Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K 1 Version importiert
 
(7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 40: Zeile 40:
| Step }}
| Step }}
{{var | S2S Server Schritt 1--Bild
{{var | S2S Server Schritt 1--Bild
| UTM v12.6 SSL-VPN hinzufügen S1.png
| UTM v14.1.0 SSL-VPN hinzufügen S1.png
| UTM v12.6 SSL-VPN hinzufügen S1-en.png }}
| UTM v14.1.0 SSL-VPN hinzufügen S1-en.png }}
{{var | SSL-VPN Verbindung hinzufügen
{{var | SSL-VPN Verbindung hinzufügen
| SSL-VPN Verbindung hinzufügen
| SSL-VPN Verbindung hinzufügen
Zeile 116: Zeile 116:
| Es muss eine Netzwerkadresse angegeben werden, die in keinem Netz der beteiligten Appliances verwendetet wird.
| Es muss eine Netzwerkadresse angegeben werden, die in keinem Netz der beteiligten Appliances verwendetet wird.
| A network address must be specified that is not used in any network of the involved appliances. }}
| A network address must be specified that is not used in any network of the involved appliances. }}
{{var | Transfer-Netzwerk--Hinweis
| Die letzte IP vor der Broadcast-Adresse kann nicht als IP-Adresse eines Clients verwendet werden, da sie durch den virtuellen DHCP-Server belegt ist.
| The last IP before the broadcast address cannot be used as a client's IP address because it is reserved by the virtual DHCP server. }}
{{var | Server-Tunneladresse
{{var | Server-Tunneladresse
| Server-Tunneladresse
| Server-Tunneladresse
Zeile 156: Zeile 159:
| General }}
| General }}
{{var | S2S Server Reiter Allgemein--Bild
{{var | S2S Server Reiter Allgemein--Bild
| UTM v12.6.1 SSL-VPN S2S Server Allgemein.png
| UTM v14.0.3 SSL-VPN S2S Server Allgemein.png
| UTM v12.6.1 SSL-VPN S2S Server Allgemein-en.png }}
| UTM v14.0.3 SSL-VPN S2S Server Allgemein-en.png }}
{{var | SSL-VPN Verbindung bearbeiten
{{var | SSL-VPN Verbindung bearbeiten
| SSL-VPN Verbindung bearbeiten
| SSL-VPN Verbindung bearbeiten
Zeile 163: Zeile 166:
{{var | Name der SSL-Verbindung  
{{var | Name der SSL-Verbindung  
| Name der SSL-Verbindung  
| Name der SSL-Verbindung  
| Name of the ssl connection }}
| Name of the SSL connection }}
{{var | Schnittstelle
{{var | Schnittstelle
| Schnittstelle
| Schnittstelle
Zeile 201: Zeile 204:
{{var | Statischer SSL-VPN Schlüssel--Hinweis
{{var | Statischer SSL-VPN Schlüssel--Hinweis
| Die Gegenstelle muss denselben Schlüssel nutzen!
| Die Gegenstelle muss denselben Schlüssel nutzen!
| }}
| The remote terminal must use the same key! }}
{{var | Statischer SSL-VPN Schlüssel--info
{{var | Statischer SSL-VPN Schlüssel--info
| Der Schlüssel wird auf einer Seite erstellt und muss dann zur anderen Seite kopiert werden
| Der Schlüssel wird auf einer Seite erstellt und muss dann zur anderen Seite kopiert werden
| }}
| The key is created on one side and then must be copied to the other side }}
{{var | Schlüsselverwaltung öffnen
{{var | Schlüsselverwaltung öffnen
| Schlüsselverwaltung öffnen
| Schlüsselverwaltung öffnen
| }}
| Open key management }}
{{var | Schlüsselverwaltung öffnen--desc
{{var | Schlüsselverwaltung öffnen--desc
| Öffnet die Schlüsselverwaltung, um einen neuen Schlüssel anzulegen
| Öffnet die Schlüsselverwaltung, um einen neuen Schlüssel anzulegen
| }}
| Opens the key management interface to create a key }}
{{var | Statischer SSL-VPN Schlüssel
{{var | Statischer SSL-VPN Schlüssel
| Statischer SSL-VPN Schlüssel
| Statischer SSL-VPN Schlüssel
Zeile 221: Zeile 224:
| Data Connection Cipher }}
| Data Connection Cipher }}
{{var | Cipher für Datenverbindung--desc
{{var | Cipher für Datenverbindung--desc
| Default-Einstellungen von OpenSSL werden verwendet.<br> {{Hinweis-box| Die Gegenstelle muss denselben Cipher nutzen!|g}}
| Standardmäßig wird ''AES-256-GCM'' verwendet {{Hinweis-box|Seit v14.0.3|gr|14.0.3|status=update}}. Die Option {{Button|Default|dr}} entspricht den Default-Einstellungen von OpenSSL.<br> {{Hinweis-box| Die Gegenstelle muss denselben Cipher nutzen!|g}}
| Default settings of OpenSSL are used.<br> {{Hinweis-box| The remote terminal must use the same cipher!|g}} }}
| AES-256-GCM'' is used by default {{Hinweis-box|Since v14.0.3|gr|14.0.3|status=update}}.
The option {{Button|Default|dr}} corresponds to the default settings of OpenSSL.<br> {{Hinweis-box| The remote peer must use the same cipher!|g}} }}
{{var | Hash für Datenverbindung
{{var | Hash für Datenverbindung
| Hash für Datenverbindung
| Hash für Datenverbindung
Zeile 234: Zeile 238:
{{var | Erlaubt Cipher für automatische Aushandlung--desc
{{var | Erlaubt Cipher für automatische Aushandlung--desc
| Es lassen sich gezielt einzelne Cipher aus eine Liste auswählen
| Es lassen sich gezielt einzelne Cipher aus eine Liste auswählen
| Individual ciphers can be selected from a list. }}
| Individual ciphers can be selected from a list }}
{{var | Pool-Adresse eintragen
{{var | Pool-Adresse eintragen
| Pool-Adresse eintragen
| Pool-Adresse eintragen
Zeile 491: Zeile 495:
| Site-to-site client configuration }}
| Site-to-site client configuration }}
{{var | S2S Client Schritt 1--Bild
{{var | S2S Client Schritt 1--Bild
| UTM v12.6 SSL-VPN S2S Client S1.png
| UTM v14.1.0 SSL-VPN S2S Client S1.png
| UTM v12.6 SSL-VPN S2S Client S1-en.png }}
| UTM v14.1.0 SSL-VPN S2S Client S1-en.png }}
{{var | S2S Client Schritt 1--desc
{{var | S2S Client Schritt 1--desc
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung:
Zeile 524: Zeile 528:
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div>
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div>
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde.
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde.
&emsp;
| 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5.
| 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5.
Open with {{Button||mw}}
Open with {{Button||mw}}
Zeile 538: Zeile 543:
| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }}
| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }}
{{var | S2S Client Reiter Allgemein--Bild
{{var | S2S Client Reiter Allgemein--Bild
| UTM v12.6.1 SSL-VPN S2S Client Allgemein.png
| UTM v14.0.3 SSL-VPN S2S Client Allgemein.png
| UTM v12.6.1 SSL-VPN S2S Client Allgemein-en.png }}
| UTM v14.0.3 SSL-VPN S2S Client Allgemein-en.png }}
{{var | S2S Client Zertifikat--desc
{{var | S2S Client Zertifikat--desc
| Das verwendete Zertifikat kann hier geändert werden
| Das verwendete Zertifikat kann hier geändert werden
Zeile 670: Zeile 675:
{{var | NAT auf Gegenstelle sparen
{{var | NAT auf Gegenstelle sparen
| Diese Regel erspart auf der Gegenstelle {{f|irgendwas}}
| Diese Regel erspart auf der Gegenstelle {{f|irgendwas}}
| This rule saves on the remote station }}
| This rule saves on the remote station {{f|irgendwas}} }}
{{var | Nur private Zertifikate--Hinweis
{{var | Nur private Zertifikate--Hinweis
| Es sind nur Zertifikate mit privatem Schlüssel-Teil auswählbar
| Es sind nur Zertifikate mit privatem Schlüssel-Teil auswählbar
| }}
| Only certificates with a private key can be selected }}
{{var |  
{{var |  
|  
|  

Aktuelle Version vom 8. Oktober 2025, 08:03 Uhr