KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 25: | Zeile 25: | ||
| Add Clientless Host }} | | Add Clientless Host }} | ||
{{var | Clientless Host hinzufügen--Bild | {{var | Clientless Host hinzufügen--Bild | ||
| UTM v12. | | UTM v12.7.0 VPN Clientless VPN hinzufügen.png | ||
| UTM v12. | | UTM v12.7.0 VPN Clientless VPN hinzufügen-en.png }} | ||
{{var | Clientless Host hinzufügen--cap | {{var | Clientless Host hinzufügen--cap | ||
| Server anlegen | | Server anlegen | ||
| Create server }} | | Create server }} | ||
{{var | Clientless Host hinzufügen--desc | {{var | Clientless Host hinzufügen--desc | ||
| Unter {{Menu|VPN|Clientless VPN}} Schaltfläche {{Button|+ Hinzufügen}} klicken.<br> Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen. | | Unter {{Menu-UTM|VPN|Clientless VPN}} Schaltfläche {{Button|+ Hinzufügen}} klicken.<br> Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen. | ||
| Under {{Menu|VPN|Clientless VPN}} click the {{Button|+ Add}} button.<br> All servers that are to be made available to users via the user interface using Clientless VPN are entered here. | | Under {{Menu-UTM|VPN|Clientless VPN}} click the {{Button|+ Add}} button.<br> All servers that are to be made available to users via the user interface using Clientless VPN are entered here. }} | ||
{{var | Servername--desc | {{var | Servername--desc | ||
| Namen für Host vergeben | | Namen für Host vergeben | ||
| Zeile 51: | Zeile 48: | ||
| IP-Adresse des Host | | IP-Adresse des Host | ||
| IP address of the host }} | | IP address of the host }} | ||
{{var | Port--desc | {{var | Port--desc | ||
| Port der auf dem Host für den Zugriff freigeschaltet ist | | Port der auf dem Host für den Zugriff freigeschaltet ist | ||
| Port that is enabled for access on the host }} | | Port that is enabled for access on the host }} | ||
{{var | | {{var | Videoauflösung | ||
| | | Videoauflösung | ||
| | | Video resolution }} | ||
{{var | Auflösung--desc | {{var | Auflösung--desc | ||
| Auflösung (wählbar von 320x200 bis 1920x1080 Pixel) | | Auflösung (wählbar von 320x200 bis 1920x1080 Pixel) | ||
| Zeile 82: | Zeile 76: | ||
| Assign the group }} | | Assign the group }} | ||
{{var | Zuweisen der Gruppe--Bild | {{var | Zuweisen der Gruppe--Bild | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen.png | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen-en.png }} | ||
{{var | Gruppen Berechtigungen | {{var | Gruppen Berechtigungen | ||
| Gruppen Berechtigungen | | Gruppen Berechtigungen | ||
| Group permissions }} | | Group permissions }} | ||
{{var | | {{var | Gruppe hinzufügen | ||
| | | Gruppe hinzufügen | ||
| Add group }} | |||
{{var | Authentifizierung | |||
| Authentifizierung | |||
| Authentication }} | |||
{{var | Benutzer | |||
| Benutzer | |||
| User }} | |||
{{var | Zuweisen der Gruppe--desc | |||
| | |||
* {{Menu-UTM|Authentifizierung|Benutzer|Gruppen|+ Gruppe hinzufügen}} klicken | |||
* Im Reiter {{Reiter|Berechtigungen}} {{b|Userinterface}} und {{b|Clientless VPN}} mit {{ButtonAn|Ein}} aktivieren | * Im Reiter {{Reiter|Berechtigungen}} {{b|Userinterface}} und {{b|Clientless VPN}} mit {{ButtonAn|Ein}} aktivieren | ||
* Im Feld {{b|Gruppenname:}} einen eindeutigen Namen vergeben | * Im Feld {{b|Gruppenname:}} einen eindeutigen Namen vergeben | ||
* Daraufhin erscheint der Reiter {{Reiter|Clientless VPN}} | * Daraufhin erscheint der Reiter {{Reiter|Clientless VPN}} | ||
| | | | ||
* Click {{Menu-UTM|Authentication|Users|Groups|+ Add Group}} | |||
* Enable {{b|Clientless VPN}} with the {{ButtonAn|On}} button in the {{Reiter|Permissions}} {{b|Userinterface}} tab | * Enable {{b|Clientless VPN}} with the {{ButtonAn|On}} button in the {{Reiter|Permissions}} {{b|Userinterface}} tab | ||
* Assign a unique name in the {{b|Group name:}} field. | * Assign a unique name in the {{b|Group name:}} field. | ||
| Zeile 100: | Zeile 105: | ||
| Assign server to the group }} | | Assign server to the group }} | ||
{{var | Server der Gruppe zuweisen--Bild | {{var | Server der Gruppe zuweisen--Bild | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Clientless VPN.png | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Clientless VPN-en.png }} | ||
{{var | | {{var | Server der Gruppe zuweisen--desc | ||
| | | | ||
* In den Reiter {{Reiter|Clientless VPN}} wechseln | |||
* Den Clientless VPN mit {{ButtonAn|Ein}} aktivieren | * Den Clientless VPN mit {{ButtonAn|Ein}} aktivieren | ||
* Die Änderungen mit {{ | * Die Änderungen mit {{Button-dialog}} speichern | ||
| | | | ||
* Switch to the {{Reiter|Clientless VPN}} tab. | |||
* Activate the Clientless VPN with {{Button|On}} | * Activate the Clientless VPN with {{Button|On}} | ||
* Apply the changes with {{ | * Apply the changes with {{Button-dialog}} }} | ||
{{var | Zugriff erlauben | {{var | Zugriff erlauben | ||
| Zugriff erlauben | | Zugriff erlauben | ||
| Allow access }} | | Allow access }} | ||
{{var | Zugriff erlauben--Bild | {{var | Zugriff erlauben--Bild | ||
| UTM v12. | | UTM v12.7.0 Firewall Implizite Regeln Regeln.png | ||
| UTM v12. | | UTM v12.7.0 Firewall Implizite Regeln Regeln-en.png }} | ||
{{var | Implizite Regeln | |||
| Implizite Regeln | |||
| Implicit rules }} | |||
{{var | Zugriff erlauben--desc | {{var | Zugriff erlauben--desc | ||
| Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch '''Implizite Regeln''' oder aber durch eine entsprechend manuell erstellte ''' | | Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch '''Implizite Regeln''' oder aber durch eine entsprechend manuell erstellte '''Paketfilter-Regel''' auf das Interface geschehen.<br> Hierbei reicht es aus im Menü unter {{Menu-UTM|Firewall|Implizite Regel|VPN}} die VPN Regeln mit {{ButtonAn|Ein}} zu aktivieren. | ||
| Now it must be ensured that the clientless VPN user is also allowed to log in to the user web interface via the browser. This can be done either by '''Implicit Rules''' or by manually creating a corresponding ''' | | Now it must be ensured that the clientless VPN user is also allowed to log in to the user web interface via the browser. This can be done either by '''Implicit Rules''' or by manually creating a corresponding '''Packetfilter Rule''' on the interface.<br> In this case it is sufficient to activate the VPN rules with {{ButtonAn|On}} in the menu under {{Menu-UTM|Firewall|Implicit Rule|VPN}}. }} | ||
{{var | | {{var | Firefox Zertifikat--desc | ||
| | | Ein Klick auf Clientless-VPN öffnet den folgenden Dialog. | ||
| | | Clicking on Clientless VPN opens the following dialog. }} | ||
{{var | | {{var | Firefox Zertifikat--Bild | ||
| | | UTM v12.7.0 Clientless VPN Windows Server 2012 RDP.png | ||
| | | UTM v12.7.0 Clientless VPN Windows Server 2012 RDP-en.png }} | ||
{{var | Firefox Zertifikat--cap | {{var | Firefox Zertifikat--cap | ||
| Das Fenster von Clientless VPN | | Das Fenster von Clientless VPN | ||
| The Clientless VPN window }} | | The Clientless VPN window }} | ||
{{var | Servereinstellungen--desc | {{var | Servereinstellungen--desc | ||
| Mit einen Klick auf den entsprechenden Server wird die Verbindung zu diesem aufgebaut. Ist kein Benutzername und Passwort in den Servereinstellungen unter Clientless VPN hinterlegt, werden diese nun abgefragt. | | Mit einen Klick auf den entsprechenden Server wird die Verbindung zu diesem aufgebaut. Ist kein Benutzername und Passwort in den Servereinstellungen unter Clientless VPN hinterlegt, werden diese nun abgefragt. | ||
| Zeile 142: | Zeile 146: | ||
| Windows 2012R2 mit aktivierten Terminaldiensten | | Windows 2012R2 mit aktivierten Terminaldiensten | ||
| Windows 2012R2 with enabled terminal services }} | | Windows 2012R2 with enabled terminal services }} | ||
{{var | Gruppenrichtlinien Editor | {{var | Gruppenrichtlinien Editor | ||
| Gruppenrichtlinien Editor | | Gruppenrichtlinien Editor | ||
| Group policy dditor }} | | Group policy dditor }} | ||
{{var | Windows 2012R2 mit aktivierten Terminaldiensten--desc | {{var | Windows 2012R2 mit aktivierten Terminaldiensten--desc | ||
| Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“. <br> | | Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“.<br> Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden.<br><br> Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen. | ||
Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden. | | If a 2012R2 server is to be used as the RDP server for the clientless VPN, the establishment of the RDP connection fails due to the "Authentication at network level".<br> When using the terminal services, this function can also no longer be deactivated via the familiar way.<br><br> However, it is possible to force the disabling of ""Authentication at network level"" via the GPO (Group Policy). }} | ||
Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen. | |||
| If a 2012R2 server is to be used as the RDP server for the clientless VPN, the establishment of the RDP connection fails due to the "Authentication at network level". <br> | |||
When using the terminal services, this function can also no longer be deactivated via the familiar way. | |||
However, it is possible to force the disabling of ""Authentication at network level"" via the GPO (Group Policy). }} | |||
{{var | Anpassung der Registry | {{var | Anpassung der Registry | ||
| Anpassung der Registry | | Anpassung der Registry | ||
| Adjusting the registry }} | | Adjusting the registry }} | ||
{{var | | {{var | Anpassung der Registry--desc | ||
| | | Es kann aber auch notwendig sein ein Registry Eintrag anzupassen. Dieser muss den Wert 1 erhalten. | ||
| However, it may also be necessary to adjust a registry entry. This must have a value of 1. }} | |||
| | |||
{{var | Anpassung der Registry-Hinweis | {{var | Anpassung der Registry-Hinweis | ||
| Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen. | | Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen. | ||
| For Terra-Cloud machines it may be necessary to adjust the registry entry. }} | | For Terra-Cloud machines it may be necessary to adjust the registry entry. }} | ||
---- | ---- | ||
UTM/VPN/ClientlessVPN.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki