| Über den eingebauten VGA-Anschluss und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.Werkseinstellung:
* Benutzername (Username) : admin
* Kennwort (Password): insecure
| The built-in VGA port and a USB port allow direct access to the UTM with monitor and keyboard:
* Username: admin
* Password: insecure }}
{{var | login--webinterface
| Webinterface
| web interface }}
{{var | login--webinterface--desc
| Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port:
| Open the web interface via the IP address of the UTM (factory setting: <nowiki>https://192.168.175.1</nowiki>) and the according port }}
{{var | login--webinterface--admin
| Administrations-Interface
| Administration Interface }}
{{var | login--webinterface--admin--bild
| UTM_v11.8.7_Login-Admin.png
| UTM_v11.8.7_Login-Admin-en.png }}
{{var | login--webinterface--admin--desc
| * Administrations-Interface: Port 11115 (Werkseinstellung)</p><p>Einstellung im Menü {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>Kasten {{Kasten|Webserver}} {{b| Administration Webinterface Port: }} {{ic|11115|c|Anw=UTM}}</p>
Werkseinstellung: https://192.168.175.1:11115
* Benutzername: admin
* Kennwort: insecure
{{Hinweis|!|gelb}} Das Admin-Interface ist in den Werkseinstellungen nur über das '''interne Netz''' (eth1) erreichbar.<br>
</div>{{Select_lang}}{{TOC2}}
Änderung unter Menü {{Menu|Netzwerk|Servereinstellungen|Administration| IP/ Netzwerk hinzufügen|+}}<br>
{{Header|03.2022|
oder per CLI:<br>
* {{#var:neu--Hinweis Well-knownPorts}}
{{code | name.firewall.local> manager new hostlist 192.0.192.192/32 }}
|[[UTM/Adminstration_v11.8 | 11.8]]
| * Administration Web Interface: Port 11115 (Factory Default)</p><p>Setting in Menu {{Menu|Network|Appliance Settings|Appliance Settings}} <br>Box {{Kasten|Webserver}} {{b| Administration Webinterface Port: }} {{ic|11115|c|Anw=UTM}}</p>
}}
Factory setting: https://192.168.175.1:11115
* Username: admin
* Password: insecure
{{Hinweis|!|gelb}} In the factory settings, the admin interface is only accessible via the '''internal network'' (eth1).<br>
Change in menu {{Menu|Network|Appliance Settings|Administration|Add IP/ Network|+}}<br>
or via CLI:<br>
{{code | name.firewall.local> manager new hostlist 192.0.192.192/32 }} }}
{{var | login--webinterface--user
| User-Webinterface
| User-Webinterface }}
{{var | login--webinterface--user--bild
| UTM_v11.8.7_Login-User.png
| UTM_v11.8.7_Login-User-en.png }}
{{var | login--webinterface--user--desc
| * User Webinterface: Port 443 (Werkseinstellung)</p>
<p>Einstellung im Menü {{Menu|Netzwerk|Servereinstellungen|Servereinstellungen}} <br>
Kasten {{Kasten|Webserver}} {{b| User Webinterface Port: }} {{ic|443|c|Anw=UTM}}</p>
Werkseinstellung: https://192.168.175.1:443<br>
{{Hinweis|! Hinweis:|gelb}} Damit das User-Interface überhaupt angezeigt wird, muss:
* ein Benutzer angelegt sein
* Der Benutzer muss Mitglied einer Gruppe sein, die über die Berechtigung {{ic|Userinterface|odd}} verfügt (siehe [[UTM/AUTH/Benutzerverwaltung | Benutzerverwaltung]])
* Erfolgt der Zugriff '''nicht''' aus dem Internen Netz (Zone '''internal''') wird eine Firewallregel oder eine implizite Regel benötigt {{Menu|Firewall|Implizite Regeln}} Abschnitt {{ic|Vpn}}
| * User web interface: Port 443 (factory setting)</p>
<p>Setting in menu {{Menu|Network|Appliance Settings|Appliance Settings}} <br>
Box {{Kasten|Webserver}} {{b| User Web Interface Port: }} {{ic|443|c|Anw=UTM}}</p>
Factory setting: https://192.168.175.1:443<br>
{{Hinweis|! |gelb}} In order for the user interface to be displayed at all, must:
* A user must be created
* The user must be a member of a group that has the permission {{ic|Userinterface|odd}} (see [{{#var:host}}UTM/AUTH/Benutzerverwaltung User Management])
* If the access is '''not''' from the internal network (zone '''internal''') a firewall rule or an implicit rule is required {{Menu|Firewall|Implicit Rules}} Section {{ic|Vpn}} }}
{{var | cli-befehlsübersicht
| Befehlsübersicht [[UTM/EXTRAS/CLI | hier]].
| Command overview [[UTM/EXTRAS/CLI | here]]. }}
{{var | cli-befehlsübersicht--bild
| UTM_v11.8.7_CLI-Webinterface.png
| UTM_v11.8.7_CLI-Webinterface-en.png }}
{{var | cli-befehlsübersicht--desc
| Aufruf im Menü {{Menu|Extras|CLI}}
| Open in the menu {{Menu|Extras|CLI}} }}
{{var | ssh-desc
| Der Zugriff als Administrator ist auch per SSH möglich.<br>Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse><br><br>Weitere Hinweise im Artikel über den [[UTM/AUTH/SSH | SSH-Zugang]].
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [[UTM/AUTH/SSH | access with SSH]] is sufficient. }}
{{var | ssh--root--desc
| Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten
* [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-User]], sofern das beim Erstellen mit angegeben wurde
* Benutzer mit dem [[UTM/AUTH/Benutzerverwaltung#root-Benutzer | Benutzernamen ''root'']] und Mitgliedschaft in einer Gruppe mit ''Administrator-''Berechtigung
| Users with root permission get directly to the Linux console of the UTM.<br>Call {{hoover|CLI|Command Line Interface}} with the command {{code|spcli}}. <br>Root permission is given to
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support-Benutzer Support-User], if it was specified when creating
* Users with the [{{#var:host}}UTM/AUTH/Benutzerverwaltung#root-Benutzer user name ''root'' ] and membership of a group with ''Administrator'' permission }}
{{var | seriell
| Serielle Schnittstelle
| Serial interface }}
{{var | seriell--desc
| Bei der Verwendung der seriellen Schnittstelle wird die Verbindung mit einem geeigneten Programm hergestellt, Unter Windows z.B. ''Putty'' ( ) unter Linux z.B. ''Minicom''<br>
Es sind folgende Einstellungen zu verwenden:
* 38400 baud (für das CLI)
* 115200 Baud (für das Bios)
* 8 Datenbits
* 1 Stoppbit
* Kein Parity/ Handshake
| The following settings must be used to use the serial interface:
* 38400 baud (for CLI)
* 115200 baud (for Bios)
* 8 data bits
* 1 stop bit
* No parity/handshake }}
{{var | minicom--einblenden
| Verbindung mit Minicom unter Linux
| Connection with Minicom under Linux }}
{{var | minicom--ausblenden
| Anleitung Minicom ausblenden
| Hide instructions Minicom }}
{{var | minicom--desc
| de=<br>
* Start der Konsole
* Bezeichnung der seriellen Schnittstelle feststellen: {{code| dmesg <nowiki>|</nowiki> grep tty }}
{{#var:login--teastatur--desc| Über den eingebauten VGA-Anschluss und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.
{{#var:login--teastatur--desc}}
Werkseinstellung:
* Benutzername: admin
* Kennwort: insecure }}
</div>
</div>
<br clear=all>
<br clear=all>
Zeile 217:
Zeile 24:
<div class="einrücken">
<div class="einrücken">
{{#var:login--webinterface--desc| Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: <nowiki>https://192.168.175.1</nowiki>) und den jeweiligen Port: }}
Über den eingebauten VGA-Anschluss und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.Werkseinstellung:
Benutzername (Username) : admin
Kennwort (Password): insecure
Webinterface
Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: https://192.168.175.1) und den jeweiligen Port:
Administrations-Interface
Administrations-Interface: Port 11115 (Werkseinstellung)
Einstellung im Menü → Netzwerk →ServereinstellungenReiter Servereinstellungen Kasten
Webserver
Administration Webinterface Port:11115
Wird der Port für das Admin oder das User-Interface auf einen Well-Known Port gelegt (Ports 0-1023) kann der Zugriff durch den Browser gesperrt werden!
Ein Zugriff kann trotzdem möglich sein:
Der Start von z.B. Google Chrome oder Edge erfolgt mit dem Start-Parameter --explicitly-allowed-ports=xyz
Für Firefox wird in der Konfiguration (about:config in der Adresszeile) unter network.security.ports.banned.override eine String-Variable mit dem Wert des freizugebenden Ports angelegt.
Es ist möglich für chromiumbasierte Browser eine zeitlich befristete Richtlinie zu erstellen, die die Verwendung ermöglicht. Hiervon wird aus Sicherheitsgründen dringend abgeraten!
Fehlermeldung in Chome / Edge: ERR_UNSAFE_PORT
Fehlermeldung im Firefox: Fehler: Port aus Sicherheitsgründen blockiert
Damit das User-Interface überhaupt angezeigt wird, muss:
ein Benutzer angelegt sein
Der Benutzer muss Mitglied einer Gruppe sein, die über die Berechtigung Userinterface verfügt (siehe Benutzerverwaltung)
Erfolgt der Zugriff nicht aus dem Internen Netz (Zone internal) wird eine Firewallregel oder eine implizite Regel benötigt → Firewall →Implizite Regeln Abschnitt Vpn Eintrag User Interface PortalEin
Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM. Der Aufruf des Command Line Interface erfolgt mit dem Befehl spcli. Root-Berechtigung erhalten
Support-User, sofern das beim Erstellen mit angegeben wurde
Benutzer mit dem Benutzernamen root und Mitgliedschaft in einer Gruppe mit Administrator-Berechtigung
Serielle Schnittstelle
Bei der Verwendung der seriellen Schnittstelle wird die Verbindung mit einem geeigneten Programm hergestellt, Unter Windows z.B. Putty ( ) unter Linux z.B. Minicom
Es sind folgende Einstellungen zu verwenden:
38400 baud (für das CLI)
115200 Baud (für das Bios)
8 Datenbits
1 Stoppbit
Kein Parity/ Handshake
Start der Konsole
Bezeichnung der seriellen Schnittstelle feststellen: dmesg | grep tty
Anschluss des seriellen Kabels
Start von minicom mit sudo minicom
Konfiguration der Schnittstelle:
StrAO↓ 2x (Einstellungen zum seriellen Anschluss) Enter
A Bezeichnung der Schnittstelle anpassen
E Bps / Par/Bit anpassen
D Geschwindigkeit der Schnittstelle anpassen
W 1 Stopbit setzen
Q 8 Datenbits
ggf. weitere Parameter anpassen
Enter (2x) verlassen des Menüs
↓ (5x) Enter Verlassen
Es erscheint in der Konsole das Eingabefeld zum Login. Nach erfolgreicher Anmeldung steht das CLI zur Verfügung.
Connection type: Serial
Speed: 38400
Open
Es öffnet sich ein Temrinalfenster zum Login. Nach erfolgreicher Anmeldung steht das CLI zur Verfügung.