Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 16: Zeile 16:
         | Introduction }}
         | Introduction }}
{{var  | Einleitung--desc
{{var  | Einleitung--desc
         | In diesem Szenario sollen die UTM und die Clients einer Außenstelle an die Domäne im Hauptstandort angebunden werden.<br>
         | In diesem Szenario sollen die UTM und die Clients einer Außenstelle an die Domäne im Hauptstandort angebunden werden.
* Alle DNS Anfragen für die Domäne an den DNS Server, durch den VPN Tunnel, werden zum Hauptstandort weitergeleitet
* Alle DNS Anfragen für die Domäne an den DNS Server, durch den VPN Tunnel, werden zum Hauptstandort weitergeleitet
* Die UTM soll DNS für die Clients in der Außenstelle bereitstellen
* Die UTM soll DNS für die Clients in der Außenstelle bereitstellen
* Anfragen für das Domänen Netz sollen in den VPN Tunnel zum DNS Server im Hauptstandort weitergeleitet werden
* Anfragen für das Domänen Netz sollen in den VPN Tunnel zum DNS Server im Hauptstandort weitergeleitet werden
         | In this scenario, the UTM and clients of a remote site are to be connected to the domain at the main site.<br>
         | In this scenario, the UTM and clients of a remote site are to be connected to the domain at the main site.
* All DNS requests for the domain to the DNS server, through the VPN tunnel, are forwarded to the main site.
* All DNS requests for the domain to the DNS server, through the VPN tunnel, are forwarded to the main site.
* The UTM shall provide DNS for the clients in the remote site.
* The UTM shall provide DNS for the clients in the remote site.
Zeile 34: Zeile 34:
         | Create DNS Relay }}
         | Create DNS Relay }}
{{var  | DNS Relay anlegen--desc
{{var  | DNS Relay anlegen--desc
         | {{Menu-UTM|Anwendungen|Nameserver|Zonen}}<br>
         | {{Menu-UTM|Anwendungen|Nameserver|Zonen}}<br> Im nächsten Schritt wird eine Relay-Zone angelegt.
Im nächsten Schritt wird eine Relay-Zone angelegt.
         | {{Menu-UTM|Applications|Nameserver|Zones}}<br> The next step is to create a relay zone. }}
         | {{Menu-UTM|Applications|Nameserver|Zones}}<br>
The next step is to create a relay zone. }}
{{var  | DNS Relay anlegen--list
{{var  | DNS Relay anlegen--list
         | # Über {{Menu-UTM|Anwendungen|Nameserver}} den Reiter {{Reiter|Nameserver}} öffnen
         |  
# Über {{Menu-UTM|Anwendungen|Nameserver}} den Reiter {{Reiter|Nameserver}} öffnen
# Auf die Schaltfläche {{Button|Relay-Zone|+}} klicken
# Auf die Schaltfläche {{Button|Relay-Zone|+}} klicken
# Im neuem Fenster '''Relay-Zone hinzufügen''' folgendes eintragen:
# Im neuem Fenster '''Relay-Zone hinzufügen''' folgendes eintragen:
Zeile 47: Zeile 46:
## Im Fenster '''Server hinzufügen''' unter {{b|IP-Adresse}} wird die IP-Adresse des entfernten Nameservers eingetragen
## Im Fenster '''Server hinzufügen''' unter {{b|IP-Adresse}} wird die IP-Adresse des entfernten Nameservers eingetragen
# Auf {{Button|Speichern}} klicken
# Auf {{Button|Speichern}} klicken
         | # Using {{Menu-UTM|Applications|Nameserver}} open the {{Reiter|Nameserver}} tab
         |  
# Using {{Menu-UTM|Applications|Nameserver}} open the {{Reiter|Nameserver}} tab
# Click on the {{Button|Relay-Zone|+}} button
# Click on the {{Button|Relay-Zone|+}} button
# In the new window '''Add Relay Zone''' enter the following:
# In the new window '''Add Relay Zone''' enter the following:
Zeile 70: Zeile 70:
