K 1 Version importiert: Korrekturen |
K 3.5.0 |
||
| Zeile 309: | Zeile 309: | ||
| 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | | 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }} | ||
{{var | Konfigurations-Wizard Schritt 1--Bild | {{var | Konfigurations-Wizard Schritt 1--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 0-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 1--cap | {{var | Konfigurations-Wizard Schritt 1--cap | ||
| Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | | Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}. | ||
| Start the configuration of a new VPN connection with {{Button|Next}}. }} | | Start the configuration of a new VPN connection with {{Button|Next}}. }} | ||
{{var | Konfigurations-Wizard Schritt 2--Bild | {{var | Konfigurations-Wizard Schritt 2--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 1 Allgemein-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 2--cap | {{var | Konfigurations-Wizard Schritt 2--cap | ||
| | | | ||
| Zeile 330: | Zeile 330: | ||
| To configure an '''SSLVPN connection''', follow the instructions below: }} | | To configure an '''SSLVPN connection''', follow the instructions below: }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 Remote.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard Schritt 2 SSLVPN Remote-en.png }} | ||
{{var | Konfigurations-Wizard Schritt 3--cap | {{var | Konfigurations-Wizard Schritt 3--cap | ||
| * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | | * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden. | ||
| * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | | * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3.png | ||
| VPN-Client v3. | |VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3 Zertifikate-en.png }} | ||
{{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | {{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap | ||
| 2= | | 2= | ||
* Client und Server Schlüssel bzw. Zertifikate auswählen (mit {{Button||class= | * Client und Server Schlüssel bzw. Zertifikate auswählen (mit Ordner-Schaltfläche {{Button||fa|icon-class=far fa-folder-open}}  )<br>Zuordnung bei typischer Benennung:<br> <div class=flex><div>{{ic|…ca.pem|b=Zertifizierungsstelle(CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Privater Schlüssen (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Öffentlicher Schlüssel (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Tls Crypt aktivieren {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3.5|status=neu}}<br>Statischer RSA-Schlüssel, der den Kontrollkanal Authentifiziert (siehe [[UTM/VPN/SSL_VPN-Roadwarrior#Verbindung_bearbeiten | Roadwarrior SSL-VPN Verbindung bearbeiten]]) | ||
| 3= | | 3= | ||
* Select client and server keys or certificates (with {{Button||class= | * Select client and server keys or certificates (with the folder button {{Button||fa|icon-class=far fa-folder-open}}  )<br>Assignment with typical naming:<br> <div class=flex><div>{{ic|…ca.pem|b=Certification Authority (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic| …cert.key | b=Private key (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div> <div>{{ic|…cert.pem | b=Public Key (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div> | ||
* | * Enable Tls Crypt {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3. 5|status=neu}}<br>Static RSA key that authenticates the control channel (see [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Edit_connection Edit Roadwarrior SSL VPN connection]) | ||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4 Optionen-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 5--cap | ||
| | | | ||
* Verbindung mit dem VPN-Server übereinstimmend konfigurieren | * Verbindung mit dem VPN-Server übereinstimmend konfigurieren | ||
* {{ButtonAus|class=small}} | * {{b| Redirect Gateway {{ButtonAus|class=small}} }} | ||
** Wenn deaktiviert, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ** Wenn deaktiviert {{ButtonAus|class=small}} <small>('''default''')</small>, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet | ||
** Wenn aktiviert, werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ** Wenn aktiviert{{ButtonAn|class=small}} , werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet | ||
* {{b|Serverzertifikate überprüfen {{ButtonAus|class=small}} }} <small>('''default''')</small><br>Bei Aktivierung {{ButtonAn|class=small}} wird die Prüfung der Serverzertifikate aktiviert | |||
| | | | ||
* Configure the connection with the VPN server accordingly | * Configure the connection with the VPN server accordingly | ||
* {{ButtonAus|class=small}} Redirect Gateway | * {{ButtonAus|class=small}} Redirect Gateway | ||
** If deactivated, only packets to a local destination network are routed through the tunnel | ** If deactivated, only packets to a local destination network are routed through the tunnel | ||
** If activated, all packets are routed to the tunnel and from there routed further if necessary }} | ** If activated, all packets are routed to the tunnel and from there routed further if necessary | ||
* <!-- **** | }} Bitte wie im dt. Teil anpassen ****-->The option {{b|Check server certificates}} can be used to enable server certificate verification. | |||
}} | |||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | {{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5.png | ||
| VPN-Client v3. | | VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5 Anwenden-en.png }} | ||
{{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | {{var | Konfigurations-Wizard SSLVPN Schritt 6--cap | ||
| Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | | Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden. | ||
| Zeile 1.279: | Zeile 1.283: | ||
| 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>) | | 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>) | ||
| 3= }} | | 3= }} | ||
{{var | Login mit OIDC zeigen | |||
| Herstellen einer Verbindung mit OIDC | |||
| }} | |||
{{var | Login mit OIDC zeigen--desc | |||
| Aufbau einer Verbindung über Entra ID mit OpenID Connect | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--Bild | |||
| Entra OIDC VPN 01 Anmeldename.png | |||
| }} | |||
{{var | Entra OIDC VPN 01 Anmeldename--cap | |||
| Der Default-Browser öffnet die Microsoft Entra ID Anmeldung<br>Anmelde-Name, ggf. ''Konto wählen'' | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--Bild | |||
| Entra OIDC VPN 02 Kennwort.png | |||
| }} | |||
{{var | Entra OIDC VPN 02 Kennwort--cap | |||
| Kennwort Eingabe | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--Bild | |||
| Entra OIDC VPN 03 Code.png | |||
| }} | |||
{{var | Entra OIDC VPN 03 Code--cap | |||
| Bei 2FA ggf. 2. Faktor übermitteln (hier: OTP) | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--Bild | |||
| Entra OIDC VPN 04 Berechtigungen.png | |||
| }} | |||
{{var | Entra OIDC VPN 04 Berechtigungen--cap | |||
| Die im Entra ID Admin Center angelegte App wird angegeben | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--Bild | |||
| Entra OIDC VPN 05 App Info.png | |||
| }} | |||
{{var | Entra OIDC VPN 05 App Info--cap | |||
| Ein Klick auf ''App-Info'' zeigt Details | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--Bild | |||
| Entra OIDC VPN 06 Success.png | |||
| }} | |||
{{var | Entra OIDC VPN 06 Success--cap | |||
| OAuth-Success-Meldung der UTM<br>Der Tunnel darf aufgbeaut werden | |||
| }} | |||
{{var | Verbindung wird hergestellt--cap | |||
| Der Tunnel wird jetzt aufgebaut | |||
| }} | |||
---- | ---- | ||
VPN/VPN-Client.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki