Wechseln zu:Navigation, Suche
Wiki
K 1 Version importiert: Korrekturen
K 3.5.0
Zeile 309: Zeile 309:
| 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }}
| 3=Call up the configuration wizard in the menu under <i class="fal fa-plus vpn-icon">Create</i> }}
{{var | Konfigurations-Wizard Schritt 1--Bild
{{var | Konfigurations-Wizard Schritt 1--Bild
| VPN-Client v3.0 Konfigurations-Wizard Schritt 1.png
| VPN-Client v3.5 Konfigurations-Wizard Schritt 1.png
| VPN-Client v3.0 Konfigurations-Wizard Schritt 1-en.png }}
| VPN-Client v3.5 Konfigurations-Wizard Schritt 0-en.png }}
{{var | Konfigurations-Wizard Schritt 1--cap
{{var | Konfigurations-Wizard Schritt 1--cap
| Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}.
| Start der Konfiguration einer neuen VPN-Verbindung mit {{Button|Weiter}}.
| Start the configuration of a new VPN connection with {{Button|Next}}. }}
| Start the configuration of a new VPN connection with {{Button|Next}}. }}
{{var | Konfigurations-Wizard Schritt 2--Bild
{{var | Konfigurations-Wizard Schritt 2--Bild
| VPN-Client v3.0 Konfigurations-Wizard Schritt 2.png
| VPN-Client v3.5 Konfigurations-Wizard Schritt 2.png
| VPN-Client v3.0 Konfigurations-Wizard Schritt 2-en.png }}
| VPN-Client v3.5 Konfigurations-Wizard Schritt 1 Allgemein-en.png }}
{{var | Konfigurations-Wizard Schritt 2--cap
{{var | Konfigurations-Wizard Schritt 2--cap
|  
|  
Zeile 330: Zeile 330:
| To configure an '''SSLVPN connection''', follow the instructions below: }}
| To configure an '''SSLVPN connection''', follow the instructions below: }}
{{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild
{{var | Konfigurations-Wizard SSLVPN Schritt 3--Bild
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 3.png
| VPN-Client v3.5 Konfigurations-Wizard Schritt 2 Remote.png
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 3-en.png }}
| VPN-Client v3.5 Konfigurations-Wizard Schritt 2 SSLVPN Remote-en.png }}
{{var | Konfigurations-Wizard Schritt 3--cap
{{var | Konfigurations-Wizard Schritt 3--cap
| * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.
| * Es muss mindestens ein VPN-Server mithilfe des Protokolls, der IP-Adresse oder des Hostnamens sowie dem Port hinzugefügt werden.
| * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }}
| * At least one VPN server must be added using the protocol, the IP address or the host name and the port. }}
{{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild
{{var | Konfigurations-Wizard SSLVPN Schritt 4--Bild
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 4.png
| VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3.png
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 4-en.png }}
|VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 3 Zertifikate-en.png }}
{{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap
{{var | 1=Konfigurations-Wizard SSLVPN Schritt 4--cap
| 2=
| 2=
* Client und Server Schlüssel bzw. Zertifikate auswählen (mit {{Button||class=pd0 far fa-folder-open}})<br>Zuordnung bei typischer Benennung:<br> <div class=flex><div>{{ic|…cert.pem|b=Zertifizierungsstelle(CA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div>&emsp;<div>{{ic| …cert.key | b=Privater Schlüssen (RSA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div>&emsp;<div>{{ic|…ca.pem | b=Öffentlicher Schlüssel (CA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div></div>
* Client und Server Schlüssel bzw. Zertifikate auswählen (mit Ordner-Schaltfläche {{Button||fa|icon-class=far fa-folder-open}}&ensp; )<br>Zuordnung bei typischer Benennung:<br> <div class=flex><div>{{ic|…ca.pem|b=Zertifizierungsstelle(CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div>&emsp;<div>{{ic| …cert.key | b=Privater Schlüssen (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div>&emsp;<div>{{ic|…cert.pem | b=Öffentlicher Schlüssel (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div>
* Mit der Option {{b|Serverzertifikate überprüfen}} kann die Prüfung der Serverzertifikate aktiviert werden {{Hinweis-box||gr|3.0.0|status=neu}}
* Tls Crypt aktivieren {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3.5|status=neu}}<br>Statischer RSA-Schlüssel, der den Kontrollkanal Authentifiziert (siehe [[UTM/VPN/SSL_VPN-Roadwarrior#Verbindung_bearbeiten | Roadwarrior SSL-VPN Verbindung bearbeiten]])
| 3=  
| 3=  
* Select client and server keys or certificates (with {{Button||class=pd0 far fa-folder-open}})<br>Assignment with typical naming:<br> <div class=flex><div>{{ic|…cert.pem|b=Certification Authority (CA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div>&emsp;<div>{{ic| …cert.key | b=Private key (RSA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div>&emsp;<div>{{ic|…ca.pem | b=Public Key (CA)|class=mw7|Anw=UTM}} {{Button||class=pd0 far fa-folder-open}}</div></div>
* Select client and server keys or certificates (with the folder button {{Button||fa|icon-class=far fa-folder-open}}&ensp; )<br>Assignment with typical naming:<br> <div class=flex><div>{{ic|…ca.pem|b=Certification Authority (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div>&emsp;<div>{{ic| …cert.key | b=Private key (RSA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div>&emsp;<div>{{ic|…cert.pem | b=Public Key (CA)|class=mw7|Anw=UTM}} {{Button||fa|icon-class=far fa-folder-open}}</div></div>
* The option {{b|Check server certificates}} can be used to enable server certificate verification. {{Hinweis-box||gr|3.0.0|status=neu}}}}
* Enable Tls Crypt {{ButtonAus|class=small}} <small>('''default''')</small> {{Hinweis-box|{{#var:neu ab}} v3.5.0|gr|3. 5|status=neu}}<br>Static RSA key that authenticates the control channel (see [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Edit_connection Edit Roadwarrior SSL VPN connection])
}}
{{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild
{{var | Konfigurations-Wizard SSLVPN Schritt 5--Bild
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 5.png
| VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4.png
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 5-en.png }}
| VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 4 Optionen-en.png }}
{{var | Konfigurations-Wizard SSLVPN Schritt 5--cap
{{var | Konfigurations-Wizard SSLVPN Schritt 5--cap
|  
|  
* Verbindung mit dem VPN-Server übereinstimmend konfigurieren
* Verbindung mit dem VPN-Server übereinstimmend konfigurieren
* {{ButtonAus|class=small}} Redirect Gateway
* {{b| Redirect Gateway {{ButtonAus|class=small}} }}
** Wenn deaktiviert, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet
** Wenn deaktiviert {{ButtonAus|class=small}} <small>('''default''')</small>, werden nur Pakete in ein lokales Zielnetzwerk durch den Tunnel geleitet
** Wenn aktiviert, werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet
** Wenn aktiviert{{ButtonAn|class=small}} , werden alle Pakete in den Tunnel geleitet und von dort ggf. weiter geroutet
* {{b|Serverzertifikate überprüfen {{ButtonAus|class=small}} }} <small>('''default''')</small><br>Bei Aktivierung {{ButtonAn|class=small}} wird die Prüfung der Serverzertifikate aktiviert
|  
|  
* Configure the connection with the VPN server accordingly
* Configure the connection with the VPN server accordingly
* {{ButtonAus|class=small}} Redirect Gateway
* {{ButtonAus|class=small}} Redirect Gateway
** If deactivated, only packets to a local destination network are routed through the tunnel
** If deactivated, only packets to a local destination network are routed through the tunnel
** If activated, all packets are routed to the tunnel and from there routed further if necessary }}
** If activated, all packets are routed to the tunnel and from there routed further if necessary
* <!-- **** |  }} Bitte wie im dt. Teil anpassen ****-->The option {{b|Check server certificates}} can be used to enable server certificate verification.
}}
{{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild
{{var | Konfigurations-Wizard SSLVPN Schritt 6--Bild
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 6.png
| VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5.png
| VPN-Client v3.0 Konfigurations-Wizard SSLVPN Schritt 6-en.png }}
| VPN-Client v3.5 Konfigurations-Wizard SSLVPN Schritt 5 Anwenden-en.png }}
{{var | Konfigurations-Wizard SSLVPN Schritt 6--cap
{{var | Konfigurations-Wizard SSLVPN Schritt 6--cap
| Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden.
| Zusammenfassung aller Einstellungen zur Überprüfung. Wenn alle Einstellungen korrekt sind kann der Konfigurations-Wizard mit der Schaltfläche {{Button|Anwenden}} beendet und die Verbindung hinzugefügt werden.
Zeile 1.279: Zeile 1.283:
| 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>)
| 2=(<i class="far fa-user-lock fc__rot small"></i> <small>Admin-Rechte benötigt</small>)
| 3= }}
| 3= }}
 
{{var | Login mit OIDC zeigen
| Herstellen einer Verbindung mit OIDC
|  }}
{{var | Login mit OIDC zeigen--desc
| Aufbau einer Verbindung über Entra ID mit OpenID Connect
|  }}
{{var | Entra OIDC VPN 01 Anmeldename--Bild
| Entra OIDC VPN 01 Anmeldename.png
|  }}
{{var | Entra OIDC VPN 01 Anmeldename--cap
| Der Default-Browser öffnet die Microsoft Entra ID Anmeldung<br>Anmelde-Name, ggf. ''Konto wählen''
|  }}
{{var | Entra OIDC VPN 02 Kennwort--Bild
| Entra OIDC VPN 02 Kennwort.png
|  }}
{{var | Entra OIDC VPN 02 Kennwort--cap
| Kennwort Eingabe
|  }}
{{var | Entra OIDC VPN 03 Code--Bild
| Entra OIDC VPN 03 Code.png
|  }}
{{var | Entra OIDC VPN 03 Code--cap
| Bei 2FA ggf. 2. Faktor übermitteln (hier: OTP)
|  }}
{{var | Entra OIDC VPN 04 Berechtigungen--Bild
| Entra OIDC VPN 04 Berechtigungen.png
|  }}
{{var | Entra OIDC VPN 04 Berechtigungen--cap
| Die im Entra ID Admin Center angelegte App wird angegeben
|  }}
{{var | Entra OIDC VPN 05 App Info--Bild
| Entra OIDC VPN 05 App Info.png
|  }}
{{var | Entra OIDC VPN 05 App Info--cap
| Ein Klick auf ''App-Info'' zeigt Details
|  }}
{{var | Entra OIDC VPN 06 Success--Bild
| Entra OIDC VPN 06 Success.png
|  }}
{{var | Entra OIDC VPN 06 Success--cap
| OAuth-Success-Meldung der UTM<br>Der Tunnel darf aufgbeaut werden
|  }}
{{var | Verbindung wird hergestellt--cap
| Der Tunnel wird jetzt aufgebaut
|  }}


----
----

Version vom 12. Februar 2026, 10:33 Uhr