KKeine Bearbeitungszusammenfassung |
K 1 Version importiert |
||
| (7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
| Zeile 40: | Zeile 40: | ||
| Step }} | | Step }} | ||
{{var | S2S Server Schritt 1--Bild | {{var | S2S Server Schritt 1--Bild | ||
| UTM | | UTM v14.1.0 SSL-VPN hinzufügen S1.png | ||
| UTM | | UTM v14.1.0 SSL-VPN hinzufügen S1-en.png }} | ||
{{var | SSL-VPN Verbindung hinzufügen | {{var | SSL-VPN Verbindung hinzufügen | ||
| SSL-VPN Verbindung hinzufügen | | SSL-VPN Verbindung hinzufügen | ||
| Zeile 116: | Zeile 116: | ||
| Es muss eine Netzwerkadresse angegeben werden, die in keinem Netz der beteiligten Appliances verwendetet wird. | | Es muss eine Netzwerkadresse angegeben werden, die in keinem Netz der beteiligten Appliances verwendetet wird. | ||
| A network address must be specified that is not used in any network of the involved appliances. }} | | A network address must be specified that is not used in any network of the involved appliances. }} | ||
{{var | Transfer-Netzwerk--Hinweis | |||
| Die letzte IP vor der Broadcast-Adresse kann nicht als IP-Adresse eines Clients verwendet werden, da sie durch den virtuellen DHCP-Server belegt ist. | |||
| The last IP before the broadcast address cannot be used as a client's IP address because it is reserved by the virtual DHCP server. }} | |||
{{var | Server-Tunneladresse | {{var | Server-Tunneladresse | ||
| Server-Tunneladresse | | Server-Tunneladresse | ||
| Zeile 156: | Zeile 159: | ||
| General }} | | General }} | ||
{{var | S2S Server Reiter Allgemein--Bild | {{var | S2S Server Reiter Allgemein--Bild | ||
| UTM | | UTM v14.0.3 SSL-VPN S2S Server Allgemein.png | ||
| UTM | | UTM v14.0.3 SSL-VPN S2S Server Allgemein-en.png }} | ||
{{var | SSL-VPN Verbindung bearbeiten | {{var | SSL-VPN Verbindung bearbeiten | ||
| SSL-VPN Verbindung bearbeiten | | SSL-VPN Verbindung bearbeiten | ||
| Zeile 163: | Zeile 166: | ||
{{var | Name der SSL-Verbindung | {{var | Name der SSL-Verbindung | ||
| Name der SSL-Verbindung | | Name der SSL-Verbindung | ||
| Name of the | | Name of the SSL connection }} | ||
{{var | Schnittstelle | {{var | Schnittstelle | ||
| Schnittstelle | | Schnittstelle | ||
| Zeile 201: | Zeile 204: | ||
{{var | Statischer SSL-VPN Schlüssel--Hinweis | {{var | Statischer SSL-VPN Schlüssel--Hinweis | ||
| Die Gegenstelle muss denselben Schlüssel nutzen! | | Die Gegenstelle muss denselben Schlüssel nutzen! | ||
| | | The remote terminal must use the same key! }} | ||
{{var | Statischer SSL-VPN Schlüssel--info | {{var | Statischer SSL-VPN Schlüssel--info | ||
| Der Schlüssel wird auf einer Seite erstellt und muss dann zur anderen Seite kopiert werden | | Der Schlüssel wird auf einer Seite erstellt und muss dann zur anderen Seite kopiert werden | ||
| | | The key is created on one side and then must be copied to the other side }} | ||
{{var | Schlüsselverwaltung öffnen | {{var | Schlüsselverwaltung öffnen | ||
| Schlüsselverwaltung öffnen | | Schlüsselverwaltung öffnen | ||
| | | Open key management }} | ||
{{var | Schlüsselverwaltung öffnen--desc | {{var | Schlüsselverwaltung öffnen--desc | ||
| Öffnet die Schlüsselverwaltung, um einen neuen Schlüssel anzulegen | | Öffnet die Schlüsselverwaltung, um einen neuen Schlüssel anzulegen | ||
| | | Opens the key management interface to create a key }} | ||
{{var | Statischer SSL-VPN Schlüssel | {{var | Statischer SSL-VPN Schlüssel | ||
| Statischer SSL-VPN Schlüssel | | Statischer SSL-VPN Schlüssel | ||
| Zeile 221: | Zeile 224: | ||
| Data Connection Cipher }} | | Data Connection Cipher }} | ||
{{var | Cipher für Datenverbindung--desc | {{var | Cipher für Datenverbindung--desc | ||
| Default-Einstellungen von OpenSSL | | Standardmäßig wird ''AES-256-GCM'' verwendet {{Hinweis-box|Seit v14.0.3|gr|14.0.3|status=update}}. Die Option {{Button|Default|dr}} entspricht den Default-Einstellungen von OpenSSL.<br> {{Hinweis-box| Die Gegenstelle muss denselben Cipher nutzen!|g}} | ||
| Default settings of OpenSSL | | AES-256-GCM'' is used by default {{Hinweis-box|Since v14.0.3|gr|14.0.3|status=update}}. | ||
The option {{Button|Default|dr}} corresponds to the default settings of OpenSSL.<br> {{Hinweis-box| The remote peer must use the same cipher!|g}} }} | |||
{{var | Hash für Datenverbindung | {{var | Hash für Datenverbindung | ||
| Hash für Datenverbindung | | Hash für Datenverbindung | ||
| Zeile 234: | Zeile 238: | ||
{{var | Erlaubt Cipher für automatische Aushandlung--desc | {{var | Erlaubt Cipher für automatische Aushandlung--desc | ||
| Es lassen sich gezielt einzelne Cipher aus eine Liste auswählen | | Es lassen sich gezielt einzelne Cipher aus eine Liste auswählen | ||
| Individual ciphers can be selected from a list | | Individual ciphers can be selected from a list }} | ||
{{var | Pool-Adresse eintragen | {{var | Pool-Adresse eintragen | ||
| Pool-Adresse eintragen | | Pool-Adresse eintragen | ||
| Zeile 491: | Zeile 495: | ||
| Site-to-site client configuration }} | | Site-to-site client configuration }} | ||
{{var | S2S Client Schritt 1--Bild | {{var | S2S Client Schritt 1--Bild | ||
| UTM | | UTM v14.1.0 SSL-VPN S2S Client S1.png | ||
| UTM | | UTM v14.1.0 SSL-VPN S2S Client S1-en.png }} | ||
{{var | S2S Client Schritt 1--desc | {{var | S2S Client Schritt 1--desc | ||
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung: | | Im Installationsschritt 1 wird der Verbindungstyp ausgewählt, es stehen folgende Verbindungen zur Verfügung: | ||
| Zeile 524: | Zeile 528: | ||
* Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div> | * Abschnitt {{Reiter|CA}} Schaltfläche {{Button|CA importieren|u}} Import der CA vom <div class="host utm">S2S Server</div> | ||
* Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde. | * Abschnitt {{Reiter|Zertifikate}} Schaltfläche {{Button|Zertifikat importieren|u}} Import des Client-Zertifikates, das auf dem <div class="host utm">S2S Server</div> erstellt wurde. | ||
  | |||
| 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5. | | 3=Selection of the certificate with which the client authenticates itself.<br> {{Alert|g}} The same certificate must be used here that was selected as the certificate of the remote terminal (client) for the site-to-site ''server'' in step 5. | ||
Open with {{Button||mw}} | Open with {{Button||mw}} | ||
| Zeile 538: | Zeile 543: | ||
| In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }} | | In step 5, the public remote gateway IP address or SPDyn address of the site-to-site ''server'' is entered as the remote site.<br> {{Hinweis-box| The port address must be set with a colon after the IP address.|g}}<br> {{Alert|g}} If port 1194 is used, this specification can be omitted. }} | ||
{{var | S2S Client Reiter Allgemein--Bild | {{var | S2S Client Reiter Allgemein--Bild | ||
| UTM | | UTM v14.0.3 SSL-VPN S2S Client Allgemein.png | ||
| UTM | | UTM v14.0.3 SSL-VPN S2S Client Allgemein-en.png }} | ||
{{var | S2S Client Zertifikat--desc | {{var | S2S Client Zertifikat--desc | ||
| Das verwendete Zertifikat kann hier geändert werden | | Das verwendete Zertifikat kann hier geändert werden | ||
| Zeile 670: | Zeile 675: | ||
{{var | NAT auf Gegenstelle sparen | {{var | NAT auf Gegenstelle sparen | ||
| Diese Regel erspart auf der Gegenstelle {{f|irgendwas}} | | Diese Regel erspart auf der Gegenstelle {{f|irgendwas}} | ||
| This rule saves on the remote station }} | | This rule saves on the remote station {{f|irgendwas}} }} | ||
{{var | Nur private Zertifikate--Hinweis | {{var | Nur private Zertifikate--Hinweis | ||
| Es sind nur Zertifikate mit privatem Schlüssel-Teil auswählbar | | Es sind nur Zertifikate mit privatem Schlüssel-Teil auswählbar | ||
| | | Only certificates with a private key can be selected }} | ||
{{var | | {{var | | ||
| | | | ||
UTM/VPN/SSL VPN-S2S.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki