Wechseln zu:Navigation, Suche
Wiki
Maltea (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
K 1 Version importiert
 
(6 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 40: Zeile 40:
| Step }}
| Step }}
{{var | S2S Server Schritt 1--Bild
{{var | S2S Server Schritt 1--Bild
| UTM v12.6 SSL-VPN hinzufügen S1.png
| UTM v14.1.0 SSL-VPN hinzufügen S1.png
| UTM v12.6 SSL-VPN hinzufügen S1-en.png }}
| UTM v14.1.0 SSL-VPN hinzufügen S1-en.png }}
{{var | SSL-VPN Verbindung hinzufügen
{{var | SSL-VPN Verbindung hinzufügen
| SSL-VPN Verbindung hinzufügen
| SSL-VPN Verbindung hinzufügen
Zeile 159: Zeile 159:
| General }}
| General }}
{{var | S2S Server Reiter Allgemein--Bild
{{var | S2S Server Reiter Allgemein--Bild
| UTM v12.6.1 SSL-VPN S2S Server Allgemein.png
| UTM v14.0.3 SSL-VPN S2S Server Allgemein.png
| UTM v12.6.1 SSL-VPN S2S Server Allgemein-en.png }}
| UTM v14.0.3 SSL-VPN S2S Server Allgemein-en.png }}
{{var | SSL-VPN Verbindung bearbeiten
{{var | SSL-VPN Verbindung bearbeiten
| SSL-VPN Verbindung bearbeiten
| SSL-VPN Verbindung bearbeiten
Zeile 224: Zeile 224:
| Data Connection Cipher }}
| Data Connection Cipher }}
{{var | Cipher für Datenverbindung--desc
{{var | Cipher für Datenverbindung--desc
| Default-Einstellungen von OpenSSL werden verwendet.<br> {{Hinweis-box| Die Gegenstelle muss denselben Cipher nutzen!|g}}
| Standardmäßig wird ''AES-256-GCM'' verwendet {{Hinweis-box|Seit v14.0.3|gr|14.0.3|status=update}}. Die Option {{Button|Default|dr}} entspricht den Default-Einstellungen von OpenSSL.<br> {{Hinweis-box| Die Gegenstelle muss denselben Cipher nutzen!|g}}
| Default settings of OpenSSL are used.<br> {{Hinweis-box| The remote terminal must use the same cipher!|g}} }}
| AES-256-GCM'' is used by default {{Hinweis-box|Since v14.0.3|gr|14.0.3|status=update}}.
The option {{Button|Default|dr}} corresponds to the default settings of OpenSSL.<br> {{Hinweis-box| The remote peer must use the same cipher!|g}} }}
{{var | Hash für Datenverbindung
{{var | Hash für Datenverbindung
| Hash für Datenverbindung
| Hash für Datenverbindung
Zeile 494: Zeile 495:
| Site-to-site client configuration }}
| Site-to-site client configuration }}
{{var | S2S Client Schritt 1--Bild
{{var | S2S Client Schritt 1--Bild
| UTM v12.6 SSL-VPN S2S Client S1.png
| UTM v14.1.0 SSL-VPN S2S Client S1.png
| UTM v12.6 SSL-VPN S2S Client S1-en.png }}
| UTM v14.1.0 SSL-VPN S2S Client S1-en.png }}
{{var | S2S Client Schritt 1--desc
{{var | S2S Client Schritt 1--desc
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:
Zeile 527: Zeile 528:
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div>
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div>
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde.
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde.
&emsp;
| 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5.
| 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5.
Open with {{Button||mw}}
Open with {{Button||mw}}
Zeile 541: Zeile 543:
| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }}
| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }}
{{var | S2S Client Reiter Allgemein--Bild
{{var | S2S Client Reiter Allgemein--Bild
| UTM v12.6.1 SSL-VPN S2S Client Allgemein.png
| UTM v14.0.3 SSL-VPN S2S Client Allgemein.png
| UTM v12.6.1 SSL-VPN S2S Client Allgemein-en.png }}
| UTM v14.0.3 SSL-VPN S2S Client Allgemein-en.png }}
{{var | S2S Client Zertifikat--desc
{{var | S2S Client Zertifikat--desc
| Das verwendete Zertifikat kann hier geändert werden
| Das verwendete Zertifikat kann hier geändert werden

Aktuelle Version vom 8. Oktober 2025, 08:03 Uhr