Konfigurationsdatei Einträge
{{var | Konfigurationsdatei Einträge
| Grün markierte Einträge sind individuelle Konfigurationen.<br>Notwendige manuelle Änderungen sind zusätzlich mit {{Alert}} gekennzeichnet.
| Grün markierte Einträge sind individuelle Konfigurationen.<br>Notwendige manuelle Änderungen sind zusätzlich mit {{Alert}} gekennzeichnet.
| Entries marked in green are individual configurations.<br>Necessary manual changes are additionally marked with {{Alert}}. }}
| Entries marked in green are individual configurations.<br> Necessary manual changes are marked with {{Alert}}. }}
{{var | Beginn Netz der 1. Appliance
{{var | Beginn Netz der 1. Appliance
| Beginn Netz der 1. Appliance
| Beginn Netz der 1. Appliance
Zeile 334: Zeile 332:
| Securepoint 1st connection }}
| Securepoint 1st connection }}
{{var | vpncfg name
{{var | vpncfg name
| {{Alert}} Name der Verbindung in der Konfigurationsoberfläche
| Name der Verbindung in der Konfigurationsoberfläche
| {{Alert}} Name of the connection in the configuration interface }}
| Name of the connection in the configuration interface }}
{{var | always_renew-no
{{var | always_renew-no
| auf "no" setzen, wenn die Verbindung nur bei Bedarf aufgebaut und bei Inaktivität abgebaut werden soll
| auf "no" setzen, wenn die Verbindung nur bei Bedarf aufgebaut und bei Inaktivität abgebaut werden soll
Zeile 348: Zeile 346:
| statische IP-Adresse der Fritz!Box, wenn vorhanden
| statische IP-Adresse der Fritz!Box, wenn vorhanden
| static IP address of the Fritz!Box, if available }}
| static IP address of the Fritz!Box, if available }}
{{var | vpncfg mode
| {{Alert}} Main-Mode
| {{Alert}} Main-Mode }}
{{var | vpncfg phase1ss
{{var | vpncfg phase1ss
| {{Alert}} Proposals für Phase 1 (DH15, AES, SHA)
| {{Alert}} Proposals für Phase 1 (DH15, AES, SHA)
Zeile 427: Zeile 422:
| The name of the connection has been renamed to a unique term. This is displayed in the Fritz!Box configuration interface when the file has been imported. }}
| The name of the connection has been renamed to a unique term. This is displayed in the Fritz!Box configuration interface when the file has been imported. }}
{{var | vpncfg remoteip--desc
{{var | vpncfg remoteip--desc
| Dies ist die statische IP-Adresse der Securepoint Appliance.<br>{{Alert|g}}Wurde bereits im Assistenten konfiguriert.
| Dies ist die statische IP-Adresse der Securepoint Appliance.<br> {{Alert|g}}Wurde bereits im Assistenten konfiguriert.
| This is the static IP address of the Securepoint appliance.<br>{{Alert|g}}Has already been configured in the wizard. }}
| This is the static IP address of the Securepoint appliance.<br> {{Alert|g}}Has already been configured in the wizard. }}
{{var | vpncfg localid fqdn--desc
{{var | vpncfg localid fqdn--desc
| {{Alert|g}}Wurde bereits im Assistenten konfiguriert.
| {{Alert|g}}Wurde bereits im Assistenten konfiguriert.
Zeile 434: Zeile 429:
{{var | vpncfg localid ipaddr--desc
{{var | vpncfg localid ipaddr--desc
| Hier kann auch eine IP-Adresse eingeben werden, wenn die Fritz!Box über eine statische IP-Adresse verfügt. Diese Angaben werden auch vom Assistenten gesetzt.  
| Hier kann auch eine IP-Adresse eingeben werden, wenn die Fritz!Box über eine statische IP-Adresse verfügt. Diese Angaben werden auch vom Assistenten gesetzt.  
| An IP address can also be entered here if the Fritz!Box has a static IP address. These entries are also set by the wizard. }}
| An IP address can also be entered here if the Fritz!Box has a static IP address. These entries are set by the wizard. }}
{{var | vpncfg remoteid ipaddr--desc
{{var | vpncfg remoteid ipaddr--desc
| Erneute Eingabe der statischen IP-Adresse der Securepoint Appliance.<br>{{Alert|g}}Wurde bereits im Assistenten konfiguriert.
| Erneute Eingabe der statischen IP-Adresse der Securepoint Appliance.<br> {{Alert|g}} Wurde bereits im Assistenten konfiguriert.
| Re-entering the static IP address of the Securepoint appliance.<br>{{Alert|g}}Has already been configured in the wizard. }}
| Re-entering the static IP address of the Securepoint appliance.<br> {{Alert|g}} Has already been configured in the wizard. }}
{{var | vpncfg mode--desc
{{var | vpncfg mode--desc
| Der Transportmodus muss von „aggressive“ auf „main“ geändert werden, da nur dieser von der Securepoint Software unterstützt wird.  
| Der Transportmodus muss von „aggressive“ auf „main“ geändert werden, da nur dieser von der Securepoint Software unterstützt wird.  
| The transport mode must be changed from "aggressive" to "main", because only this mode is supported by the Securepoint software. }}
| The transport mode must be changed from "aggressive" to "main", because only this mode is supported by the Securepoint software. }}
{{var | vpncfg phase1ss--desc
{{var | vpncfg phase1ss--desc
| Die Verschlüsselungsparameter für die IKE Phase 1 müssen angepasst werden. {{Hinweis-box|Ältere Fritz!Box-Firmware-Versionen unterstützen ausschließlich AES 128 bits, SHA1 und DH2.}}<br>{{Alert|g}} Alternativ ist auch der Eintrag ''"all/all/all"'' möglich. Dann kann der Verbindungsaufbau etwas länger dauern.  
| Die Verschlüsselungsparameter für die IKE Phase 1 müssen angepasst werden. {{Hinweis-box|Ältere Fritz!Box-Firmware-Versionen unterstützen ausschließlich AES 128 bits, SHA1 und DH2.}}<br> {{Alert|g}} Alternativ ist auch der Eintrag ''"all/all/all"'' möglich. Dann kann der Verbindungsaufbau etwas länger dauern.  
| The encryption parameters for IKE phase 1 must be adjusted. {{Hinweis-box|Older Fritz!Box firmware versions only support AES 128 bits, SHA1 and DHA2.}} }}<br>{{Alert|g}} Alternatively, the entry ''"all/all/all"'' is also possible. Then the connection setup may take a little longer.
| The encryption parameters for IKE phase 1 must be adjusted. {{Hinweis-box|Older Fritz!Box firmware versions only support AES 128 bits, SHA1 and DHA2.}} }}<br> {{Alert|g}} Alternatively, the entry ''"all/all/all"'' is also possible. Then the connection setup may take a little longer. }}
{{var | vpncfg key--desc
{{var | vpncfg key--desc
| Den Preshared Key eingeben. Der vom Assistenten generierte Preshared Key kann ebenfalls verwendet werden. Dieser muss dann auf der Securepoint Appliance hinterlegt werden.  
| Den Preshared Key eingeben. Der vom Assistenten generierte Preshared Key kann ebenfalls verwendet werden. Dieser muss dann auf der Securepoint Appliance hinterlegt werden.  
Zeile 457: Zeile 452:
| The internal network of the Securepoint appliance must be listed under phase2remoteid. }}
| The internal network of the Securepoint appliance must be listed under phase2remoteid. }}
{{var | vpncfg phase2ss--desc
{{var | vpncfg phase2ss--desc
| Die Verschlüsselungsparameter für die IKE Phase 2 müssen mit der von Phase 1 identisch sein. {{Hinweis-box|Ältere Fritz!Box-Firmware-Versionen unterstützen ausschließlich AES 128 bits, SHA1 und DH2.}}<br>{{Alert|g}} Wird in Phase 1 ''"all/all/all"'' eingetragen, kann dann entsprechend ''"esp-all-all"'' eingetragen werden.<br>Mit ''"ah-none"'' wird kein Authentication Header erwartet und mit ''"comp-all"'' wird Kompression unterstützt.
| Die Verschlüsselungsparameter für die IKE Phase 2 müssen mit der von Phase 1 identisch sein. {{Hinweis-box|Ältere Fritz!Box-Firmware-Versionen unterstützen ausschließlich AES 128 bits, SHA1 und DH2.}}<br> {{Alert|g}} Wird in Phase 1 ''"all/all/all"'' eingetragen, kann dann entsprechend ''"esp-all-all"'' eingetragen werden.<br> Mit ''"ah-none"'' wird kein Authentication Header erwartet und mit ''"comp-all"'' wird Kompression unterstützt.
| }}
| The encryption parameters for IKE phase 2 must be identical to those of phase 1. {{Hinweis-box|Older Fritz!Box firmware versions only support AES 128 bits, SHA1 and DHA2.}}<br> {{Alert|g}} If ''"all/all/all"'' is entered in phase 1, ''"esp-all-all"'' can then be entered accordingly.<br> With ''"ah-none"'' no authentication header is expected and with ''"comp-all"'' compression is supported. }}
{{var | Konfigurationsdatei abspeichern
{{var | Konfigurationsdatei abspeichern
| Die so modifizierte Konfigurationsdatei wird wieder als '''fritzbox_fritz_lokal.spdyn.de.cfg''' abgespeichert.
| Die so modifizierte Konfigurationsdatei wird wieder als '''fritzbox_fritz_lokal.spdyn.de.cfg''' abgespeichert.
| The so modified configuration file is saved again as '''fritzbox_fritz_lokal.spdyn.de.cfg'''. }}
| The so modified configuration file is saved again as '''fritzbox_fritz_lokal.spdyn.de.cfg'''. }}
{{var | Weitere Netze hinzufügen
{{var | Weitere Netze hinzufügen
| Weitere Netze hinzufügen
| Weitere Netze hinzufügen
Zeile 468: Zeile 462:
{{var | Weitere Netze hinzufügen--desc
{{var | Weitere Netze hinzufügen--desc
| Sollen noch weitere Netzwerke der Securepoint Appliance hinzugefügt werden, so wird in der Konfigurationsdatei der Parameter ''accesslist'' entsprechend angepasst.
| Sollen noch weitere Netzwerke der Securepoint Appliance hinzugefügt werden, so wird in der Konfigurationsdatei der Parameter ''accesslist'' entsprechend angepasst.
| }}
| If further networks are to be added to the Securepoint appliance, the parameter ''accesslist'' is adapted accordingly in the configuration file. }}
{{var | Weitere Netze hinzufügen Beispiel1--desc
{{var | 1=Weitere Netze hinzufügen Beispiel1--desc
| Die Netze '''192.168.82.0/24''' bis '''192.168.92.0/24''' sollen über VPN erreichbar sein.
| 2=Die Netze '''192.168.82.0/24''' bis '''192.168.92.0/24''' sollen über VPN erreichbar sein.<br> So wird im Parameter ''accesslist'' lediglich die angegebene Netzwerkmaske angepasst:<br>  
<br>So wird im Parameter ''accesslist'' lediglich die angegebene Netzwerkmaske angepasst:
{{code|<nowiki>accesslist = "permit ip any 192.168.82.0 255.255.240.0";</nowiki>}}
<br>{{code|<nowiki>accesslist = "permit ip any 192.168.82.0 255.255.240.0";</nowiki>}}
| 3=The networks '''192.168.82.0/24''' to '''192.168.92.0/24''' should be reachable via VPN.<br> Thus, only the specified network mask is adjusted in the parameter ''accesslist'':<br>
| }}
{{code|<nowiki>accesslist = "permit ip any 192.168.82.0 255.255.240.0";</nowiki>}} }}
{{var | Weitere Netze hinzufügen Beispiel1--info
{{var | Weitere Netze hinzufügen Beispiel1--info
| Dadurch werden die Netze 192.168.80.0/24 bis 192.168.95.0/24 freigegeben.
| Dadurch werden die Netze 192.168.80.0/24 bis 192.168.95.0/24 freigegeben.
| }}
| This releases the networks 192.168.80.0/24 to 192.168.95.0/24. }}
{{var | Weitere Netze hinzufügen Beispiel2--desc
{{var | Weitere Netze hinzufügen Beispiel2--desc
| Neben dem Netz '''192.168.175.0/24''' soll auch das Netz '''192.168.82.0/24''' über VPN erreichbar sein.  
| Neben dem Netz '''192.168.175.0/24''' soll auch das Netz '''192.168.82.0/24''' über VPN erreichbar sein.  
<br>So wird im Parameter ''accesslist'' dieses weitere Netz hinzugefügt:
<br>So wird im Parameter ''accesslist'' dieses weitere Netz hinzugefügt:
<br>{{code|<nowiki>accesslist = "permit ip any 192.168.175.0 255.255.255.0", "permit ip any 192.168.82.0 255.255.255.0";</nowiki>}}
<br>{{code|<nowiki>accesslist = "permit ip any 192.168.175.0 255.255.255.0", "permit ip any 192.168.82.0 255.255.255.0";</nowiki>}}
| }}
| In addition to the network '''192.168.175.0/24''', the network '''192.168.82.0/24''' should also be reachable via VPN.
<br>Thus, only the specified network mask is adjusted in the parameter ''accesslist'':
<br>{{code|<nowiki>accesslist = "permit ip any 192.168.175.0 255.255.255.0", "permit ip any 192.168.82.0 255.255.255.0";</nowiki>}} }}
{{var | Weitere Netze hinzufügen Beispiel2--info
{{var | Weitere Netze hinzufügen Beispiel2--info
| Diese Einträge mit einem Komma trennen und mit einem Semikolon beenden.
| Diese Einträge mit einem Komma trennen und mit einem Semikolon beenden.
| }}
| Separate these entries with a comma and end with a semicolon. }}
 
{{var | Konfigurationsdatei hochladen
{{var | Konfigurationsdatei hochladen
| Konfigurationsdatei hochladen
| Konfigurationsdatei hochladen
Zeile 494: Zeile 489:
{{var | Konfigurationsdatei hochladen--cap
{{var | Konfigurationsdatei hochladen--cap
| Hinzufügen einer VPN-Verbindung in der Fritz!Box
| Hinzufügen einer VPN-Verbindung in der Fritz!Box
| }}
| Adding a VPN connection in the Fritz!Box }}
{{var | Konfigurationsdatei hochladen--desc
{{var | Konfigurationsdatei hochladen--desc
| Im eingeloggten Fritz!Box-Interface wird über {{Menu|Internet|Anw=AVM}} {{c|1}} → {{Menu|Freigaben|Anw=AVM}} {{c|2}} → {{Reiter|VPN (IPSec)|Anw=AVM}} {{c|3}} auf die Schaltfläche {{button|VPN-Verbindung hinzufügen|Anw=AVM}} {{c|4}} geklickt.   
| Im eingeloggten Fritz!Box-Interface wird über {{Menu|Internet|Anw=AVM}} {{c|1}} → {{Menu|Freigaben|Anw=AVM}} {{c|2}} → {{Reiter|VPN (IPSec)|Anw=AVM}} {{c|3}} auf die Schaltfläche {{button|VPN-Verbindung hinzufügen|Anw=AVM}} {{c|4}} geklickt.   
Zeile 506: Zeile 501:
{{var | Konfigurationsdatei hochladen VPN-Verbindung--cap
{{var | Konfigurationsdatei hochladen VPN-Verbindung--cap
| Auswahl der Art der VPN-Konfiguration in der Fritz!Box
| Auswahl der Art der VPN-Konfiguration in der Fritz!Box
| }}
| Selecting the type of VPN configuration in the Fritz!Box }}
{{var | Konfigurationsdatei hochladen Datei
{{var | Konfigurationsdatei hochladen Datei
| Über die Schaltfläche {{button|Durchsuchen...}} {{c1|7}} wird die erstellte Konfigurationsdatei ausgewählt.<br>Falls die Datei verschlüsselt ist, wird diese Einstellung aktiviert. Unter '''Kennwort''' wird dann das Kennwort eingetragen.
| Über die Schaltfläche {{button|Durchsuchen...}} {{c1|7}} wird die erstellte Konfigurationsdatei ausgewählt.<br>Falls die Datei verschlüsselt ist, wird diese Einstellung aktiviert. Unter '''Kennwort''' wird dann das Kennwort eingetragen.
Zeile 517: Zeile 512:
{{var | Konfigurationsdatei hochladen Datei--cap
{{var | Konfigurationsdatei hochladen Datei--cap
| Upload der Konfigurationsdatei in der Fritz!Box
| Upload der Konfigurationsdatei in der Fritz!Box
| }}
| Upload the configuration file to the Fritz!Box }}
{{var | Konfigurationsdatei hochladen Ergebnisse
{{var | Konfigurationsdatei hochladen Ergebnisse
| Unter {{Menu|System|Ergebnisse|Anw=AVM}} wird der Verbindungsaufbau protokolliert.
| Unter {{Menu|System|Ergebnisse|Anw=AVM}} wird der Verbindungsaufbau protokolliert.
| Under {{Menu|System|Results|Anw=AVM}} the connection establishment is logged. }}
| Under {{Menu|System|Results|Anw=AVM}} the connection establishment is logged. }}
{{var | Securepoint Appliance einrichten
{{var | Securepoint Appliance einrichten
| Securepoint Appliance einrichten
| Securepoint Appliance einrichten
Zeile 531: Zeile 525:
* Falls notwendig ein Netzwerkobjekt für das IPSec-VPN Netzwerk der Gegenstelle anlegen und entsprechende Firewall Regeln, wenn diese nicht vom Assistenten automatisch anlegen lassen
* Falls notwendig ein Netzwerkobjekt für das IPSec-VPN Netzwerk der Gegenstelle anlegen und entsprechende Firewall Regeln, wenn diese nicht vom Assistenten automatisch anlegen lassen
* Die Einstellungen der Phasen der IPSec-Verbindung anpassen. {{Hinweis-box|Phase 2 PFS verwenden|gelb}}
* Die Einstellungen der Phasen der IPSec-Verbindung anpassen. {{Hinweis-box|Phase 2 PFS verwenden|gelb}}
Leider gibt es unterschiedliche Erfahrungen, welche Seite die Verbindung initiieren sollte. Daher können wir dazu keine Empfehlung geben.
Leider gibt es unterschiedliche Erfahrungen, welche Seite die Verbindung initiieren sollte. Daher können wir dazu keine Empfehlung geben.<br> Nähere Informationen zur Einrichtung der Securepoint Appliance sind im Wiki-Artikel [[UTM/VPN/IPSec-S2S | IPSec Site-to-Site]] zu finden.
Nähere Informationen zur Einrichtung der Securepoint Appliance sind im Wiki-Artikel [[UTM/VPN/IPSec-S2S | IPSec Site-to-Site]] zu finden.
| 3=Subsequently, the settings on the Securepoint appliance must be configured:
| 3=Subsequently, the settings on the Securepoint appliance must be configured:
<li class="list--element__alert list--element__warning">The UTM '''must''' have a '''static public''' IP address</li>
<li class="list--element__alert list--element__warning">The UTM '''must''' have a '''static public''' IP address</li>
Zeile 538: Zeile 531:
* If necessary, create a network object for the IPSec VPN network of the remote station and create the corresponding firewall rules, if they are not created automatically by the wizard
* If necessary, create a network object for the IPSec VPN network of the remote station and create the corresponding firewall rules, if they are not created automatically by the wizard
* Adjust the settings of the phases of the IPSec connection. {{Hinweis-box|Use Phase 2 PFS|gelb}}
* Adjust the settings of the phases of the IPSec connection. {{Hinweis-box|Use Phase 2 PFS|gelb}}
Unfortunately, there are different experiences as to which side should initiate the connection. Therefore, we can not give a recommendation on this.
Unfortunately, there are different experiences as to which side should initiate the connection. Therefore, we can not give a recommendation on this.<br> More detailed information on setting up the Securepoint appliance can be found in the wiki article [{{#var:host}}UTM/VPN/IPSec-S2S IPSec Site-to-Site]. }}
More detailed information on setting up the Securepoint appliance can be found in the wiki article [{{#var:host}}UTM/VPN/IPSec-S2S IPSec Site-to-Site]. }}
 
{{var | IPSec S2S-Verbindung herstellen
{{var | IPSec S2S-Verbindung herstellen
| IPSec S2S-Verbindung herstellen
| IPSec S2S-Verbindung herstellen
Zeile 551: Zeile 542:
| In step 1, the '''Site to Site''' - connection type is selected. }}
| In step 1, the '''Site to Site''' - connection type is selected. }}
{{var | Schritt 1 UTM Fritz!Box--Bild
{{var | Schritt 1 UTM Fritz!Box--Bild
| UTM_v12.3.4_VPN_IPSec_Fritzbox_Schritt1.png
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 1.png
| UTM_v12.3.4_VPN_IPSec_Fritzbox_Schritt1-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 1-en.png }}
{{var | Schritt 1 UTM Fritz!Box--cap
{{var | Schritt 1 UTM Fritz!Box--cap
| Einrichtungsschritt 1
| Einrichtungsschritt 1
| Setup step 1 }}
| Setup step 1 }}
{{var | IPSec Verbindung hinzufügen
| IPSec Verbindung hinzufügen
| Add IPSec connection }}
{{var | Schritt 2 - Allgemein
{{var | Schritt 2 - Allgemein
| Schritt 2 - Allgemein
| Schritt 2 - Allgemein
| Step 2 - General }}
| Step 2 - General }}
{{var | Name
| Name:
| Name: }}
{{var | Name--desc
{{var | Name--desc
| Ein passender Name für diese Verbindung
| Ein passender Name für diese Verbindung
| A suitable name for this connection }}
| A suitable name for this connection }}
{{var | IKE Version
| IKE Version:
| IKE Version: }}
{{var | IKE Version--desc
{{var | IKE Version--desc
| Bei der IKE Version '''IKE Version 1''' auswählen
| Bei der IKE Version '''IKE Version 1''' auswählen
| For the IKE version select '''IKE version 1''' }}
| For the IKE version select '''IKE version 1''' }}
{{var | Schritt 2 UTM Fritz!Box--Bild
{{var | Schritt 2 UTM Fritz!Box--Bild
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt2.png
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 2.png
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt2-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 2-en.png }}
{{var | Schritt 2 UTM Fritz!Box--cap
{{var | Schritt 2 UTM Fritz!Box--cap
| Einrichtungsschritt 2
| Einrichtungsschritt 2
Zeile 599: Zeile 587:
| The internally accessible network of the Securepoint appliance, as specified in the configuration file. }}
| The internally accessible network of the Securepoint appliance, as specified in the configuration file. }}
{{var | Schritt 3 UTM Fritz!Box--Bild
{{var | Schritt 3 UTM Fritz!Box--Bild
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt3.png
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 3.png
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt3-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 3-en.png }}
{{var | Schritt 3 UTM Fritz!Box--cap
{{var | Schritt 3 UTM Fritz!Box--cap
| Einrichtungsschritt 3
| Einrichtungsschritt 3
Zeile 617: Zeile 605:
| The local network of the Fritz!Box to be accessed via the VPN, as specified in the configuration file. }}
| The local network of the Fritz!Box to be accessed via the VPN, as specified in the configuration file. }}
{{var | Schritt 4 UTM Fritz!Box--Bild
{{var | Schritt 4 UTM Fritz!Box--Bild
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt4.png
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 4.png
| UTM_v12.5.1_VPN_IPSec_Fritzbox_Schritt4-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi S2S Verbindung Schritt 4-en.png }}
{{var | Schritt 4 UTM Fritz!Box--cap
{{var | Schritt 4 UTM Fritz!Box--cap
| Einrichtungsschritt 4
| Einrichtungsschritt 4
| Setup step 4 }}
| Setup step 4 }}
{{var | IKEv1 Phasen konfigurieren
{{var | IKEv1 Phasen konfigurieren
| IKEv1 Phasen konfigurieren
| IKEv1 Phasen konfigurieren
| }}
| Configure IKEv1 phases }}
{{var | IKEv1 Phasen konfigurieren--desc
{{var | IKEv1 Phasen konfigurieren--desc
| Die Phase 1 und Phase 2 von IKEv1 sollten überprüft und gegebenenfalls angepasst werden.<br>{{Hinweis-box|Die Einstellungen '''müssen''' mit denen aus der oben erstellten Konfigurationsdatei identisch sein.}}
| Die Phase 1 und Phase 2 von IKEv1 sollten überprüft und gegebenenfalls angepasst werden.<br>{{Hinweis-box|Die Einstellungen '''müssen''' mit denen aus der oben erstellten Konfigurationsdatei identisch sein.}}
| }}
| Phase 1 and phase 2 of IKEv1 should be reviewed and adjusted if necessary.<br>{{Hinweis-box|The settings '''must''' be identical to those from the configuration file created above.}} }}
{{var | IKEv1 Phasen konfigurieren Default-Werte
{{var | IKEv1 Phasen konfigurieren Default-Werte
| Wurde in der Konfigurationsdatei ''<nowiki>phase1ss = "all/all/all";</nowiki>'' bzw. ''<nowiki>phase2ss = "esp-all-all/[...]";</nowiki>'' eingetragen, so werden in der Securepoint Appliance bei IKEv1 Phase 1 bzw. bei Phase 2 die Default-Werte eingestellt.{{info|Siehe dazu den Wiki-Artikel [[UTM/VPN/IPSec-S2S#Weitere_Einstellungen | IPSec Site-to-Site]].}}
| Wurde in der Konfigurationsdatei ''<nowiki>phase1ss = "all/all/all";</nowiki>'' bzw. ''<nowiki>phase2ss = "esp-all-all/[...]";</nowiki>'' eingetragen, so werden in der Securepoint Appliance bei IKEv1 Phase 1 bzw. bei Phase 2 die Default-Werte eingestellt.{{info|Siehe dazu den Wiki-Artikel [[UTM/VPN/IPSec-S2S#Weitere_Einstellungen | IPSec Site-to-Site]].}}
Zeile 638: Zeile 625:
{{var | IKEv1 Phasen konfigurieren Multi
{{var | IKEv1 Phasen konfigurieren Multi
| Dieser Vorgang muss für jede Securepoint Appliance durchgegangen werden.
| Dieser Vorgang muss für jede Securepoint Appliance durchgegangen werden.
| }}
| This process needs to be carried out for each Securepoint appliance. }}
{{var | IKEv1 Phase 1 konfigurieren
{{var | IKEv1 Phase 1 konfigurieren
| IKEv1 Phase 1 konfigurieren
| IKEv1 Phase 1 konfigurieren
| }}
| Configure IKEv1 Phase 1 }}
{{var | IKEv1 Phase 1 konfigurieren--desc
{{var | IKEv1 Phase 1 konfigurieren--desc
| Unter {{Menu|VPN|IPSec|Verbindungen}} wird bei der erstellten IPSec S2S-Verbindung auf {{button|Phase 1|w}} geklickt und im Dialog '''Phase 1 Bearbeiten''' auf den Reiter {{Reiter|IKE}} gewechselt.  
| Unter {{Menu-UTM|VPN|IPSec|Verbindungen}} wird bei der erstellten IPSec S2S-Verbindung auf {{button|Phase 1|w}} geklickt und im Dialog '''Phase 1 bearbeiten''' auf den Reiter {{Reiter|IKE}} gewechselt.  
| }}
| Under {{Menu-UTM|VPN|IPSec|Connections}}, click on {{button|Phase 1|w}} for the created IPSec S2S connection and switch to the {{Reiter|IKE}} tab in the '''Edit Phase 1''' dialogue. }}
{{var | IKEv1 Phase 1 konfigurieren--Bild
{{var | IKEv1 Phase 1 konfigurieren--Bild
| UTM_v12.5.1_VPN_IPSec_Phase1_IKE.png
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec Phase 1 IKE.png
| UTM_v12.5.1_VPN_IPSec_Phase1_IKE-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec Phase 1 IKE-en.png }}
{{var | IKEv1 Phase 1 konfigurieren--cap
{{var | IKEv1 Phase 1 konfigurieren--cap
| Konfiguration von Phase 1 bei IKEv1
| Konfiguration von Phase 1 bei IKEv1
| }}
| Configuration of phase 1 for IKEv1 }}
{{var | Phase 1 bearbeiten
| Phase 1 bearbeiten
| Edit phase 1 }}
{{var | Verschlüsselung
{{var | Verschlüsselung
| Verschlüsselung:
| Verschlüsselung:
| }}
| Encryption: }}
{{var | Verschlüsselung--desc
{{var | Verschlüsselung--desc
| Als Verschlüsselung ''aes256'' einstellen. Es kann auch eine andere gewählt werden.{{Hinweis-box|Sollte die Fritz!Box die eingestellten Verschlüsselungen nicht unterstützen, ''aes128'' auswählen.|g}}  
| Als Verschlüsselung ''aes256'' einstellen. Es kann auch eine andere gewählt werden.{{Hinweis-box|Sollte die Fritz!Box die eingestellten Verschlüsselungen nicht unterstützen, ''aes128'' auswählen.|g}}  
| }}
| Set ''aes256'' as the encryption. Another encryption can also be selected.{{Hinweis-box|If the Fritz!Box does not support the set encryption, select ''aes128''.|g}} }}
{{var | Authentifizierung
{{var | Authentifizierung
| Authentifizierung:
| Authentifizierung:
| }}
| Authentication: }}
{{var | Authentifizierung--desc
{{var | Authentifizierung--desc
| Als Authentifizierung ''sha2_512'' einstellen. Es kann auch eine andere gewählt werden. {{Hinweis-box|Sollte die Fritz!Box die eingestellten Authentifizierung nicht unterstützen, ''sha1'' auswählen.|g}}  
| Als Authentifizierung ''sha2_512'' einstellen. Es kann auch eine andere gewählt werden. {{Hinweis-box|Sollte die Fritz!Box die eingestellten Authentifizierung nicht unterstützen, ''sha1'' auswählen.|g}}  
| }}
| Set ''sha2_512'' as the authentication. A different one can also be selected. {{Hinweis-box|If the Fritz!Box does not support the set authentication, select ''sha1''.|g}} }}
{{var | Diffie-Hellman Group
| Diffie-Hellman Group:
|  }}
{{var | Diffie-Hellman Group--desc
{{var | Diffie-Hellman Group--desc
| Als Diffie-Hellman Group ''modp3072'' (DH15) einstellen. {{Hinweis-box|Sollte die Fritz!Box die eingestellten Diffie-Hellman Group nicht unterstützen, ''modp1024'' (DH2) auswählen.|g}}  
| Als Diffie-Hellman Group ''modp3072'' (DH15) einstellen. {{Hinweis-box|Sollte die Fritz!Box die eingestellten Diffie-Hellman Group nicht unterstützen, ''modp1024'' (DH2) auswählen.|g}}  
|  }}
| Set 'modp3072' (DH15) as the Diffie-Hellman Group. {{Hinweis-box|If the Fritz!Box does not support the set Diffie-Hellman Group, select ''modp1024'' (DH2).|g}} }}
{{var | Schwache Algorithmen anzeigen
{{var | Schwache Algorithmen anzeigen
| Schwache Algorithmen anzeigen:
| Schwache Algorithmen anzeigen:
| }}
| Show weak algorithms: }}
{{var | Schwache Algorithmen anzeigen--desc
{{var | Schwache Algorithmen anzeigen--desc
| Wird aktiviert {{buttonAn|Ein}} wenn schwächere Algorithmen benötigt werden, wie für {{b|Authentifizierung:}} {{button|sha1|dr}} und {{b|Diffie-Hellman Group:}} {{button|modp1024|dr}}.
| Wird aktiviert {{buttonAn|Ein}}, wenn schwächere Algorithmen benötigt werden, wie für {{b|Authentifizierung:}} {{button|sha1|dr}} und {{b|Diffie-Hellman Group:}} {{button|modp1024|dr}}.
| }}
| Enabled {{buttonAn|On}} when weaker algorithms are required, such as for {{b|Authentication:}} {{button|sha1|dr}} and {{b|Diffie-Hellman Group:}} {{button|modp1024|dr}}. }}
{{var | Strict
| Strict:
| }}
{{var | Strict--desc
{{var | Strict--desc
| Bei Aktivierung {{ButtonAn|Ein}} werden ausschließlich die konfigurierten Parameter und keine weiteren Proposals verwendet.  
| Bei Aktivierung werden ausschließlich die konfigurierten Parameter und keine weiteren Proposals verwendet.  
| }}
| If activated, only the configured parameters and no other proposals are used. }}
{{var | IKE Lifetime
| IKE Lifetime:
}}
{{var | IKE Lifetime--val
{{var | IKE Lifetime--val
| 1 Stunde
| 1 Stunde
| }}
| 1 hour }}
{{var | IKE Lifetime--desc
{{var | IKE Lifetime--desc
| Die IKE Lifetime kann angepasst werden.
| Die IKE Lifetime kann angepasst werden.
| }}
| The IKE Lifetime can be adjusted. }}
{{var | Rekeying
| Rekeying:
}}
{{var | Rekeying--val
{{var | Rekeying--val
| unbegrenzt (empfohlen)
| unbegrenzt (empfohlen)
| }}
| unlimited (recommended) }}
{{var | Rekeying--desc
{{var | Rekeying--desc
| Die Anzahl des Rekeying kann angepasst werden.
| Die Anzahl des Rekeying kann angepasst werden.
| }}
| The number of rekeying can be adjusted. }}
{{var | Speichern--desc
{{var | Speichern--desc
| Mit der Schaltfläche {{button|Speichern}} werden die getätigten Änderungen übernommen.
| Mit der Schaltfläche {{button|Speichern}} werden die getätigten Änderungen übernommen.
| }}
| The {{button|Save}} button applies any changes. }}
{{var | IKEv1 Phase 2 konfigurieren
{{var | IKEv1 Phase 2 konfigurieren
| IKEv1 Phase 2 konfigurieren
| IKEv1 Phase 2 konfigurieren
| }}
| Configure IKEv1 Phase 2 }}
{{var | IKEv1 Phase 2 konfigurieren--desc
{{var | IKEv1 Phase 2 konfigurieren--desc
| Unter {{Menu|VPN|IPSec|Verbindungen}} wird bei der erstellten IPSec S2S-Verbindung auf {{button|Phase 2|w}} geklickt.<br>{{Hinweis-box|Die eingestellten Parameter '''müssen''' identisch mit der von Phase 1 sein.}}
| Unter {{Menu-UTM|VPN|IPSec|Verbindungen}} wird bei der erstellten IPSec S2S-Verbindung auf {{button|Phase 2|w}} geklickt.<br> {{Hinweis-box|Die eingestellten Parameter '''müssen''' identisch mit der von Phase 1 sein.}}
| }}
| Under {{Menu-UTM|VPN|IPSec|Connections}}, click on {{button|Phase 2|w}} for the created IPSec S2S connection.<br> {{Hinweis-box|The set parameters '''must''' be identical to that of phase 1.}} }}
{{var | IKEv1 Phase 2 konfigurieren--Bild
{{var | IKEv1 Phase 2 konfigurieren--Bild
| UTM_v12.5.1_VPN_IPSec_Phase2_IKE.png
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec Phase 2 Allgemein.png
| UTM_v12.5.1_VPN_IPSec_Phase2_IKE-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec Phase 2 Allgemein-en.png }}
{{var | IKEv1 Phase 2 konfigurieren--cap
{{var | IKEv1 Phase 2 konfigurieren--cap
| Konfiguration von Phase 2 bei IKEv1
| Konfiguration von Phase 2 bei IKEv1
| }}
| Configuration of phase 2 for IKEv1 }}
{{var | Phase 2 bearbeiten
| Phase 2 bearbeiten
| Edit phase 2 }}
{{var | Schlüssel-Lebensdauer
{{var | Schlüssel-Lebensdauer
| Schlüssel-Lebensdauer:
| Schlüssel-Lebensdauer:
| }}
| Key lifetime: }}
{{var | Schlüssel-Lebensdauer--val
{{var | Schlüssel-Lebensdauer--val
| 8 Stunden
| 8 Stunden
| }}
| 8 hours }}
{{var | Schlüssel-Lebensdauer--desc
{{var | Schlüssel-Lebensdauer--desc
| Die Schlüssel-Lebensdauer kann angepasst werden.
| Die Schlüssel-Lebensdauer kann angepasst werden.
| }}
| The key lifetime can be adjusted. }}
{{var | Neustart nach Abbruch
{{var | Neustart nach Abbruch
| Neustart nach Abbruch:
| Neustart nach Abbruch:
| }}
| Restart after abort: }}
{{var | Neustart nach Abbruch--desc
{{var | Neustart nach Abbruch--desc
| Bei Aktivierung {{ButtonAn|Ein}} wird die Verbindung wiederhergestellt bei einem unerwartetem Abbruch.  
| Bei Aktivierung wird die Verbindung wiederhergestellt bei einem unerwartetem Abbruch.  
| }}
| If activated, the connection is restored in the event of an unexpected termination. }}
{{var | DHCP
| DHCP:
}}
{{var | DHCP--desc
{{var | DHCP--desc
| Bei Aktivierung {{ButtonAn|Ein}} erhalten die Clients IP-Adressen aus einem lokalen Netz.<br>{{Alert|g}} Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]].   
| Bei Aktivierung erhalten die Clients IP-Adressen aus einem lokalen Netz.<br>{{Alert|g}} Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]].   
| }}
| If activated, the clients receive IP addresses from a local network.<br>{{Alert|g}} This requires further configurations, see Wiki article on [[UTM/VPN/IPSec-DHCP | DHCP for IPSec]]. }}
 
{{var | Firewall-Regel
{{var | Firewall-Regel
| Firewall-Regel
| Firewall-Regel
| }}
| Firewall rule }}
{{var | Firewall-Regel--desc
{{var | Firewall-Regel--desc
| Die Portfilterregeln der Firewall müssen noch angepasst werden, falls diese nicht durch den Assistenten automatisch erzeugt werden.
| Die Paketfilterregeln der Firewall müssen noch angepasst werden, falls diese nicht durch den Assistenten automatisch erzeugt werden.
| }}
| The port filter rules of the firewall still need to be adjusted if they are not automatically generated by the wizard. }}
{{var | Implizite Regeln
{{var | Implizite Regeln
| Implizite Regeln
| Implizite Regeln
| }}
| Implied rules }}
{{var | Implizite Regeln--desc
{{var | Implizite Regeln--desc
| Über {{Menu|Firewall|Implizite Regeln| Regeln}} müssen folgende Regeln aktiv sein
| Über {{Menu-UTM|Firewall|Implizite Regeln| Regeln}} müssen folgende Regeln aktiv sein
| }}
| Via {{Menu-UTM|Firewall|Implied Rules| Rules}} the following rules must be active }}
{{var | Implizite Regeln--Bild
{{var | Implizite Regeln--Bild
| UTM_v12.5.1_Portfilter_Implizite-Regeln_VPN.png
| UTM v12.7.0 IPSec-Fritzbox Multi Implizite Regeln.png
| UTM_v12.5.1_Portfilter_Implizite-Regeln_VPN-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi Implizite Regeln-en.png }}
{{var | Implizite Regeln--cap
{{var | Implizite Regeln--cap
| Aktivierung der benötigten VPN-Regeln
| Aktivierung der benötigten VPN-Regeln
| }}
| Activation of the required VPN rules }}
{{var | Aktiv
{{var | Aktiv
| Aktiv
| Aktiv
| }}
| Active }}
{{var | Regel
{{var | Regel
| Regel
| Regel
| }}
| Rule }}
{{var | Implizite Regeln VPN Gruppe
{{var | Implizite Regeln VPN Gruppe
| Bei Aktivierung {{ButtonAn|Ein}} der Impliziten Regel-Gruppe {{b|VPN}} werden alle dazugehörigen Regeln aktiviert.
| Bei Aktivierung der Impliziten Regel-Gruppe {{b|VPN}} werden alle dazugehörigen Regeln aktiviert.
| }}
| When one of the Implied rule group {{b|VPN}} is activated, all associated rules are enabled. }}
{{var | Implizite Regeln--Hinweis
{{var | Implizite Regeln--Hinweis
| '''Grundsätzlich gilt''': Ausschließlich das freigeben, was benötigt wird für denjenigen, der dies braucht.
| '''Grundsätzlich gilt''': Ausschließlich das freigeben, was benötigt wird für denjenigen, der dies braucht.
| }}
| '''In principle''', the following applies: Only release what is needed for the person who needs it. }}
{{var | Portfilter-Regel
{{var | Paketfilter-Regel
| Portfilter-Regel
| Paketfilter-Regel
| }}
| Paketfilterrule }}
{{var | Portfilter-Regel Netzwerkobjekt
{{var | Paketfilter-Regel Netzwerkobjekt
| Bevor eine entsprechende Portfilter-Regel erstellt werden kann, muss ein Netzwerkobjekt für das Fritz!Box-Netzwerk erstellt werden.<br>Unter {{Menu|Firewall|Portfilter|Netzwerkobjekte|+ Objekt hinzufügen}} wird dieses Netzwerkobjekt erstellt
| Bevor eine entsprechende Paketfilter-Regel erstellt werden kann, muss ein Netzwerkobjekt für das Fritz!Box-Netzwerk erstellt werden.<br> Unter {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}} wird dieses Netzwerkobjekt erstellt
| }}
| Before a corresponding packet filter rule can be created, a network object must be created for the Fritz!Box network.<br> Under {{Menu-UTM|Firewall|Network objects||Add object|+}} this network object is created }}
{{var | Portfilter-Regel Netzwerkobjekt--Bild
{{var | Paketfilter-Regel Netzwerkobjekt--Bild
| UTM_v12.5.1_Portfilter_Netzwerkobjekt_Fritzbox.png
| UTM v12.7.0 IPSec-Fritzbox Multi Netzwerkobjekt IPSec-Fritz!Box.png
| UTM_v12.5.1_Portfilter_Netzwerkobjekt_Fritzbox-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi Netzwerkobjekt IPSec-Fritz!Box-en.png }}
{{var | Portfilter-Regel Netzwerkobjekt--cap
{{var | Paketfilter-Regel Netzwerkobjekt--cap
| Erstellung des Fritz!Box-Netzwerkobjekts  
| Erstellung des Fritz!Box-Netzwerkobjekts  
| }}
| Creation of the Fritz!Box network object }}
{{var | Netzwerkobjekt hinzufügen
| Netzwerkobjekt hinzufügen
| Add network objects }}
{{var | Name Regel--desc
{{var | Name Regel--desc
| Frei wählbarer Name für dieses Netzwerkobjekt
| Frei wählbarer Name für dieses Netzwerkobjekt
| }}
| Freely selectable name for this network object }}
{{var | Typ
{{var | Typ
| Typ:
| Typ:
| }}
| Type: }}
{{var | VPN-Netzwerk
{{var | VPN-Netzwerk
| VPN-Netzwerk
| VPN-Netzwerk
| }}
| VPN network }}
{{var | Typ--desc
{{var | Typ--desc
| ''VPN-Netzwerk'' auswählen
| ''VPN-Netzwerk'' auswählen
| }}
| Select ''VPN network'' }}
{{var | Adresse
{{var | Adresse
| Adresse:
| Adresse:
| }}
| Address: }}
{{var | Adresse--desc
{{var | Adresse--desc
| Das interne Netzwerk der Fritz!Box
| Das interne Netzwerk der Fritz!Box
| }}
| The internal network of the Fritz!Box }}
{{var | Zone--desc
{{var | Zone--desc
| ''vpn-ipsec'' auswählen
| ''vpn-ipsec'' auswählen
| }}
| Select ''vpn-ipsec'' }}
{{var | Gruppen
{{var | Gruppen
| Gruppen:
| Gruppen:
| }}
| Groups: }}
{{var | Gruppen--desc
{{var | Gruppen--desc
| Das Netzwerkobjekt kann einer oder mehreren Gruppen zugewiesen werden
| Das Netzwerkobjekt kann einer oder mehreren Gruppen zugewiesen werden
| }}
| The network object can be assigned to one or more groups }}
{{var | Portfilter-Regel--desc
{{var | Paketfilter-Regel--desc
| Unter {{Menu|Firewall|Portfilter|Portfilter|+ Regel hinzufügen}} werden zwei Portfilter-Regeln erstellt.
| Unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} werden zwei Paketfilter-Regeln erstellt.
* Eine Regel von der Securepoint Appliance {{spc|network|o|internal-network|sp-class=bc__white}} zum internen Netz der Fritz!Box {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} mit dem {{b|Dienst}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}}
* Eine Regel von der Securepoint Appliance {{spc|network|o|internal-network|sp-class=bc__white}} zum internen Netz der Fritz!Box {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} mit dem {{b|Dienst}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}}
** Dabei wird der {{b|NAT-Typ}} {{button|Hidenat-Exclude|dr}} mit dem Netzwerkobjekt {{spc|interface|o|external-interface||sp-class=bc__white}} ausgewählt
** Dabei wird der {{b|NAT-Typ}} {{button|Hidenat-Exclude|dr}} mit dem Netzwerkobjekt {{spc|interface|o|external-interface||sp-class=bc__white}} ausgewählt
* Eine zweite Regel vom internen Netz der Fritz!Box {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} zur Securepoint Appliance {{spc|network|o|internal-network|sp-class=bc__white}} mit dem {{b|Dienst}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}}   
* Eine zweite Regel vom internen Netz der Fritz!Box {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} zur Securepoint Appliance {{spc|network|o|internal-network|sp-class=bc__white}} mit dem {{b|Dienst}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}}   
| }}
| Two port filter rules are created under {{Menu-UTM|Firewall|Paketfilter|Add Rule|+}}.
{{var | Portfilter-Regel--Bild
* A rule from the Securepoint appliance {{spc|network|o|internal-network|sp-class=bc__white}} to the internal network of the Fritz!Box {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} with the {{b|Service}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}}
** This will select the {{b|NAT-type}} {{button|Hidenat-Exclude|dr}} with the network object {{spc|interface|o|external-interface||sp-class=bc__white}}
* A second rule from the Fritz!Box internal network {{spc|vpn-network|o|IPSec-Fritz!Box||sp-class=bc__white}} to the Securepoint appliance {{spc|network|o|internal-network|sp-class=bc__white}} with the {{b|Service}} {{spc|tcp|o|ms-rdp|sp-class=bc__white}} }}
{{var | Paketfilter-Regel--Bild
| UTM_v12.5.1_Portfilter_Regeln_VPN-Fritzbox.png
| UTM_v12.5.1_Portfilter_Regeln_VPN-Fritzbox.png
| UTM_v12.5.1_Portfilter_Regeln_VPN-Fritzbox-en.png }}
| UTM_v12.5.1_Portfilter_Regeln_VPN-Fritzbox-en.png }}
{{var | Portfilter-Regel--cap
{{var | Paketfilter-Regel--cap
| Die notwendigen Portfilter-Regeln für die IPSec-Verbindung zur Fritz!Box
| Die notwendigen Paketfilter-Regeln für die IPSec-Verbindung zur Fritz!Box
| }}
| The necessary port filter rules for the IPSec connection to the Fritz!Box }}
 
{{var | IPSec-Verbindung initiieren
{{var | IPSec-Verbindung initiieren
| IPSec-Verbindung initiieren
| IPSec-Verbindung initiieren
Zeile 823: Zeile 805:
{{var | Verbindung herstellen--desc
{{var | Verbindung herstellen--desc
| Nachdem die Securepoint Appliances und die Fritz!Box konfiguriert worden sind, wird die IPSec-Verbindung aufgebaut.<br>Die Verbindung von der Securepoint Appliance aus herstellen:
| Nachdem die Securepoint Appliances und die Fritz!Box konfiguriert worden sind, wird die IPSec-Verbindung aufgebaut.<br>Die Verbindung von der Securepoint Appliance aus herstellen:
* Auf {{Menu|VPN|IPSec|Verbindungen}} wechseln
* Auf {{Menu-UTM|VPN|IPSec|Verbindungen}} wechseln
* Bei der eben erstellten Verbindung auf die Schaltfläche {{Button|Laden|glyph|glyph-class=power}} {{c1|1}} klicken, um die Verbindungsdaten zu laden
* Bei der eben erstellten Verbindung auf die Schaltfläche {{Button|Laden|glyph|glyph-class=power}} {{c1|1}} klicken, um die Verbindungsdaten zu laden
* Zum Starten der Verbindung auf die Schaltfläche {{Button|{{spc | link | o | - }} Initiieren}} {{c1|2}} klicken
* Zum Starten der Verbindung auf die Schaltfläche {{Button|{{spc|link|o|-}} Initiieren}} {{c1|2}} klicken
Die Verbindung zur Fritz!Box wird aufgebaut.
Die Verbindung zur Fritz!Box wird aufgebaut.
| After the Securepoint appliance and the Fritz!Box have been configured, the IPSec connection is established.<br>Establish the connection from the Securepoint appliance:
| After the Securepoint appliance and the Fritz!Box have been configured, the IPSec connection is established.<br>Establish the connection from the Securepoint appliance:
* Switch to {{Menu|VPN|IPSec|Connections}}
* Switch to {{Menu-UTM|VPN|IPSec|Connections}}
* Click the {{Button|Load|glyph|glyph-class=power}} {{c1|1}} button on the connection you just created to load the connection data.
* Click the {{Button|Load|glyph|glyph-class=power}} {{c1|1}} button on the connection you just created to load the connection data.
* To initiate the connection, click the {{button|{{spc | link | o | - }} Initiate}} {{c1|2}} button
* To initiate the connection, click the {{button|{{spc|link|o|-}} Initiate}} {{c1|2}} button
The connection to the Fritz!Box is established. }}
The connection to the Fritz!Box is established. }}
{{var | Verbindung herstellen--Bild
{{var | Verbindung herstellen--Bild
| UTM_12.5.1_VPN_IPSec_FritzBox-S2S.png
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec initiieren.png
| UTM_12.5.1_VPN_IPSec_FritzBox-S2S-en.png }}
| UTM v12.7.0 IPSec-Fritzbox Multi IPSec initiieren-en.png }}
{{var | Verbindung herstellen Fritz!Box--Bild
{{var | Verbindung herstellen Fritz!Box--Bild
| fritz_Internet_Freigaben_VPN(IPSec).png
| fritz_Internet_Freigaben_VPN(IPSec).png
Zeile 840: Zeile 822:
{{var | Verbindung herstellen--cap
{{var | Verbindung herstellen--cap
| Initiierung der IPSec-Verbindung
| Initiierung der IPSec-Verbindung
| }}
| Initiation of the IPSec connection }}
{{var | Verbindung herstellen Fritz!Box--cap
{{var | Verbindung herstellen Fritz!Box--cap
| Aktive IPSec-Verbindung bzgl. der Fritz!box
| Aktive IPSec-Verbindung bzgl. der Fritz!box
| }}
| Active IPSec connection regarding the Fritz!box }}
{{var | Verbindung herstellen Fritz!Box
{{var | Verbindung herstellen Fritz!Box
| * Um den Status der Verbindung auf der Fritz!Box einzusehen, im Interface der Fritz!Box auf {{Menu|Internet|Anw=AVM}} {{c1|3}} → {{Menu|Freigaben|Anw=AVM}} {{c1|4}} gehen
|  
* Um den Status der Verbindung auf der Fritz!Box einzusehen, im Interface der Fritz!Box auf {{Menu|Internet|Anw=AVM}} {{c1|3}} → {{Menu|Freigaben|Anw=AVM}} {{c1|4}} gehen
* Auf den Dialog {{Reiter|VPN (IPSec)|Anw=AVM}} {{c1|5}} wechseln
* Auf den Dialog {{Reiter|VPN (IPSec)|Anw=AVM}} {{c1|5}} wechseln
* Im unteren Bereich ''VPN-Verbindungen'' ist die erstellte Verbindung zu sehen
* Im unteren Bereich ''VPN-Verbindungen'' ist die erstellte Verbindung zu sehen
* In der Spalte ''Status'' wird bei einer aufgebauten Verbindung ein grüner Kreis {{c1|6}} angezeigt
* In der Spalte ''Status'' wird bei einer aufgebauten Verbindung ein grüner Kreis {{c1|6}} angezeigt
| * To view the status of the connection on the Fritz!Box, in the interface of the Fritz!Box go to {{Menu|Internet|Anw=AVM}} {{c1|3}} → {{Menu|Permit Access|Anw=AVM}} {{c1|4}}
|  
* To view the status of the connection on the Fritz!Box, in the interface of the Fritz!Box go to {{Menu|Internet|Anw=AVM}} {{c1|3}} → {{Menu|Permit Access|Anw=AVM}} {{c1|4}}
* Switch to the dialog {{Reiter|VPN (IPSec)|Anw=AVM}} {{c1|5}}
* Switch to the dialog {{Reiter|VPN (IPSec)|Anw=AVM}} {{c1|5}}
* In the lower area ''VPN Connections'' you can see the created connection
* In the lower area ''VPN Connections'' you can see the created connection
* In the column ''Status'' a green circle {{c1|6}} is displayed when a connection is established }}
* In the column ''Status'' a green circle {{c1|6}} is displayed when a connection is established }}
{{var | Verbindung herstellen Fritz!Box Downgrade
{{var | Verbindung herstellen Fritz!Box Downgrade
| Es kann dennoch vorkommen, dass keine IPSec-Verbindung aufgebaut wird, weder von Seiten der Securepoint Appliance noch von der Fritz!Box, trotz richtiger Konfiguration der Securepoint Appliance, der Fritz!Box und der Konfigurationsdatei.<br>Dann kann unter Umständen ein Downgrade der Fritz!Box-Firmware-Version, Konfiguration der Fritz!Box ohne 2-Faktor-Authentifizierung und erneutes Update der Fritz!Box-Firmware helfen.<br>Dennoch sollte zuerst die getätigten Einstellungen, speziell bei IKEv1, überprüft werden.
| Es kann dennoch vorkommen, dass keine IPSec-Verbindung aufgebaut wird, weder von Seiten der Securepoint Appliance noch von der Fritz!Box, trotz richtiger Konfiguration der Securepoint Appliance, der Fritz!Box und der Konfigurationsdatei.<br> Dann kann unter Umständen ein Downgrade der Fritz!Box-Firmware-Version, Konfiguration der Fritz!Box ohne 2-Faktor-Authentifizierung und erneutes Update der Fritz!Box-Firmware helfen.<br> Dennoch sollte zuerst die getätigten Einstellungen, speziell bei IKEv1, überprüft werden.
| It can still happen that no IPSec connection is established, neither by the Securepoint appliance nor by the Fritz!Box, despite correct configuration of the Securepoint appliance, the Fritz!Box and the configuration file.<br>In this case, a downgrade of the Fritz!Box firmware version, configuration of the Fritz!Box without 2-factor authentication and a renewed update of the Fritz!Box firmware may help.<br>Nevertheless, the settings made should first be checked, especially for IKEv1. }}
| It can still happen that no IPSec connection is established, neither by the Securepoint appliance nor by the Fritz!Box, despite correct configuration of the Securepoint appliance, the Fritz!Box and the configuration file.<br> In this case, a downgrade of the Fritz!Box firmware version, configuration of the Fritz!Box without 2-factor authentication and a renewed update of the Fritz!Box firmware may help.<br> Nevertheless, the settings made should first be checked, especially for IKEv1. }}
{{var | Speichern und neustarten
| Speichern und neustarten
| Save and restart }}
{{var | Hinweis IKEv1-AVM
| Zum Zeitpunkt dieser Dokumentation unterstützt AVM lediglich IKEv1
| At the time of this documentation, AVM only supports IKEv1 }}
{{var |
|
}}


----
----
Zeile 861: Zeile 854:
|  
|  
|  }}
|  }}
</div>
</div>

Aktuelle Version vom 28. Februar 2025, 11:43 Uhr