K (Lauritzl verschob die Seite Spielwiese/UTM/AUTH/Benutzerverwaltung-Gruppen-SSL-VPN nach UTM/AUTH/Benutzerverwaltung-Gruppen-SSL-VPN, ohne dabei eine Weiterleitung anzulegen) |
KKeine Bearbeitungszusammenfassung |
||
Zeile 2: | Zeile 2: | ||
</div> | </div> | ||
{{pt2| | {{pt2|++1°°UTM_v11.8.5_Authentifizierung_Benutzer_SSL-VPN.png| ++2°°SSL-VPN Einstellungen der Gruppe__ }} | ||
++3°°Hier können für die gesamte Gruppe Einstellungen für das SSL-VPN konfigueriert werden.__<br/> | |||
{{Hinweis|!}} | {{Hinweis|!}} ++4°°Alle Benutzer verwenden das gleiche Zertifikat, wenn die Gruppeneinstellungen verwendet werden! <br/> | ||
SSL-VPN Einstellungen einzelner Benutzer überschreiben die Gruppeneinstellungen. | SSL-VPN Einstellungen einzelner Benutzer überschreiben die Gruppeneinstellungen.__ | ||
<br clear=All> | <br clear=All> | ||
{| class="sptable" | {| class="sptable" | ||
! | ! ++5°°Beschriftung__ !! ++6°°Default__ !! ++7°°Beschreibung__ | ||
|- | |- | ||
| style="min-width:250px;" |{{b| | | style="min-width:250px;" |{{b| ++8°°Client im Userinterface herunterladbar__: }} || {{ButtonAus|++9°°Nein__ }} || | ||
|- | |- | ||
| {{b| SSL-VPN Verbindung: }} || style="min-width:85px;" | {{ic| |dr}} || | | {{b| SSL-VPN Verbindung: }} || style="min-width:85px;" | {{ic| |dr}} || ++10°°Auswahl der gewünschten Verbindung <small>(Angelegt unter {{Menu|VPN|SSL-VPN}})</small>__ | ||
|- | |- | ||
| {{b| | | {{b| ++11°°Client-Zertifikat:__ || {{ic| |dr}} || ++12°°Auswahl des Zertifikats für diese Gruppe (Angelegt unter XXXXXXX__ | ||
|- | |- | ||
| {{b| | | {{b| ++13°°Remote Gateway:__ || {{ic| |dr}} || ++14°°IP-Adresse des Gateways, auf dem sich die SSL-VPN-Clients einwählen.<br/>Freie Eingabe oder Auswahl per Dropdown-Menü__ | ||
|- | |- | ||
| {{b| | | {{b| ++14°°Redirect Gateway:__ || {{ButtonAus|++15°°Aus__ }} || <p>++16°°Anfragen zu Zielen außerhalb des lokalen Netzwerks (und damit auch des VPNs) werden vom Gateway des VPN-Users in der Regel direkt ins Internet geleitet. Bei Aktivierung des Buttons {{ ButtonAn |Ein}} wird das lokale Gateway umgeleitet auf die UTM. Dadurch profitieren auch diese Pakete vom Schutz der UTM.__</p> <p>{{Hinweis|!|gelb}} ++17°°Diese Einstellung verändert die Konfigurationsdatei für den VPN-Client.__</p> | ||
|- | |- | ||
| {{b| | | {{b| ++18°°Im Portfilter verfügbar:__<br/> {{ Hinweis | ++19°°Neue Funktion in 11.8__ | 11.8 }} || {{ButtonAus| {{#var:gsslvpn|9Nein}} }} || ++20°°Durch Aktivierung {{ ButtonAn |Ja}} dieser Option können im Portfilter Regeln für diese Gruppe erstellt werden. <br>Damit lässt sich der Zugriff für Benutzer, die Mitglied dieser, über SSL-VPN verbundenen Gruppe sind, steuern. __{{#ifeq: {{#titleparts: {{FULLPAGENAMEE}} | | -1 }}|ibf| | <br/>{{Hinweis|!|grün}}++21°°Weitere Hinweise im Artikel zu [[UTM/RULE/ibf|Identity Based Firewall (IBF)]]__ }} | ||
|} | |} |
Version vom 26. August 2019, 07:03 Uhr
++3°°Hier können für die gesamte Gruppe Einstellungen für das SSL-VPN konfigueriert werden.__
++4°°Alle Benutzer verwenden das gleiche Zertifikat, wenn die Gruppeneinstellungen verwendet werden!
SSL-VPN Einstellungen einzelner Benutzer überschreiben die Gruppeneinstellungen.__
++5°°Beschriftung__ | ++6°°Default__ | ++7°°Beschreibung__ |
---|---|---|
++8°°Client im Userinterface herunterladbar__: | ++9°°Nein__ | |
SSL-VPN Verbindung: | ++10°°Auswahl der gewünschten Verbindung (Angelegt unter | )__|
++11°°Client-Zertifikat:__ | ++12°°Auswahl des Zertifikats für diese Gruppe (Angelegt unter XXXXXXX__ | |
++13°°Remote Gateway:__ | ++14°°IP-Adresse des Gateways, auf dem sich die SSL-VPN-Clients einwählen. Freie Eingabe oder Auswahl per Dropdown-Menü__ | |
++14°°Redirect Gateway:__ | ++15°°Aus__ | ++16°°Anfragen zu Zielen außerhalb des lokalen Netzwerks (und damit auch des VPNs) werden vom Gateway des VPN-Users in der Regel direkt ins Internet geleitet. Bei Aktivierung des Buttons Ein wird das lokale Gateway umgeleitet auf die UTM. Dadurch profitieren auch diese Pakete vom Schutz der UTM.__ ++17°°Diese Einstellung verändert die Konfigurationsdatei für den VPN-Client.__ |
++18°°Im Portfilter verfügbar:__ ++19°°Neue Funktion in 11.8__ |
9Nein | ++20°°Durch Aktivierung Ja dieser Option können im Portfilter Regeln für diese Gruppe erstellt werden. Damit lässt sich der Zugriff für Benutzer, die Mitglied dieser, über SSL-VPN verbundenen Gruppe sind, steuern. __ ++21°°Weitere Hinweise im Artikel zu Identity Based Firewall (IBF)__ |