KKeine Bearbeitungszusammenfassung |
K (Änderung 82423 von Lauritzl (Diskussion) rückgängig gemacht.) Markierung: Rückgängigmachung |
||
Zeile 3: | Zeile 3: | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{var | Peer hinzufügen | {{var | Peer hinzufügen | ||
| Peer (Gegenstelle) hinzufügen | | Peer (Gegenstelle) hinzufügen | ||
| | | }} | ||
{{var | Peer hinzufügen--desc | {{var | Peer hinzufügen--desc | ||
| Existiert bereits eine WireGuard Verbindung, bei der die UTM als Server dient, lässt sich eine weitere Gegenstelle (Peer) hinzufügen, die auf dem selben Port läuft und das selbe Zertifikat zur Authentisierung der Verbindung verwendet, wie eine bereits bestehende Verbindung. | | Existiert bereits eine WireGuard Verbindung, bei der die UTM als Server dient, lässt sich eine weitere Gegenstelle (Peer) hinzufügen, die auf dem selben Port läuft und das selbe Zertifikat zur Authentisierung der Verbindung verwendet, wie eine bereits bestehende Verbindung. | ||
<p>Für weitere Gegenstellen (Peers) wird deren eigener öffentlicher Schlüssel, sowie ein eigener PSK benötigt.</p> | <p>Für weitere Gegenstellen (Peers) wird deren eigener öffentlicher Schlüssel, sowie ein eigener PSK benötigt.</p> | ||
| | | }} | ||
{{var | 1=Peer hinzufügen--Menu | {{var | 1=Peer hinzufügen--Menu | ||
| 2={{Menu|VPN|WireGuard}} Schaltfläche {{Button||+}} <span class=Hover>Peer hinzufügen</span> der gewünschten Verbindung | | 2={{Menu|VPN|WireGuard}} Schaltfläche {{Button||+}} <span class=Hover>Peer hinzufügen</span> der gewünschten Verbindung | ||
| 3= | | 3= }} | ||
{{var | Peer hinzufügen--Bild | {{var | Peer hinzufügen--Bild | ||
| UTM v12.2. | | UTM v12.2.2 VPN Wirdeguard Peer hinzufügen.png | ||
| | | }} | ||
{{var | Peer hinzufügen--cap | {{var | Peer hinzufügen--cap | ||
| | | | ||
Zeile 28: | Zeile 21: | ||
{{var | Roadwarrior | {{var | Roadwarrior | ||
| Roadwarrior | | Roadwarrior | ||
| | | }} | ||
{{var | Name-PeerC--desc | {{var | Name-PeerC--desc | ||
| Bezeichnung der Gegenstelle (hier: Ein Roadwarrior) | | Bezeichnung der Gegenstelle (hier: Ein Roadwarrior) | ||
| | | }} | ||
{{var | Endpunkt RW--desc | {{var | Endpunkt RW--desc | ||
| Kann frei bleiben, wenn von der UTM aus keine Verbindung initiiert werden soll | | Kann frei bleiben, wenn von der UTM aus keine Verbindung initiiert werden soll | ||
| | | }} | ||
{{var | Öffentlicher Schlüssel C--desc | {{var | Öffentlicher Schlüssel C--desc | ||
| Öffentlicher Schlüssel der Gegenstelle im Format x25519 | | Öffentlicher Schlüssel der Gegenstelle im Format x25519<br>Es sind nur solche Schlüssel auswählbar, die über '''keinen''' privaten Schlüssel verfügen. | ||
| | | }} | ||
{{var | Netzwerkobjekte C generieren--desc | {{var | Netzwerkobjekte C generieren--desc | ||
| Erzeugt bei Aktivierung {{ButtonAn|Ja}} Netzwerkobjekte (IPv4 und ggf IPv6) für die Gegenstelle (hier: für einen Roadwarrior)<br>Der automatische Vorschlag kann auch geändert werden. | | Erzeugt bei Aktivierung {{ButtonAn|Ja}} Netzwerkobjekte (IPv4 und ggf IPv6) für die Gegenstelle (hier: für einen Roadwarrior)<br>Der automatische Vorschlag kann auch geändert werden. | ||
| | | }} | ||
{{var | Erlaubte IPs--S2S--desc | {{var | Erlaubte IPs--S2S--desc | ||
| Lokale Netz IP der Gegenstelle | | Lokale Netz IP der Gegenstelle | ||
| | | }} | ||
{{var | Erlaubte IPs--S2E--desc | {{var | Erlaubte IPs--S2E--desc | ||
| IP aus dem Transfer Netz (''{{cb|…/32}} bzw. {{cb|…128}}'') | | IP aus dem Transfer Netz (''{{cb|…/32}} bzw. {{cb|…128}}'') | ||
| | | }} | ||
{{var | Erlaubte IPs--S2E--Hinweis | {{var | Erlaubte IPs--S2E--Hinweis | ||
| Ein Roadwarrior verwendet ausschließlich die Tunnel-IP | | Ein Roadwarrior verwendet ausschließlich die Tunnel-IP | ||
| | | }} | ||
{{var | Endpunkt--val | {{var | Endpunkt--val | ||
| c.vpn.anyideas.de: | | c.vpn.anyideas.de:51280 | ||
| | | }} | ||
{{var | Endpunkt--desc | {{var | Endpunkt--desc | ||
| Öffentliche IP oder im öffentlichen DNS auflösbarer FQDN mit Listening-Port der Gegenstelle | | Öffentliche IP oder im öffentlichen DNS auflösbarer FQDN mit Listening-Port der Gegenstelle | ||
| | | }} | ||
{{var | Öffentlicher Schlüssel--Hinweis-Import-S2S | {{var | Öffentlicher Schlüssel--Hinweis-Import-S2S | ||
| Liegt der öffentliche Schlüssel der Gegenstelle noch nicht vor, kann mit dieser Schaltfläche der Import der Schlüsselverwaltung geöffnet werden. | | Liegt der öffentliche Schlüssel der Gegenstelle noch nicht vor, kann mit dieser Schaltfläche der Import der Schlüsselverwaltung geöffnet werden. | ||
| | | }} | ||
---- | ---- |
UTM/VPN/WireGuard-Peer.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki