Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K 14.1.1
Zeile 2: Zeile 2:


{{#vardefine:headerIcon|spicon-utm}}
{{#vardefine:headerIcon|spicon-utm}}
{{:UTM/VPN/ClientlessVPN.lang}}


{{var | display
{{var | neu--Gruppenzuweisung
| Clientless VPN
| Beim [[#Clientless_Host_hinzufügen | Konfigurieren einer Verbindung können Benutzergruppen direkt mit ausgewählt]] und in der Tabelle angezeigt werden  
| Clientless VPN }}
{{var | head
| Einrichtung und Einstellungen des Clientless VPN
| Clientless VPN setup and settings }}
{{var | Layoutaktualisierungen
| Layoutaktualisierungen
| Layout updates }}
{{var | Einleitung
| Einleitung
| Introduction }}
{{var | Einleitung--desc
| Das Clientless-VPN bietet die Möglichkeit, sich über den Browser auf einen RDP- oder VNC-Server im Firmennetz zu verbinden. Die Benutzer melden sich am Userinterface an und erhalten dann die Möglichkeit, sich auf einen vorgegeben Server zu verbinden. Damit dies funktioniert, muss der Browser HTML5 besitzen, Java oder Ähnliches ist nicht nötig.
| Clientless VPN provides the ability to connect to an RDP or VNC server on the corporate network via the browser. Users log in to the user interface and are then given the option to connect with a designated server. For this to work, the browser must have HTML5, Java or similar is not necessary. }}
{{var | Konfiguration der UTM
| Konfiguration der UTM
| Configuration of the UTM }}
{{var | Clientless Host hinzufügen
| Clientless Host hinzufügen
| Add Clientless Host }}
{{var | Clientless Host hinzufügen--Bild
| UTM v14.0.9.2 VPN CVPN hinzufuegen.png
| UTM v14.0.9.2 VPN CVPN hinzufuegen-en.png }}
{{var | Clientless Host hinzufügen--cap
| Server anlegen
| Create server }}
{{var | Clientless Host hinzufügen--desc
| Unter {{Menu-UTM|VPN|Clientless VPN}} Schaltfläche {{Button|+ Hinzufügen}} klicken.<br> Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen.
| Under {{Menu-UTM|VPN|Clientless VPN}} click the {{Button|+ Add}} button.<br> All servers that are to be made available to users via the user interface using Clientless VPN are entered here. }}
{{var | Servername--desc
| Namen für Host vergeben
| Assign a name for the host }}
{{var | Typ
| Typ
| Type }}
{{var | Typ--desc
| Dienst über den auf den Host zugegriffen werden soll
| Service through which the host is to be accessed }}
{{var | IP-Adresse
| IP-Adresse
| IP address }}
{{var | IP-Adresse--desc
| IP-Adresse des Hosts
| IP address of the host }}
{{var | Port--desc
| Port der auf dem Host für den Zugriff freigeschaltet ist
| Port that is enabled for access on the host }}
{{var | Videoauflösung
| Videoauflösung
| Video resolution }}
{{var | Auflösung--desc
| Auflösung (wählbar von 320x200 bis 1920x1080 Pixel)
| Resolution (selectable from 320x200 to 1920x1080 pixels) }}
{{var | Farbtiefe
| Farbtiefe
| Color depth }}
{{var | Farbtiefe--desc
| Farbtiefe wählen (16 oder 24 bit)
| Choose color depth (16 or 24 bit) }}
{{var | Sicherheit
| Sicherheit
| Security }}
{{var | Clientless Host weitere Eingaben
| Die Auflösung und Farbtiefe ist abhängig von den Möglichkeiten des Ziel Host und der Clients von denen über den Browser auf den Ziel Host zugegriffen werden.<br> Die Einträge {{b|Domain}}, {{b|Benutzername}} und {{b|Passwort}} sind Optional, werden diese Felder frei gelassen, so erfolgt eine Abfrage des Benutzernamens und des Passwortes wenn der Host über Clientless VPN aufgerufen wird.
| The resolution and color depth depends on the capabilities of the destination host and the clients from which the destination host is accessed via the browser.<br> The entries {{b|Domain}}, {{b|Username}} and {{b|Password}} are optional, if these fields are left blank, the username and password will be requested when the host is accessed via Clientless VPN. }}
{{var | Zuweisen der Gruppe
| Zuweisen der Gruppe
| Assign the group }}
{{var | Zuweisen der Gruppe--Bild
| UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen.png
| UTM v12.7.0 Authentifizierung Benutzer Gruppen hinzufügen Berechtigungen-en.png }}
{{var | Gruppen Berechtigungen
| Gruppen Berechtigungen
| Group permissions }}
{{var | Gruppe hinzufügen
| Gruppe hinzufügen
| Add group }}
{{var | Authentifizierung
| Authentifizierung
| Authentication }}
{{var | Benutzer
| Benutzer
| User }}
{{var | Zuweisen der Gruppe--desc
|
* {{Menu-UTM|Authentifizierung|Benutzer|Gruppen|+ Gruppe hinzufügen}} klicken
* Im Reiter {{Reiter|Berechtigungen}} {{b|Userinterface}} und {{b|Clientless VPN}} mit {{ButtonAn|Ein}} aktivieren
* Im Feld {{b|Gruppenname:}} einen eindeutigen Namen vergeben
* Daraufhin erscheint der Reiter {{Reiter|Clientless VPN}}
|
* Click {{Menu-UTM|Authentication|Users|Groups|+ Add Group}}
* Enable {{b|Clientless VPN}} with the {{ButtonAn|On}} button in the {{Reiter|Permissions}} {{b|Userinterface}} tab
* Assign a unique name in the {{b|Group name:}} field.
* The {{Tab|Clientless VPN}} tab will appear. }}
{{var | Server der Gruppe zuweisen
| Server der Gruppe zuweisen
| Assign server to the group }}
{{var | Server der Gruppe zuweisen--Bild
| UTM v12.7.0 Authentifizierung Benutzer Clientless VPN.png
| UTM v12.7.0 Authentifizierung Benutzer Clientless VPN-en.png }}
{{var | Server der Gruppe zuweisen--desc
|
* In den Reiter {{Reiter|Clientless VPN}} wechseln
* Den Clientless VPN mit {{ButtonAn|Ein}} aktivieren
* Die Änderungen mit {{Button-dialog}} speichern
|
* Switch to the {{Reiter|Clientless VPN}} tab.
* Activate the Clientless VPN with {{Button|On}}
* Apply the changes with {{Button-dialog}} }}
{{var | Zugriff erlauben
| Zugriff erlauben
| Allow access }}
{{var | Zugriff erlauben--Bild
| UTM v12.7.0 Firewall Implizite Regeln Regeln.png
| UTM v12.7.0 Firewall Implizite Regeln Regeln-en.png }}
{{var | Implizite Regeln
| Implizite Regeln
| Implicit rules }}
{{var | Zugriff erlauben--desc
| Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch '''Implizite Regeln''' oder aber durch eine entsprechend manuell erstellte '''Paketfilter-Regel''' auf das Interface geschehen.<br> Hierbei reicht es aus im Menü unter {{Menu-UTM|Firewall|Implizite Regel|VPN}} die VPN Regeln mit {{ButtonAn|Ein}} zu aktivieren.
| Now it must be ensured that the clientless VPN user is also allowed to log in to the user web interface via the browser. This can be done either by '''Implicit Rules''' or by manually creating a corresponding '''Packetfilter Rule''' on the interface.<br> In this case it is sufficient to activate the VPN rules with {{ButtonAn|On}} in the menu under {{Menu-UTM|Firewall|Implicit Rule|VPN}}. }}
{{var | Firefox Zertifikat--desc
| Ein Klick auf Clientless-VPN öffnet den folgenden Dialog.
| Clicking on Clientless VPN opens the following dialog. }}
{{var | Firefox Zertifikat--Bild
| UTM v12.7.0 Clientless VPN Windows Server 2012 RDP.png
| UTM v12.7.0 Clientless VPN Windows Server 2012 RDP-en.png }}
{{var | Firefox Zertifikat--cap
| Das Fenster von Clientless VPN
| The Clientless VPN window }}
{{var | Servereinstellungen--desc
| Mit einen Klick auf den entsprechenden Server wird die Verbindung zu diesem aufgebaut. Ist kein Benutzername und Passwort in den Servereinstellungen unter Clientless VPN hinterlegt, werden diese nun abgefragt.
| Clicking on the corresponding server establishes the connection to it. If no user name and password are stored in the server settings under Clientless VPN, they will now be requested. }}
{{var | Hinweise
| Hinweise
| Hints }}
{{var | Windows 2012R2 mit aktivierten Terminaldiensten
| Windows 2012R2 mit aktivierten Terminaldiensten
| Windows 2012R2 with enabled terminal services }}
{{var | Gruppenrichtlinien Editor
| Gruppenrichtlinien Editor
| Group policy dditor }}
{{var | Windows 2012R2 mit aktivierten Terminaldiensten--desc
| Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“.<br> Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden.<br><br> Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen.
| If a 2012R2 server is to be used as the RDP server for the clientless VPN, the establishment of the RDP connection fails due to the "Authentication at network level".<br> When using the terminal services, this function can also no longer be deactivated via the familiar way.<br><br> However, it is possible to force the disabling of ""Authentication at network level"" via the GPO (Group Policy). }}
{{var | Anpassung der Registry
| Anpassung der Registry
| Adjusting the registry }}
{{var | Anpassung der Registry--desc
| Es kann aber auch notwendig sein ein Registry Eintrag anzupassen. Dieser muss den Wert 1 erhalten.
| However, it may also be necessary to adjust a registry entry. This must have a value of 1. }}
{{var | Anpassung der Registry-Hinweis
| Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen.
| For Terra-Cloud machines it may be necessary to adjust the registry entry. }}
{{var | VPN-Hinweis
| Bei '''VNC''' handelt es sich um ein <u>unverschlüsseltes Protokoll.</u> <br>'''Wir empfehlen zusätzlich eine VPN Verbindung''' zwischen Server und der UTM. <p><!-- Generell ist auch bei Clientless VPN-Verbindungen mit '''RDP''' zu empfehlen, die Verbindung zwischen Server und UTM durch VPN zu schützen, um die Authentizität zu gewährleisten.
 
Bei VNC handelt es sich um ein unverschlüsseltes Protokoll. Daher wird empfohlen, die Verbindung zwischen dem Server und dieser Appliance zusätzlich durch eine VPN Verbindung zu tunneln.
Auch bei Verwendung von RDP wird empfohlen, die Verbindung durch ein VPN zu schützen, um die Authentizität zu gewährleisten.
 
Um die Sicherheit von '''RDP''' unter Linux zu erhöhen, sollte auch bei diesem Typ die Verbindung zwischen Server und UTM durch VPN geschützt werden.
-->
Um die Sicherheit von '''RDP''' zwischen UTM und Server zu erhöhen, sollte auch diese Verbindung zusätzlich durch VPN geschützt werden.</p>
| '''VNC''' is an <u>unencrypted protocol.</u> <br>'''We also recommend a VPN connection''' between the server and the UTM. <p>In general, even when using '''RDP''', it is recommended to protect the connection with a VPN to ensure authenticity. }}
 
{{var | NLA
| NLA (empfohlen)
| NLA (recommended) }}
{{var | RDP
| RDP (veraltet)
| RDP (deprecated) }}
{{var | Sicherheit--desc
| Sicherheitsprotokoll wählen
| Choose the security protocol }}
{{var | NLA--desc
| NLA ''(Network Level Authentication)'' erfordert eine Authentifizierung '''vor''' dem Aufbau einer Verbindung
|  }}
|  }}
{{var | TLS--desc
{{var | neu--Übersicht erweitert
| TLS und RDP bauen zuerst die Verbindung auf und erfordern dann eine Authentifizierung. Das begünstigt z.B. DOS-Angriffe.
| Die [[#Einleitung | Übersichts-Tabelle der CVPN-Verbindungen]] wurde um zahlreiche Informationen ergänzt
|  }}
|  }}
{{var | Domain
{{var | neu--Videoauflösung
| Domain
| [[#Video | Wählbare Videoauflösungen wurden erhöht]]
|  }}
|  }}
{{var | Domain--desc
{{var | erweitert ab
| Ist die Eingabe einer Domain erforderlich (z.B. in Windows Umgebungen) kann hier die Domain vorgegeben werden
| erweitert ab
|  }}
{{var | Benutzername
| Benutzername
|  }}
{{var | Benutzername--desc
| Benutzername und Kennwort werden für die Anmeldung direkt übergeben
|  }}
{{var | Kennwort
| Kennwort
|  }}
{{var | IP-Adresse--Hinweis
| Vorzugsweise wird die Verbindung zwischen UTM und Server per VPN hergestellt, so daß hier die Tunnel IP-Adresse des Servers angegeben wird
|  }}
|  }}


{{var | neu--NLA empfohlen
| Die Verwendung von [[#Sicherheit | NLA als Sicherheitsprotokoll]] wird empfohlen
|  }}


</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}}
{{Header|14.0.9.2|
{{Header|14.1.1|
* {{#var:neu--NLA empfohlen}}
* {{#var:neu--Gruppenzuweisung}}
|[[UTM/VPN/ClientlessVPN_v12.7 | 12.7]]
* {{#var:neu--Übersicht erweitert}}
* {{#var:neu--Videoauflösung}}
| [[UTM/VPN/ClientlessVPN_v14.0.9.2 | 14.0.9.2]]
[[UTM/VPN/ClientlessVPN_v12.7 | 12.7.0]]
[[UTM/VPN/ClientlessVPN_v12.2.5 | 12.2.5]]
[[UTM/VPN/ClientlessVPN_v12.2.5 | 12.2.5]]
[[UTM/VPN/ClientlessVPN_v11.7.6 | 11.7.6]]
[[UTM/VPN/ClientlessVPN_v11.7.6 | 11.7.6]]
Zeile 220: Zeile 34:


== {{#var:Einleitung}} ==
== {{#var:Einleitung}} ==
{{Bild| {{#var:CVPN-Übersicht--Bild}} | {{#var:CVPN-Übersicht--cap}} ||Clientless VPN|VPN|icon=fa-chart-bar |icon-text=Clientless VPN Log | Alerts=true | class=Bild-t}}
<div class="Einrücken">
<div class="Einrücken">
{{#var:Einleitung--desc}}
{{#var:Einleitung--desc}}
<p>{{#var:CVPN-Übersicht--desc}}</p>
</div>
</div>




== {{#var:Konfiguration der UTM}} ==
== {{#var:Konfiguration der UTM}} ==


=== {{#var:Clientless Host hinzufügen}} ===
=== {{#var:Clientless Host hinzufügen}} ===
Zeile 256: Zeile 73:
| {{b|{{#var:Benutzername}} }}<br>{{b|{{#var:Kennwort}} }} || {{ic| | class=available}} || {{#var:Benutzername--desc}}
| {{b|{{#var:Benutzername}} }}<br>{{b|{{#var:Kennwort}} }} || {{ic| | class=available}} || {{#var:Benutzername--desc}}
|-
|-
| {{b|{{#var:Videoauflösung}}:}} || {{Button|1024x600|dr|class=available}} || {{#var:Auflösung--desc}}
| <span id=Video>{{b|{{#var:Videoauflösung}}:}}</span> || {{Button|1024x600|dr|class=available}} || {{#var:Auflösung--desc}} {{Hinweis-box|{{#var:erweitert ab}} v14.1.1|gr|14.1.2|status=update}} {{info|{{#var:Aufloesungen}} }}  
|-
|-
| {{b|{{#var:Farbtiefe}}:}} || {{Button|24|dr|class=available}} || {{#var:Farbtiefe--desc}}
| {{b|{{#var:Farbtiefe}}:}} || {{Button|24|dr|class=available}} || {{#var:Farbtiefe--desc}}
|-
| {{b|{{#var:Benutzergruppen}} }} {{Hinweis-box|{{#var:neu ab}} v14.1.1|gr|14.1.2|status=update}} || {{ic| |cb | class=available}} || {{#var:Benutzergruppen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{#var:Clientless Host weitere Eingaben}}
| colspan="3" | {{#var:Clientless Host weitere Eingaben}}
Zeile 264: Zeile 83:
|
|
|}
|}
 
=== {{#var:Gruppenberechtigung}} ===
 
=== {{#var:Zuweisen der Gruppe}} ===
{{Bild| {{#var:Zuweisen der Gruppe--Bild}} |{{#var:Gruppen Berechtigungen}}||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close|class=Bild-t}}
{{Bild| {{#var:Zuweisen der Gruppe--Bild}} |{{#var:Gruppen Berechtigungen}}||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close|class=Bild-t}}
<div class="Einrücken">
<div class="Einrücken">
Zeile 272: Zeile 89:
</div><br clear=all>
</div><br clear=all>


=== {{#var:Zuweisen der Gruppe}} ===
{{Bild| {{#var:Server der Gruppe zuweisen--Bild}} |{{#var:Server der Gruppe zuweisen}}|class=Bild-t}}
{{Bild| {{#var:Server der Gruppe zuweisen--Bild}} |{{#var:Server der Gruppe zuweisen}}|class=Bild-t}}
<div class="Einrücken">
<div class="Einrücken">
Zeile 279: Zeile 97:


=== {{#var:Zugriff erlauben}} ===
=== {{#var:Zugriff erlauben}} ===
{{Bild| {{#var:Zugriff erlauben--Bild}} |{{#var:Gruppen Berechtigungen}}||{{#var:Implizite Regeln}}|Firewall|icon=fa-save|class=Bild-t width-xs}}
{{Bild| {{#var:Zugriff erlauben--Bild}} |{{#var:Gruppen Berechtigungen}}||{{#var:Implizite Regeln}}|Firewall|icon=fa-save|class=Bild-t width-xs }}
<div class="Einrücken">
<div class="Einrücken">
{{#var:Zugriff erlauben--desc}}
{{#var:Zugriff erlauben--desc}}
</div><br clear=all>
</div><br clear=all>


 
== {{#var:CVPN anwenden}} ==
<div class="Einrücken">
{{:UTM/UI/AnmeldungUserinterface|collapsed=true}}
{{:UTM/UI/AnmeldungUserinterface|collapsed=true}}


<br clear=all>
<br clear=all>


{{Bild| {{#var:Firefox Zertifikat--Bild}} |{{#var:Firefox Zertifikat--cap}}|class=Bild-t}}
=== {{#var:CVPN Userinterface}} ===
<div class="Einrücken">
<div class="Einrücken">
{{#var:Firefox Zertifikat--desc}}
{{Bild| {{#var:CVPN Userinterface--Bild}} | {{#var:CVPN Userinterface--cap}} |class=Bild-t }}
{{#var:CVPN Userinterface--desc}}
<br clear=all>
<br clear=all>
{{Bild|UTM116_UI_CVPN3.png|{{f|Dieser Screenshot muss noch aktualisiert werden}} | class=Bild-t}}
</div>
{{#var:Servereinstellungen--desc}}
 
</div><br clear=all>
=== {{#var:CVPN ausführen}} ===
{| class="sptable2 noborder zh1 Einrücken"
|-
| colspan="2" | {{#var:CVPN ausführen--desc}}
| rowspan="9" |{{Bild|{{#var:CVPN ausführen--Bild}} | {{#var:CVPN ausführen--cap}}  }}
|-
| class=mw12 | {{Button-dialog| {{#var:Sende Strg Alt Entf}}|fa-keyboard}} || {{#var:Sende Strg Alt Entf--desc}}
|-
| {{Button-dialog| {{#var:Erweitertes Vollbild}} | fa-expand }} || {{#var:Erweitertes Vollbild--desc}}
|-
| {{Button-dialog| {{#var:Vollbild}} | fa-up-right-and-down-left-from-center }} || {{#var:Vollbild--desc}}
|-
| {{Button-dialog| {{#var:Verbindung trennen}} | fa-signal-stream-slash }} || {{#var:Verbindung trennen--desc}}
|-
| {{Reiter | {{#var:Zwischenablage}} }} || {{#var:Zwischenablage--desc}}<li class="list--element__alert list--element__hint">{{#var:Zwischenablage VNC--Hinweis}}</li>
|-
| {{Reiter| {{#var:Cursor}} }} || {{b|{{#var:Cursor--cap}} }}
|-
| {{ButtonAus|{{#var:aus}} }} ||  {{#var:Cursor--desc}}
|- class="Leerzeile"
|
|}
<br clear=all>
</div>
 





Version vom 18. November 2025, 08:36 Uhr







































Einrichtung und Einstellungen des Clientless VPN

Letzte Anpassung zur Version: 14.1.1(11.2025)

Neu:
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
VPN Clientless VPN


Einleitung

Clientless VPN UTMbenutzer@firewall.name.fqdnVPN Clientless VPN Log 42 Übersicht der Clientless VPN Verbindungen notempty
Neu ab v14.1.1: Zahlreiche zusätzliche Informationen ergänzt

Das Clientless-VPN bietet die Möglichkeit, sich über den Browser auf einen RDP- oder VNC-Server im Firmennetz zu verbinden. Die Benutzer melden sich am Userinterface an und erhalten dann die Möglichkeit, sich auf einen vorgegeben Server zu verbinden. Damit dies funktioniert, muss der Browser HTML5 besitzen, Java oder Ähnliches ist nicht nötig.

Die Übersicht zeigt zahlreiche Informationen an:

  • Servername
  • Typ
  • IP-Adresse
  • Port
  • Domain
  • Benutzername
  • Videomodus
  • Sicherheit
  • BenutzergruppenCVPN-Benutzer Zugeordnete Gruppe mit Clientless VPN-Berechtigung

    CVPN-Benutzer Zugeordnete Gruppe ohne Clientless VPN-Berechtigung


Konfiguration der UTM

Clientless Host hinzufügen

Unter VPN Clientless VPN Schaltfläche + Hinzufügen klicken.
Hier werden alle Server eingetragen, die den Benutzern über das Userinterface per Clientless VPN verfügbar gemacht werden sollen.

Beschriftung Wert Beschreibung Clientless VPN UTMbenutzer@firewall.name.fqdnVPN Server anlegen
Servername: Windows Server 2012 RDP Namen für Host vergeben
Typ: RDPVNC Dienst über den auf den Host zugegriffen werden soll
notempty
Bei VNC handelt es sich um ein unverschlüsseltes Protokoll.
Wir empfehlen zusätzlich eine VPN Verbindung zwischen Server und der UTM.

Um die Sicherheit von RDP zwischen UTM und Server zu erhöhen, sollte auch diese Verbindung zusätzlich durch VPN geschützt werden.

Sicherheit: NLA (empfohlen)TLSRDP (veraltet)
Sicherheitsprotokoll wählen
  • NLA (Network Level Authentication) erfordert eine Authentifizierung vor dem Aufbau einer Verbindung
  • TLS und RDP bauen zuerst die Verbindung auf und erfordern dann eine Authentifizierung. Das begünstigt z.B. DOS-Angriffe.
  • IP-Adresse: 10.10.10.10 IP-Adresse des Host
  • Vorzugsweise wird die Verbindung zwischen UTM und Server per VPN hergestellt, so daß hier die Tunnel IP-Adresse des Servers angegeben wird
  • Port: 3389 Port der auf dem Host für den Zugriff freigeschaltet ist
    Domain     Ist die Eingabe einer Domain erforderlich (z.B. in Windows Umgebungen) kann hier die Domain vorgegeben werden
    Benutzername
    Kennwort
        Benutzername und Kennwort werden für die Anmeldung direkt übergeben
    Videoauflösung: 1024x600 Auflösung (wählbar von 320x200 bis 2540x1440 Pixel) notempty
    erweitert ab v14.1.1
    • 320x200
    • 320x240
    • 640x480
    • 720x480
    • 768x576
    • 800x600
    • 854x480
    • 1024x600
    • 1024x768
    • 1152x768
    • 1280x720
    • 1280x854
    • 1280x960
    • 1280x1024
    • 1400x1050
    • 1440x960
    • 1600x1200
    • 1680x1050
    • 1920x1080
    • 1920x1200 notempty
      Neu ab v14.1.1
    • 2540x1440 notempty
      Neu ab v14.1.1
    Farbtiefe: 24 Farbtiefe wählen (16 oder 24 bit)
    Benutzergruppen notempty
    Neu ab v14.1.1
        Die Verbindung kann direkt einer Benutzergruppe zugewiesen werden

    Die Gruppe benötigt die Berechtigung Userinterface und Clientless VPN

    • Die Auflösung und Farbtiefe ist abhängig von den Möglichkeiten des Ziel Host und der Clients von denen über den Browser auf den Ziel Host zugegriffen werden.
    • Die Einträge Domain, Benutzername und Passwort sind Optional, werden diese Felder frei gelassen, so erfolgt eine Abfrage des Benutzernamens und des Passwortes wenn der Host über Clientless VPN aufgerufen wird.

    Gruppenberechtigung

    Gruppe hinzufügen UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer Gruppen Berechtigungen

    • Authentifizierung Benutzer  Bereich Gruppen Schaltfläche + Gruppe hinzufügen klicken oder bestehende Gruppe
    • Im Abschnitt Berechtigungen
      • Userinterface Ein aktivieren und
      • Clientless VPN Ein aktivieren
    • Ggf. im Feld Gruppenname: einen eindeutigen Namen vergeben


    Nachträgliches Zuweisen der Gruppe

    Server der Gruppe zuweisen
    • Unter Authentifizierung Benutzer  Bereich Gruppen in den Abschnitt Clientless VPN wechseln
    • Gewünschte Clientless VPN Verbindung mit Ein aktivieren
    • Die Änderungen mit speichern



    Zugriff erlauben

    Implizite Regeln UTMbenutzer@firewall.name.fqdnFirewall Gruppen Berechtigungen

    Nun muss sichergestellt werden, dass sich der Clientless VPN Benutzer auch über den Browser am User Webinterface anmelden darf. Dies kann entweder durch Implizite Regeln oder aber durch eine entsprechend manuell erstellte Paketfilter-Regel auf das Interface geschehen.
    Hierbei reicht es aus im Menü unter Firewall Implizite Regel  Bereich VPN die VPN Regel User Interface Portal mit Ein zu aktivieren.


    CVPN anwenden

    Anmeldung am Userinterface

    • Der Aufruf des Benutzer Login zum Userinterface erfolgt über die IP-Adresse oder URL der UTM ggf. gefolgt von einer Portangabe
    • Abhängig von den vergebenen Berechtigungen werden verschiedene Funktionen bereit gestellt
    • Mit Klick auf die entsprechende Kachel gelangt man dann zur gewünschten Funktion

    Einstellung Port Aufruf mit Beispiel-IP Aufruf mit Beispiel URL
    Default 443 z.B. https://192.168.175.1 z.B. https://utm.ttt-point.de
    Port vom Admininstator geändert
    Menü: Netzwerk / Servereinstellungen / Servereinstellungen / Webserver / User Webinterface Port
    4443 z.B. https://192.168.175.1:4443 z.B. https://utm.ttt-point.de:4443


    notempty
    Der zuständige Administrator muss die IP-Adresse bzw. den Domainnamen und ggf. den Port für das User Webinterface bekannt geben

    Nach der Eingabe der IP-Adresse wird die Benutzer Login Seite der Securepoint UTM geladen. Dort werden die Anmeldedaten eingetragen.

    Wert Beschreibung
    Das Anmeldefenster Benutzer Login mit den zwei und dem optionalen dritten Eingabefeld.
    Benutzer Benutzername
    Passwort Das dazugehörige Passwort
    OTP Code
    Optional
    Wenn dieses Eingabefeld angezeigt wird, muss ein One-Time-Password (OTP) eingetragen werden
    Das One-Time-Password (OTP) ist ein Authentifizierungs-Mechanismus, der für zusätzliche Sicherheit bei der Anmeldung eines Benutzers sorgt.
  • Der Code zum Erstellen von OTPs muss vom Administrator bekannt geben werden
  •  Anmelden Das Anmelden am Userinterface erfolgt durch einen Klick auf diese Schaltfläche nach korrekter Eingabe aller Anmeldedaten.


    CVPN starten

    Clientless VPN Mit einem Klick auf die Kachel der gewünschten Verbindung wird diese aufgebaut.

    CVPN ausführen

    Ist kein Benutzername und Passwort in den Clientless VPN Einstellungen hinterlegt, werden diese nun abgefragt.
    Dialog für Clientless VPN (CVPN) Verbindung
    Sende Strg Alt Entf Sendet die Tastenkombantion
    Erweitertes Vollbild Vollbild Anzeige mit Dialog-Header inkl. Schaltflächen
    Vollbild Vollbild Anzeige (Beenden mit Esc)
    Verbindung trennen Trennt die Verbindung
    Zwischenablage
    • Innerhalb der Zwischenablage kann immer nur eine Datei gespeichert werden
    • Eine neu hochgeladene Datei oder eingegebender Text wird den Inhalt des Clipboards überschreiben
    • Dateien die auf dem Server in die Zwischenablage kopiert werden, können anschließend als komprimiertes ZIP-Archiv heruntergeladen werden
    • Hochgeladende Dateien stehen auf dem Server in der Zwischenablage zur Verfügung.
    • Der Austausch von Dateien wird bei VNC-Verbindungen nicht unterstützt
    Cursor Lokalen Cursor immer anzeigen:
    Aus Bei Aktivierung An wird an der Positiion des entfernten Mauszeigers der lokale angezeigt.
    (Die Funktion auf dem entfernten Gerät bleibt davon unverändert)



    Hinweise

    Windows 2012R2 mit aktivierten Terminaldiensten

    Gruppenrichtlinien Editor

    Soll als RDP-Server für das Clientless VPN ein Server 2012R2 verwendet werden, scheitert der Aufbau der RDP-Verbindung an der „Authentifizierung auf Netzwerkebene“.
    Bei Verwendung der Terminal-Dienste kann diese Funktion auch nicht mehr über den bekannten Weg deaktiviert werden.

    Allerdings ist es möglich über die GPO (Gruppenrichtlinien) die Deaktivierung der „Authentifizierung auf Netzwerkebene“ zu erzwingen.



    Anpassung der Registry

    Es kann aber auch notwendig sein ein Registry Eintrag anzupassen. Dieser muss den Wert 1 erhalten.
    Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp SecurityLayer

    notempty
    Bei Terra-Cloud Maschinen kann es notwendig sein den Registry Eintrag anzupassen.