Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 2: Zeile 2:


{{#vardefine:headerIcon|spicon-utm}}
{{#vardefine:headerIcon|spicon-utm}}
 
{{var | display
| IPSec Phase 1 und 2
| IPSec Phase 1 and 2 }}
{{var | head
| IPSec Einstellungen für Phase 1 und 2
| IPSec settings for Phase 1 and 2 }}
{{var  | noinclude
        | Konfiguration der Phase 1 und 2 für IPSec-Verbindungen.<br> Weitere Informationen werden hier angezeigt:<br> {{:Spezial:Linkliste/{{BASEPAGENAME}} }}
        | Configurations for Phase 1 and 2 for IPSec connections.<br> Further information is displayed here:<br> {{:Spezial:Linkliste/{{BASEPAGENAME}} }} }}
{{var | Verbindungen
| Verbindungen
| Connections }}
{{var | Allgemein
{{var | Allgemein
| Allgemein
| Allgemein
Zeile 13: Zeile 24:
| Allow any remote addresses: }}
| Allow any remote addresses: }}
{{var | Beliebige Remote-Adressen--desc
{{var | Beliebige Remote-Adressen--desc
| Deaktivieren Sie diese Option für Site to Site-Verbindungen mit DynDNS-Hosts, wenn mehrere IPsec-Verbindungen mit a priori unbekannten Adressen (DynDNS S2S, Roadwarrior) konfiguriert sind.
| Diese Option deaktivieren für Site to Site-Verbindungen mit DynDNS-Hosts, wenn mehrere IPsec-Verbindungen mit a priori unbekannten Adressen (DynDNS S2S, Roadwarrior) konfiguriert sind.
| Disable this option for site-to-site connections with DynDNS hosts if multiple IPsec connections with a priori unknown addresses (DynDNS S2S, Roadwarrior) are configured. }}
| Disable this option for site-to-site connections with DynDNS hosts if multiple IPsec connections with a priori unknown addresses (DynDNS S2S, Roadwarrior) are configured. }}
{{var | Startverhalten
{{var | Startverhalten
Zeile 66: Zeile 77:
| Kompression wird nicht von allen Gegenstellen unterstützt
| Kompression wird nicht von allen Gegenstellen unterstützt
| Compression is not supported by all remote stations }}
| Compression is not supported by all remote stations }}
{{var | MOBIKE
| MOBIKE aktivieren:
| Enable MOBIKE: }}
{{var | MOBIKE--desc
| Dient zur Deaktivierung der MOBIKE Option
| Used to deactivate the MOBIKE option }}
{{var | Rekeying--val
{{var | Rekeying--val
| unbegrenzt (empfohlen)
| unbegrenzt (empfohlen)
Zeile 82: Zeile 99:


{{var | Phase2 bearbeiten--Bild
{{var | Phase2 bearbeiten--Bild
| UTM v12.2 IPSec S2S Phase2.png
| UTM_v12.2.4_IPSec_S2S_Phase2.png
| UTM v12.2 IPSec S2S Phase2-en.png }}
| UTM_v12.2.4_IPSec_S2S_Phase2-en.png }}
{{var | Phase2 bearbeiten--cap
{{var | Phase2 bearbeiten--cap
|  
|  
Zeile 181: Zeile 198:
| No further proposals are accepted. A connection is only possible with the configured parameters. }}
| No further proposals are accepted. A connection is only possible with the configured parameters. }}
{{var | Phase1 Allgemein--Bild
{{var | Phase1 Allgemein--Bild
| UTM v12.2.3 IPSec v1 Phase1 Allgemein.png
| UTMv12.2.4_IPSec_IKEv2_Phase1_Allgemein.png
| UTM_v12.2.3_IPSec_v1_Phase1_Allgemein-en.png }}
| UTMv12.2.4_IPSec_IKEv2_Phase1_Allgemein-en.png }}
{{var | Phase1 Allgemein--cap
{{var | Phase1 Allgemein--cap
|  
|  
Zeile 216: Zeile 233:
| Wird das Gruppieren von der Gegenstelle nicht unterstützt, wird trotz gegenteiliger Statusanzeige in der Übersicht nur das erste Subnetz verbunden.
| Wird das Gruppieren von der Gegenstelle nicht unterstützt, wird trotz gegenteiliger Statusanzeige in der Übersicht nur das erste Subnetz verbunden.
| If grouping is not supported by the remote station, only the first subnet is connected despite the status display in the overview to the contrary. }}
| If grouping is not supported by the remote station, only the first subnet is connected despite the status display in the overview to the contrary. }}
{{var | DHCP
| DHCP:
| DHCP: }}
{{var | Aus
| Aus
| Out }}
{{var | DHCP--desc
| Bei Aktivierung ({{ButtonAn|Ein}}) erhalten die Clients IP-Adressen aus einem lokalen Netz.
|  }}
{{var | DHCP--Hinweis
| Dazu sind weitere Konfigurationen erforderlich, siehe Wiki Artikel zu [[UTM/VPN/IPSec-DHCP | DHCP für IPSec]].
|  }}
{{var | Adress-Pool Reiter
| Adress-Pool
|  }}
{{var | Adress-Pool Hinweis
| Nur bei IPSec Roadwarrior (S2E) mit IKEv2
|  }}
{{var | Lokales Netzwerk
| Lokales Netzwerk:
|  }}
{{var | Lokales Netzwerk--val
| 192.168.250.0/24
|  }}
{{var | Lokales Netzwerk--desc
| Das lokale Netzwerk, auf das über die VPN-Verbindung zugegriffen werden soll (wie im Assistenten in Schritt 3 konfiguriert)
|  }}
{{var | Adress-Pool
| Adress-Pool:
|  }}
{{var | Adress-Pool--Hinweis
| Nicht bei ''IPSec DHCP''
|  }}
{{var | Adress-Pool--val
| 192.168.22.35/24
|  }}
{{var | Adress-Pool--desc
| Die IP-Adresse (z.B.: 192.168.22.35/32), oder Pool in Form eines Subnetzes (z.B.: 192.168.22.35/26 für den Pool von 192.168.22.0 -192.168.22.63) welche unter IPSec genutzt wird.
|  }}
{{var | Adress-Pool--Bild
| UTM_v12.2.4_IPSec_S2S_Phase2_4Adress-Pool.png
| UTM_v12.2.4_IPSec_S2S_Phase2_4Adress-Pool-en.png }}
{{var | Phase1 Allgemein IKEv1 RW--Bild
| UTMv12.2.4_IPSec_RW_IKEv1_Phase1.png
| UTMv12.2.4_IPSec_RW_IKEv1_Phase1-en.png }}
{{var | Phase1 Allgemein IKEv1 S2S--Bild
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase1.png
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase1-en.png }}
{{var | Phase1 Allgemein IKEv2 S2S--Bild
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase1.png
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase1-en.png }}
{{var | Phase2 bearbeiten IKEv1 RW--Bild
| UTMv12.2.4_IPSec_RW_IKEv1_Phase2.png
| UTMv12.2.4_IPSec_RW_IKEv1_Phase2-en.png }}
{{var | Phase2 bearbeiten IKEv2 RW--Bild
| UTMv12.2.4_IPSec_RW_IKEv2_Phase2.png
| UTMv12.2.4_IPSec_RW_IKEv2_Phase2-en.png }}
{{var | Phase2 bearbeiten IKEv1 S2S--Bild
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase2.png
| UTMv12.2.4_IPSec_S2S_IKEv1_Phase2-en.png }}
{{var | Phase2 bearbeiten IKEv2 S2S--Bild
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase2.png
| UTMv12.2.4_IPSec_S2S_IKEv2_Phase2-en.png }}





Version vom 24. November 2022, 13:52 Uhr