{{var | Relay-Zone hinzufügen
{{var | Relay-Zone hinzufügen
| Relay-Zone hinzufügen
| Relay-Zone hinzufügen
| }}
| Add relay zone }}
{{var  | DNS Relay anlegen Relay Zone eintragen--cap
{{var  | DNS Relay anlegen Relay Zone eintragen--cap
         |  
         |  
Zeile 158: Zeile 158:
| A corresponding group can be entered }}
| A corresponding group can be entered }}
{{var  | Netzwerkobjekt anlegen Übersicht--Bild
{{var  | Netzwerkobjekt anlegen Übersicht--Bild
         | UTM v12.6.1 DNS Relay IPSec Netzwerkobjekt Uebersicht.png
         | UTM v12.7.1 DNS Relay IPSec Netzwerkobjekt Uebersicht.png
         | UTM v12.6.1 DNS Relay IPSec Netzwerkobjekt Uebersicht-en.png }}
         | UTM v12.7.1 DNS Relay IPSec Netzwerkobjekt Uebersicht-en.png }}
{{var | Netzwerkobjekte
| Netzwerkobjekte
| Network objects }}
{{var | Regeln aktualisieren
{{var | Regeln aktualisieren
| Regeln aktualisieren
| Regeln aktualisieren
| Update rules }}
| Update rules }}
{{var  | Netzwerkobjekt anlegen Übersicht--desc
{{var  | Netzwerkobjekt anlegen Übersicht--desc
         | Um das passende Netzwerkobjekt anzulegen, wird unter dem im Abschnitt {{KastenGrau|Netzwerkobjekte}} auf die Schaltfläche {{Button|Objekt hinzufügen|+}} geklickt.
         | Um das passende Netzwerkobjekt anzulegen, wird im Abschnitt {{KastenGrau|Netzwerkobjekte}} auf die Schaltfläche {{Button|Objekt hinzufügen|+}} geklickt.
         | In order to create the appropriate network object, click on the {{Button|Add object|+}} button in the {{KastenGrau|Network objects}} area. }}
         | In order to create the appropriate network object, click on the {{Button|Add object|+}} button in the {{KastenGrau|Network objects}} area. }}
{{var | Netzwerkobjekt anlegen Übersicht--cap
{{var | Netzwerkobjekt anlegen Übersicht--cap
Zeile 241: Zeile 238:
{{var  | Regel erstellen--Hinweis
{{var  | Regel erstellen--Hinweis
         | Wenn Multipath Routing konfiguriert ist, muss für jedes externe Interface eine solche Regel angelegt werden.
         | Wenn Multipath Routing konfiguriert ist, muss für jedes externe Interface eine solche Regel angelegt werden.
         | }}
         | If multipath routing is configured, such a rule must be created for each external interface. }}
{{var  | DNS Relay für einen OpenVPN Site-to-Site Tunnel
{{var  | DNS Relay für einen OpenVPN Site-to-Site Tunnel
         | DNS Relay für einen OpenVPN Site-to-Site Tunnel
         | DNS Relay für einen OpenVPN Site-to-Site Tunnel
Zeile 253: Zeile 250:
{{var  | DNS Relay für einen WireGuard Site-to-Site Tunnel--desc
{{var  | DNS Relay für einen WireGuard Site-to-Site Tunnel--desc
         | Die internen Domainanfragen können auch an einen entfernten Nameserver weitergeleitet werden, der sich in einem WireGuard-Netz befindet. Für die Konfiguration eines solchen Szenarios wird eine vorhandene [[:UTM/VPN/WireGuard-S2S|WireGuard Site-to-Site VPN (S2S) Verbindung]] benötigt.  
         | Die internen Domainanfragen können auch an einen entfernten Nameserver weitergeleitet werden, der sich in einem WireGuard-Netz befindet. Für die Konfiguration eines solchen Szenarios wird eine vorhandene [[:UTM/VPN/WireGuard-S2S|WireGuard Site-to-Site VPN (S2S) Verbindung]] benötigt.  
         | The internal domain requests can also be forwarded to a remote nameserver located in a WireGuard network. The configuration of such a scenario requires an existing [{{#var:host}}UTM/VPN/WireGuard-S2S WireGuard site-to-site VPN (S2S) connection]. }}  
         | The internal domain requests can also be forwarded to a remote nameserver located in a WireGuard network. The configuration of such a scenario requires an existing [{{#var:host}}UTM/VPN/WireGuard-S2S WireGuard site-to-site VPN (S2S) connection]. }}  
{{var  | Netzwerkobjekt anlegen Open VPN--Bild
{{var  | Netzwerkobjekt anlegen Open VPN--Bild
         | UTM v12.6.1 DNS Relay OpenVPN S2S Netzwerkobjekt hinzufuegen OpenVPN Interface.png
         | UTM v12.6.1 DNS Relay OpenVPN S2S Netzwerkobjekt hinzufuegen OpenVPN Interface.png
Zeile 285: Zeile 282:
         | Create zone }}
         | Create zone }}
{{var  | Zone anlegen--desc
{{var  | Zone anlegen--desc
         | Um die DNS Anfragen in den OpenVPN Tunnel routen zu können, muss auf der UTM eine neue Interface Zone angelegt werden.<br>Eine neue Zone wird mit der Schaltfläche {{button|Zone hinzufügen|+}} angelegt.
         | Um die DNS Anfragen in den OpenVPN Tunnel routen zu können, muss auf der UTM eine neue Interface Zone angelegt werden.<br> Eine neue Zone wird mit der Schaltfläche {{button|Zone hinzufügen|+}} angelegt.
         | In order to route the DNS requests into the OpenVPN tunnel, a new interface zone must be created on the UTM.<br>A new zone is created with the {{button|Add zone|+}} button. }}
         | In order to route the DNS requests into the OpenVPN tunnel, a new interface zone must be created on the UTM.<br> A new zone is created with the {{button|Add zone|+}} button. }}
{{var  | Name Zone--desc
{{var  | Name Zone--desc
         | Bezeichnung für die Interface Zone
         | Bezeichnung für die Interface Zone
Zeile 358: Zeile 355:
{{var | Vereinfachte Lösung
{{var | Vereinfachte Lösung
| Zentrale Konfiguration im Netzwerk des DNS-Servers
| Zentrale Konfiguration im Netzwerk des DNS-Servers
| }}
| Central configuration in the DNS server network }}
{{var | Vereinfachte Lösung--desc
{{var | Vereinfachte Lösung--desc
| Vereinfachte Lösung mit Paketfilter Regel '''im Netzwerk des DNS-Servers'''<br>Bei mehreren Außenstellen ist es oft die einfachste Variante, das komplette Transfernetz auf der Serverseite freizugeben. Hierzu ist eine Paketfilter Regel auf der UTM im Netzwerk des DNS-Servers erforderlich.
| Vereinfachte Lösung mit Paketfilter Regel '''im Netzwerk des DNS-Servers'''<br> Bei mehreren Außenstellen ist es oft die einfachste Variante, das komplette Transfernetz auf der Serverseite freizugeben. Hierzu ist eine Paketfilter Regel auf der UTM im Netzwerk des DNS-Servers erforderlich.
| }}
| Simplified solution with packet filter rule '''in the network of the DNS server'''<br> If there are several branch offices, the simplest option is often to release the entire transfer network on the server side. This requires a packetfilter rule on the UTM in the DNS server network. }}
{{var | Quelle | Quelle | Quelle }}
{{var | Ziel | Ziel | Target }}
{{var | Dienst | Dienst | Service }}
{{var | Aktion | Aktion | Action }}
{{var | Aktiv | Aktiv | Active }}
{{var | Typ | Typ | Type }}
{{var | Netzwerkobjekt | Netzwerkobjekt | Networkobject }}
{{var | Allgemein | Allgemein | General }}{{var |
|
}}
{{var | Transfer Netz
{{var | Transfer Netz
| Transfer Netzwerk
| Transfer Netzwerk
| }}
| Transfer network }}
{{var | WireGuard Transfernetz als Peernetzwerk freigeben
| WireGuard Transfernetz als Peernetzwerk freigeben
| Enable WireGuard transfer network as peer network }}
{{var | 1=WireGuard Transfernetz als Peernetzwerk freigeben--desc
| 2=Das Transfernetz, in dem die IP-Adresse der WireGuard-Schnittstelle liegt, muss als Peernetzwerk freigegeben werden. <small>{{Hinweis-box||unbordered=Ergänzende Korrektur 07.2024 |gr|12.8|status=update|fs=fs08}}</small><br><br> Unter {{Menu-UTM|VPN|WireGuard|||w}} <span class=Hover>bearbeiten</span> kann die IPv4 Adresse der entsprechenden WireGuard-Schnittstelle nachgeschaut bzw. angepasst werden. Anschließend wird das Netz in dem diese liegt unter {{Menu-UTM|VPN|WireGuard|||w}} <span class=Hover>bearbeiten</span> ''des entsprechenden WireGuard Peers'' als Peernetzwerk freigegeben.
| 3=The transfer network in which the IP address of the WireGuard interface is located must be enabled as a peer network.<small>{{Hinweis-box||unbordered=Additional correction 07.2024 |gr|12.8|status=update|fs=fs08}}</small><br><br> The IPv4 address of the corresponding WireGuard interface can be looked up or adjusted under {{Menu-UTM|VPN|WireGuard||w}} <span class=Hover>Edit</span>. The network in which this is located is then released as a peer network under {{Menu-UTM|VPN|WireGuard|||w}} <span class=Hover>Edit</span> ''of the corresponding WireGuard peer''. }}
{{var | Anlegen Netzwerkobjekt Transfernetz
{{var | Anlegen Netzwerkobjekt Transfernetz
| Anlegen des Netzwerkobjektes für das Transfernetz
| Anlegen des Netzwerkobjektes für das Transfernetz
| }}
| Creating the network object for the transfer network }}
{{var | Netzwerkobjekte
| Netzwerkobjekte
| Network Objects }}
{{var | Objekt hinzufügen
{{var | Objekt hinzufügen
| Objekt hinzufügen
| Objekt hinzufügen
| }}
| Add object }}
{{var | Kasten
{{var | Kasten
| Kasten
| Kasten
| }}
| Box }}
{{var | Schaltfläche
{{var | Schaltfläche
| Schaltfläche
| Schaltfläche
| }}
| Button }}
{{var | Netzwerkobjekt Transfernetz
{{var | Netzwerkobjekt Transfernetz
| Netzwerkobjekt Transfernetz
| Netzwerkobjekt Transfernetz
| }}
| Network object Transfer network }}
{{var | Netzwerkobjekt Transfernetz--Bild
{{var | Netzwerkobjekt Transfernetz--Bild
| UTM v12.7 Netzwerkobjekt Transfernetz.png
| UTM v12.7 Netzwerkobjekt Transfernetz.png
| }}
| UTM_v12.7_Netzwerkobjekt_Transfernetz-en.png }}
{{var | Netzwerkobjekt Transfernetz--cap
{{var | Netzwerkobjekt Transfernetz--cap
| Netzwerkobjekt für das Transfernetz
| Netzwerkobjekt für das Transfernetz
| }}
| Network object for the transfer network }}
{{var | Transfer Netz--desc
{{var | Transfer Netz--desc
| Bezeichnung für das Transfernetzwerk
| Bezeichnung für das Transfernetzwerk
| }}
| Designation for the transfer network }}
{{var | SSL-VPN Transfer Netz--Typ--val
{{var | SSL-VPN Transfer Netz--Typ--val
| VPN-Netzwerk
| VPN-Netzwerk
| }}
| VPN-Network }}
{{var | SSL-VPN Transfer Netz--Typ--desc
{{var | SSL-VPN Transfer Netz--Typ--desc
| Typ des Netzwerkobjektes
| Typ des Netzwerkobjektes
| }}
| Type of network object }}
{{var | SSL-VPN Adresse-Transfernetz--desc
{{var | SSL-VPN Adresse-Transfernetz--desc
| Netz-IP, so wie unter {{Menu-UTM|VPN|SSL-VPN}} unter {{b|Transfer Netzwerk}} angezeigt
| Netz-IP, so wie unter {{Menu-UTM|VPN|SSL-VPN}} unter {{b|Transfernetzwerk}} angezeigt
| }}
| Network IP, as displayed under {{Menu-UTM|VPN|SSL-VPN}} under {{b|Transfer network}} }}
{{var | 1=SSL-VPN Zone-Transfernetz--desc
{{var | 1=SSL-VPN Zone-Transfernetz--desc
| 2=Zone wird automatisch vorgeschlagen. <br><small>Per Default der Name der SSL-Verbindung mit dem Präfix ''vpn-ssl-''</small>
| 2=Zone wird automatisch vorgeschlagen. <br><small>Per Default der Name der SSL-Verbindung mit dem Präfix ''vpn-ssl-''</small>
| 3= }}
| 3=Zone is automatically suggested. <br><small>By default, the name of the SSL connection with the prefix ''vpn-ssl-''</small> }}
{{var | Netzwerkobjekt DNS-Server
{{var | Netzwerkobjekt DNS-Server
| Netzwerkobjekt DNS-Server
| Netzwerkobjekt DNS-Server
| }}
| Network object DNS server }}
{{var | Netzwerkobjekt DNS-Server--desc
{{var | Netzwerkobjekt DNS-Server--desc
| Ein Netzwerkobjekt für den DNS-Server (Typ: Host) sollte bereits existieren.<br>Andernfalls muss es ebenfalls angelegt werden.
| Ein Netzwerkobjekt für den DNS-Server (Typ: Host) sollte bereits existieren.<br> Andernfalls muss es ebenfalls angelegt werden.
| }}
| A network object for the DNS server (type: Host) should already exist.<br> If not, it must also be created. }}
{{var | Anlegen Netzwerkobjekt DNS-Server zeigen
{{var | Anlegen Netzwerkobjekt DNS-Server zeigen
| Anlegen Netzwerkobjekt DNS-Server zeigen
| Anlegen Netzwerkobjekt DNS-Server zeigen
|  }}
| Show create network object DNS server }}
{{var | Netzwerkobjekt DNS-Server--Bild
{{var | Netzwerkobjekt DNS-Server--Bild
| UTM v12.7 Netzwerkobjekt DNS-Server.png
| UTM v12.7 Netzwerkobjekt DNS-Server.png
| }}
| UTM_v12.7_Netzwerkobjekt_DNS-Server-en.png }}
{{var | Netzwerkobjekt DNS-Server--cap
{{var | Netzwerkobjekt DNS-Server--cap
| Netzwerkobjekt für den DNS-Server
| Netzwerkobjekt für den DNS-Server
| }}
| Network object for the DNS server }}
{{var | DNS-Server--desc
{{var | DNS-Server--desc
| Bezeichnung für den DNS-Server
| Bezeichnung für den DNS-Server
| }}
| Designation for the DNS server }}
{{var | DNS-Server--Typ--desc
{{var | DNS-Server--Typ--desc
| Typ des Netzwerkobjektes
| Typ des Netzwerkobjektes
| }}
| Type of network object }}
{{var | DNS-Server Adresse--desc
{{var | DNS-Server Adresse--desc
| Feste IP-Adresse, unter der der DNS-Server erreichbar ist
| Feste IP-Adresse, unter der der DNS-Server erreichbar ist
| }}
| Fixed IP address at which the DNS server can be reached }}
{{var | DNS-Server Zone--desc
{{var | DNS-Server Zone--desc
| Zone wird automatisch vorgeschlagen
| Zone wird automatisch vorgeschlagen
| }}
| Zone is automatically suggested }}
{{var | Netzwerkobjekt speichern und schließen
{{var | Netzwerkobjekt speichern und schließen
| Netzwerkobjekt und Dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Speichern und Schließen}}  
| Netzwerkobjekt und Dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Speichern und Schließen}}  
| }}
| Network object and dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Save and Close}} }}
{{var | Regel erstellen
{{var | Regel erstellen
| Regel erstellen
| Regel erstellen
| }}
| Create rule }}
{{var | Regel erstellen DNS-Netzwerk--desc
{{var | Regel erstellen DNS-Netzwerk--desc
| Diese Paketfilter Regel erlaubt dem SSL-VPN-Transfernetz und damit sämtlichen S2S-Clients auf diesem SSL-VPN-Tunnel den Zugriff auf den DNS-Server
| Diese Paketfilter Regel erlaubt dem SSL-VPN-Transfernetz und damit sämtlichen S2S-Clients auf diesem SSL-VPN-Tunnel den Zugriff auf den DNS-Server
| }}
| This packetfilter rule allows the SSL-VPN transfer network and thus all S2S clients on this SSL-VPN tunnel to access the DNS server }}
{{var | Regel aktualisieren
{{var | Regel aktualisieren
| Anschließend {{Button-dialog|Regeln aktualisieren|fa-play}}
| Anschließend {{Button-dialog|Regeln aktualisieren|fa-play}}
| }}
| Then {{Button-dialog|Update rules|fa-play}} }}
{{var | Kein NAT
{{var | Kein NAT
| Diese Regel benötigt kein NAT
| Diese Regel benötigt kein NAT
| }}
| This rule does not require NAT }}
{{var | Klassische Lösung
{{var | Klassische Lösung
| Dezentrale Konfiguration auf jedem S2S Client
| Dezentrale Konfiguration auf jedem S2S Client
| }}
| Decentralized configuration on each S2S client }}
{{var | Klassische Lösung--desc
{{var | Klassische Lösung--desc
| Wenn eine Zentrale Konfiguration im Netzwerk des DNS-Servers nicht gewünscht oder möglich ist, kann eine NAT-Regel auf jedem S2S-Client erstellt werden.
| Wenn eine Zentrale Konfiguration im Netzwerk des DNS-Servers nicht gewünscht oder möglich ist, kann eine NAT-Regel auf jedem S2S-Client erstellt werden.
| }}
| If a central configuration in the DNS server network is not desired or possible, a NAT rule can be created on each S2S client. }}
{{var | Klassische Lösung--Hinweis
{{var | Klassische Lösung--Hinweis
| Diese Schritte müssen '''auf jedem S2S-Client''' ausgeführt werden!
| Diese Schritte müssen '''auf jedem S2S-Client''' ausgeführt werden!
| }}
| These steps must be carried out '''with every S2S client'''! }}
{{var | Alternative
| Alternative
}}
{{var | UTM im DNS-Server Netzwerk
{{var | UTM im DNS-Server Netzwerk
| UTM im DNS-Server Netzwerk
| UTM im DNS-Server Netzwerk
| }}
| UTM in the DNS server network }}
{{var | UTM im S2S Client Netzwerk
{{var | UTM im S2S Client Netzwerk
| UTM im S2S Client Netzwerk
| UTM im S2S Client Netzwerk
| }}
| UTM in the S2S client network }}
 
 
{{var | WG Transfer Netz--Typ--val
{{var | WG Transfer Netz--Typ--val
| VPN Netzwerk
| VPN Netzwerk
| }}
| VPN network }}
{{var | WG Transfer Netz--Typ--desc
{{var | WG Transfer Netz--Typ--desc
| Typ des Netzwerkobjektes
| Typ des Netzwerkobjektes
| Type of network object }}
{{var | 1=WireGuard Adresse-Transfernetz--desc
| 2=Netz-IP des Transfernetzes. <br>Unter {{Menu-UTM|VPN|WireGuard}} <i class="fas fa-folder"></i> WireGuard Verbindung {{Button||w}} <span class=Hover>bearbeiten</span> findet sich unter {{b|IPv4Adresse}} bzw. {{b|IPv6 Adresse}} die IP-Adresse und Subnetzmaske der Schnittstelle. Daraus kann entsprechend die Netz-IP abgeleitet werden. {{info| Aus 10.0.1.2/24 → wird z.B. 10.0.1.0/24<br>Aus fd00::2/64 → wird z.B. fd00::0/64}}
| 3=Network IP of the transfer network. <br>Under {{Menu-UTM|VPN|WireGuard}} <i class="fas fa-folder"></i> WireGuard connection {{Button||w}} <span class=Hover>edit</span> you will find the IP address and subnet mask of the interface under {{b|IPv4Address}} or {{b|IPv6 Address}}. The network IP can be derived from this accordingly. {{info| For example, 10.0.1.2/24 → becomes 10.0.1.0/24<br>For example, fd00::2/64 → becomes fd00::0/64}} }}
{{var | WireGuard Adresse-Transfernetz--Hinweis
| Wenn bei WireGuard über das Transfernetz der Zugriff auf die andere Seite für die DNS-Auflösung realisiert werden soll, dann muss '''innerhalb des WireGuard Tunnels''' auf beiden Seiten das Transfernetz des Tunnels mit freigegeben werden. Ansonsten kommen die Anfragen nicht an, trotz korrekt konfigurierten Regeln.
|  }}
|  }}
{{var | 1=WireGuard Adresse-Transfernetz--desc
| 2=Netz-IP des Transfernetzes. <br>Unter {{Menu-UTM|VPN|WireGuard}} <i class="fas fa-folder"></i> WireGuard Verbindung {{Button||w}} <span class=Hover>bearbeiten</span> findet sich unter {{b|IPv4Adresse}} bzw. {{b|IPv6 Adresse}} die IP-Adresse und Subnetzmaske der Schnittstelle. Daraus kann entsprechend die Netz-IP abegeleitet werden. {{info| Aus 10.0.1.2/24 → wird z.B. 10.0.1.0/24<br>Aus fd00::2/64 → wird z.B. fd00::0/64}}
| 3= }}
{{var | 1=WireGuard Zone-Transfernetz--desc
{{var | 1=WireGuard Zone-Transfernetz--desc
| 2=Zone wird automatisch vorgeschlagen.<br><small>Per Default der Name des WireGuard Tunnels mit dem Präfix ''wireguard''
| 2=Zone wird automatisch vorgeschlagen.<br><small>Per Default der Name des WireGuard Tunnels mit dem Präfix ''wireguard''
| 3= }}
| 3=Zone is automatically suggested.<br><small>Per default the name of the WireGuard tunnel with the prefix ''wireguard'' }}
{{var | Netzwerkobjekt WG Transfernetz--Bild
{{var | Netzwerkobjekt WG Transfernetz--Bild
| UTM v12.7 Netzwerkobjekt WG Transfernetz.png
| UTM v12.7 Netzwerkobjekt WG Transfernetz.png
| }}
| UTM_v12.7_Netzwerkobjekt_WG_Transfernetz-en.png }}
{{var | Netzwerkobjekt WGH Transfernetz--cap
{{var | Netzwerkobjekt WGH Transfernetz--cap
| Netzwerkobjekt für das WireGuard Transfernetz
| Netzwerkobjekt für das WireGuard Transfernetz
| }}
| Network object for the WireGuard transfer network }}
{{var | WireGuard Zone--Bild
{{var | WireGuard Zone--Bild
| UTM v12.7 Zone WireGuard.png
| UTM v12.7 Zone WireGuard.png
| }}
| UTM v12.7 Zone WireGuard.png }}
{{var | WireGuard Zone--cap
{{var | WireGuard Zone--cap
| Zone für die WireGuard Schnittstelle
| Zone für die WireGuard Schnittstelle
| }}
| Zone for the WireGuard interface }}
{{var | WireGuard Zone Name--desc
{{var | WireGuard Zone Name--desc
| Name für die Zone
| Name für die Zone
|  }}
| Name for the zone }}
{{var | Name
| Name
}}
{{var | Netzwerkobjekt anlegen Regel aktualisieren
{{var | Netzwerkobjekt anlegen Regel aktualisieren
| Netzwerkobjekt in Regelwerk übernehmen mit {{Button-dialog|Regel aktualisieren|fa-play}}  
| Netzwerkobjekt in Regelwerk übernehmen mit {{Button-dialog|Regel aktualisieren|fa-play}}  
| }}
| Adopt network object in rule set with {{Button-dialog|Update rule|fa-play}} }}
{{var | Dialog Speichern und Schließen
{{var | Dialog Speichern und Schließen
| Dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Speichern und Schließen}}  
| Dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Speichern und Schließen}}  
| }}
| Dialog {{Button-dialog||fa-floppy-disk-circle-xmark|hover=Save and close}} }}
{{var |  
|  
| }}
{{var |
|
}}
{{var |  
{{var |  
|  
|  
Zeile 523: Zeile 508:
         |  
         |  
         |  }}
         |  }}
</div>
</div>

Aktuelle Version vom 25. Oktober 2024, 09:40 Uhr