KKeine Bearbeitungszusammenfassung |
K 1 Version importiert |
||
| (10 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
| Zeile 12: | Zeile 12: | ||
| Tastatur und Bildschirm an der UTM | | Tastatur und Bildschirm an der UTM | ||
| Keyboard and screen on the UTM }} | | Keyboard and screen on the UTM }} | ||
{{var | | {{var | 1=Login Maske--desc | ||
| | | 2=Mit der Tastenkombination {{Key|Alt}} {{Key|→}} <small>(Cursor/Pfeil-Taste rechts)</small> bzw. <i class="fas fa-command key"></i> {{Key|→}} gelangt man zur Login Maske | ||
<p>Werkseinstellung: | |||
* Benutzername (Username) : admin | * Benutzername (Username) : admin | ||
* Kennwort (Password): insecure | * Kennwort (Password): insecure | ||
| | </p> | ||
| 3=Using the key combination {{Key|Alt}} {{Key|→}} <small>(Cursor/Right arrow key)</small> respectively <i class="fas fa-command key"></i> {{Key|→}} you can access the login mask | |||
<p>Factory Setting: | |||
* Username: admin | * Username: admin | ||
* Password: insecure }} | * Password: insecure }} | ||
| Zeile 24: | Zeile 27: | ||
{{var | login--webinterface--desc | {{var | login--webinterface--desc | ||
| Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port: | | Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port: | ||
| Open the web interface via the IP address of the UTM (factory setting: <nowiki>https://192.168.175.1</nowiki>) and the respective port }} | | Open the web interface via the IP address of the UTM (factory setting: <nowiki>https://192.168.175.1</nowiki>) and the respective port: }} | ||
{{var | login--webinterface--admin | {{var | login--webinterface--admin | ||
| Administrations-Interface | | Administrations-Interface | ||
| Administration Interface }} | | Administration Interface }} | ||
{{var | login--webinterface--admin--bild | {{var | login--webinterface--admin--bild | ||
| UTM | | UTM v14.0.3 Login-Admin.png | ||
| UTM | | UTM v14.0.3 Login-Admin-en.png }} | ||
{{var | Port--webinterface--admin--desc | {{var | Port--webinterface--admin--desc | ||
| Administrations-Interface: Port 11115 (Werkseinstellung) | | Administrations-Interface: Port 11115 (Werkseinstellung) | ||
| Administration interface: Port 11115 (factory setting) }} | | Administration interface: Port 11115 (factory setting) }} | ||
{{var | Port--webinterface--admin-Eingeblendet | {{var | Port--webinterface--admin-Eingeblendet | ||
| Einstellung im Menü {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>Kasten {{Kasten|Webserver}} {{b| Administration Webinterface Port: }} {{ic|11115|c|Anw=UTM}} | | Einstellung im Menü {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>Kasten {{Kasten|Webserver}} {{b| Administration Webinterface Port: }} {{ic|11115|c|Anw=UTM}} | ||
| Setting in menu {{Menu| | | Setting in menu {{Menu-UTM|Netzwerk|Servereinstellungen|Appliance Settings}} <br>Box {{Box|Web Server}} {{b| Administration Web Interface Port: }} {{ic|11115|c|Anw=UTM}} }} | ||
{{var | Werkseinstellung | {{var | Werkseinstellung | ||
| Werkseinstellung | | Werkseinstellung | ||
| Zeile 53: | Zeile 56: | ||
| Making the admin interface accessible }} | | Making the admin interface accessible }} | ||
{{var | Änderungen UTM Menu | {{var | Änderungen UTM Menu | ||
| Änderung unter Menü {{Menu|Netzwerk|Servereinstellungen|Administration| IP/ Netzwerk hinzufügen|+}} | | Änderung unter Menü {{Menu-UTM|Netzwerk|Servereinstellungen|Administration| IP/ Netzwerk hinzufügen|+}} | ||
| Change in menu {{Menu| | | Change in menu {{Menu|Netzwerk|Servereinstellungen|Administration|Add IP/ Network|+}} }} | ||
{{var | oder per CLI | {{var | oder per CLI | ||
| oder per CLI: | | oder per CLI: | ||
| Zeile 62: | Zeile 65: | ||
| User-Webinterface }} | | User-Webinterface }} | ||
{{var | login--webinterface--user--bild | {{var | login--webinterface--user--bild | ||
| UTM | | UTM v14.0.3 Login-User.png | ||
| UTM | | UTM v14.0.3 Login-User-en.png }} | ||
{{var | User Webinterface | {{var | User Webinterface | ||
| User Webinterface: Port 443 (Werkseinstellung) | | User Webinterface: Port 443 (Werkseinstellung) | ||
| Zeile 71: | Zeile 74: | ||
| Change port }} | | Change port }} | ||
{{var | User Webinterface Menüpfad | {{var | User Webinterface Menüpfad | ||
| Einstellung im Menü {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>Kasten {{Kasten|Webserver}} {{b|User Webinterface Port:}} {{ic|443|c|Anw=UTM}} | | Einstellung im Menü {{Menu-UTM|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>Kasten {{Kasten|Webserver}} {{b|User Webinterface Port:}} {{ic|443|c|Anw=UTM}} | ||
| Setting in menu {{Menu| | | Setting in menu {{Menu-UTM|Netzwerk|Servereinstellungen|Appliance Settings}} <br> Box {{Kasten|Webserver}} {{b| User Web Interface Port: }} {{ic|443|c|Anw=UTM}} }} | ||
{{var | User Webinterface Hinweis | {{var | User Webinterface Hinweis | ||
| Damit das User-Interface überhaupt angezeigt wird, muss: | | Damit das User-Interface überhaupt angezeigt wird, muss: | ||
| Zeile 80: | Zeile 83: | ||
* ein Benutzer angelegt sein | * ein Benutzer angelegt sein | ||
* Der Benutzer muss Mitglied einer Gruppe sein, die über die Berechtigung {{ic|Userinterface|odd}} verfügt (siehe [[UTM/AUTH/Benutzerverwaltung | Benutzerverwaltung]]) | * Der Benutzer muss Mitglied einer Gruppe sein, die über die Berechtigung {{ic|Userinterface|odd}} verfügt (siehe [[UTM/AUTH/Benutzerverwaltung | Benutzerverwaltung]]) | ||
* Erfolgt der Zugriff '''nicht''' aus dem Internen Netz (Zone '''internal''') wird eine | * Erfolgt der Zugriff '''nicht''' aus dem Internen Netz (Zone '''internal''') wird eine Paketfilter Regel oder eine implizite Regel benötigt {{Menu-UTM|Firewall|Implizite Regeln}} Abschnitt {{ic|VPN}} Eintrag {{ic|User Interface Portal}} {{ButtonAn|Ein}} | ||
| | | | ||
* A user must be created | * A user must be created | ||
* The user must be a member of a group that has the permission {{ic|Userinterface|odd}} (see [{{#var:host}}UTM/AUTH/Benutzerverwaltung User Management]) | * The user must be a member of a group that has the permission {{ic|Userinterface|odd}} (see [{{#var:host}}UTM/AUTH/Benutzerverwaltung User Management]) | ||
* If the access is '''not''' from the internal network (zone '''internal''') a firewall rule or an implicit rule is required {{Menu|Firewall| | * If the access is '''not''' from the internal network (zone '''internal''') a firewall rule or an implicit rule is required {{Menu-UTM|Firewall|Implizite Regeln}} Section {{ic|VPN}} }} Entry {{ic|User Interface Portal}} {{ButtonAn|On}} } | ||
{{var | cli-befehlsübersicht | {{var | cli-befehlsübersicht | ||
| Befehlsübersicht [[UTM/EXTRAS/CLI | hier]]. | | Befehlsübersicht [[UTM/EXTRAS/CLI | hier]]. | ||
| Command overview [ | | Command overview [{{#var:host}}UTM/EXTRAS/CLI here]. }} | ||
{{var | cli-befehlsübersicht--bild | {{var | cli-befehlsübersicht--bild | ||
| UTM_v11.8.7_CLI-Webinterface.png | | UTM_v11.8.7_CLI-Webinterface.png | ||
| UTM_v11.8.7_CLI-Webinterface-en.png }} | | UTM_v11.8.7_CLI-Webinterface-en.png }} | ||
{{var | cli-befehlsübersicht--desc | {{var | cli-befehlsübersicht--desc | ||
| Aufruf im Menü {{Menu|Extras|CLI}} | | Aufruf im Menü {{Menu-UTM|Extras|CLI}} | ||
| Open in the menu {{Menu|Extras|CLI}} }} | | Open in the menu {{Menu-UTM|Extras|CLI}} }} | ||
{{var | ssh-desc | {{var | ssh-desc | ||
| Der Zugriff als Administrator ist auch per SSH möglich.<br>Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse><br><br>Weitere Hinweise im Artikel über den [[UTM/AUTH/SSH | SSH-Zugang]]. | | Der Zugriff als Administrator ist auch per SSH möglich.<br>Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse><br><br>Weitere Hinweise im Artikel über den [[UTM/AUTH/SSH | SSH-Zugang]]. | ||
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [ | | Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [{{#var:host}}UTM/AUTH/SSH access with SSH] is sufficient. }} | ||
{{var | ssh--root--desc | {{var | ssh--root--desc | ||
| Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten | | Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten | ||
| Zeile 108: | Zeile 111: | ||
| Serial interface }} | | Serial interface }} | ||
{{var | seriell--desc | {{var | seriell--desc | ||
| Bei der Verwendung der seriellen Schnittstelle wird die Verbindung mit einem geeigneten Programm hergestellt, Unter Windows z.B. ''Putty'' ( ) unter Linux z.B. ''Minicom''<br> | | Bei der Verwendung der seriellen Schnittstelle wird die Verbindung mit einem geeigneten Programm hergestellt, Unter Windows z.B. ''Putty'' ( ) unter Linux z.B. ''Minicom'' | ||
<br> | |||
Es sind folgende Einstellungen zu verwenden: | Es sind folgende Einstellungen zu verwenden: | ||
* 38400 baud (für das CLI) | * 38400 baud (für das CLI) | ||
| Zeile 116: | Zeile 119: | ||
* 1 Stoppbit | * 1 Stoppbit | ||
* Kein Parity/ Handshake | * Kein Parity/ Handshake | ||
| The following settings must be used to use the serial interface: | | When using the serial interface, the connection is established with a suitable program, e.g. ''Putty'' on Windows ( ) ''Minicom'' on Linux. | ||
<br> | |||
The following settings must be used to use the serial interface: | |||
* 38400 baud (for CLI) | * 38400 baud (for CLI) | ||
* 115200 baud (for Bios) | * 115200 baud (for Bios) | ||
| Zeile 188: | Zeile 193: | ||
* {{Button| Open}} | * {{Button| Open}} | ||
* A temporary window opens for login.<br>After successful login the CLI is available. }} | * A temporary window opens for login.<br>After successful login the CLI is available. }} | ||
{{var | Fehlgeschlagene Logins beobachten | {{var | Fehlgeschlagene Logins beobachten | ||
| Fehlgeschlagene Logins beobachten | | Fehlgeschlagene Logins beobachten | ||
| Monitor failed logins }} | | Monitor failed logins }} | ||
{{var | Fehlgeschlagene Logins beobachten--desc | {{var | Fehlgeschlagene Logins beobachten--desc | ||
| Das Log kann im Webinterface unter {{Menu|Log | | Das Log kann im Webinterface unter {{Menu-UTM||Log}} {{Button| Nur Meldungen des Alerting Center anzeigen|dr}} eingesehen werden.<br> | ||
Alternativ können die Daten auch mit dem folgendem CLI-Befehl abgerufen werden: | Alternativ können die Daten auch mit dem folgendem CLI-Befehl abgerufen werden: | ||
| The log can be viewed in the web interface under {{Menu|Log | | The log can be viewed in the web interface under {{Menu-UTM||Log}} {{Button| Only display alerting center messages|dr}}.<br> Alternatively, the data can also be retrieved with the following CLI command: }} | ||
{{var | Begrenzung Login-Versuche | {{var | Begrenzung Login-Versuche | ||
| Begrenzung / Drosselung der Login-Versuche | | Begrenzung / Drosselung der Login-Versuche | ||
| Zeile 227: | Zeile 223: | ||
| Wenn im [[UTM/APP/IDS-IPS | IDS / IPS]] eine Sperrschwelle von mehr als 8 festgelegt wird, tritt zuerst die automatische Drosselung in Kraft. <br>Sperrungen über das IDS/IPS können individuell für jeden Anmeldedienst {{info|Zusätzlich zum Admin- und User-Interface lassen sich dort auch ''smtp'' und ''ssh'' schützen}} und jede IP-Adresse konfiguriert werden, über die der Zugriff erfolgt. <br>Je nachdem, wie viele Anmeldeversuche und wie lange die Bannzeit dort eingestellt sind, entsteht eine Kombination mit der hier beschriebenen Begrenzung der Login-Versuche. | | Wenn im [[UTM/APP/IDS-IPS | IDS / IPS]] eine Sperrschwelle von mehr als 8 festgelegt wird, tritt zuerst die automatische Drosselung in Kraft. <br>Sperrungen über das IDS/IPS können individuell für jeden Anmeldedienst {{info|Zusätzlich zum Admin- und User-Interface lassen sich dort auch ''smtp'' und ''ssh'' schützen}} und jede IP-Adresse konfiguriert werden, über die der Zugriff erfolgt. <br>Je nachdem, wie viele Anmeldeversuche und wie lange die Bannzeit dort eingestellt sind, entsteht eine Kombination mit der hier beschriebenen Begrenzung der Login-Versuche. | ||
| If a blocking threshold of more than 8 is set in the [{{#var:host}}UTM/APP/IDS-IPS IDS / IPS], automatic throttling takes effect first. <br>Lockouts via the IDS/IPS can be configured individually for each login service {{info|In addition to the admin and user interface, ''smtp'' and ''ssh'' can also be protected there}} and each IP address through which access is made. <br>Depending on the number of login attempts and the duration of the ban set there, a combination is created with the login attempt limitation described here. }} | | If a blocking threshold of more than 8 is set in the [{{#var:host}}UTM/APP/IDS-IPS IDS / IPS], automatic throttling takes effect first. <br>Lockouts via the IDS/IPS can be configured individually for each login service {{info|In addition to the admin and user interface, ''smtp'' and ''ssh'' can also be protected there}} and each IP address through which access is made. <br>Depending on the number of login attempts and the duration of the ban set there, a combination is created with the login attempt limitation described here. }} | ||
{{var | | {{var | ZeroTouch--Bild | ||
| | | UTM v14.0.3 Zero-Touch Konsole.png | ||
| UTM v14.0.3 Zero-Touch Konsole.png }} | |||
{{var | ZeroTouch--cap | |||
| Anzeige der ZeroTouch Informationen | |||
| Display of Zero Touch information }} | |||
{{var | ZeroTouch--desc | |||
| Ist auf der UTM noch '''keine Lizenz''' eingespielt, werden Enrollment-Informationen für ZeroTouch angezeigt. | |||
* Seriennummer (bei VMs wird eine Seriennummer kreiert) | |||
* ZeroTouch PIN | |||
* IP-Adresse {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}} | |||
* Gateway {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}} | |||
| If '''no license''' is installed of the UTM, Enrollment information for Zero Touch will be displayed. | |||
* Serial number (a serial number is created for VMs) | |||
* Zero Touch PIN | |||
* IP address {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}} | |||
* Gateway {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}} }} | |||
{{var | ZeroTouch--Hinweis | |||
| Funktionsweise von Zero-Touch | |||
| Functionality of Zero Touch }} | |||
{{var | 1=ZeroTouch--Hinweis--desc | |||
| 2=* Zero-Touch erlaubt es, einer UTM eine vollständige Konfiguration z.B. aus einem Cloud-Backup zu übergeben, ohne auf dem Gerät selbst irgendwelche Eingaben tätigen zu müssen. | |||
* In der Unified Security Console (USC) muss zuvor ein UTM Zero-Touch Profil hinterlegt worden sein, das mit der Seriennummer und der PIN aus dem Startbildschirm sowie einer Lizenz und ggf. einer Konfigurationsdatei verknüpft wurde. | |||
* Die UTM versucht eine Verbindung zu unserem Portal aufzubauen (ein DHCP-Server, der auf LAN1 / A0 erreichbar ist wird vorausgesetzt) und lädt sich das Zero-Touch Profil automatisch herunter. | |||
* <span id="UTM-Update"/> {{Hinweis-box|neu ab: 14.1.1|gr|14.1.1|status=neu}} Wurde im [[USC/Zero-Touch-Profil|Zero-Touch-Profil]] eine Konfiguration hinterlegt und ist die Option '''Update auf die aktuelle UTM-Version''' aktiv, wird ''vor'' dem Einspielen der Konfiguration ein Update auf die neueste UTM-Version durchgeführt. | |||
* Die UTM startet neu mit der hinterlegten Lizenz und ggf. auch mit der hinterlegten Konfiguration und ist über die USC per Websession erreichbar. | |||
* Der angezeigte QR-Code ermöglicht unserer Versandabteilung Seriennummer und PIN vorab an einen Reseller zu übermitteln. | |||
| 3=* Zero Touch allows a UTM to receive a complete configuration, e.g., from a cloud backup, without requiring any input on the device itself. | |||
* In Unified Security Console (USC), a UTM Zero Touch Profile must first be stored, linked to the serial number, the PIN from the startup screen, a license, and, if applicable, a configuration file . | |||
* The UTM attempts to connect to our portal (requiring a DHCP server accessible on LAN1/ A0) and automatically downloads the Zero Touch profile. | |||
* {{Hinweis-box|new from: 14.1.1|gr|14.1.1|status=neu}} If a configuration has been stored in the [{{#var:host}}USC/Zero-Touch-Profil Zero Touch profile] and the '''Update to the latest UTM version''' option is enabled, the UTM will be updated to the latest UTM version ''before'' the configuration is imported. | |||
* The UTM restarts with the stored license and, if applicable, the stored configuration, and is accessible via USC Websession | |||
* The displayed QR code allows our shipping department to pre-send the serial number and PIN to a reseller | |||
}} | |||
{{var | Login Maske | |||
| Login Maske | |||
| Login mask }} | |||
{{var | login--tastatur--desc | |||
| Über den eingebauten Monitor Anschluss (VGA oder HDMI) und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden. | |||
| The built-in monitor connection (VGA or HDMI) and a USB port allow direct access to the UTM with monitor and keyboard }} | |||
{{var | Websession | |||
| Websession | |||
| Websession }} | |||
{{var | Websession--desc | |||
| Über die ''Unified Security Console'' (USC) kann eine Websession zu einer UTM aufgebaut werden.<br> | |||
Die Bedienung ist dann wie über das Webinterface.<br>Aufruf unter https://portal.securepoint.cloud / Menü {{Menu-UTM|USC|UTMs}} / Utm-Kachel wählen / Bereich {{Reiter|Websession}} / Schaltfläche {{spc|vpn|b|Neue Websession starten|PIN=true}}<p>Weitere Hinweise im Wiki zu den [[USC/Websession | Websessions]]</p> | |||
| A Websession to a UTM can be established via ''Unified Security Console'' (USC).<br> | |||
The operation is the same via the Webinterface.<br>Access via https://portal.securepoint.cloud / Menü {{Menu-UTM|USC|UTMs}} /Select Utm tile / Section {{Reiter|Websession}} / Button {{spc|vpn|b|start new Websession|PIN=true}}<p>Further details can be found in the Wiki under [[USC/Websession | Websessions]]</p> }} | |||
{{var | Websession--Bild | |||
| USC_1.30_UTMs_Details_Websession_Neue-Websession-starten.png | |||
| USC_1.30_UTMs_Details_Websession_Neue-Websession-starten.png }} | |||
{{var | Websession--cap | |||
| Dialog zum Starten einer Websession | |||
| Dialog for starting a Websession }} | |||
{{var | Zero-Touch Konfiguration in USC | |||
| Die Informationen für Zero-Touch werden im Unified Security Portal unter {{Menu|usc||box-check|Anw=USC}} benötigt. → [[USC/Zero-Touch | Wiki Zero-Touch]] | |||
| The information for Zero Touch is required in Unified Security Portal under {{Menu|usc||box-check|Anw=USC}} → [{{#var:host}}USC/Zero-Touch Wiki Zero Touch] }} | |||
{{var | Passwort ändern | |||
| Passwort ändern | |||
| }} | | }} | ||
{{var | | {{var | 1=Passwort ändern--desc | ||
| | | 2=Sollte noch das Standard Passwort {{info|insecure}} aus dem Auslieferungszustand verwendet werden, wird eine Änderung erzwungen {{info|{{:UTM/AUTH/Kennwortregeln}}|Passwort Regeln Zeigen}} | ||
| 3= }} | |||
{{var | Passwort ändern--Bild | |||
| UTM v14.0.7 Default Passwort ändern.png | |||
| }} | | }} | ||
{{var | | {{var | Passwort ändern--cap | ||
| | | | ||
| }} | | }} | ||
UTM/Administration.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki