KKeine Bearbeitungszusammenfassung |
K Änderung 96066 von Lauritzl (Diskussion) rückgängig gemacht. Markierung: Rückgängigmachung |
||
| Zeile 215: | Zeile 215: | ||
{{var | Schaltfläche | {{var | Schaltfläche | ||
| Schaltfläche | | Schaltfläche | ||
| | | }} | ||
{{var | Cluster Assistent | {{var | Cluster Assistent | ||
| Cluster Assistent | | Cluster Assistent | ||
| Zeile 223: | Zeile 223: | ||
| Step }} | | Step }} | ||
{{var | Wizard Schritt 1--Bild | {{var | Wizard Schritt 1--Bild | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Master Schritt 1.png | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Master Schritt 1-en.png }} | ||
{{var | Wizard Schritt 1--desc | {{var | Wizard Schritt 1--desc | ||
| * Es wird mit der {{Host|Master}} Konfiguration begonnen | | * Es wird mit der {{Host|Master}} Konfiguration begonnen | ||
| | | }} | ||
{{var | wizard1--hotwire--desc | {{var | wizard1--hotwire--desc | ||
| Auf beiden Geräten muss die gleiche Schnittstelle gewählt werden! | | Auf beiden Geräten muss die gleiche Schnittstelle gewählt werden! | ||
| Zeile 252: | Zeile 252: | ||
| Schnittstellen | | Schnittstellen | ||
| Interfaces }} | | Interfaces }} | ||
{{var | wizard2--schnittstelle--desc | {{var | wizard2--schnittstelle--desc | ||
| | | Das zukünftige HA-Interface. Im Beispiel die interne Schnittstelle. | ||
| The upcoming HA interface. In the example the internal interface. }} | | The upcoming HA interface. In the example the internal interface. }} | ||
{{var | Wizard Schritt 3--Bild | {{var | Wizard Schritt 3--Bild | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Master Schritt 3.png | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Master Schritt 3-en.png }} | ||
{{var | wizard2--virtuelle-ip | {{var | wizard2--virtuelle-ip | ||
| Virtuelle IP‑Adresse: | | Virtuelle IP‑Adresse: | ||
| Zeile 266: | Zeile 263: | ||
{{var | Nur wenn Schnittstelle ohne IP gewählt | {{var | Nur wenn Schnittstelle ohne IP gewählt | ||
| <small>Nur wenn Schnittstelle ohne IP gewählt</small> | | <small>Nur wenn Schnittstelle ohne IP gewählt</small> | ||
| | | }} | ||
{{var | wizard2--virtuelle-ip--desc | {{var | wizard2--virtuelle-ip--desc | ||
| Die virtuelle IP-Adresse soll 192.168.200.1 sein. Es können auf einer HA-Schnittstelle auch mehrere virtuelle IP-Adressen liegen. | | Die virtuelle IP-Adresse soll 192.168.200.1 sein. Es können auf einer HA-Schnittstelle auch mehrere virtuelle IP-Adressen liegen. | ||
| Zeile 290: | Zeile 287: | ||
{{var | Wizard Schritt 4-WireGuard--desc | {{var | Wizard Schritt 4-WireGuard--desc | ||
| Auch WireGuard Verbindungen (im Beispiel ''wg0'') werden so im Backup-Modus deaktiviert. | | Auch WireGuard Verbindungen (im Beispiel ''wg0'') werden so im Backup-Modus deaktiviert. | ||
| | | }} | ||
{{var | Wizard Schritt 4--Bild | {{var | Wizard Schritt 4--Bild | ||
| UTM v14.0.0 Cluster Assistent Master Schritt 4.png | | UTM v14.0.0 Cluster Assistent Master Schritt 4.png | ||
| Zeile 334: | Zeile 331: | ||
{{var | Einstellung für die Spare | {{var | Einstellung für die Spare | ||
| Einstellung für die Spare | | Einstellung für die Spare | ||
| | | }} | ||
{{var | Einstellung für die Spare--desc | {{var | Einstellung für die Spare--desc | ||
| Diese Konfigurationen müssen bei der Konfiguration der Spare eingefügt werden. Dazu können sie mithilfe der Schaltfläche {{Button||copy|class=icon}} in die Zwischenablage kopiert werden. | | Diese Konfigurationen müssen bei der Konfiguration der Spare eingefügt werden. Dazu können sie mithilfe der Schaltfläche {{Button||copy|class=icon}} in die Zwischenablage kopiert werden. | ||
| | | }} | ||
{{var | Wizard Spare Schritt 1--Bild | {{var | Wizard Spare Schritt 1--Bild | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Spare Schritt 1.png | ||
| UTM v14. | | UTM v14.0.0 Cluster Assistent Spare Schritt 1-en.png }} | ||
{{var | Wizard Spare Schritt 1--desc | {{var | Wizard Spare Schritt 1--desc | ||
| | | | ||
| Zeile 346: | Zeile 343: | ||
* Hier wird ebenfalls der Clusterassistent unter {{Menu-UTM|Netzerk|Clusterkonfiguration}} mit der Schaltfläche {{Button-dialog|Cluster Assistent|fa-wand-magic-sparkles}} gestartet | * Hier wird ebenfalls der Clusterassistent unter {{Menu-UTM|Netzerk|Clusterkonfiguration}} mit der Schaltfläche {{Button-dialog|Cluster Assistent|fa-wand-magic-sparkles}} gestartet | ||
* Und anschließend wird die Spare Konfiguration gewählt | * Und anschließend wird die Spare Konfiguration gewählt | ||
| | | }} | ||
{{var | Wizard Spare Schritt 2--Bild | {{var | Wizard Spare Schritt 2--Bild | ||
| UTM v14.0.0 Cluster Assistent Spare Schritt 2.png | | UTM v14.0.0 Cluster Assistent Spare Schritt 2.png | ||
| Zeile 356: | Zeile 350: | ||
| * Anschließend kommt die Aufforderung den Cluster Assistent für die {{Host|Master}} UTM bis zu Schritt 7 auszuführen | | * Anschließend kommt die Aufforderung den Cluster Assistent für die {{Host|Master}} UTM bis zu Schritt 7 auszuführen | ||
* Wenn dies geschehen ist kann mit Schritt 3 weitergemacht werden | * Wenn dies geschehen ist kann mit Schritt 3 weitergemacht werden | ||
| | | }} | ||
{{var | Wizard Spare Schritt 3--Bild | {{var | Wizard Spare Schritt 3--Bild | ||
| UTM v14.0.0 Cluster Assistent Spare Schritt 3.png | | UTM v14.0.0 Cluster Assistent Spare Schritt 3.png | ||
| Zeile 363: | Zeile 356: | ||
{{var | Einstellung des Masters | {{var | Einstellung des Masters | ||
| Einstellung des Masters | | Einstellung des Masters | ||
| | | }} | ||
{{var | Einstellung des Masters--desc | {{var | Einstellung des Masters--desc | ||
| Hier müssen die Konfiguration der {{Host|Master}} UTM eingefügt werden. Diese können im [[#Master Cluster Assistent Schritt 6|Schritt 6 des Master Cluster Assistenten]] kopiert werden. | | Hier müssen die Konfiguration der {{Host|Master}} UTM eingefügt werden. Diese können im [[#Master Cluster Assistent Schritt 6|Schritt 6 des Master Cluster Assistenten]] kopiert werden. | ||
| }} | |||
| | |||
{{var | Wizard Spare Schritt 4--Bild | {{var | Wizard Spare Schritt 4--Bild | ||
| UTM v14.0.0 Cluster Assistent Spare Schritt 4.png | | UTM v14.0.0 Cluster Assistent Spare Schritt 4.png | ||
| Zeile 375: | Zeile 365: | ||
{{var | Werte automatisch gesetzt--Hinweis | {{var | Werte automatisch gesetzt--Hinweis | ||
| Diese Werte sollten automatisch aus der Konfiguration des Masters übernommen worden sein. Wenn dies nicht der Fall ist, sollten beide Konfigurationen überprüft werden! | | Diese Werte sollten automatisch aus der Konfiguration des Masters übernommen worden sein. Wenn dies nicht der Fall ist, sollten beide Konfigurationen überprüft werden! | ||
| | | }} | ||
{{var | spare wizard4--lokale-ip--desc | {{var | spare wizard4--lokale-ip--desc | ||
| IP-Adresse der Spare-UTM | | IP-Adresse der Spare-UTM | ||
| | | }} | ||
{{var | spare wizard4--remote-ip--desc | {{var | spare wizard4--remote-ip--desc | ||
| IP-Adresse der Hotwire-Gegenstelle (hier: Master-UTM) | | IP-Adresse der Hotwire-Gegenstelle (hier: Master-UTM) | ||
| | | }} | ||
{{var | Wizard Spare Schritt 5--Bild | {{var | Wizard Spare Schritt 5--Bild | ||
| UTM v14.0.0 Cluster Assistent Spare Schritt 5.png | | UTM v14.0.0 Cluster Assistent Spare Schritt 5.png | ||
| Zeile 387: | Zeile 377: | ||
{{var | Schlüssel der Gegenstelle | {{var | Schlüssel der Gegenstelle | ||
| Schlüssel der Gegenstelle | | Schlüssel der Gegenstelle | ||
| | | }} | ||
{{var | spare wizard 5-Schlüssel der Gegenstelle--desc | {{var | spare wizard 5-Schlüssel der Gegenstelle--desc | ||
| Der Schlüssel der Master-UTM für den verschlüsselten Datenaustausch | | Der Schlüssel der Master-UTM für den verschlüsselten Datenaustausch | ||
| | | }} | ||
{{var | Wizard Spare Schritt 6--Bild | {{var | Wizard Spare Schritt 6--Bild | ||
| UTM v14.0.0 Cluster Assistent Spare Schritt 6.png | | UTM v14.0.0 Cluster Assistent Spare Schritt 6.png | ||
| Zeile 396: | Zeile 386: | ||
{{var | Einstellung für den Master | {{var | Einstellung für den Master | ||
| Einstellung für den Master | | Einstellung für den Master | ||
| | | }} | ||
{{var | Einstellung für den Master--desc | {{var | Einstellung für den Master--desc | ||
| Diese Konfigurationen müssen bei der Konfiguration des Masters eingefügt werden. Dazu können sie mithilfe der Schaltfläche {{Button||copy|class=icon}} in die Zwischenablage kopiert werden. | | Diese Konfigurationen müssen bei der Konfiguration des Masters eingefügt werden. Dazu können sie mithilfe der Schaltfläche {{Button||copy|class=icon}} in die Zwischenablage kopiert werden. | ||
| | | }} | ||
{{var | Wizard Schritt 8--Bild | {{var | Wizard Schritt 8--Bild | ||
| UTM v14.0.0 Cluster Assistent Master Schritt 8.png | | UTM v14.0.0 Cluster Assistent Master Schritt 8.png | ||
| Zeile 405: | Zeile 395: | ||
{{var | Einstellung der Spare | {{var | Einstellung der Spare | ||
| Einstellung der Spare | | Einstellung der Spare | ||
| | | }} | ||
{{var | Wechsel zur Master--Hinweis | {{var | Wechsel zur Master--Hinweis | ||
| Es wird wieder zur {{Host|Master}} gewechselt! | | Es wird wieder zur {{Host|Master}} gewechselt! | ||
| | | }} | ||
{{var | Einstellung der Spare--desc | {{var | Einstellung der Spare--desc | ||
| Hier müssen die Konfiguration der {{Host|Spare}} UTM eingefügt werden. Diese können in [[#Spare Cluster Assistent Schritt 6|Schritt 6 des Spare Cluster Assistenten]] kopiert werden. | | Hier müssen die Konfiguration der {{Host|Spare}} UTM eingefügt werden. Diese können in [[#Spare Cluster Assistent Schritt 6|Schritt 6 des Spare Cluster Assistenten]] kopiert werden. | ||
| | | }} | ||
{{var | Wizard Schritt 9--Bild | {{var | Wizard Schritt 9--Bild | ||
| UTM v14.0.0 Cluster Assistent Master Schritt 9.png | | UTM v14.0.0 Cluster Assistent Master Schritt 9.png | ||
| Zeile 417: | Zeile 407: | ||
{{var | Master Wizard9-Schlüssel der Gegenstelle--desc | {{var | Master Wizard9-Schlüssel der Gegenstelle--desc | ||
| 2=Der Schlüssel der Spare-UTM für den verschlüsselten Datenaustausch. | | 2=Der Schlüssel der Spare-UTM für den verschlüsselten Datenaustausch. | ||
<li class="list--element__alert list--element__hint">Dieser Werte sollten automatisch aus der Konfiguration der Spare übernommen worden sein. Wenn dies nicht | <li class="list--element__alert list--element__hint">Dieser Werte sollten automatisch aus der Konfiguration der Spare übernommen worden sein. Wenn dies nicht der Fall ist, sollten beide Konfigurationen überprüft werden!</li> | ||
| 3= | | 3= }} | ||
{{var | Abschluss | {{var | Abschluss | ||
| Abschluss | | Abschluss | ||
| | | }} | ||
{{var | Wizard Schritt 10--Bild | {{var | Wizard Schritt 10--Bild | ||
| UTM v14.0.0 Cluster Assistent Master Schritt 10.png | | UTM v14.0.0 Cluster Assistent Master Schritt 10.png | ||
| Zeile 431: | Zeile 420: | ||
{{var | Wizard Abschluss--desc | {{var | Wizard Abschluss--desc | ||
| * Nun kann auf beiden UTMs der Cluster Assistent mit {{Button|Fertig}} abgeschlossen werden | | * Nun kann auf beiden UTMs der Cluster Assistent mit {{Button|Fertig}} abgeschlossen werden | ||
| | | }} | ||
{{var | Status der Clusterkonfiguration | {{var | Status der Clusterkonfiguration | ||
| Zeile 443: | Zeile 434: | ||
| Virtual IP 192.168.200.1/24<br> IP address: 192.168.100.2/24 }} | | Virtual IP 192.168.200.1/24<br> IP address: 192.168.100.2/24 }} | ||
{{var | cluster-schnittstellen--bild | {{var | cluster-schnittstellen--bild | ||
| UTM | | UTM v12.6.1 Cluster Clusterkonfiguration Schnittstellen 2.png | ||
| UTM | | UTM v12.6.1 Cluster Clusterkonfiguration Schnittstellen 2-en.png }} | ||
{{var | cluster-schnittstellen--eth2 | {{var | cluster-schnittstellen--eth2 | ||
| Schnittstelle wird benutzt als '''Hotwire''' | | Schnittstelle wird benutzt als '''Hotwire''' | ||
| Zeile 461: | Zeile 452: | ||
| The cluster state does indicate ''offline'' (black) because the cluster is not yet set to active }} | | The cluster state does indicate ''offline'' (black) because the cluster is not yet set to active }} | ||
{{var | Synchronisationsstatus | {{var | Synchronisationsstatus | ||
| Synchronisationsstatus | | Synchronisationsstatus: | ||
| Sync state }} | | Sync state }} | ||
{{var | cluster-schnittstellen--sync--desc | {{var | cluster-schnittstellen--sync--desc | ||
| Zeile 581: | Zeile 572: | ||
| Connecting external interfaces to the DSL modem }} | | Connecting external interfaces to the DSL modem }} | ||
{{var | cluster-konfig--ergebnis-spare--bild | {{var | cluster-konfig--ergebnis-spare--bild | ||
| UTM | | UTM v12.6.1 Cluster Ergebnis 1 spare.png | ||
| UTM | | UTM v12.6.1 Cluster Ergebnis 1 spare-en.png }} | ||
{{var | cluster-konfig--ergebnis-master--bild | {{var | cluster-konfig--ergebnis-master--bild | ||
| UTM | | UTM v12.6.1 Cluster Ergebnis 1 master.png | ||
| UTM | | UTM v12.6.1 Cluster Ergebnis 1 master-en.png }} | ||
{{var | passiver Pfad | {{var | passiver Pfad | ||
| benutzer@firewall.name.fqdn (Passiver Cluster) | | benutzer@firewall.name.fqdn (Passiver Cluster) | ||
| Zeile 608: | Zeile 599: | ||
| The Spare-UTM runs as hot standby in backup mode in the background }} | | The Spare-UTM runs as hot standby in backup mode in the background }} | ||
{{var | 1=Manuelle Syncronisation--Hinweis | {{var | 1=Manuelle Syncronisation--Hinweis | ||
| 2=Die Syncronisation des Clusters muss immer manuell erfolgen {{info|unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Management}} → {{b| | | 2=Die Syncronisation des Clusters muss immer manuell erfolgen {{info|unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Management}} → {{b|Konfiguration synchronisieren:}} {{Button||class=fas fa-retweet}} }} | ||
| 3=The cluster must always be synchronised manually {{info|under {{Menu-UTM|Network|Cluster configuration|Management}} → {{b| | | 3=The cluster must always be synchronised manually {{info|under {{Menu-UTM|Network|Cluster configuration|Management}} → {{b|Synchronise configuration:}} {{Button||class=fas fa-retweet}} }} }} | ||
{{var | status--desc | {{var | status--desc | ||
| Sollte der Status nicht sofort aktualisiert werden, kann das auch hier wieder über die Schaltfläche zum Aktualisieren {{Button||refresh}} manuell ausgelöst werden. | | Sollte der Status nicht sofort aktualisiert werden, kann das auch hier wieder über die Schaltfläche zum Aktualisieren {{Button||refresh}} manuell ausgelöst werden. | ||
| Zeile 739: | Zeile 730: | ||
| Für NAT Einstellungen müssen immer eindeutige IP-Adressen in den Netzwerkobjekten benutzt werden, wenn das NAT über ein HA-Interface konfiguriert wird. <br>Das gilt nicht nur für HideNATs sondern auch Portweiterleitungen bzw. Destination NATs. | | Für NAT Einstellungen müssen immer eindeutige IP-Adressen in den Netzwerkobjekten benutzt werden, wenn das NAT über ein HA-Interface konfiguriert wird. <br>Das gilt nicht nur für HideNATs sondern auch Portweiterleitungen bzw. Destination NATs. | ||
| For NAT settings, unique IP addresses must always be used in the network objects when configuring NAT via an HA interface. <br>This applies not only to HideNATs but also to port forwarding or destination NATs. }} | | For NAT settings, unique IP addresses must always be used in the network objects when configuring NAT via an HA interface. <br>This applies not only to HideNATs but also to port forwarding or destination NATs. }} | ||
{{var | | {{var | applikationen | ||
| | | Applikationen in der Cluster-Konfiguration | ||
| Applications in the cluster configuration }} | | Applications in the cluster configuration }} | ||
{{var | applikationen--bild | {{var | applikationen--bild | ||
| Zeile 763: | Zeile 754: | ||
| Das Mailrelay kommuniziert jetzt '''immer''' mit der virtuellen IP-Adresse 192.168.175.101. Auch der interne Mailserver wird mit dieser IP als Absender kontaktiert. Das muss bei der Konfiguration des Mailservers berücksichtigt werden, sollte dieser nur SMTP-Verbindungen von bestimmten IPs akzeptieren. | | Das Mailrelay kommuniziert jetzt '''immer''' mit der virtuellen IP-Adresse 192.168.175.101. Auch der interne Mailserver wird mit dieser IP als Absender kontaktiert. Das muss bei der Konfiguration des Mailservers berücksichtigt werden, sollte dieser nur SMTP-Verbindungen von bestimmten IPs akzeptieren. | ||
| The mail relay now '''always''' communicates with the virtual IP address 192.168.175.101. The internal mail server is also contacted with this IP as sender. This has to be taken into account when configuring the mail server if it only accepts SMTP connections from certain IPs. }} | | The mail relay now '''always''' communicates with the virtual IP address 192.168.175.101. The internal mail server is also contacted with this IP as sender. This has to be taken into account when configuring the mail server if it only accepts SMTP connections from certain IPs. }} | ||
{{var | appliaktionen--kommunikation | {{var | appliaktionen--kommunikation | ||
| Kommunikation von Applikationen, die auf der Firewall laufen | | Kommunikation von Applikationen, die auf der Firewall laufen | ||
| Zeile 928: | Zeile 906: | ||
| By clicking on the button, the configuration is transferred from the master to the spare.<br>Another security query is displayed, which can be used to cancel the synchronization. }} | | By clicking on the button, the configuration is transferred from the master to the spare.<br>Another security query is displayed, which can be used to cancel the synchronization. }} | ||
{{var | Offline-synchronized--Bild | {{var | Offline-synchronized--Bild | ||
| UTM | | UTM v12.6.1 Cluster Sync-Status gruen.png | ||
| UTM | | UTM v12.6.1 Cluster Sync-Status gruen-en.png }} | ||
{{var | Offline-synchronized--cap | {{var | Offline-synchronized--cap | ||
| Reiter ''Management'' | | Reiter ''Management'' | ||
UTM/NET/Cluster.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki