KKeine Bearbeitungszusammenfassung |
K 1 Version importiert |
||
| (5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 25: | Zeile 25: | ||
| Add Clientless Host }} | | Add Clientless Host }} | ||
{{var | Clientless Host hinzufügen--Bild | {{var | Clientless Host hinzufügen--Bild | ||
| UTM | | UTM v14.1.1 VPN CVPN hinzufuegen.png | ||
| UTM | | UTM v14.1.1 VPN CVPN hinzufuegen-en.png }} | ||
{{var | Clientless Host hinzufügen--cap | {{var | Clientless Host hinzufügen--cap | ||
| Server anlegen | | Server anlegen | ||
| Create server }} | | Create server }} | ||
{{var | Clientless Host hinzufügen--desc | {{var | Clientless Host hinzufügen--desc | ||
| Unter {{Menu|VPN|Clientless VPN}} Schaltfläche {{Button|+ Hinzufügen}} klicken.<br> Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen. | | Unter {{Menu-UTM|VPN|Clientless VPN}} Schaltfläche {{Button|+ Hinzufügen}} klicken.<br> Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen. | ||
| Under {{Menu|VPN|Clientless VPN}} click the {{Button|+ Add}} button.<br> All servers that are to be made available to users via the user interface using Clientless VPN are entered here. | | Under {{Menu-UTM|VPN|Clientless VPN}} click the {{Button|+ Add}} button.<br> All servers that are to be made available to users via the user interface using Clientless VPN are entered here. }} | ||
{{var | Servername--desc | {{var | Servername--desc | ||
| Namen für Host vergeben | | Namen für Host vergeben | ||
| Zeile 51: | Zeile 48: | ||
| IP-Adresse des Host | | IP-Adresse des Host | ||
| IP address of the host }} | | IP address of the host }} | ||
{{var | Port--desc | {{var | Port--desc | ||
| Port der auf dem Host für den Zugriff freigeschaltet ist | | Port der auf dem Host für den Zugriff freigeschaltet ist | ||
| Port that is enabled for access on the host }} | | Port that is enabled for access on the host }} | ||
{{var | | {{var | Videoauflösung | ||
| | | Videoauflösung | ||
| | | Video resolution }} | ||
{{var | Auflösung--desc | {{var | Auflösung--desc | ||
| Auflösung (wählbar von 320x200 bis | | Auflösung (wählbar von 320x200 bis 2540x1440 Pixel) | ||
| Resolution (selectable from 320x200 to | | Resolution (selectable from 320x200 to 2540x1440 pixels) }} | ||
{{var | Farbtiefe | {{var | Farbtiefe | ||
| Farbtiefe | | Farbtiefe | ||
| Zeile 76: | Zeile 70: | ||
| Choose the security protocol }} | | Choose the security protocol }} | ||
{{var | Clientless Host weitere Eingaben | {{var | Clientless Host weitere Eingaben | ||
| Die Auflösung und Farbtiefe ist abhängig von den Möglichkeiten des Ziel Host und der Clients von denen über den Browser auf den Ziel Host zugegriffen werden. | | * Die Auflösung und Farbtiefe ist abhängig von den Möglichkeiten des Ziel Host und der Clients von denen über den Browser auf den Ziel Host zugegriffen werden. | ||
* Die Einträge {{b|Domain|class=small}}, {{b|Benutzername|class=small}} und {{b|Passwort|class=small}} sind Optional, werden diese Felder frei gelassen, so erfolgt eine Abfrage des Benutzernamens und des Passwortes wenn der Host über Clientless VPN aufgerufen wird. | |||
| The resolution and color depth depends on the capabilities of the destination host and the clients from which the destination host is accessed via the browser.<br> The entries {{b|Domain}}, {{b|Username}} and {{b|Password}} are optional, if these fields are left blank, the username and password will be requested when the host is accessed via Clientless VPN. }} | | The resolution and color depth depends on the capabilities of the destination host and the clients from which the destination host is accessed via the browser.<br> The entries {{b|Domain}}, {{b|Username}} and {{b|Password}} are optional, if these fields are left blank, the username and password will be requested when the host is accessed via Clientless VPN. }} | ||
{{var | Clientless Host weitere Eingaben--Hinweis | |||
| Werden diese Zugangsdaten hinterlegt, sind sie durch den Clientless VPN Benutzer auch auslesbar. | |||
| If these credentials are stored, they can also be read by the clientless VPN user. }} | |||
{{var | Zuweisen der Gruppe | {{var | Zuweisen der Gruppe | ||
| Zuweisen der Gruppe | | Nachträgliches Zuweisen der Gruppe | ||
| | | Subsequent assignment of the group }} | ||
{{var | Zuweisen der Gruppe--Bild | {{var | Zuweisen der Gruppe--Bild | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen.png | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen-en.png }} | ||
{{var | Gruppen Berechtigungen | {{var | Gruppen Berechtigungen | ||
| Gruppen Berechtigungen | | Gruppen Berechtigungen | ||
| Group permissions }} | | Group permissions }} | ||
{{var | | {{var | Gruppe hinzufügen | ||
| | | Gruppe hinzufügen | ||
* Im | | Add group }} | ||
* | {{var | Authentifizierung | ||
* Daraufhin erscheint der Reiter {{Reiter|Clientless VPN}} | | Authentifizierung | ||
| | | Authentication }} | ||
* Enable {{b| | {{var | Benutzer | ||
| Benutzer | |||
| User }} | |||
{{var | Zuweisen der Gruppe--desc | |||
| | |||
* {{Menu-UTM|Authentifizierung|Benutzer|Gruppen|+ Gruppe hinzufügen}} klicken oder bestehende Gruppe {{Button||w|hover=bearbeiten}} | |||
* Im Abschnitt {{Reiter|Berechtigungen}} | |||
** {{b|Userinterface}} {{ButtonAn|Ein}} aktivieren und | |||
** {{b|Clientless VPN}} {{ButtonAn|Ein}} aktivieren | |||
* Ggf. im Feld {{b|Gruppenname:}} einen eindeutigen Namen vergeben | |||
<!-- * Daraufhin erscheint der Reiter {{Reiter|Clientless VPN}} Der ist sowieso da --> | |||
| | |||
* Click {{Menu-UTM|Authentication|Users|Groups|+ Add Group}} or {{Button||w|hover=edit}} existing group | |||
* in the {{Reiter|Permissions}} section: | |||
** Enable {{b|Userinterface}} with the {{ButtonAn|On}} button | |||
** Enable {{b|Clientless VPN}} with the {{ButtonAn|On}} button | |||
* Assign a unique name in the {{b|Group name:}} field. | * Assign a unique name in the {{b|Group name:}} field. | ||
* The {{Tab|Clientless VPN}} tab will appear. }} | <!-- * The {{Tab|Clientless VPN}} tab will appear.--> }} | ||
{{var | Server der Gruppe zuweisen | {{var | Server der Gruppe zuweisen | ||
| Server der Gruppe zuweisen | | Server der Gruppe zuweisen | ||
| Assign server to the group }} | | Assign server to the group }} | ||
{{var | Server der Gruppe zuweisen--Bild | {{var | Server der Gruppe zuweisen--Bild | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Clientless VPN.png | ||
| UTM v12. | | UTM v12.7.0 Authentifizierung Benutzer Clientless VPN-en.png }} | ||
{{var | | {{var | Server der Gruppe zuweisen--desc | ||
| | | | ||
* | * Unter {{Menu-UTM|Authentifizierung|Benutzer|Gruppen}} in den Abschnitt {{Reiter|Clientless VPN}} wechseln | ||
* Die Änderungen mit {{ | * Gewünschte Clientless VPN Verbindung mit {{ButtonAn|Ein}} aktivieren | ||
| | * Die Änderungen mit {{Button-dialog}} speichern | ||
* Activate | | | ||
* Apply the changes with {{ | * Switch to the {{Reiter|Clientless VPN}} tab. | ||
* Activate desired clientless VPN connection with {{ButtonAn|On}} | |||
* Apply the changes with {{Button-dialog}} }} | |||
{{var | Zugriff erlauben | {{var | Zugriff erlauben | ||
| Zugriff erlauben | | Zugriff erlauben | ||
| Allow access }} | | Allow access }} | ||
{{var | Zugriff erlauben--Bild | {{var | Zugriff erlauben--Bild | ||
| UTM v12. | | UTM v12.7.0 Firewall Implizite Regeln Regeln.png | ||
| UTM v12. | | UTM v12.7.0 Firewall Implizite Regeln Regeln-en.png }} | ||
{{var | Implizite Regeln | |||
| Implizite Regeln | |||
| Implicit rules }} | |||
{{var | Zugriff erlauben--desc | {{var | Zugriff erlauben--desc | ||
| Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch '''Implizite Regeln''' oder aber durch eine entsprechend manuell erstellte ''' | | Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch '''Implizite Regeln''' oder aber durch eine entsprechend manuell erstellte '''Paketfilter-Regel''' auf das Interface geschehen.<br> Hierbei reicht es aus im Menü unter {{Menu-UTM|Firewall|Implizite Regel|VPN}} die VPN Regel ''User Interface Portal'' mit {{ButtonAn|Ein}} zu aktivieren. | ||
| Now it must be ensured that the clientless VPN user is also allowed to log in to the user web interface via the browser. This can be done either by '''Implicit Rules''' or by manually creating a corresponding ''' | | Now it must be ensured that the clientless VPN user is also allowed to log in to the user web interface via the browser. This can be done either by '''Implicit Rules''' or by manually creating a corresponding '''Packetfilter Rule''' on the interface.<br> In this case it is sufficient to activate the ''User Interface Portal'' VPN rule with {{ButtonAn|On}} in the menu under {{Menu-UTM|Firewall|Implizite Regel|VPN}}. }} | ||
{{var | Hinweise | {{var | Hinweise | ||
| Hinweise | | Hinweise | ||
| Zeile 142: | Zeile 142: | ||
| Windows 2012R2 mit aktivierten Terminaldiensten | | Windows 2012R2 mit aktivierten Terminaldiensten | ||
| Windows 2012R2 with enabled terminal services }} | | Windows 2012R2 with enabled terminal services }} | ||
{{var | Gruppenrichtlinien Editor | {{var | Gruppenrichtlinien Editor | ||
| Gruppenrichtlinien Editor | | Gruppenrichtlinien Editor | ||
| Group policy dditor }} | | Group policy dditor }} | ||
{{var | Windows 2012R2 mit aktivierten Terminaldiensten--desc | {{var | Windows 2012R2 mit aktivierten Terminaldiensten--desc | ||
| Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“. <br> | | Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“.<br> Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden.<br><br> Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen. | ||
Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden. | | If a 2012R2 server is to be used as the RDP server for the clientless VPN, the establishment of the RDP connection fails due to the "Authentication at network level".<br> When using the terminal services, this function can also no longer be deactivated via the familiar way.<br><br> However, it is possible to force the disabling of ""Authentication at network level"" via the GPO (Group Policy). }} | ||
Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen. | |||
| If a 2012R2 server is to be used as the RDP server for the clientless VPN, the establishment of the RDP connection fails due to the "Authentication at network level". <br> | |||
When using the terminal services, this function can also no longer be deactivated via the familiar way. | |||
However, it is possible to force the disabling of ""Authentication at network level"" via the GPO (Group Policy). }} | |||
{{var | Anpassung der Registry | {{var | Anpassung der Registry | ||
| Anpassung der Registry | | Anpassung der Registry | ||
| Adjusting the registry }} | | Adjusting the registry }} | ||
{{var | | {{var | Anpassung der Registry--desc | ||
| | | Es kann aber auch notwendig sein ein Registry Eintrag anzupassen. Dieser muss den Wert 1 erhalten. | ||
| However, it may also be necessary to adjust a registry entry. This must have a value of 1. }} | |||
| | |||
{{var | Anpassung der Registry-Hinweis | {{var | Anpassung der Registry-Hinweis | ||
| Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen. | | Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen. | ||
| For Terra-Cloud machines it may be necessary to adjust the registry entry. }} | | For Terra-Cloud machines it may be necessary to adjust the registry entry. }} | ||
{{var | | {{var | Aufloesungen | ||
| | | | ||
| | * 320x200 | ||
* 320x240 | |||
* 640x480 | |||
* 720x480 | |||
* 768x576 | |||
* 800x600 | |||
* 854x480 | |||
* 1024x600 | |||
* 1024x768 | |||
* 1152x768 | |||
* 1280x720 | |||
* 1280x854 | |||
* 1280x960 | |||
* 1280x1024 | |||
* 1400x1050 | |||
* 1440x960 | |||
* 1600x1200 | |||
* 1680x1050 | |||
* 1920x1080 | |||
* 1920x1200 {{Hinweis-box|{{#var:neu ab}} v14.1.1|gr|14.1.2|status=neu}} | |||
* 2540x1440 {{Hinweis-box|{{#var:neu ab}} v14.1.1|gr|14.1.2|status=neu}} | |||
| }} | |||
{{var | CVPN-Übersicht--Bild | |||
| UTM v14.1.1 CVPN.png | |||
| }} | |||
{{var | CVPN-Übersicht--cap | |||
| Übersicht der Clientless VPN Verbindungen {{Hinweis-box| Neu ab v14.1.1: Zahlreiche zusätzliche Informationen ergänzt |gr|14.1.2|status=update}} | |||
| }} | |||
{{var | 1=CVPN-Übersicht--desc | |||
| 2=Die Übersicht zeigt zahlreiche Informationen an: | |||
<div class="grid-list" style="--sp-width:12em;"> | |||
* Servername | |||
* Typ | |||
* IP-Adresse | |||
* Port | |||
* Domain | |||
* Benutzername | |||
* Videomodus | |||
* Sicherheit | |||
</div> | |||
* <span class="mw8 inline-block">Benutzergruppen</span>{{Kasten|CVPN-Benutzer|blau}} Zugeordnete Gruppe mit ''Clientless VPN''-Berechtigung<p><span class="mw8 inline-block"></span>{{Kasten|CVPN-Benutzer|gelb}} Zugeordnete Gruppe <u>ohne</u> ''Clientless VPN''-Berechtigung</p> | |||
| 3= }} | |||
{{var | VPN-Host hinzufügen | |||
| VPN-Host hinzufügen | |||
| }} | |||
{{var | CVPN Userinterface | |||
| CVPN starten | |||
| }} | |||
{{var | CVPN Userinterface--desc | |||
| {{Menu-UTM| |Clientless VPN}} Mit einem Klick auf die Kachel der gewünschten Verbindung wird diese aufgebaut. | |||
| }} | |||
{{var | CVPN Userinterface--Bild | |||
| UTM v14.1.1 CVPN Userinterface.png | |||
| }} | |||
{{var | CVPN Userinterface--cap | |||
| | |||
| }} | |||
{{var | CVPN anwenden | |||
| CVPN anwenden | |||
| }} | |||
{{var | CVPN ausführen | |||
| CVPN ausführen | |||
| }} | |||
{{var | CVPN ausführen--desc | |||
| Ist kein Benutzername und Passwort in den Clientless VPN Einstellungen hinterlegt, werden diese nun abgefragt. | |||
| }} | |||
{{var | CVPN ausführen--Bild | |||
| UTM v14.1.1 CVPN RDP.png | |||
| }} | |||
{{var | CVPN ausführen--cap | |||
| Dialog für Clientless VPN (CVPN) Verbindung | |||
| }} | |||
{{var | Sende Strg Alt Entf | |||
| Sende Strg Alt Entf | |||
| }} | |||
{{var | Sende Strg Alt Entf--desc | |||
| Sendet die Tastenkombantion | |||
| }} | |||
{{var | Erweitertes Vollbild | |||
| Erweitertes Vollbild | |||
| }} | |||
{{var | Erweitertes Vollbild--desc | |||
| Vollbild Anzeige mit Dialog-Header inkl. Schaltflächen | |||
| }} | |||
{{var | Vollbild | |||
| Vollbild | |||
| }} | |||
{{var | Vollbild--desc | |||
| Vollbild Anzeige (Beenden mit {{Key|Esc}}) | |||
| }} | |||
{{var | Verbindung trennen | |||
| Verbindung trennen | |||
| }} | |||
{{var | Verbindung trennen--desc | |||
| Trennt die Verbindung | |||
| }} | |||
{{var | Zwischenablage | |||
| Zwischenablage | |||
| }} | |||
{{var | Zwischenablage--desc | |||
| * Innerhalb der Zwischenablage kann immer nur eine Datei gespeichert werden | |||
* Eine neu hochgeladene Datei oder eingegebender Text wird den Inhalt des Clipboards überschreiben | |||
* Dateien die auf dem Server in die Zwischenablage kopiert werden, können anschließend als komprimiertes ZIP-Archiv heruntergeladen werden | |||
* Hochgeladende Dateien stehen auf dem Server in der Zwischenablage zur Verfügung. | |||
| }} | |||
{{var | Zwischenablage VNC--Hinweis | |||
| Der Austausch von Dateien wird bei VNC-Verbindungen nicht unterstützt | |||
| }} | |||
{{var | Cursor | |||
| Cursor | |||
| Cursor }} | |||
{{var | Cursor--cap | |||
| Lokalen Cursor immer anzeigen: | |||
| }} | |||
{{var | Cursor--desc | |||
| Bei Aktivierung {{ButtonAn|An|class=small}} wird an der Positiion des entfernten Mauszeigers der lokale angezeigt.<br><small>(Die Funktion auf dem entfernten Gerät bleibt davon unverändert)</small> | |||
| }} | |||
{{var | VPN-Hinweis | |||
| Bei '''VNC''' handelt es sich um ein <u>unverschlüsseltes Protokoll.</u> <br>'''Wir empfehlen zusätzlich eine VPN Verbindung''' zwischen Server und der UTM. <p>Um die Sicherheit von '''RDP''' zwischen UTM und Server zu erhöhen, sollte auch diese Verbindung zusätzlich durch VPN geschützt werden.</p> | |||
| '''VNC''' is an <u>unencrypted protocol.</u> <br>'''We also recommend a VPN connection''' between the server and the UTM. <p>In general, even when using '''RDP''', it is recommended to protect the connection with a VPN to ensure authenticity. }} | |||
{{var | NLA | |||
| NLA (empfohlen) | |||
| NLA (recommended) }} | |||
{{var | RDP | |||
| RDP (veraltet) | |||
| RDP (deprecated) }} | |||
{{var | Sicherheit--desc | |||
| Sicherheitsprotokoll wählen | |||
| Choose the security protocol }} | |||
{{var | NLA--desc | |||
| NLA ''(Network Level Authentication)'' erfordert eine Authentifizierung '''vor''' dem Aufbau einer Verbindung | |||
| }} | |||
{{var | TLS--desc | |||
| TLS und RDP bauen zuerst die Verbindung auf und erfordern dann eine Authentifizierung. Das begünstigt z.B. DOS-Angriffe. | |||
| }} | |||
{{var | Domain | |||
| Domain | |||
| }} | |||
{{var | Domain--desc | |||
| Ist die Eingabe einer Domain erforderlich (z.B. in Windows Umgebungen) kann hier die Domain vorgegeben werden | |||
| }} | |||
{{var | Benutzername | |||
| Benutzername | |||
| }} | |||
{{var | Benutzername--desc | |||
| Benutzername und Kennwort werden für die Anmeldung direkt übergeben | |||
| }} | |||
{{var | Kennwort | |||
| Kennwort | |||
| }} | |||
{{var | IP-Adresse--Hinweis | |||
| Vorzugsweise wird die Verbindung zwischen UTM und Server per VPN hergestellt, so daß hier die Tunnel IP-Adresse des Servers angegeben wird | |||
| }} | |||
{{var | neu--NLA empfohlen | |||
| Die Verwendung von [[#Sicherheit | NLA als Sicherheitsprotokoll]] wird empfohlen | |||
| }} | |||
{{var | Benutzergruppen | |||
| Benutzergruppen | |||
| }} | |||
{{var | Benutzergruppen--desc | |||
| Die Verbindung kann direkt einer Benutzergruppe zugewiesen werden<br> | |||
Die Gruppe benötigt die Berechtigung {{b|Userinterface}} und {{b|Clientless VPN}} | |||
| }} | |||
{{var | Gruppenberechtigung | |||
| Gruppenberechtigung | |||
| }} | |||
---- | ---- | ||
UTM/VPN/ClientlessVPN.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki