KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
{{DISPLAYTITLE:Enrollment Andere Geräte (VPN)}} | {{Set_lang}} | ||
{{ | |||
</div>{{DISPLAYTITLE:Enrollment Andere Geräte (VPN)}}{{TOC2}} | |||
<p>'''Einbinden von beliebigen Geräten in das Mobile Security Portal über VPN'''</p> | <p>'''Einbinden von beliebigen Geräten in das Mobile Security Portal über VPN'''</p> | ||
<p>Letzte Anpassung zur Version: '''1.4.6''' <small>(03.2019)</small></p> | <p>Letzte Anpassung zur Version: '''1.4.6''' <small>(03.2019)</small></p> | ||
<p>{{ | <p>{{ cl | Bemerkung: | | ||
* Allgemeine Layout-Anpassung | * Allgemeine Layout-Anpassung | ||
* Umbenennung des Menüs | w=70px}}</p> | * Umbenennung des Menüs | w=70px}}</p> | ||
<br> | <br> | ||
---- | ---- | ||
=== Empfohlene VPN Clients === | === Empfohlene VPN Clients === | ||
Es ist möglich, jeden beliebigen VPN-Client zu verwenden. Wir empfehlen (und haben getestet): | Es ist möglich, jeden beliebigen VPN-Client zu verwenden. Wir empfehlen (und haben getestet): | ||
Zeile 41: | Zeile 26: | ||
====Allgemeine Optionen==== | ==== Allgemeine Optionen ==== | ||
{| class="sptable" | |||
{{ ic |Suche | icon=suche }} | ! Funktion !! Beschreibung | ||
{{ h5 | Gerät hinzufügen }} | |- | ||
| {{ ic |Suche | icon=suche }} || Suche nach bestimmten Zeichenfolgen in den Gerätenamen. | |||
{{ h5 | Konfiguration importieren}} | |- | ||
{{ h5 | Details anzeigen }} | | {{ h5 | Gerät hinzufügen }}{{ spc | + | b | Gerät hinzufügen}} | ||
{{ h5 | Listenansicht / Rasteransicht }} | | s.u. | ||
{{ h5 | Aktualisieren }} | |- | ||
| {{ h5 | Konfiguration importieren}}{{ spc | im | b | Konfiguration importieren }} | |||
| Bestehende VPN-Profile für einzelne Geräte können hier importiert werden. | |||
|- | |||
| {{ h5 | Details anzeigen }}{{ spc | i | |-}} | |||
| Details anzeigen / verstecken: Bei sehr vielen Profilen, kann es der Übersichtlichkeit dienen, die Anzeige der wichtigsten Details auszublenden. | |||
|- | |||
| {{ h5 | Listenansicht / Rasteransicht }}{{ spc | list ||-}} / {{ spc | menu ||-}} | |||
| Wechsel zwischen Listen und Rasteransicht. | |||
|- | |||
| {{ h5 | Aktualisieren }}{{ spc | sync ||-}} | |||
| Aktualisieren der Anzeige | |||
|} | |||
{{h4| Geräte (VPN) - Optionen}}{{h5 | bearbeiten}}{{h5|Exportieren}}{{h5| Konfiguration herunterladen}}{{h5| Download CA.pem}}{{h5|Löschen}} | {{h4| Geräte (VPN) - Optionen}}{{h5 | bearbeiten}}{{h5|Exportieren}}{{h5| Konfiguration herunterladen}}{{h5| Download CA.pem}}{{h5|Löschen}} | ||
Zeile 56: | Zeile 52: | ||
<span style="font-size: 1.4em;">Geräte (VPN) - Optionen</span><br> | <span style="font-size: 1.4em;">Geräte (VPN) - Optionen</span><br> | ||
Mit der Schaltfläche {{ spc | menu | o | -}} oben rechts in jeder Geräte (VPN)-Kachel stehen folgende Optionen zur Verfügung: | Mit der Schaltfläche {{ spc | menu | o | -}} oben rechts in jeder Geräte (VPN)-Kachel stehen folgende Optionen zur Verfügung: | ||
{| | {| class="sptable" | ||
! Funktion !! Beschreibung | |||
|- | |- | ||
| style="line-height: 30px;" |{{ spc | edit | o }} || Anzeigen und Ändern der Geräte (VPN)-Einstellungen. Details siehe ''Geräte (VPN) hinzufügen''. | | style="line-height: 30px;" |{{ spc | edit | o }} || Anzeigen und Ändern der Geräte (VPN)-Einstellungen. Details siehe ''Geräte (VPN) hinzufügen''. | ||
Zeile 62: | Zeile 59: | ||
| style="line-height: 30px;" | {{ spc | ex | o | Exportieren }} || Exportiert die VPN-Konfiguration in eine *.vpn -Datei. | | style="line-height: 30px;" | {{ spc | ex | o | Exportieren }} || Exportiert die VPN-Konfiguration in eine *.vpn -Datei. | ||
|- | |- | ||
| style="line-height: 30px; width: 200px" | {{ spc | ex | o | Konfiguration herunterladen }} || Lädt eine *.zip -Datei mit folgenden Dateien herunter: ca.crt , client.crt , client.key , config.ovpn , pass.txt | | style="line-height: 30px; min-width: 200px" | {{ spc | ex | o | Konfiguration herunterladen }} || Lädt eine *.zip -Datei mit folgenden Dateien herunter: ca.crt , client.crt , client.key , config.ovpn , pass.txt | ||
|- | |- | ||
| style="line-height: 30px;" | {{ spc | ex | o | Download CA.pem }} || | | style="line-height: 30px;" | {{ spc | ex | o | Download CA.pem }} || | ||
Zeile 74: | Zeile 71: | ||
<div style="margin-left: 30px;"> | <div style="margin-left: 30px;"> | ||
{| | {| class="sptable" | ||
! Aktion !! Default !! Beschreibung | ! Aktion !! Default !! Beschreibung | ||
|- | |- | ||
| Name || {{ ic | Name }} || Der Name des Geräts | | Name || {{ ic | Name }} || Der Name des Geräts | ||
|- | |- | ||
| Protokoll || style="width:195px;" | {{ ic | TCP | dr }} || Das Protokoll, das für den VPN Tunnel verwendet wird: {{ ic | TCP | dr | w=45px}} oder {{ ic | UDP | dr | w=45px}} | | Protokoll || style="min-width:195px;" | {{ ic | TCP | dr }} || Das Protokoll, das für den VPN Tunnel verwendet wird: {{ ic | TCP | dr | w=45px}} oder {{ ic | UDP | dr | w=45px}} | ||
|- | |- | ||
| Portfilter-Typ || {{a|16}}<p></p> <p>{{ ic | Offen | dr}} </p><p> {{ ic | geschlossen| dr }}</p><p>{{ ic | Auswahl | dr }}</p> || <p>Netzwerkverkehr filtern aufgrund von Netzwerkports:</p><p>alle Ports sind freigegeben</p> <p>Lediglich Port 80 (http) und 443 (https) sind freigegben</p>{{ spc | Portfilter-Regelauswahl | o}}: Festlegen, welche Port-Collections für den Netzwerkverkehr geöffnet sind:{{a|5}} | | Portfilter-Typ || {{a|16}}<p></p> <p>{{ ic | Offen | dr}} </p><p> {{ ic | geschlossen| dr }}</p><p>{{ ic | Auswahl | dr }}</p> || <p>Netzwerkverkehr filtern aufgrund von Netzwerkports:</p><p>alle Ports sind freigegeben</p> <p>Lediglich Port 80 (http) und 443 (https) sind freigegben</p>{{ spc | Portfilter-Regelauswahl | o}}: Festlegen, welche Port-Collections für den Netzwerkverkehr geöffnet sind:{{a|5}} | ||
{ | {{:MS/deployment/portfiltercollection}} | ||
{ | |||
|- | |- | ||
|SSL abfangen || {{ ic | Standard | dr }} || Definiert, ob SSL-Datenverkehr abgefangen wird oder nicht. Der Standardwert ist das Abfangen von Datenverkehr basierend auf der Antwort des Content-Filters. | |SSL abfangen || {{ ic | Standard | dr }} || Definiert, ob SSL-Datenverkehr abgefangen wird oder nicht. Der Standardwert ist das Abfangen von Datenverkehr basierend auf der Antwort des Content-Filters. | ||
Zeile 166: | Zeile 103: | ||
# {{ ic | {{spc | Menu | o | - }} | w=x}} / {{ ic | {{ spc | ex | o | Konfiguration herunterladen }} | w=x}} Herunterladen der benötigten Konfigurationsdateien und Zertifikate in einer *.zip - Datei. {{a|6}} | # {{ ic | {{spc | Menu | o | - }} | w=x}} / {{ ic | {{ spc | ex | o | Konfiguration herunterladen }} | w=x}} Herunterladen der benötigten Konfigurationsdateien und Zertifikate in einer *.zip - Datei. {{a|6}} | ||
# Konfigurationsdateien (*.zip - Datei) '''sicher''' auf das einzubindende Gerät übertragen und dort entpacken | # Konfigurationsdateien (*.zip - Datei) '''sicher''' auf das einzubindende Gerät übertragen und dort entpacken | ||
# | # VPN-Client auf dem Gerät öffnen | ||
# Client konfigurieren ( bei Securepoint VPN-Client: Einstellungen / Importieren Import der OVPN-Datei | # Client konfigurieren ( bei Securepoint VPN-Client: Einstellungen / Importieren Import der OVPN-Datei | ||
# VPN-Verbindung herstellen | # VPN-Verbindung herstellen | ||
Version vom 5. September 2019, 16:39 Uhr
Einbinden von beliebigen Geräten in das Mobile Security Portal über VPN
Letzte Anpassung zur Version: 1.4.6 (03.2019)
- Bemerkung:
- Allgemeine Layout-Anpassung
- Umbenennung des Menüs
Empfohlene VPN Clients
Es ist möglich, jeden beliebigen VPN-Client zu verwenden. Wir empfehlen (und haben getestet):
Windows: Securepoint SSL-VPN
Mac: Tunnelblick
Linux: OpenVPN
Andere Geräte (VPN) Übersicht
In der Übersicht Andere Geräte (VPN) können neue Geräte über VPNs hinzugefügt, bestehende bearbeitet und gelöscht werden. Die Ansicht kann in der Listen- oder Kachelansicht dargestellt werden. Außerdem können Details angezeigt und die Liste aktualisiert werden.
Naturgemäß lässt sich hier keine so weitreichende Administration durchsetzen, wie bei iOS- oder Android-Geräten.
Es ist jedoch möglich den Netzwerkverkehr zu filtern und auf Viren zu scannen.
Allgemeine Optionen
Funktion | Beschreibung |
---|---|
Suche nach bestimmten Zeichenfolgen in den Gerätenamen. | |
Gerät hinzufügenGerät hinzufügen |
s.u. |
Konfiguration importierenKonfiguration importieren |
Bestehende VPN-Profile für einzelne Geräte können hier importiert werden. |
Details anzeigen |
Details anzeigen / verstecken: Bei sehr vielen Profilen, kann es der Übersichtlichkeit dienen, die Anzeige der wichtigsten Details auszublenden. |
Listenansicht / Rasteransicht/ |
Wechsel zwischen Listen und Rasteransicht. |
Aktualisieren |
Aktualisieren der Anzeige |
Geräte (VPN) - Optionen
bearbeiten
Exportieren
Konfiguration herunterladen
Download CA.pem
Löschen
Geräte (VPN) - Optionen
Mit der Schaltfläche oben rechts in jeder Geräte (VPN)-Kachel stehen folgende Optionen zur Verfügung:
Funktion | Beschreibung |
---|---|
Bearbeiten | Anzeigen und Ändern der Geräte (VPN)-Einstellungen. Details siehe Geräte (VPN) hinzufügen. |
Exportieren | Exportiert die VPN-Konfiguration in eine *.vpn -Datei. |
Konfiguration herunterladen | Lädt eine *.zip -Datei mit folgenden Dateien herunter: ca.crt , client.crt , client.key , config.ovpn , pass.txt |
Download CA.pem | |
Löschen | Löscht das Gerät (VPN) aus dem Portal. Das Löschen muss mit OK bestätigt werden. |
Gerät (VPN) hinzufügen
Gerät hinzufügen Fügt weitere Geräte hinzu.
Aktion | Default | Beschreibung | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Name | Name | Der Name des Geräts | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Protokoll | TCP | Das Protokoll, das für den VPN Tunnel verwendet wird: TCP oder UDP | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Portfilter-Typ | Offen geschlossen Auswahl |
Netzwerkverkehr filtern aufgrund von Netzwerkports: alle Ports sind freigegeben Lediglich Port 80 (http) und 443 (https) sind freigegben Portfilter-Regelauswahl: Festlegen, welche Port-Collections für den Netzwerkverkehr geöffnet sind:
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SSL abfangen | Standard | Definiert, ob SSL-Datenverkehr abgefangen wird oder nicht. Der Standardwert ist das Abfangen von Datenverkehr basierend auf der Antwort des Content-Filters. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter-Whitelist | Einträge hinzufügen | Klick-Box: Webseiten welche gewhitelisted werden sollen. Mögliche Einträge: Contentfilter | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Content-Filter-Blacklist | Einträge hinzufügen | Klick-Box: Webseiten welche geblacklisted werden sollen. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deaktivieren für SSIDs | SSIDs hinzufügen | Geben Sie WLAN-SSIDs ein, für die die Sicherheitsfunktionen deaktiviert werden sollen. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deaktivieren für IP-Adressen | IPs hinzufügen | Geben Sie IP-Adressen oder Netzwerke ein, für die die Sicherheitsfunktionen deaktiviert werden sollen, d.h. Der einzelne Host 222.222.222.222/32 oder das gesamte Subnetz 123.123.123.0/24. Verwenden Sie die Cursortasten, um innerhalb der Maske zu navigieren. |
- Speichern
Einbinden eines Gerätes in das Securepoint Mobile Security Portal
Folgende Schritte müssen nacheinander ausgeführt werden, um ein neues Gerät per VPN einzubinden:
- Gerät hinzufügen , konfigurieren und Speichern
- / Konfiguration herunterladen Herunterladen der benötigten Konfigurationsdateien und Zertifikate in einer *.zip - Datei.
- Konfigurationsdateien (*.zip - Datei) sicher auf das einzubindende Gerät übertragen und dort entpacken
- VPN-Client auf dem Gerät öffnen
- Client konfigurieren ( bei Securepoint VPN-Client: Einstellungen / Importieren Import der OVPN-Datei
- VPN-Verbindung herstellen