Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | Peer hinzufügen | Peer (Gegenstelle) hinzufügen | }} {{var | Peer hinzufügen--desc | Existier…“)
 
Keine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 3: Zeile 3:
{{#vardefine:headerIcon|spicon-utm}}
{{#vardefine:headerIcon|spicon-utm}}


{{var | display
| Wireguard Peer hinzufügen
| Wireguard add peer }}
{{var | head
| Peer (Roadwarrior) zu einer Wireguard Verbindung hinzufügen
| Add peer (Roadwarrior) to an existing WireGuard connection }}
{{var | Peer hinzufügen
{{var | Peer hinzufügen
| Peer (Gegenstelle) hinzufügen
| Peer (Gegenstelle) hinzufügen
| }}
| Add peer (remote terminal) }}
{{var | Peer hinzufügen--desc
{{var | Peer hinzufügen--desc
| Existiert bereits eine WireGuard Verbindung, bei der die UTM als Server dient, lässt sich eine weitere Gegenstelle (Peer) hinzufügen, die auf dem selben Port läuft und das selbe Zertifikat zur Authentisierung der Verbindung verwendet, wie eine bereits bestehende Verbindung.
| Existiert bereits eine WireGuard Verbindung, bei der die UTM als Server dient, lässt sich eine weitere Gegenstelle (Peer) hinzufügen, die auf dem selben Port läuft und das selbe Zertifikat zur Authentisierung der Verbindung verwendet, wie eine bereits bestehende Verbindung.
<p>Für weitere Gegenstellen (Peers) wird deren eigener öffentlicher Schlüssel, sowie ein eigener PSK benötigt.</p>
<p>Für weitere Gegenstellen (Peers) wird deren eigener öffentlicher Schlüssel, sowie ein eigener PSK benötigt.</p>
| }}
| If a WireGuard connection already exists in which the UTM serves as a server, an additional peer can be added that runs on the same port. It uses the same certificate to authenticate the connection as an existing connection.
<p>For additional remote terminals (peers), their own public key is required, as well as their own PSK.</p> }}
{{var | 1=Peer hinzufügen--Menu
{{var | 1=Peer hinzufügen--Menu
| 2={{Menu|VPN|WireGuard}} Schaltfläche {{Button||+}} <span class=Hover>Peer hinzufügen</span> der gewünschten Verbindung
| 2={{Menu-UTM|VPN|WireGuard}} Schaltfläche {{Button||+}} <span class=Hover>Peer hinzufügen</span> der gewünschten Verbindung
| 3= }}
| 3={{Menu-UTM|VPN|WireGuard}} Button {{Button||+}} <span class=Hover>Add peer</span> of the connection you want to use }}
{{var | Peer hinzufügen--Bild
{{var | Peer hinzufügen--Bild
| UTM v12.2.2 VPN Wirdeguard Peer hinzufügen.png
| UTM_v12.6_VPN_Wireguard_Peer_hinzufügen.png
| }}
| UTM_v12.6_VPN_Wireguard_Peer_hinzufügen-en.png }}
{{var | Peer hinzufügen--cap
{{var | 1=Peer hinzufügen--cap
|  
| 2=Als Beispiel wird ein WireGuard Peer einer <i class="host fas fa-laptop-house">Roadwarrior</i>-Verbindung hinzugefügt.
| }}
| 3=As an example, a WireGuard peer is added to a <i class="host fas fa-laptop-house">Roadwarrior</i> connection. }}
{{var | WireGuard Peer hinzufügen
| WireGuard Peer hinzufügen
| Add a WireGuard peer }}
{{var | Roadwarrior
{{var | Roadwarrior
| Roadwarrior
| Roadwarrior
| }}
| Roadwarrior }}
{{var | Name-PeerC--desc
{{var | Name-PeerC--desc
| Bezeichnung der Gegenstelle (hier: Ein Roadwarrior)
| Bezeichnung der Gegenstelle (hier: Ein Roadwarrior)
| }}
| Description of the remote terminal (here: a roadwarrior) }}
{{var | Peernetzwerke freigeben
| Peernetzwerke freigeben:
| Share peer networks: }}
{{var | Endpunkt RW--desc
{{var | Endpunkt RW--desc
| Kann frei bleiben, wenn von der UTM aus keine Verbindung initiiert werden soll
| Kann frei bleiben, wenn von der UTM aus keine Verbindung initiiert werden soll
| }}
| Can remain blank if no connection is to be initiated from the UTM }}
{{var | Öffentlicher Schlüssel C--desc
{{var | Öffentlicher Schlüssel C--desc
| Öffentlicher Schlüssel der Gegenstelle im Format x25519<br>Es sind nur solche Schlüssel auswählbar, die über '''keinen''' privaten Schlüssel verfügen.  
| Öffentlicher Schlüssel der Gegenstelle im Format x25519.<br>Es sind nur solche Schlüssel auswählbar, die über '''keinen''' privaten Schlüssel verfügen.  
| }}
| Public key of the remote terminal in the x25519 format.<br>Only keys that have '''no''' private key can be selected. }}
{{var | Netzwerkobjekte C generieren--desc
{{var | Netzwerkobjekte C generieren--desc
| Erzeugt bei Aktivierung {{ButtonAn|Ja}} Netzwerkobjekte (IPv4 und ggf IPv6) für die Gegenstelle (hier: für einen Roadwarrior)<br>Der automatische Vorschlag kann auch geändert werden.
| Erzeugt bei Aktivierung {{ButtonAn|Ja}} Netzwerkobjekte (IPv4 und ggf IPv6) für die Gegenstelle  
| }}
| When activated {{ButtonAn|Ja}} network objects (IPv4 and if necessary IPv6) for the remote terminal are generated }}
{{var | Erlaubte IPs--S2S--desc
{{var | Erlaubte IPs--S2S--desc
| Lokale Netz IP der Gegenstelle
| Lokale Netz IP der Gegenstelle
| }}
| Local net IP of the remote terminal }}
{{var | Erlaubte IPs--S2E--desc
{{var | Erlaubte IPs--S2E--desc
| IP aus dem Transfer Netz (''{{cb|…/32}} bzw. {{cb|…128}}'')
| IP aus dem Transfer Netz (''{{cb|…/32}} bzw. {{cb|…128}}'')
| }}
| IP of the transfer network (''{{cb|…/32}} or {{cb|…128}}'') }}
{{var | Erlaubte IPs--S2E--Hinweis
{{var | Erlaubte IPs--S2E--Hinweis
| Ein Roadwarrior verwendet ausschließlich die Tunnel-IP
| Ein Roadwarrior verwendet ausschließlich die Tunnel-IP
| }}
| A roadwarrior uses only the tunnel IP }}
{{var | Endpunkt--val
{{var | Endpunkt--val
| c.vpn.anyideas.de:51280
| c.vpn.anyideas.de
| }}
| c.vpn.anyideas.de }}
{{var | Endpunkt--desc
{{var | Endpunkt--desc
| Öffentliche IP oder im öffentlichen DNS auflösbarer FQDN mit Listening-Port der Gegenstelle
| Öffentliche IP oder im öffentlichen DNS auflösbarer FQDN mit Listening-Port der Gegenstelle
| }}
| Public IP or within the public DNS resolvable FQDN with listening-port of the remote terminal }}
{{var | Öffentlicher Schlüssel--Hinweis-Import-S2S
{{var | Öffentlicher Schlüssel--Hinweis-Import-S2S
| Liegt der öffentliche Schlüssel der Gegenstelle noch nicht vor, kann mit dieser Schaltfläche der Import der Schlüsselverwaltung geöffnet werden.
| Liegt der öffentliche Schlüssel der Gegenstelle noch nicht vor, kann mit dieser Schaltfläche der Import der Schlüsselverwaltung geöffnet werden.
| }}
| If the public key of the remote terminal is not yet known, this button can be used to open the import of the key management. }}
{{var | Netzwerkobjekte generieren
| Netzwerkobjekte für den Peer erstellen:
| Generate network objects for peer: }}
{{var | Netzwerkgruppe
| Netzwerkgruppe:
| Network group: }}
{{var | Netzwerkgruppe--desc
| Ordnet die neu angelegten Netzwerkobjekte einer Netzwerkgruppe zu
| Assigns the newly created network objects to a network group }}
{{var | Endpunkt Port--desc
| Den Port der übergeordneten Verbindung festgelegen
| Set the port of the parent connection }}
{{var | Endpunkt Port aus Verbindung--desc
| Der Port wird bereits durch die Einstellungen der übergeordneten Verbindung festgelegt und ist hier vorgegeben
| The port is already defined by the settings of the parent connection and is predefined here }}
{{var | Servernetzwerke freigeben
| Servernetzwerke freigeben:
| Share server networks: }}
{{var | Servernetzwerke freigeben--desc
| Netzwerke auf (lokaler) Serverseite, auf die der WireGuard-Tunnel '''dieses''' Peers prinzipiell zugreifen kann.
| Networks on the (local) server side to which the WireGuard tunnel of '''this''' peer can access in principle. }}
{{var | Routen zu den Peers
| Routen zu den Netzwerken des Peers erstellen / entfernen:
| Create / remove routes to the peer's networks: }}
{{var | Routen zu den Peers--desc
| Erstellt bei Aktivierung {{ButtonAn|{{#var:ja}} }} Routen zu den Netzwerken des Peers
| Creates on activation {{ButtonAn|{{#var:yes}} }} routes to the peer's networks }}
{{var | Routen zu den Peers--CLI
| CLI-Befehl für jedes Element aus ''Erlaubte IPs'': {{Kasten| route new src "" router "wg0" dst "{{cb|Erlaubte IP}}"|blau}}
| CLI command for each element from ''Allowed IPs'': {{Kasten| route new src "" router "wg0" dst "{{cb|Allowed IP}}"|blau}} }}
{{var | Netzwerkobjekte für den Peer
| Netzwerkobjekte für den Peer:
| Network objects for the peer: }}
{{var | Netzwerkobjekte für den Peer--desc
| Der automatische Vorschlag (wg-net-''Peer-Name'') kann auch geändert werden
| The automatic default name (wg-net-''Peer-Name'') can be changed }}
{{var | Aus privatem Schlüsselwert berechnen PeerC--desc
| Berechnet den Schlüsselwert aus dem verwendetem privaten Schlüsselwert
| Calculates the key value from the private key value used }}
{{var | Schlüsselwert generieren
| Der Schlüsselwert wird generiert
| The key value is generated }}
{{var | Schlüsselwert Zwischenablage kopieren
| Der Schlüsselwert wird in die Zwischenablage kopiert
| The key value is copied to the clipboard }}
{{var | Pre-Shared Key anzeigen
| Der Pre-Shared Key wird angezeigt
| The pre-shared key is displayed }}
{{var | Pre-Shared Key Zwischenablage kopieren
| Der Pre-Shared Key wird in die Zwischenablage kopiert
| The pre-shared key is copied to the clipboard }}


----
----

Aktuelle Version vom 10. Januar 2024, 17:35 Uhr