Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K 1 Version importiert
 
(7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 18: Zeile 18:
* Kennwort (Password): insecure
* Kennwort (Password): insecure
</p>
</p>
| 3=<!-- ********* Update | }} *******-->Factory Setting:
| 3=Using the key combination {{Key|Alt}} {{Key|→}} <small>(Cursor/Right arrow key)</small> respectively <i class="fas fa-command key"></i> {{Key|}} you can access the login mask
<p>Factory Setting:
* Username: admin
* Username: admin
* Password: insecure }}
* Password: insecure }}
Zeile 26: Zeile 27:
{{var | login--webinterface--desc
{{var | login--webinterface--desc
| Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port:  
| Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port:  
| Open the web interface via the IP address of the UTM (factory setting: <nowiki>https://192.168.175.1</nowiki>) and the respective port  }}
| Open the web interface via the IP address of the UTM (factory setting: <nowiki>https://192.168.175.1</nowiki>) and the respective port: }}
{{var | login--webinterface--admin
{{var | login--webinterface--admin
| Administrations-Interface
| Administrations-Interface
| Administration Interface }}
| Administration Interface }}
{{var | login--webinterface--admin--bild
{{var | login--webinterface--admin--bild
| UTM v12 Login Admin.png
| UTM v14.0.3 Login-Admin.png  
| UTM v12 Login Admin-en.png }}
| UTM v14.0.3 Login-Admin-en.png }}
{{var | Port--webinterface--admin--desc
{{var | Port--webinterface--admin--desc
| Administrations-Interface: Port 11115 (Werkseinstellung)  
| Administrations-Interface: Port 11115 (Werkseinstellung)  
Zeile 64: Zeile 65:
| User-Webinterface }}
| User-Webinterface }}
{{var | login--webinterface--user--bild
{{var | login--webinterface--user--bild
| UTM v12 Login-User.png
| UTM v14.0.3 Login-User.png
| UTM v12 Login-User-en.png }}
| UTM v14.0.3 Login-User-en.png }}
{{var | User Webinterface
{{var | User Webinterface
| User Webinterface: Port 443 (Werkseinstellung)
| User Webinterface: Port 443 (Werkseinstellung)
Zeile 86: Zeile 87:
* A user must be created
* A user must be created
* The user must be a member of a group that has the permission {{ic|Userinterface|odd}} (see [{{#var:host}}UTM/AUTH/Benutzerverwaltung  User Management])
* The user must be a member of a group that has the permission {{ic|Userinterface|odd}} (see [{{#var:host}}UTM/AUTH/Benutzerverwaltung  User Management])
* If the access is '''not''' from the internal network (zone '''internal''') a firewall rule or an implicit rule is required {{Menu-UTM|Firewall|Implizite Regeln}} Section {{ic|VPN}}  }} Entry {{ic|User Interface Portal}}  {{ButtonAn|On}}
* If the access is '''not''' from the internal network (zone '''internal''') a firewall rule or an implicit rule is required {{Menu-UTM|Firewall|Implizite Regeln}} Section {{ic|VPN}}  }} Entry {{ic|User Interface Portal}}  {{ButtonAn|On}} }
{{var | cli-befehlsübersicht
{{var | cli-befehlsübersicht
| Befehlsübersicht [[UTM/EXTRAS/CLI | hier]].
| Befehlsübersicht [[UTM/EXTRAS/CLI | hier]].
| Command overview [[UTM/EXTRAS/CLI | here]]. }}
| Command overview [{{#var:host}}UTM/EXTRAS/CLI here]. }}  
{{var | cli-befehlsübersicht--bild
{{var | cli-befehlsübersicht--bild
| UTM_v11.8.7_CLI-Webinterface.png
| UTM_v11.8.7_CLI-Webinterface.png
Zeile 98: Zeile 99:
{{var | ssh-desc
{{var | ssh-desc
| Der Zugriff als Administrator ist auch per SSH möglich.<br>Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse><br><br>Weitere Hinweise im Artikel über den [[UTM/AUTH/SSH | SSH-Zugang]].
| Der Zugriff als Administrator ist auch per SSH möglich.<br>Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse><br><br>Weitere Hinweise im Artikel über den [[UTM/AUTH/SSH | SSH-Zugang]].
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [[UTM/AUTH/SSH | access with SSH]] is sufficient. }}
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [{{#var:host}}UTM/AUTH/SSH access with SSH] is sufficient. }}
{{var | ssh--root--desc
{{var | ssh--root--desc
| Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten  
| Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten  
Zeile 118: Zeile 119:
* 1 Stoppbit
* 1 Stoppbit
* Kein Parity/ Handshake  
* Kein Parity/ Handshake  
| The following settings must be used to use the serial interface:
| When using the serial interface, the connection is established with a suitable program, e.g. ''Putty'' on Windows ( ) ''Minicom'' on Linux.
<br>
The following settings must be used to use the serial interface:
* 38400 baud (for CLI)
* 38400 baud (for CLI)
* 115200 baud (for Bios)
* 115200 baud (for Bios)
Zeile 221: Zeile 224:
| If a blocking threshold of more than 8 is set in the [{{#var:host}}UTM/APP/IDS-IPS IDS / IPS], automatic throttling takes effect first. <br>Lockouts via the IDS/IPS can be configured individually for each login service {{info|In addition to the admin and user interface, ''smtp'' and ''ssh'' can also be protected there}} and each IP address through which access is made. <br>Depending on the number of login attempts and the duration of the ban set there, a combination is created with the login attempt limitation described here. }}
| If a blocking threshold of more than 8 is set in the [{{#var:host}}UTM/APP/IDS-IPS IDS / IPS], automatic throttling takes effect first. <br>Lockouts via the IDS/IPS can be configured individually for each login service {{info|In addition to the admin and user interface, ''smtp'' and ''ssh'' can also be protected there}} and each IP address through which access is made. <br>Depending on the number of login attempts and the duration of the ban set there, a combination is created with the login attempt limitation described here. }}
{{var | ZeroTouch--Bild
{{var | ZeroTouch--Bild
| UTM v14.0.1 Zero-Touch Konsole.png
| UTM v14.0.3 Zero-Touch Konsole.png
| UTM v14.0.1 Zero-Touch Konsole.png }}
| UTM v14.0.3 Zero-Touch Konsole.png }}
{{var | ZeroTouch--cap
{{var | ZeroTouch--cap
| Anzeige der ZeroTouch Informaionen
| Anzeige der ZeroTouch Informationen
| }}
| Display of Zero Touch information }}
{{var | ZeroTouch--desc
{{var | ZeroTouch--desc
| Ist auf der UTM noch '''keine Lizenz''' eingespielt, werden Enrollment-Informationen für ZeroTouch angezeigt.
| Ist auf der UTM noch '''keine Lizenz''' eingespielt, werden Enrollment-Informationen für ZeroTouch angezeigt.
Zeile 232: Zeile 235:
* IP-Adresse {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}}
* IP-Adresse {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}}
* Gateway {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}}
* Gateway {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}}
| }}
| If '''no license''' is installed of the UTM, Enrollment information for Zero Touch will be displayed.
* Serial number (a serial number is created for VMs)
* Zero Touch PIN
* IP address {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}}
* Gateway {{Hinweis-box|{{#var:neu ab}} v.14.0.1|gr|14.0.1|status=neu}} }}
{{var | ZeroTouch--Hinweis
{{var | ZeroTouch--Hinweis
| Funktionsweise von Zero-Touch
| Funktionsweise von Zero-Touch
| }}
| Functionality of Zero Touch }}
{{var | ZeroTouch--Hinweis--desc
{{var | 1=ZeroTouch--Hinweis--desc
| * Zero-Touch erlaubt es, einer UTM eine vollständige Konfiguration z.B. aus einem Cloud-Backup zu übergeben, ohne auf dem Gerät selbst irgendwelche Eingaben tätigen zu müssen.  
| 2=* Zero-Touch erlaubt es, einer UTM eine vollständige Konfiguration z.B. aus einem Cloud-Backup zu übergeben, ohne auf dem Gerät selbst irgendwelche Eingaben tätigen zu müssen.  
* In der Unified Security Console (USC) muss zuvor ein UTM Zero-Touch Profil hinterlegt worden sein, das mit der Seriennummer und der PIN aus dem Startbildschirm sowie einer Lizenz und ggf. einer Konfigurationsdatei verknüpft wurde.
* In der Unified Security Console (USC) muss zuvor ein UTM Zero-Touch Profil hinterlegt worden sein, das mit der Seriennummer und der PIN aus dem Startbildschirm sowie einer Lizenz und ggf. einer Konfigurationsdatei verknüpft wurde.
* Die UTM versucht eine Verbindung zu unserem Portal aufzubauen (ein DHCP-Server, der auf LAN1 / A0 erreichbar ist vorausgesetzt) und lädt sich dieses das Zero-Touch Profil automatisch herunter.
* Die UTM versucht eine Verbindung zu unserem Portal aufzubauen (ein DHCP-Server, der auf LAN1 / A0 erreichbar ist wird vorausgesetzt) und lädt sich das Zero-Touch Profil automatisch herunter.
* <span id="UTM-Update"/> {{Hinweis-box|neu ab: 14.1.1|gr|14.1.1|status=neu}} Wurde im [[USC/Zero-Touch-Profil|Zero-Touch-Profil]] eine Konfiguration hinterlegt und ist die Option '''Update auf die aktuelle UTM-Version''' aktiv, wird ''vor'' dem Einspielen der Konfiguration ein Update auf die neueste UTM-Version durchgeführt.
* Die UTM startet neu mit der hinterlegten Lizenz und ggf. auch mit der hinterlegten Konfiguration und ist über die USC per Websession erreichbar.
* Die UTM startet neu mit der hinterlegten Lizenz und ggf. auch mit der hinterlegten Konfiguration und ist über die USC per Websession erreichbar.
* Der angezeigte QR-Code ermöglicht unserer Versandabteilung Seriennummer und PIN vorab an einen Reseller zu übermitteln.
* Der angezeigte QR-Code ermöglicht unserer Versandabteilung Seriennummer und PIN vorab an einen Reseller zu übermitteln.
|  }}
| 3=* Zero Touch allows a UTM to receive a complete configuration, e.g., from a cloud backup, without requiring any input on the device itself.
* In Unified Security Console (USC), a UTM Zero Touch Profile must first be stored, linked to the serial number, the PIN from the startup screen, a license, and, if applicable, a configuration file .
* The UTM attempts to connect to our portal (requiring a DHCP server accessible on LAN1/ A0) and automatically downloads the Zero Touch profile.
* {{Hinweis-box|new from: 14.1.1|gr|14.1.1|status=neu}} If a configuration has been stored in the [{{#var:host}}USC/Zero-Touch-Profil Zero Touch profile] and the '''Update to the latest UTM version''' option is enabled, the UTM will be updated to the latest UTM version ''before'' the configuration is imported.
* The UTM restarts with the stored license and, if applicable, the stored configuration, and is accessible via USC Websession
* The displayed QR code allows our shipping department to pre-send the serial number and PIN to a reseller
  }}
{{var | Login Maske
{{var | Login Maske
| Login Maske
| Login Maske
| }}
| Login mask }}
{{var | login--tastatur--desc
{{var | login--tastatur--desc
| Über den eingebauten Monitor Anschluss (VGA oder HDMI) und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.
| Über den eingebauten Monitor Anschluss (VGA oder HDMI) und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.
| The built-in monitor connection (VGA or HDMI) and a USB port allow direct access to the UTM with monitor and keyboard: }}
| The built-in monitor connection (VGA or HDMI) and a USB port allow direct access to the UTM with monitor and keyboard }}
{{var | Websession
{{var | Websession
| Websession
| Websession
| }}
| Websession }}
{{var | Websession--desc
{{var | Websession--desc
| Über die ''Unified Secureity Console'' (USC) kann eine Websession zu einer UTM aufgebaut werden.<br>
| Über die ''Unified Security Console'' (USC) kann eine Websession zu einer UTM aufgebaut werden.<br>
Die Bedienung ist dann wie über das Webinterface.<br>Aufruf unter https://portal.securepoint.cloud / Menü {{Menu-UTM2|USC|UTMs}} / Utm-Kachel wählen / Bereich {{Reiter|Websession}} / Schaltfläche {{spc|vpn|b|Neue Websession starten|PIN=true}}<p>Weitere Hinweise im Wiki zu den [[USC/Websession | Websessions]]</p>
Die Bedienung ist dann wie über das Webinterface.<br>Aufruf unter https://portal.securepoint.cloud / Menü {{Menu-UTM|USC|UTMs}} / Utm-Kachel wählen / Bereich {{Reiter|Websession}} / Schaltfläche {{spc|vpn|b|Neue Websession starten|PIN=true}}<p>Weitere Hinweise im Wiki zu den [[USC/Websession | Websessions]]</p>
|  }}
| A Websession to a UTM can be established via ''Unified Security Console'' (USC).<br>
The operation is the same via the Webinterface.<br>Access via https://portal.securepoint.cloud / Menü {{Menu-UTM|USC|UTMs}} /Select Utm tile / Section {{Reiter|Websession}} / Button {{spc|vpn|b|start new Websession|PIN=true}}<p>Further details can be found in the Wiki under [[USC/Websession | Websessions]]</p> }}
{{var | Websession--Bild
{{var | Websession--Bild
| USC_1.30_UTMs_Details_Websession_Neue-Websession-starten.png
| USC_1.30_UTMs_Details_Websession_Neue-Websession-starten.png
| }}
| USC_1.30_UTMs_Details_Websession_Neue-Websession-starten.png }}
{{var | Websession--cap
{{var | Websession--cap
| Dialog zum Starten einer Websession
| Dialog zum Starten einer Websession
| }}
| Dialog for starting a Websession }}
{{var | Zero-Touch Konfiguration in USC
{{var | Zero-Touch Konfiguration in USC
| Die Informationen für Zero-Touch werden im Unified Security Portal unter {{Menu|usc||box-check|Anw=USC}} benötigt. → [[USC/Zero-Touch | Wiki Zero-Touch]]
| Die Informationen für Zero-Touch werden im Unified Security Portal unter {{Menu|usc||box-check|Anw=USC}} benötigt. → [[USC/Zero-Touch | Wiki Zero-Touch]]
| The information for Zero Touch is required in Unified Security Portal under {{Menu|usc||box-check|Anw=USC}} → [{{#var:host}}USC/Zero-Touch  Wiki Zero Touch] }}
{{var | Passwort ändern
| Passwort ändern
|  }}
{{var | 1=Passwort ändern--desc
| 2=Sollte noch das Standard Passwort {{info|insecure}} aus dem Auslieferungszustand verwendet werden, wird eine Änderung erzwungen {{info|{{:UTM/AUTH/Kennwortregeln}}|Passwort Regeln Zeigen}}
| 3= }}
{{var | Passwort ändern--Bild
| UTM v14.0.7 Default Passwort ändern.png
|  }}
{{var | Passwort ändern--cap
|
|  }}
|  }}



Aktuelle Version vom 18. November 2025, 14:40 Uhr