(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | SSL-VPN Roadwarrior | }} {{var | head | Konfiguration von SSL-VPN Roadwarrior-Verbindung…“) |
KKeine Bearbeitungszusammenfassung |
||
Zeile 5: | Zeile 5: | ||
{{var | display | {{var | display | ||
| SSL-VPN Roadwarrior | |||
| SSL-VPN Roadwarrior }} | |||
{{var | head | {{var | head | ||
| Konfiguration von SSL-VPN Roadwarrior-Verbindungen | |||
| Configuration of SSL VPN Roadwarrior connections }} | |||
{{var | neu--Defaultwert Verschlüsselungs-Algorithmus | {{var | neu--Defaultwert Verschlüsselungs-Algorithmus | ||
| Defaultwert für Verschlüsselungs-Algorithmus geändert | |||
| Default value for encryption algorithm changed }} | |||
{{var | neu--Defaultwert Hashverfahren | {{var | neu--Defaultwert Hashverfahren | ||
| Defaultwert für Hashverfahren geändert | |||
| Default value for hash method changed }} | |||
{{var | neu--Hinweis für DNS | {{var | neu--Hinweis für DNS | ||
| Hinweis für DNS-Auflösung im VPN | |||
| Note for DNS resolution in VPN }} | |||
{{var | Einleitung | {{var | Einleitung | ||
| Einleitung | |||
| Introduction }} | |||
{{var | Einleitung--desc | {{var | Einleitung--desc | ||
| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. | |||
Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden. <br>SSL-VPN benutzt zur Verschlüsselung der Verbindung den TLS/SSL Standard. | Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden. <br>SSL-VPN benutzt zur Verschlüsselung der Verbindung den TLS/SSL Standard. | ||
| A roadwarrior connection links individual hosts to the local network. | |||
This allows, for example, a field worker to connect to the headquarters network. <br>SSL VPN uses the TLS/SSL standard to encrypt the connection. }} | |||
{{var | Einleitung--Hinweis | {{var | Einleitung--Hinweis | ||
| Mit einer SSL-VPN Roadwarrior-Verbindung auf der UTM können mehrere Clients angebunden werden. | |||
| Multiple clients can be connected with a SSL VPN Roadwarrior connection on the UTM. }} | |||
{{var | Roadwarrior Konfiguration | {{var | Roadwarrior Konfiguration | ||
| Roadwarrior Konfiguration | |||
| Roadwarrior configuration }} | |||
{{var | Roadwarrior Konfiguration--Hinweis | {{var | Roadwarrior Konfiguration--Hinweis | ||
| Für die Einrichtung des Roadwarriors wird eine CA, ein Server- und ein User-Zertifikat benötigt.<br>Diese Zertifikate können ggf. auch während der Einrichtung erstellt werden. | |||
| A CA, a server certificate and a user certificate are required for setting up the roadwarrior.<br>These certificates can also be created during setup if necessary. }} | |||
{{var | Roadwarrior Konfiguration--Zertifikate-Link | {{var | Roadwarrior Konfiguration--Zertifikate-Link | ||
| Zum Erstellen von Zertifikaten auf der UTM gibt es einen eigenen Artikel: [[UTM/AUTH/Zertifikate | Zertifikate]] | |||
| There is a separate article for creating certificates on the UTM: [[UTM/AUTH/Zertifikate| Certificates]] }} | |||
{{var | Einrichtungsassistent | {{var | Einrichtungsassistent | ||
| Einrichtungsassistent | |||
| Setup Wizard }} | |||
{{var | Einrichtungsassistent--desc | {{var | Einrichtungsassistent--desc | ||
| Nach dem Login auf dem Administrations-Interface der Firewall (im Auslieferungszustand: [https://192.168.175.1:11115 https://192.168.175.1:11115]) kann der Einrichtungs-Assistent mit {{Menu| VPN | SSL-VPN | | SSL-VPN Verbindung hinzugefügen|+}} aufgerufen werden. | |||
| After the login on the firewall's administration interface (by default: [https://192.168.175.1:11115 https://192.168.175.1:11115]), the setup wizard can be called up with {{Menu| VPN | SSL-VPN | | Add SSL-VPN connection|+}}. }} | |||
{{var | Schritt 1 | {{var | Schritt 1 | ||
| Schritt 1 | |||
| Step 1 }} | |||
{{var | Schritt 1--desc | {{var | Schritt 1--desc | ||
| Im Installationsschritt 1 wird der Verbindungstyp ausgewählt. <br>Es stehen folgende Verbindungen zur Verfügung. | |||
* '''Roadwarrior Server''' | * '''Roadwarrior Server''' | ||
* Site to Site Server | * Site to Site Server | ||
* Site to Site Client | * Site to Site Client | ||
Für die Konfiguration des Roadwarrior Servers wird dieser ausgewählt. | Für die Konfiguration des Roadwarrior Servers wird dieser ausgewählt. | ||
| In installation step 1, the connection type is selected. <br>The following connections are available. | |||
* '''Roadwarrior Server''' | |||
* Site to Site Server | |||
* Site to Site Client | |||
For the configuration of the Roadwarrior Server this one is selected. }} | |||
{{var | Schritt 1--Bild | {{var | Schritt 1--Bild | ||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt1.png | |||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt1-en.png }} | |||
{{var | Schritt 1--cap | {{var | Schritt 1--cap | ||
| Einrichtungsschritt 1 | |||
| Setup step 1 }} | |||
{{var | Schritt 2 | {{var | Schritt 2 | ||
| Schritt 2 | |||
| Step 2 }} | |||
{{var | Schritt 2--desc | {{var | Schritt 2--desc | ||
| Soll im Quell- und Zielnetz IPv6 verwendet werden, muss dies hier ermöglicht werden. | |||
| If IPv6 is to be used in the source and destination network, this must be enabled here. }} | |||
{{var | Schritt 2--Bild | {{var | Schritt 2--Bild | ||
| UTM_v11.8.7_VPN_SSLVPN_S2Ss2.png | |||
| UTM_v11.8.7_VPN_SSLVPN_S2Ss2-en.png }} | |||
{{var | Schritt 2--cap | {{var | Schritt 2--cap | ||
| Einrichtungsschritt 2 | |||
| Setup step 2 }} | |||
{{var | Schritt 3 | {{var | Schritt 3 | ||
| Schritt 3 | |||
| Step 3 }} | |||
{{var | Schritt 3--desc | {{var | Schritt 3--desc | ||
| Lokale Einstellungen für den Roadwarrior Server können im Schritt 3 getätigt werden. | |||
| Local settings for the Roadwarrior server can be made in step 3. }} | |||
{{var | Schritt 3--Bild | {{var | Schritt 3--Bild | ||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt3.png | |||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt3-en.png }} | |||
{{var | Schritt 3--cap | {{var | Schritt 3--cap | ||
| Einrichtungsschritt 3 | |||
| Setup step 3 }} | |||
{{var | Name | {{var | Name | ||
| Name: | |||
| Name: }} | |||
{{var | Name--val | {{var | Name--val | ||
| RW-Securepoint | |||
| RW-Securepoint }} | |||
{{var | Name--desc | {{var | Name--desc | ||
| Eindeutige Bezeichnung, frei wählbar | |||
| Distinctive label, freely selectable }} | |||
{{var | Protokoll | {{var | Protokoll | ||
| Protokoll: | |||
| Protocol: }} | |||
{{var | Protokoll--val | {{var | Protokoll--val | ||
| UDP | |||
| UDP }} | |||
{{var | Protokoll--desc | {{var | Protokoll--desc | ||
| gewünschtes Protokoll | |||
| Desired protocol }} | |||
{{var | Port | {{var | Port | ||
| Port: | |||
| Port: }} | |||
{{var | Port--desc | {{var | Port--desc | ||
| Nicht belegter Port | |||
| Unused port }} | |||
{{var | Serverzertifikat | {{var | Serverzertifikat | ||
| Serverzertifikat | |||
| Server certificate }} | |||
{{var | 1=Serverzertifikat--desc | {{var | 1=Serverzertifikat--desc | ||
| 2=Auswahl des Zertifikates, mit dem der Server sich Authentifiziert<br> | |||
Sollte noch kein Serverzertifikat vorliegen, kann dieses (und ggf. auch eine CA) in der Zertifikatsverwaltung erstellt werden. Aufruf mit {{Button||mw}} <br> | Sollte noch kein Serverzertifikat vorliegen, kann dieses (und ggf. auch eine CA) in der Zertifikatsverwaltung erstellt werden. Aufruf mit {{Button||mw}} <br> | ||
* Erstellung einer CA im Reiter {{Reiter | CA}} mit der Schaltfläche {{Button | CA hinzufügen|+}} | * Erstellung einer CA im Reiter {{Reiter | CA}} mit der Schaltfläche {{Button | CA hinzufügen|+}} | ||
Zeile 120: | Zeile 124: | ||
* Erstellung des Client-Zertifikates mit der Schaltfläche {{Button | Zertifikat hinzufügen |+}} | * Erstellung des Client-Zertifikates mit der Schaltfläche {{Button | Zertifikat hinzufügen |+}} | ||
<li class="list--element__alert list--element__hint">Für jeden Benutzer sollte ein eigenes User-Zertifikat erstellt werden.</li> | <li class="list--element__alert list--element__hint">Für jeden Benutzer sollte ein eigenes User-Zertifikat erstellt werden.</li> | ||
<li class="list--element__alert list--element__hint">Beide Zertifikate (Server ''CS'' und | <li class="list--element__alert list--element__hint">Beide Zertifikate (Server ''CS'' und Client ''CC'') müssen mit der selben CA erstellt werden! | ||
</li> | </li> | ||
<li class="list--element__alert list--element__hint">Das ''Client''-Zertifikat und die zugehörige CA werden ebenfalls zur Konfiguration der Gegenstelle (Client) benötigt. Sie müssen mit der Schaltfläche {{Button||d}} exportiert werden. | <li class="list--element__alert list--element__hint">Das ''Client''-Zertifikat und die zugehörige CA werden ebenfalls zur Konfiguration der Gegenstelle (Client) benötigt. Sie müssen mit der Schaltfläche {{Button||d}} exportiert werden. | ||
</li> | </li> | ||
Weitere Hinweise im Wiki-Artikel zur Nutzung von [[UTM/AUTH/Zertifikate | Zertifikaten.]] | Weitere Hinweise im Wiki-Artikel zur Nutzung von [[UTM/AUTH/Zertifikate | Zertifikaten.]] | ||
| 3=Selection of the certificate with which the server authenticates itself<br>. | |||
If there is no server certificate yet, this (and if necessary also a CA) can be created in the certificate management. Call with {{Button||mw}} <br> | |||
* Creation of a CA in the tab {{Reiter | CA}} with the button {{Button | Add CA|+}} | |||
* Create a server certificate in the {{Reiter|Certificates}} tab using the {{Button| Add Certificate |+}}<br>Please note: activate {{b|Server certificate:}} {{ButtonAn|Enable}} | |||
* Creation of the client certificate with the button {{Button | Add certificate |+}} | |||
<li class="list--element__alert list--element__hint">A separate user certificate should be created for each user</li>. | |||
<li class="list--element__alert list--element__hint">Both certificates (server ''CS'' and client ''CC'') must be created with the same CA! | |||
</li> | |||
<li class="list--element__alert list--element__hint">The ''client'' certificate and the associated CA are also needed to configure the remote peer (client). They must be exported using the {{Button||d}} button. | |||
</li> | |||
Further notes in the wiki article on the use of [[UTM/AUTH/Zertifikate | Certificates. ]] }} | |||
{{var | Servernetzwerke freigeben | |||
| Servernetzwerke freigeben: | |||
| Share server networks }} | |||
{{var | Servernetzwerke freigeben--desc | |||
| An dieser Appliance (VPN-Server) befindliches Netzwerk, das über SSL-VPN erreichbar sein soll. | |||
| Network located at this appliance (VPN server) that is to be accessible via SSL VPN. }} | |||
{{var | Schritt 4 | {{var | Schritt 4 | ||
| Schritt 4 | |||
| Step 4 }} | |||
{{var | Schritt 4--desc | {{var | Schritt 4--desc | ||
| Im Installationsschritt 4 wird das Transfernetz für den Roadwarrior eingetragen.<br> | |||
Das Transfernetz kann frei gewählt werden, darf aber noch nicht anderweitig auf der UTM verwendet werden. | Das Transfernetz kann frei gewählt werden, darf aber noch nicht anderweitig auf der UTM verwendet werden. | ||
| In installation step 4, the transfer network for the Roadwarrior is entered.<br> | |||
The transfer network can be freely selected, but must be otherwise unused on the UTM. }} | |||
{{var | Schritt 4--Bild | {{var | Schritt 4--Bild | ||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt4.png | |||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt4-en.png }} | |||
{{var | Schritt 4--cap | {{var | Schritt 4--cap | ||
| Einrichtungsschritt 4 | |||
| Setup step 4 }} | |||
{{var | Schritt 5 | {{var | Schritt 5 | ||
| Schritt 5 | |||
| Step 5 }} | |||
{{var | Schritt 5--desc | {{var | Schritt 5--desc | ||
| Die Benutzerauthentisierung wird im letzten Schritt ausgewählt. <br>Danach kann der Einrichtungsassistent abgeschlossen werden. | |||
* None <nowiki>=</nowiki> Authentifizierung nur über die Zertifikate | * None <nowiki>=</nowiki> Authentifizierung nur über die Zertifikate | ||
* Local <nowiki>=</nowiki> Lokale Benutzer und AD Gruppen | * Local <nowiki>=</nowiki> Lokale Benutzer und AD Gruppen | ||
* Radius <nowiki>=</nowiki> Radius Server | * Radius <nowiki>=</nowiki> Radius Server | ||
| The user authentication is selected in the last step. <br>After that, the setup wizard can be completed. | |||
* None <nowiki>=</nowiki> Authentication only via the certificates. | |||
* Local <nowiki>=</nowiki> Local users and AD groups. | |||
* Radius <nowiki>=</nowiki> Radius Server. }} | |||
{{var | Schritt 5--Bild | {{var | Schritt 5--Bild | ||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt5.png | |||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt5-en.png }} | |||
{{var | Schritt 5--cap | {{var | Schritt 5--cap | ||
| Einrichtungsschritt 5 | |||
| Setup step 5 }} | |||
{{var | Abschluss | {{var | Abschluss | ||
| Abschluss | |||
| Completion }} | |||
{{var | Abschluss--desc | {{var | Abschluss--desc | ||
| <p>In der SSL-VPN Übersicht werden alle konfigurierten Verbindungen angezeigt.</p> | |||
<p>Damit die Verbindung aktiv wird, muss der SSL-VPN-Dienst neu gestartet werden: {{Button| Neustarten|renew}}<br> | <p>Damit die Verbindung aktiv wird, muss der SSL-VPN-Dienst neu gestartet werden: {{Button| Neustarten|renew}}<br> | ||
| <p>In the SSL VPN overview all configured connections are displayed.</p> | |||
<p>In order for the connection to become active, the SSL VPN service must be restarted: {{Button|Restart|renew}}<br> }} | |||
{{var | Abschluss--Bild | {{var | Abschluss--Bild | ||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt_6.png | |||
| UTM_v11.8.8_VPN_SSL-VPN_Roadwarrier_Schritt_6-en.png}} | |||
{{var | Abschluss--cap | {{var | Abschluss--cap | ||
| Abschluss | |||
| Completion }} | |||
{{var | Abschluss--Hinweis--Tunnel-unterbrochen | {{var | Abschluss--Hinweis--Tunnel-unterbrochen | ||
| Dabei werden alle SSL-VPN-Tunnel unterbrochen! | |||
| This will interrupt all SSL VPN tunnels! }} | |||
{{var | Abschluss--Hinweis--1Server | {{var | Abschluss--Hinweis--1Server | ||
| Es wird lediglich ein Roadwarrior-Server benötigt, um mehrere VPN-Benutzer anzubinden! | |||
| Only one Roadwarrior server is needed to connect multiple VPN users! }} | |||
{{var | Regelwerk | {{var | Regelwerk | ||
| Regelwerk | |||
| Policy }} | |||
{{var | Implizite Regeln | {{var | Implizite Regeln | ||
| Implizite Regeln | |||
| Implied rules }} | |||
{{var | Implizite Regeln--desc | {{var | Implizite Regeln--desc | ||
| <p>{{#var:Implizite Regeln--desc}}Unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic| VPN |tr-odd}} kann das Protokoll, das für die Verbindung genutzt wird aktiviert werden. </p> | |||
<p>Im Beispiel {{ButtonAn|{{#var:ein|Ein}} }} SSL VPN UDP</p> | <p>Im Beispiel {{ButtonAn|{{#var:ein|Ein}} }} SSL VPN UDP</p> | ||
<p>Diese Implizite Regel gibt die Ports, die für SSL VPN Verbindungen genutzt werden, auf der WAN-Schnittstellen frei. <br> | <p>Diese Implizite Regel gibt die Ports, die für SSL VPN Verbindungen genutzt werden, auf der WAN-Schnittstellen frei. <br> | ||
Soll der Anwender den Client vom User-Interface herunterladen, muss dies hier zusätzlich freigegeben werden:<br> | Soll der Anwender den Client vom User-Interface herunterladen, muss dies hier zusätzlich freigegeben werden:<br> | ||
{{ButtonAn|{{#var:ein|Ein}} }} {{ic| User Interface Portal | tr-odd}}</p> | {{ButtonAn|{{#var:ein|Ein}} }} {{ic| User Interface Portal | tr-odd}}</p> | ||
| <p>{{#var:Implizite Regeln--desc}}Under {{Menu| Firewall | Implied rules }} Section {{ic| VPN |tr-odd}} the protocol used for the connection can be enabled. </p> | |||
<p>In the example {{ButtonAn|{{#var:ein|On}} }} SSL VPN UDP</p> | |||
<p>This Implicit rule frees the ports used for SSL VPN connections on the WAN interface. | |||
<br> | |||
If the user is to download the client from the user interface, this must be additionally enabled here:<br> | |||
{{ButtonAn|{#var:ein|On}} }} {{ic| User Interface Portal | tr-odd}}</p> }} | |||
{{var | Implizite Regeln--Bild | {{var | Implizite Regeln--Bild | ||
| UTM_v11.8.8_SSL-VPN_RW-Implied-Rules.png | |||
| UTM_v11.8.8_SSL-VPN_RW-Implied-Rules-en.png }} | |||
{{var | Implizite Regeln--cap | {{var | Implizite Regeln--cap | ||
| Implizite Regeln | |||
| Implied rules }} | |||
{{var | Implizite Regeln--Hinweis--Portänderung | {{var | Implizite Regeln--Hinweis--Portänderung | ||
| Gegebenenfalls muss das Userinterface auf einen anderen Port gelegt werden, wenn Port 443 an einen internen Server weitergeleitet wurde. | |||
| If necessary, the user interface must be placed on a different port, if port 443 has been forwarded to an internal server. }} | |||
{{var | Netzwerkobjekte | {{var | Netzwerkobjekte | ||
| Netzwerkobjekte | |||
| Network objects }} | |||
{{var | Netzwerkobjekte--desc | {{var | Netzwerkobjekte--desc | ||
| <p>Mit der Einrichtung der Verbindung wurde ein TUN-Interface erzeugt. Es erhält automatisch die erste IP aus dem in der Verbindung konfigurierten Transfernetz und eine Zone "vpn-ssl-<servername>". <P> | |||
<p>Die Roadwarrior-Clients erhalten eine IP aus diesem Netz und befinden sich in dieser Zone.<br> | <p>Die Roadwarrior-Clients erhalten eine IP aus diesem Netz und befinden sich in dieser Zone.<br> | ||
Um den Roadwarriern den Zugriff auf das eigene Netz zu gewähren, muss dafür ein Netzwerkobjekt angelegt werden.</p> | Um den Roadwarriern den Zugriff auf das eigene Netz zu gewähren, muss dafür ein Netzwerkobjekt angelegt werden.</p> | ||
| <p>A TUN interface was created when the connection was set up. It automatically receives the first IP from the transfer network configured in the connection and a zone "vpn-ssl-<servername>". <P> | |||
<p>The Roadwarrior clients will receive an IP from this network and will be located in this zone. | |||
<br> | |||
To grant the roadwarriors access to your own network, a network object must be created.</p> }} | |||
{{var | Netzwerkobjekte--Bild | {{var | Netzwerkobjekte--Bild | ||
| UTM v12.2 Firewall Netzwerkobjekt SSL-VPN-RW.png | |||
| UTM v12.2 Firewall Netzwerkobjekt SSL-VPN-RW-en.png }} | |||
{{var | Netzwerkobjekte--cap | {{var | Netzwerkobjekte--cap | ||
| Netzwerkobjekt für das Tunnelnetzwerk | |||
| Network object for the tunnel network }} | |||
{{var | Typ | {{var | Typ | ||
| Typ | |||
| Type }} | |||
{{var | Typ--val | {{var | Typ--val | ||
| VPN-Netzwerk | |||
| VPN network }} | |||
{{var | Typ--desc | {{var | Typ--desc | ||
| | |||
| }} | |||
{{var | Adresse | {{var | Adresse | ||
| Adresse: | |||
| Adress: }} | |||
{{var | Adresse--desc | {{var | Adresse--desc | ||
| Die Netzwerk-IP, die in Schritt 4 als Tunnel-Pool angegeben wurde. | |||
| The network IP that was specified as the tunnel pool in step 4. }} | |||
{{var | Zone | {{var | Zone | ||
| Zone | |||
| Zone }} | |||
{{var | Zone--desc | {{var | Zone--desc | ||
| die Zone, über die das Tunnel-Netzwerk angesprochen wird. | |||
| the zone over which the tunnel network is addressed. }} | |||
{{var | Gruppen | {{var | Gruppen | ||
| Gruppen | |||
| Groups}} | |||
{{var | Gruppen--desc | {{var | Gruppen--desc | ||
| Optionale Zuordnung zu Netzwerkgruppen | |||
| Optional assignment to network groups }} | |||
{{var | Speichern | {{var | Speichern | ||
| Speichern | |||
| Save }} | |||
{{var | Portfilter Regel | {{var | Portfilter Regel | ||
| Portfilter Regel | |||
| Port filter rule }} | |||
{{var | Portfilter Regel--desc | {{var | Portfilter Regel--desc | ||
| <p>Menü {{Menu | Firewall | Portfilter | Portfilter | Regel hinzufügen |+}}</p> | |||
<p>Eine Regel erlaubt den RW-Clients den Zugriff auf das lokale Netzwerk:</p> | <p>Eine Regel erlaubt den RW-Clients den Zugriff auf das lokale Netzwerk:</p> | ||
| <p>Menu {{Menu | Firewall | Port Filter |Port Filter | Add Rule |+}}</p> | |||
<p>A rule allows RW clients to access the local network:</p> }} | |||
{{var | Portfilter Regel--Bild | {{var | Portfilter Regel--Bild | ||
| UTM_v11.8.8_Firewall_Portfilter_SSL-VPN-RW.png | |||
| UTM_v11.8.8_Firewall_Portfilter_SSL-VPN-RW-en.png }} | |||
{{var | Portfilter Regel--cap | {{var | Portfilter Regel--cap | ||
| Portfilter-Regel für den Roadwarrior | |||
| Port filter rule for the Roadwarrior }} | |||
{{var | Quelle | {{var | Quelle | ||
| Quelle | |||
| Source }} | |||
{{var | Quelle--desc | {{var | Quelle--desc | ||
| Eingehende Regel | |||
| Inbound rule }} | |||
{{var | Ziel | {{var | Ziel | ||
| Ziel | |||
| Ziel }} | |||
{{var | Ziel--desc | {{var | Ziel--desc | ||
| | |||
| }} | |||
{{var | Dienst | {{var | Dienst | ||
| Dienst | |||
| Service }} | |||
{{var | Dienst--val | {{var | Dienst--val | ||
| benötigter Dienst | |||
| required service }} | |||
{{var | Dienst--cap | {{var | Dienst--cap | ||
| Es sollten nur tatsächlich benötigte Dienste freigegeben werden! | |||
| Only services that are actually needed should be released! }} | |||
{{var | Benutzer und Gruppen anlegen | {{var | Benutzer und Gruppen anlegen | ||
| Benutzer und Gruppen anlegen | |||
| Creating users and groups }} | |||
{{var | Gruppe | {{var | Gruppe | ||
| Gruppe | |||
| Group }} | |||
{{var | Gruppe--desc | {{var | Gruppe--desc | ||
| Unter {{Menu| Authentifizierung | Benutzer }} muss man für die Benutzer, die auf den Roadwarrior-Server zugreifen sollen zunächst eine {{Button | Gruppe hinzufügen |+}}.<br> | |||
Einstellungen im Reiter {{Reiter| Berechtigungen }}<br> | Einstellungen im Reiter {{Reiter| Berechtigungen }}<br> | ||
{{b| Gruppenname: }} {{ic| RW-SSL-VPN }}<br> | {{b| Gruppenname: }} {{ic| RW-SSL-VPN }}<br> | ||
Zeile 286: | Zeile 322: | ||
* {{ButtonAn| {{#var:ein|Ein}} }} {{ic| SSL-VPN |tr-even}} | * {{ButtonAn| {{#var:ein|Ein}} }} {{ic| SSL-VPN |tr-even}} | ||
* {{ButtonAn| {{#var:ein|Ein}} }} {{ic| Userinterface | tr-odd}} | * {{ButtonAn| {{#var:ein|Ein}} }} {{ic| Userinterface | tr-odd}} | ||
| Under {{Menu| Authentication | Users }}, you must first create a {{Button | Add Group |+}} for the users that will access the Roadwarrior server.<br> | |||
Settings in the {{Reiter| Permissions }} tab.<br> | |||
{{b| Group Name: }} {{ic| RW-SSL-VPN }}<br> | |||
The following authorisations must be given: | |||
* {{ButtonAn| {{#var:ein|On}} }} {{ic| SSL-VPN |tr-even}} | |||
* {{ButtonAn| {{#var:ein|On}} }} {{ic| Userinterface | tr-odd}} }} | |||
{{var | Gruppe--Bild | {{var | Gruppe--Bild | ||
| UTM_v11.8.8_Authentifizierung_Benutzer_Gruppen_RW_Berechtigung.png | |||
| UTM_v11.8.8_Authentifizierung_Benutzer_Gruppen_RW_Berechtigung-en.png }} | |||
{{var | Gruppe--cap | {{var | Gruppe--cap | ||
| SSL-VPN Einstellungen für die Gruppe | |||
| SSL VPN settings for the group }} | |||
{{var | Einstellungen im Reiter SSL-VPN | {{var | Einstellungen im Reiter SSL-VPN | ||
| Einstellungen im Reiter {{Reiter| SSL-VPN }} | |||
| Settings in {{Reiter| SSL VPN }} tab }} | |||
{{var | Client im Userinterface herunterladbar | {{var | Client im Userinterface herunterladbar | ||
| Client im Userinterface herunterladbar: | |||
| Client downloadable in the user interface: }} | |||
{{var | Client im Userinterface herunterladbar--desc | {{var | Client im Userinterface herunterladbar--desc | ||
| Per default über den Port 443, also z.b. unter <nowiki>https://192.168.75.1</nowiki> erreichbar | |||
| Per default over the port 443, so e.g. under <nowiki>https://192.168.75.1</nowiki> accessible }} | |||
{{var | SSL-VPN Verbindung | {{var | SSL-VPN Verbindung | ||
| SSL-VPN Verbindung: | |||
| SSL VPN connection: }} | |||
{{var | SSL-VPN Verbindung--val | {{var | SSL-VPN Verbindung--val | ||
| RW-Securepoint | |||
| RW-Securepoint}} | |||
{{var | SSL-VPN Verbindung--desc | {{var | SSL-VPN Verbindung--desc | ||
| Soeben angelegte Verbindung wählen | |||
| Select just created connection }} | |||
{{var | Client-Zertifikat | {{var | Client-Zertifikat | ||
| Client-Zertifikat: | |||
| Client certificate: }} | |||
{{var | Client-Zertifikat--val | {{var | Client-Zertifikat--val | ||
| Clientzertifikat | |||
| Client certificate: }} | |||
{{var | Client-Zertifikat--desc | {{var | Client-Zertifikat--desc | ||
| Auswahl des Client-Zertifikates, das in [[#Schritt 3 | Schritt 3]] des Einrichtungsassistenten beschrieben wurde. | |||
| Selection of the client certificate described in [[#Step 3 | Step 3]] of the setup wizard. }} | |||
{{var | Client-Zertifikat--Hinweis | {{var | Client-Zertifikat--Hinweis | ||
| Server- und Client-Zertifikat müssen mit der selben CA erstellt werden! | |||
| Server and client certificate must be created with the same CA! }} | |||
{{var | Remote Gateway | {{var | Remote Gateway | ||
| Remote Gateway: | |||
| Remote Gateway: }} | |||
{{var | Remote Gateway--desc | {{var | Remote Gateway--desc | ||
| Das Remote Gateway ist die Adresse der externen Schnittstelle. Diese Adresse muss von extern erreichbar sein. | |||
| The remote gateway is the address of the external interface. This address must be accessible external. }} | |||
{{var | Redirect Gateway | {{var | Redirect Gateway | ||
| Redirect Gateway: | |||
| Redirect Gateway: }} | |||
{{var | Redirect Gateway--desc | {{var | Redirect Gateway--desc | ||
| Bei Aktivierung werden auch Anfragen der Roadwarrior-Clients ins Internet bzw. in Netzwerke außerhalb des VPN über das lokale Gateway umgeleitet. Dadurch profitieren auch diese Verbindungen vom Schutz der UTM | |||
| When activated, requests from roadwarrior clients to the Internet or networks outside the VPN are also redirected via the local gateway. As a result, these connections also benefit from the protection of the UTM }} | |||
{{var | Im Portfilter verfügbar | {{var | Im Portfilter verfügbar | ||
| Im Portfilter verfügbar: | |||
| Available in the port filter: }} | |||
{{var | Im Portfilter verfügbar--desc | {{var | Im Portfilter verfügbar--desc | ||
| Ermöglicht [[UTM/RULE/ibf | Identity-Based Firewall (IBF) für SSL-VPN ]] | |||
| Enables [[UTM/RULE/ibf | Identity-Based Firewall (IBF) for SSL VPN ]] }} | |||
{{var | Benutzer | {{var | Benutzer | ||
| Benutzer | |||
| User }} | |||
{{var | Benutzer--desc | {{var | Benutzer--desc | ||
| {{Menu| Authentifizierung | Benutzer | Benutzer | Benutzer hinzufügen |+}} oder Benutzer bearbeiten {{Button| |w}}. | |||
| {{Menu| Authentication | User | Add User |+}} or Edit User {{Button| |w}}. }} | |||
{{var | Benutzer--Bild | {{var | Benutzer--Bild | ||
| UTM_v11.8.8_Authentifizierung_Benutzer_RW.png | |||
| UTM_v11.8.8_Authentifizierung_Benutzer_RW-en.png }} | |||
{{var | Benutzer--cap | {{var | Benutzer--cap | ||
| SSL-VPN Einstellungen für die Benutzer | |||
| SSL VPN settings for the users }} | |||
{{var | Benutzer--Hinweis | {{var | Benutzer--Hinweis | ||
| Wurde im vorhergehenden Schritt (anlegen einer Gruppe) im Reiter {{Reiter| Verzeichnis Dienst}} keine Gruppenzuordnung vorgenommen, muss jeder Benutzer auch auf der UTM angelegt werden. | |||
| If no group assignment was made in the previous step (create a group) in the {{Reiter| Directory Service}} tab, each user must also be created on the UTM. }} | |||
{{var | Reiter | {{var | Reiter | ||
| Reiter | |||
| Tab }} | |||
{{var | Allgemein | {{var | Allgemein | ||
| Allgemein | |||
| General }} | |||
{{var | Gruppen | {{var | Gruppen | ||
| Gruppen: | |||
| Groups: }} | |||
{{var | Gruppen--desc | {{var | Gruppen--desc | ||
| Dem Benutzer muss die vorher erstellte Gruppe zugeordnet werden. | |||
| The user must be assigned the previously created group. }} | |||
{{var | Einstellungen aus der Gruppe verwenden | {{var | Einstellungen aus der Gruppe verwenden | ||
| Einstellungen aus der Gruppe verwenden | |||
| Use settings from the group }} | |||
{{var | Einstellungen aus der Gruppe verwenden--desc | {{var | Einstellungen aus der Gruppe verwenden--desc | ||
| Wurden bereits für die Gruppe Einstellungen getroffen, können statt individueller Werte diese hier übernommen werden. | |||
| If settings have already been made for the group, these can be adopted here instead of individual values. }} | |||
{{var | Installer | {{var | Installer | ||
| Installer | |||
| Installer}} | |||
{{var | Portable Client | {{var | Portable Client | ||
| Portable Client | |||
| Portable Client }} | |||
{{var | Konfiguration | {{var | Konfiguration | ||
| Konfiguration | |||
| Configuration }} | |||
{{var | Konfiguration--desc | {{var | Konfiguration--desc | ||
| Wurden die Angaben gespeichert, können bereits an dieser Stelle die entsprechenden Dateien vom Administrator herunter geladen werden. | |||
| If the information has been saved, the corresponding files can already be downloaded by the administrator at this point. }} | |||
{{var | Weitere Angaben | {{var | Weitere Angaben | ||
| Weitere Angaben zu Benutzern können dem Artikel zur [[UTM/AUTH/Benutzerverwaltung | Benutzerverwaltung]] entnommen werden. | |||
| Further information on users can be found in the article on [[UTM/AUTH/Benutzerverwaltung | User Management]]. }} | |||
{{var | Der SSL-VPN Client | |||
| Der SSL-VPN Client | |||
| The SSL VPN Client }} | |||
{{var | Herunterladen des SSL-VPN Clients im Userinterface | {{var | Herunterladen des SSL-VPN Clients im Userinterface | ||
| Herunterladen des SSL-VPN Clients im Userinterface | |||
| Downloading the SSL VPN client in the user interface }} | |||
{{var | Download--Bild | {{var | Download--Bild | ||
| UTM_v11.8.8_Userinterface_RW.png | |||
| UTM_v11.8.8_Userinterface_RW-en.png }} | |||
{{var | Download--cap | {{var | Download--cap | ||
| Userinterface | |||
| Userinterface }} | |||
{{var | Download--desc | {{var | Download--desc | ||
| Für Benutzer, die sich per SSL-VPN mit der UTM verbinden möchten, stellt die Appliance einen vorkonfigurierten SSL-VPN Client zur Verfügung: <br> | |||
* Dieser Client enthält die Konfigurationsdateien sowie sämtliche benötigten Zertifikate. | * Dieser Client enthält die Konfigurationsdateien sowie sämtliche benötigten Zertifikate. | ||
* Anmeldung im Userinterface der UTM per default über den Port 443, also z.b. unter <nowiki>https://192.168.75.1</nowiki> | * Anmeldung im Userinterface der UTM per default über den Port 443, also z.b. unter <nowiki>https://192.168.75.1</nowiki> | ||
* Erreicht wird das Userinterface über das '''interne Interface''' der Securepoint Appliance. | * Erreicht wird das Userinterface über das '''interne Interface''' der Securepoint Appliance. | ||
| For users who wish to connect to the UTM via SSL VPN, the appliance provides a pre-configured SSL VPN client:<br>. | |||
* This client contains the configuration files and all required certificates. | |||
* Logon to the user interface of the UTM by default via port 443, e.g. at <nowiki>https://192.168.75.1</nowiki>. | |||
* The user interface is reached via the '''internal interface''' of the Securepoint appliance. }} | |||
{{var | Download--Hinweis | {{var | Download--Hinweis | ||
| Ein Zugriff von ''externen'' Benutzern ist nur möglich, wenn die Implizite SSL Regel unter {{Menu| Firewall | Implizite Regeln}} aktiviert ist, die den Zugriff vom Internet auf das externe Interface per HTTPS erlaubt. | |||
| Access from ''external'' users is only possible if the Implied SSL rule is enabled under {{Menu| Firewall | Implied Rules}}, which allows access from the Internet to the external interface via HTTPS. }} | |||
{{var | Download--Möglichkeit | {{var | Download--Möglichkeit | ||
| Der Client wird angeboten als: | |||
| The client is offered as: }} | |||
{{var | SSL-VPN Client Installer | {{var | SSL-VPN Client Installer | ||
| SSL-VPN Client Installer | |||
| SSL VPN Client Installer }} | |||
{{var | SSL-VPN Client Installer--Adminrechte | {{var | SSL-VPN Client Installer--Adminrechte | ||
| Die Installation muss mit Administrator-Rechten durchgeführt werden. | |||
| The installation must be performed with administrator rights. }} | |||
{{var | Prozessorarchitektur | {{var | Prozessorarchitektur | ||
| Erforderliche Prozessorarchitektur: x86 / x64 | |||
| Required processor architecture: x86 / x64 }} | |||
{{var | SSL-VPN Portable Client | {{var | SSL-VPN Portable Client | ||
| SSL-VPN Portable Client | |||
| SSL VPN Portable Client }} | |||
{{var | SSL-VPN Portable Client--desc | {{var | SSL-VPN Portable Client--desc | ||
| Die portable Version kann zum Beispiel auf einen USB-Stick kopiert werden und somit auch an anderen Rechnern ausgeführt werden. | |||
| The portable version can be copied to a USB stick, for example, and can thus be run on other computers. }} | |||
{{var | SSL-VPN Portable Client--Adminrechte | {{var | SSL-VPN Portable Client--Adminrechte | ||
| Voraussetzung hierfür sind Administrationsrechte, da ein virtuelles TAP Device installiert und Routen gesetzt werden müssen. | |||
| This requires administration rights, as a virtual TAP device must be installed and routes set. }} | |||
{{var | Konfiguration und Zertifikat | {{var | Konfiguration und Zertifikat | ||
| Konfiguration und Zertifikat | |||
| Configuration and certificate }} | |||
{{var | Konfiguration und Zertifikat--desc | {{var | Konfiguration und Zertifikat--desc | ||
| Zur Verwendung in anderen SSL-VPN-Clients | |||
| For use in other SSL VPN clients }} | |||
{{var | Konfiguration und Zertifikat--Hinweis | {{var | Konfiguration und Zertifikat--Hinweis | ||
| Die komprimierten Ordner enthalten neben dem SSL-VPN Client | |||
| In addition to the SSL VPN client, the compressed folders contain }} | |||
{{var | Konfiguration und Zertifikat--Liste | {{var | Konfiguration und Zertifikat--Liste | ||
| * eine Konfigurationsdatei | |||
* die CA- und Client-Zertifikate | * die CA- und Client-Zertifikate | ||
* sowie einen Treiber für die virtuelle TAP-Netzwerkschnittstelle. | * sowie einen Treiber für die virtuelle TAP-Netzwerkschnittstelle. | ||
| * a configuration file | |||
* the CA and client certificates | |||
* and a driver for the virtual TAP network interface. }} | |||
{{var | Adminrechte TAP-Treiber | {{var | Adminrechte TAP-Treiber | ||
| Zum Installieren der virtuellen TAP Schnittstelle benötigt der Benutzer auf dem verwendeten Rechner Administratorrechte. </p> | |||
| To install the virtual TAP interface, the user needs administrator rights on the machine being used. </p> }} | |||
{{var | Keine Clients klein v2 bei Win10 | {{var | Keine Clients klein v2 bei Win10 | ||
| Ab Windows 10 können ältere SSL-VPN Clients < V2 nicht mehr verwendet werden. | |||
| As of Windows 10, older SSL VPN clients < V2 can no longer be used. }} | |||
{{var | TAP-Signatur durch Securepoint | {{var | TAP-Signatur durch Securepoint | ||
| Der Tap-Treiber für Windows wird nun durch Securepoint GmbH signiert. [[UTM/VPN/SSL-VPN-Tap-Signierung2019|Weitere Hinweise hier.]] | |||
| The Tap driver for Windows is now signed by Securepoint GmbH. [[UTM/VPN/SSL-VPN-Tap-Signierung2019|More notes here.]] }} | |||
{{var | Installationshinweise | {{var | Installationshinweise | ||
| '''Installation:''' Hinweise zur Installation finden sich auf unsere Wiki-Seite zum [[VPN | VPN-Client]] | |||
| '''Installation:''' Hints for the installation can be found on our wiki page for the [[VPN | VPN client]]. }} | |||
{{var | SSL-VPN Verbindung als Client herstellen | {{var | SSL-VPN Verbindung als Client herstellen | ||
| SSL-VPN Verbindung als Client herstellen | |||
| Establish SSL VPN connection as client }} | |||
{{var | 1=SSL-VPN Verbindung als Client herstellen--desc | {{var | 1=SSL-VPN Verbindung als Client herstellen--desc | ||
| 2=Ein Doppelklick auf das Schloss-Symbol <i class="fas fa-lock-alt"></i> in der Taskleiste öffnet den SSL-VPN-Client.<br> | |||
Starten der Verbindung mit Klick auf [[Datei:SSL-VPN-Client-Doppelpfeil.png|x20px]] | Starten der Verbindung mit Klick auf [[Datei:SSL-VPN-Client-Doppelpfeil.png|x20px]] | ||
| 3=Double-click on the lock icon <i class="fas fa-lock-alt"></i> in the taskbar to open the SSL VPN client.<br> | |||
Start the connection by clicking [[Datei:SSL-VPN-Client-Doppelpfeil.png|x20px]] }} | |||
{{var | SSL-VPN Verbindung als Client herstellen--Bild | {{var | SSL-VPN Verbindung als Client herstellen--Bild | ||
| SSL-VPN-v2 Verbunden.png | |||
| SSL-VPN-v2 Verbunden.png }} | |||
{{var | SSL-VPN Verbindung als Client herstellen--cap | {{var | SSL-VPN Verbindung als Client herstellen--cap | ||
| Aktive SSL-VPN-Verbindung | |||
| Active SSL VPN connection }} | |||
{{var | Hinweise | {{var | Hinweise | ||
| Hinweise | |||
| Notes }} | |||
{{var | Verschlüsselung | {{var | Verschlüsselung | ||
| Verschlüsselung | |||
| Encryption }} | |||
{{var | Verschlüsselung--desc | {{var | Verschlüsselung--desc | ||
| Standardmäßig wird ein AES128-CBC Verfahren angewendet. Das Verschlüsselungsverfahren kann im Server- oder/und Clientprofil angepasst werden. | |||
| By default, an AES128-CBC method is used. The encryption method can be customized in the server or/and client profile. }} | |||
{{var | Parameter müssen identisch sein | {{var | Parameter müssen identisch sein | ||
| Die Parameter müssen auf Server- und Client-Seite identisch sein. Ansonsten ist eine Datenübertragung nicht möglich | |||
| The parameters must be identical on the server and client side. Otherwise data transfer is not possible }} | |||
{{var | Hashverfahren | {{var | Hashverfahren | ||
| Hashverfahren | |||
| Hash method }} | |||
{{var | Hashverfahren--desc | {{var | Hashverfahren--desc | ||
| Standardmäßig wird ein SHA256 Hashverfahren angewendet. Das Hashverfahren kann im Server- oder/und Clientprofil angepasst werden. | |||
| By default, a SHA256 hash method is used. The hash method can be customized in the server or/and client profile. }} | |||
{{var | QoS | {{var | QoS | ||
| QoS | |||
| QoS }} | |||
{{var | QoS--desc | {{var | QoS--desc | ||
| Für die VPN-Verbindung können die TOS-Felder für das automatische QoS in den Paketen gesetzt werden. Diese Einstellung kann in den Einstellungen der VPN Verbindung unter "Erweitert" aktiviert werden. | |||
| For the VPN connection, the TOS fields for automatic QoS can be set in the packets. This setting can be enabled in the VPN connection settings under "Advanced". }} | |||
{{var | Vorbereitungen | {{var | Vorbereitungen | ||
| Vorbereitungen | |||
| Preparations }} | |||
{{var | Search Domain | {{var | Search Domain | ||
| Search Domain | |||
| Search Domain }} | |||
{{var | Search Domain--desc | {{var | Search Domain--desc | ||
| Ergänzt interne Namen um eine Search Domain: ''tk-Server1'' → ''tk-Server1.intern.ttt-point.de''<br> | |||
Diese Einstellung kann in den Einstellungen {{Button||w}} der VPN Verbindung im Reiter {{Reiter|Allgemein}} vorgenommen werden. | Diese Einstellung kann in den Einstellungen {{Button||w}} der VPN Verbindung im Reiter {{Reiter|Allgemein}} vorgenommen werden. | ||
| Adds a search domain to internal names: ''tk-Server1'' → ''tk-Server1.intern.ttt-point.de''<br> | |||
This setting can be made in the {{Button||w}} settings of the VPN connection in the {{Reiter|General}} tab. }} | |||
{{var | Search Domain--Bild | {{var | Search Domain--Bild | ||
| UTM v12.2 SSL-VPN Allgemein Search-Domain.png | |||
| UTM v12.2 SSL-VPN Allgemein Search-Domain-en.png }} | |||
{{var | Search Domain--cap | {{var | Search Domain--cap | ||
| Search Domain vorgeben | |||
| Predefine Search Domain }} | |||
{{var | DNS/WINS übermitteln | {{var | DNS/WINS übermitteln | ||
| DNS/WINS übermitteln | |||
| Transmit DNS/WINS }} | |||
{{var | DNS/WINS übermitteln--desc | {{var | DNS/WINS übermitteln--desc | ||
| Ermöglicht interne DNS-Adressen über einen im Tunnel erreichbaren DNS-Server aufzulösen. <br>So werden interne Server nicht nur über IP-Adressen, sondern auch über über DNS-Namen erreichbar.<br>Die Einstellung wird im Menü {{Menu|VPN|Globale VPN-Einstellungen}} vorgenommen. | |||
| Allows internal DNS addresses to be resolved via a DNS server that can be reached in the tunnel. <br>This makes internal servers reachable not only via IP addresses, but also via DNS names.<br>The setting is made in the {{Menu|VPN|Global VPN Settings}} menu. }} | |||
{{var | DNS/WINS übermitteln--Bild | {{var | DNS/WINS übermitteln--Bild | ||
| UTM v12.2 VPN Globale VPN-Einstellungen.png | |||
| UTM v12.2 VPN Globale VPN-Einstellungen-en.png }} | |||
{{var | DNS/WINS übermitteln--cap | {{var | DNS/WINS übermitteln--cap | ||
| DNS-Server / WINS-Server | |||
| DNS server / WINS server }} | |||
{{var | Abb | {{var | Abb | ||
| Abb. | |||
| Fig. }} | |||
{{var | Hinweis zu vorgeschalteten Routern/Modems | {{var | Hinweis zu vorgeschalteten Routern/Modems | ||
| Hinweis zu vorgeschalteten Routern/Modems | |||
| Note on upstream routers/modems }} | |||
{{var | Hinweis zu vorgeschalteten Routern/Modems--desc | {{var | Hinweis zu vorgeschalteten Routern/Modems--desc | ||
| Es kommt immer wieder zu Problemen mit der Stabilität der Verbindung, wenn ein Router/Modem vor der Appliance ebenfalls eine aktive Firewall hat. Bitte auf diesen Geräten jegliche Firewall-Funktionalität deaktivieren. | |||
| There are always problems with the stability of the connection if a router/modem in front of the appliance also has an active firewall. Please do not use any firewall functionality on these devices. }} | |||
{{var | Hinweis zu vorgeschalteten Routern/Modems--Porthinweis | {{var | Hinweis zu vorgeschalteten Routern/Modems--Porthinweis | ||
| Es muss sichergestellt werden, dass die benötigten Ports weitergeleitet werden. | |||
| It must be ensured that the required ports are forwarded. }} | |||
{{var | IPv6 für eingehende Verbindungen | {{var | IPv6 für eingehende Verbindungen | ||
| IPv6 für eingehende Verbindungen | |||
| IPv6 for incoming connections }} | |||
{{var | IPv6 für eingehende Verbindungen--desc | {{var | IPv6 für eingehende Verbindungen--desc | ||
| In den Einstellungen des Roadwarriorservers {{Button||w}} kann im Reiter {{Reiter|Allgemein}} / {{b|Protokoll}} das Protokoll {{Button|UDP6|dr}} oder {{Button|TCP6|dr}} für IPv6 aktiviert werden. | |||
| In the settings of the roadwarrior server {{Button||w}}, the protocol {{Button|UDP6|dr}} or {{Button|TCP6|dr}} for IPv6 can be activated under {{Reiter|General}} / {{b| Protocol}}. }} | |||
{{var | Troubleshooting | {{var | Troubleshooting | ||
| Troubleshooting | |||
| Troubleshooting }} | |||
{{var | 1=Troubleshooting--desc | {{var | 1=Troubleshooting--desc | ||
| 2=Hinweis zur Fehlerbehebung bei SSL-VPN gibt es im [https://download.securepoint.de/s/NdtmQwK5j79f2ob?path=%2FSSL-VPN Troubleshooting Guide SSL-VPN] <nowiki>(pdf-Dokument)</nowiki> | |||
| 3=For advice on troubleshooting SSL VPN, see the [https://download.securepoint.de/s/NdtmQwK5j79f2ob?path=%2FSSL-VPN Troubleshooting Guide SSL-VPN] <nowiki>(pdf document)</nowiki>. }} | |||
{{var | | {{var | Mehrere VPN-Server als Ziele für eine Verbindung | ||
| Mehrere VPN-Server als Ziele für eine Verbindung | |||
| Multiple VPN servers as targets for one connection }} | |||
{{var | | {{var | Mehrere VPN-Server als Ziele für eine Verbindung--desc | ||
| In den Einstellungen einer Verbindung können unter ''Erweitert/Remote'' weitere VPN Server mit IP oder Hostname als Ziel hinterlegt werden. | |||
| In the settings of a connection under ''Advanced/Remote'' additional VPN servers with IP or hostname can be stored as destination. }} | |||
{{var | | {{var | Remoteziele 1--Bild | ||
| VPN-Client Remoteziele1.png | |||
| VPN-Client Remoteziele1.png }} | |||
{{var | | {{var | Remoteziele 1--cap | ||
|* Rechter Mausklick auf die Verbindung | |||
* Kontextmenü '''Einstelungen''' | |||
| * Right mouse click on the connection | |||
* Context menu '''Settings''' }} | |||
{{var | Remoteziele 2--Bild | |||
| VPN-Client Remoteziele2.png | |||
| VPN-Client Remoteziele2.png }} | |||
{{var | Remoteziele 2--cap | |||
|* Schaltfläche '''Erweitert''' | |||
|* Button '''Advanced''' }} | |||
{{var | Remoteziele 3--Bild | |||
| VPN-Client Remoteziele3.png | |||
| VPN-Client Remoteziele3.png }} | |||
{{var | 1=Remoteziele 3--cap | |||
| 2=* {{b| IP:}} {{ic| utm1.anyideas.de}} | |||
* {{b|Port:}} {{ic| 1194}} | |||
Eingabe von Hostnamen oder IP und verwendeten Port<br>Angaben mit {{KastenGrau|Hinzufügen}} übernehmen<br>Fenster mit {{ic|OK}} schließen | |||
| 3=* {{b| IP:}} {{ic| utm1.anyideas.de}} | |||
* {{b|Port:}} {{ic| 1194}} | |||
Enter host name or IP and port used<br>Apply details with {{KastenGrau|Add}}<br>Close window with {{ic|OK}}. }} | |||
{{var | VPN-Client Remoteziele UAC--Bild | |||
| VPN-Client Remoteziele UAC.png | |||
| VPN-Client Remoteziele UAC.png }} | |||
{{var | VPN-Client Remoteziele UAC--cap | |||
| UAC Benutzerkonten Meldung bestätigen. | |||
| Confirm UAC user accounts message. }} | |||
{{var | Mehrere VPN-Profile nutzen | |||
| Mehrere VPN-Profile nutzen | |||
| Use multiple VPN profiles }} | |||
{{var | Mehrere VPN-Profile nutzen--desc | |||
| Es lassen sich mehrere VPN-Profile importieren und ggf. auch gleichzeitig nutzen | |||
| Multiple VPN profiles can be imported and used at the same time.}} | |||
{{var | VPN-Profile 1--Bild | |||
| VPN-Client Profil Import1.png | |||
| VPN-Client Profil Import1.png }} | |||
{{var | VPN-Profile 1--cap | |||
|* Linksklick auf das Zahnradsymbol im Client-Fenster | |||
* Kontextmenü '''Importieren''' | |||
| * Left click on the gear icon in the client window | |||
* Context menu '''Import''' }} | |||
{{var | VPN-Profile 2--Bild | |||
| VPN-Client Profil Import2.png | |||
| VPN-Client Profil Import2.png }} | |||
{{var | VPN-Profile 2--cap | |||
|* Mit Klick auf {{whitebox|…}} im Abschnitt {{Kasten|Quelldatei:}} kann eine Datei im {{whitebox|.ovpn}}-Format ausgewählt werden. | |||
* Im Abschnitt {{Kasten| Importieren als:}} kann entweder der ''Dateiname'' oder eine beliebige eigene Bezeichung gewählt werden, die dann im Clientfenster für diese Verbindung angezeigt wird. | |||
* Abschluss mit der Schaltfläche {{Button|Importieren|Anw=UMA|c=graul}} | |||
| * By clicking {{whitebox|...}} in the {{Kasten|source file:}} section, a file in {{whitebox|.ovpn}} format can be selected. | |||
* In the {{Kasten| Import as:}} section, either the ''filename'' or any custom identifier can be selected, which will then be displayed in the client window for that connection. | |||
* Finish with the {{Button|Import|Anw=UMA|c=graul}} button. }} | |||
{{var | neu--mehrere Remoteziele | |||
| Beschreibung für [[#Mehrere VPN-Server als Ziele für eine Verbindung | mehrere VPN-Server als Ziele für eine Verbindung]] | |||
| Description for [[#Multiple VPN servers as targets for one connection | multiple VPN servers as targets for one connection]] }} | |||
{{var | neu--Mehrere VPN-Profile nutzen | |||
| Beschreibung um [[#Mehrere VPN-Profile nutzen | mehrere VPN-Profile zu nutzen]] | |||
| Description to [[#Use multiple VPN profiles | use multiple VPN profiles]] }} | |||
{{var | VPN-TAP hinzufügen--cap | |||
|* Sollen mehrere VPN-Profile '''gleichzeitig''' genutzt werden, müssen weitere TAP-Treiber hinzugefügt werden: | |||
** {{whitebox|{{spc|cog|o|-|class=fas}}}} Linksklick auf das Zahnradsymbol | |||
** Menü {{whitebox|{{spc|wrench|o|Client Einstellungen|class=fas}} }} | |||
** Reiter ''Allgemein'' → Schaltfläche {{Button|TAP hinzufügen|Anw=UMA}} | |||
|* If several VPN profiles are to be used '''simultaneously''', additional TAP drivers must be added: | |||
** {{whitebox|{{spc|cog|o|-|class=fas}}}} Left click on the cogwheel symbol | |||
** Menu {{whitebox|{spc|wrench|o|Client Settings|class=fas}} }} | |||
** Tab ''General'' → Button {{Button| Add TAP|Anw=UMA}} }} | |||
{{var | VPN-TAP hinzufügen--Bild | |||
| SSL-VPN Client Einstellungen Allgemein.png | |||
| SSL-VPN Client Einstellungen Allgemein.png }} | |||
---- | ---- | ||
{{var | | {{var | | ||
| | |||
| }} | |||
</div> | </div> |
UTM/VPN/SSL VPN-Roadwarrior.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki