Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 125: | Zeile 125: | ||
{{var | Update | {{var | Update | ||
| '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu-UTM|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | | '''Update auf die neueste UTM-Firmware-Version''' unter {{Menu-UTM|Extras|Firmware Updates||Neueste Firmware herunterladen|d}} | ||
| '''Update to the latest UTM firmware version''' under {{Menu|Extras|Firmware Updates||Download latest firmware|d}} }} | | '''Update to the latest UTM firmware version''' under {{Menu-UTM|Extras|Firmware Updates||Download latest firmware|d}} }} | ||
{{var | Update--desc | {{var | Update--desc | ||
| Damit wird geprüft, ob es auf dem Securepoint Update-Server tagesaktuell ein neueres Firmware Image gibt und ggf. heruntergeladen. | | Damit wird geprüft, ob es auf dem Securepoint Update-Server tagesaktuell ein neueres Firmware Image gibt und ggf. heruntergeladen. | ||
| Zeile 139: | Zeile 139: | ||
| Set up the internal network of the UTM }} | | Set up the internal network of the UTM }} | ||
{{var | ID IP LAN2 feststellen | {{var | ID IP LAN2 feststellen | ||
| | | IP-Adresse LAN2 (interne Schnittstelle der UTM) ermitteln<br><small>Im Besipiel wird eine IP aus dem Netz 192.168.175.0 angenommen</small> | ||
| Determine | | Determine the IP address LAN2 (internal interface of the UTM) }} | ||
{{var | Hetzner UTM-Netz--desc | {{var | Hetzner UTM-Netz--desc | ||
| | | DHCP auf der internen Schnittstelle aktivieren | ||
| | | Activating DHCP on the internal interface }} | ||
{{var | Hetzner-Netz | {{var | Hetzner-Netz | ||
| VMs in der Hetzner-Cloud erhalten immer eine IPv4-Adresse in einem 32er-Netz.<br> Alle VMs kommunizieren daher nur mit dem Hetzner-Switch (,der in Wahrheit Routing Funktionen hat). | | VMs in der Hetzner-Cloud erhalten immer eine IPv4-Adresse in einem 32er-Netz.<br> Alle VMs kommunizieren daher nur mit dem Hetzner-Switch (,der in Wahrheit Routing Funktionen hat). | ||
| Zeile 191: | Zeile 191: | ||
{{var | Hetzner UTM-Routen | {{var | Hetzner UTM-Routen | ||
| | | | ||
# Route: Alle VMs im privaten Netz sollen über den Switch angesprochen werden.<br> Die IP-Adresse und Netzmaske müssen den Angaben entsprechen, die in der Einrichtung für das private Netz angegeben wurden. | # Route: Alle VMs im privaten Netz sollen über den Switch angesprochen werden.<br> Die IP-Adresse und Netzmaske müssen den Angaben entsprechen, die in der Einrichtung für das private Netz angegeben wurden.<br>Der Hetzner-Switch erhält immer die a.b.c.1 als IP-Adresse! | ||
# Route: Der Switch hängt an der internen Schnittstelle (hier: LAN2). | # Route: Der Switch hängt an der internen Schnittstelle (hier: LAN2). | ||
| | | | ||
# Route: All VMs in the private network should be addressed via the switch.<br> The IP address and netmask must correspond to the details specified in the setup for the private network. | # Route: All VMs in the private network should be addressed via the switch.<br> The IP address and netmask must correspond to the details specified in the setup for the private network.<br>The Hetzner switch always receives the a.b.c.1 as IP address! | ||
# Route: The switch is connected to the internal interface (here: LAN2). }} | # Route: The switch is connected to the internal interface (here: LAN2). }} | ||
{{var | UTM-Regeln | {{var | UTM-Regeln | ||
| Für den Netzwerkverkehr benötigt die UTM noch Paketfilter Regeln.<br>Dabei sollten die Default-Regeln durch spezifische Regeln ersetzt werden, die nur das erlauben, was auch benötigt wird. | | Für den Netzwerkverkehr benötigt die UTM noch Paketfilter Regeln.<br>Dabei sollten die Default-Regeln durch spezifische Regeln ersetzt werden, die nur das erlauben, was auch benötigt wird. | ||
| The UTM still requires packet filter rules for network traffic.<br>The default rules should be replaced by specific rules that only allow what is actually required. }} | | The UTM still requires packet filter rules for network traffic.<br>The default rules should be replaced by specific rules that only allow what is actually required. }} | ||
{{var | | {{var | Hetzner-Statische IP intern | ||
| | | Auf dem internen Interface muss zusätzliche eine statische IP-Adresse angelegt werden | ||
| | | A static IP address must also be created on the internal interface }} | ||
{{var | Hetzner IP-Netz auf Netzwerkobjekt--desc | |||
| Damit Paketfilter Regeln funktionieren muss statt der Schnittstelle das interne Netz auf dem Netzwerkobjet ''internal-network'' hinterlegt werden.<br>Dazu wird zunächst die ID des Netzwerkbjektes ermittelt. Im Beispiel ''42'' | |||
| For packet filter rules to be functional, the internal network-address must be stored on the network object ‘'internal-network’' instead of the interface.<br>First, the ID of the network object is determined. In the example ‘'42’' }} | |||
---- | ---- | ||
UTM/VM-Cloud.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki