KKeine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 20: | Zeile 20: | ||
| Reiter | | Reiter | ||
| Tab }} | | Tab }} | ||
{{var | Abschnitt | |||
| Abschnitt | |||
| Section }} | |||
{{var | Beliebige Remote-Adressen | {{var | Beliebige Remote-Adressen | ||
| Beliebige Remote-Adressen erlauben: | | Beliebige Remote-Adressen erlauben: | ||
Zeile 66: | Zeile 69: | ||
| Checks at a set interval whether the tunnel still exists.<br>If the tunnel was terminated unexpectedly, the SAs are dismantled. <br><small>(Only then it is also possible to reestablish a new tunnel).</small> }} | | Checks at a set interval whether the tunnel still exists.<br>If the tunnel was terminated unexpectedly, the SAs are dismantled. <br><small>(Only then it is also possible to reestablish a new tunnel).</small> }} | ||
{{var | Dead Peer Detection--Hinweis | {{var | Dead Peer Detection--Hinweis | ||
| Bei {{buttonAus| | | Bei {{buttonAus|Aus}} Deaktivierung wird automatisch auch die Option ''Neustart nach Abbruch'' in Phase 2 deaktiviert. | ||
| When {{buttonAus| | | When {{buttonAus|Off}} deactivated, the option ''Restart after abort'' in phase 2 is also automatically deactivated. }} | ||
{{var | DPD Intervall | {{var | DPD Intervall | ||
| DPD Intervall: | | DPD Intervall: | ||
Zeile 115: | Zeile 118: | ||
{{var | Phase2 bearbeiten--cap | {{var | Phase2 bearbeiten--cap | ||
| Phase 2 / | | Phase 2 / Abschnitt ''Allgemein'' mit | ||
| Phase 2 / | | Phase 2 / Section ''General'' with }} | ||
{{var | Subnetzkombinationen gruppieren | {{var | Subnetzkombinationen gruppieren | ||
| Subnetzkombinationen gruppieren: | | Subnetzkombinationen gruppieren: | ||
Zeile 133: | Zeile 136: | ||
| With an SSH login as root, the behavior can be understood particularly well.<br>Example with two subnets each. }} | | With an SSH login as root, the behavior can be understood particularly well.<br>Example with two subnets each. }} | ||
{{var | Mit Subnetzkombinationen | {{var | Mit Subnetzkombinationen | ||
| Subnetzkombinationen gruppieren Aktiviert {{ButtonAn| | | Subnetzkombinationen gruppieren Aktiviert {{ButtonAn|Ein}} | ||
| Group subnet combinations Enabled {{ButtonAn| | | Group subnet combinations Enabled {{ButtonAn|On}} }} | ||
{{var | Ohne Subnetzkombinationen | {{var | Ohne Subnetzkombinationen | ||
| Subnetzkombinationen gruppieren Deaktiviert {{ButtonAus| | | Subnetzkombinationen gruppieren Deaktiviert {{ButtonAus|Aus}} | ||
| Group subnet combinations Disabled {{ButtonAus| | | Group subnet combinations Disabled {{ButtonAus|Off}} }} | ||
{{var | Subnetz teilweise--Bild | {{var | Subnetz teilweise--Bild | ||
| | | UTM_v12.6_IPSec_S2S_Phase2_3Subnetze.png | ||
| | | UTM_v12.6_IPSec_S2S_Phase2_3Subnetze-en.png }} | ||
{{var | Subnetz teilweise--cap | {{var | Subnetz teilweise--cap | ||
| Das zweite lokale Subnetz wird '''nur mit einem''' remote Subnetz verbunden | | Das zweite lokale Subnetz wird '''nur mit einem''' remote Subnetz verbunden | ||
Zeile 151: | Zeile 154: | ||
| The wizard automatically connects each local network to each remote network. }} | | The wizard automatically connects each local network to each remote network. }} | ||
{{var | Subnetze alle--Bild | {{var | Subnetze alle--Bild | ||
| | | UTM_v12.6_IPSec_S2S_Phase2_4Subnetze.png | ||
| | | UTM_v12.6_IPSec_S2S_Phase2_4Subnetze-en.png}} | ||
{{var | Subnetze alle--cap | {{var | Subnetze alle--cap | ||
| Alle Subnetze haben untereinander Zugriff | | Alle Subnetze haben untereinander Zugriff | ||
Zeile 193: | Zeile 196: | ||
| Restart on abort: }} | | Restart on abort: }} | ||
{{var | Neustart--desc | {{var | Neustart--desc | ||
| Wurde die Verbindung unerwartet beendet wird bei Aktivierung {{ButtonAn| | | Wurde die Verbindung unerwartet beendet wird bei Aktivierung {{ButtonAn|ja}} der Zustand, der unter ''Startverhalten'' in Phase 1 konfiguriert wurde wiederhergestellt. | ||
| If the connection was terminated unexpectedly, activating {{ButtonAn| | | If the connection was terminated unexpectedly, activating {{ButtonAn|on}} will restore the state configured under ''Startup behavior'' in phase 1. }} | ||
{{var | Neustart--Hinweis | {{var | Neustart--Hinweis | ||
| Es wird automatisch die ''Dead Peer Detection'' in Phase 1 aktiviert. | | Es wird automatisch die ''Dead Peer Detection'' in Phase 1 aktiviert. | ||
Zeile 223: | Zeile 226: | ||
| Phase 1 Genereal }} | | Phase 1 Genereal }} | ||
{{var | Phase1 IKE1--Bild | {{var | Phase1 IKE1--Bild | ||
| | | UTM_v12.6_IPSec_S2E_IKEv1_Phase1_IKE.png | ||
| | | UTM_v12.6_IPSec_S2E_IKEv1_Phase1_IKE-en.png }} | ||
{{var | Phase1 IKE2--Bild | {{var | Phase1 IKE2--Bild | ||
| | | UTM_v12.6_IPSec_IKEv2_Phase1_IKE.png | ||
| | | UTM_v12.6_IPSec_IKEv2_Phase1_IKE-en.png }} | ||
{{var | Phase 1 bearbeiten | |||
| Phase 1 bearbeiten | |||
| Edit Phase 1 }} | |||
{{var | Phase1 IKE--cap | {{var | Phase1 IKE--cap | ||
| Phase 1 IKEv | | Phase 1 IKEv | ||
Zeile 239: | Zeile 245: | ||
{{var | IKE Lifetime--info | {{var | IKE Lifetime--info | ||
| Kann zusätzlich zu IKE Rekeytime aktiviert {{ButtonAn|Ein}} werden. Wird die Lifetime gesetzt, muss der Wert größer als die Rekeytime sein. | | Kann zusätzlich zu IKE Rekeytime aktiviert {{ButtonAn|Ein}} werden. Wird die Lifetime gesetzt, muss der Wert größer als die Rekeytime sein. | ||
| Can be activated {{ | | Can be activated {{ButtonAn|On}} in addition to IKE Rekeytime. If the Lifetime is set, the value must be greater than the Rekeytime.}} | ||
{{var | Neue Option Default | {{var | Neue Option Default | ||
| Neue Option. '''Default''' : ''Aus'' | | Neue Option. '''Default''' : ''Aus'' | ||
Zeile 277: | Zeile 283: | ||
| Out }} | | Out }} | ||
{{var | DHCP--desc | {{var | DHCP--desc | ||
| Bei Aktivierung | | Bei Aktivierung {{ButtonAn|Ein}} erhalten die Clients IP-Adressen aus einem lokalen Netz. | ||
| When enabled | | When enabled {{ButtonAn|On}}, clients receive IP addresses from a local network. }} | ||
{{var | DHCP--Hinweis | {{var | DHCP--Hinweis | ||
| Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]]. | | Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]]. | ||
Zeile 317: | Zeile 323: | ||
| UTMv12.2.4_IPSec_RW_IKEv1_Phase1-en.png }} | | UTMv12.2.4_IPSec_RW_IKEv1_Phase1-en.png }} | ||
{{var | Phase1 Allgemein IKEv1 S2S--Bild | {{var | Phase1 Allgemein IKEv1 S2S--Bild | ||
| UTM_v12. | | UTM_v12.6_IPSec_S2S_IKEv1_Phase1.png | ||
| UTM_v12. | | UTM_v12.6_IPSec_S2S_IKEv1_Phase1-en.png }} | ||
{{var | Phase1 Allgemein IKEv2 S2S--Bild | {{var | Phase1 Allgemein IKEv2 S2S--Bild | ||
| UTM_v12. | | UTM_v12.6_IPSec_S2S_IKEv2_Phase1.png | ||
| UTM_v12. | | UTM_v12.6_IPSec_S2S_IKEv2_Phase1-en.png }} | ||
{{var | Phase2 bearbeiten IKEv1 RW--Bild | {{var | Phase2 bearbeiten IKEv1 RW--Bild | ||
| UTM v12.5.1 IPSec S2E IKEv1 Phase2 Allgemein.png | | UTM v12.5.1 IPSec S2E IKEv1 Phase2 Allgemein.png | ||
Zeile 329: | Zeile 335: | ||
| UTM v12.5.1 IPSec S2E IKEv2 Phase2 Allgemein-en.png }} | | UTM v12.5.1 IPSec S2E IKEv2 Phase2 Allgemein-en.png }} | ||
{{var | Phase2 bearbeiten IKEv1 S2S--Bild | {{var | Phase2 bearbeiten IKEv1 S2S--Bild | ||
| | | UTM_v12.6_IPSec_S2S_IKEv1_Phase2_Allgemein.png | ||
| | | UTM_v12.6_IPSec_S2S_IKEv1_Phase2_Allgemein-en.png }} | ||
{{var | Phase2 bearbeiten IKEv2 S2S--Bild | {{var | Phase2 bearbeiten IKEv2 S2S--Bild | ||
| | | UTM_v12.6_IPSec_S2S_IKEv2_Phase2_Allgemein.png | ||
| | | UTM_v12.6_IPSec_S2S_IKEv2_Phase2_Allgemein-en.png }} | ||
{{var | Phase 2 bearbeiten | |||
| Phase 2 bearbeiten | |||
| Edit Phase 2 }} | |||
{{var | Diffie-Hellman Group | {{var | Diffie-Hellman Group | ||
| Diffie-Hellman Gruppe: | | Diffie-Hellman Gruppe: |
UTM/VPN/IPSec-Phase1-2.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki