Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung Markierung: Manuelle Zurücksetzung |
||
| Zeile 1: | Zeile 1: | ||
{{ | {{Set_lang}} | ||
<templatestyles src="Vorlage:Styles-Startseiten.css" /> | |||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{:UTM.lang}} | |||
<!-- *** {{Neu-Legende}} {{Neu-Legende|neu=0}} {{Neu-Legende|update=0}} --> | |||
{{var2 | | {{var2 | neu--Features | ||
| {{ | | Änderungen in v12.5.0 | ||
| {{ | | Changes in v12.5.0 }} | ||
{{var2 | neu--automatische Systemupdates | |||
| [[UTM/EXTRAS/Firmware_Update | Konfigurierung Automatischer Firmware Updates]] | |||
| [{{#var:host}}UTM/EXTRAS/Firmware_Update Configuering automatic firmware updates] }} | |||
{{var2 | neu--Azure AD | |||
| [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure AD]] ist für AD/LDAP Authentifizierung nutzbar | |||
| [{{#var:host}}UTM/AUTH/AD_Anbindung#Connect_UTM_with_Azure_AD Azure AD] is usable for AD/LDAP authentication }} | |||
{{var2 | neu--Loginbegrenzung | |||
| Begrenzung bei [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | fehlgeschlagenen Login-Versuchen]] | |||
| Limitation / throttling for [{{#var:host}}UTM/Administration#Limitation_/_throttling_of_login_attempts failed login attempts] }} | |||
{{var2 | neu--Featureupdates | |||
| Änderungen in v12.5.1: | |||
| Changes in v12.5.1: }} | |||
{{var2 | neu--Websession PIN USC | |||
| [[USC/Websession#Websession | USC-Websessions]] werden durch eine PIN abgesichert | |||
| [{{#var:host}}USC/Websession#Websession USC-Websessions] are secured by a PIN }} | |||
{{var2 | neu--Neue Alert Meldungen | |||
| [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Neues Ereignis im Alertcenter]] für fehlgeschlagene Websession-Pin-Verifikationen | |||
| [{{#var:host}}UTM/AlertingCenter#Event-based_notifications New alert center event] for failed websession pin verifications }} | |||
{{var2 | neu--IPSec Rekeying | |||
| [[UTM/VPN/IPSec-S2S#IKEv2 | Stabilere IPSec-Verbindungen]] durch Änderung auch bestehender {{Alert}} Werte | |||
| Better compatibility in [{{#var:host}}UTM/VPN/IPSec-S2S#IKEv2 Rekeying and lifetime] with IPSec<br>{{Alert}}values are changed in the process! }} | |||
{{var2 | neu--Cluster Wartungsmodus | |||
| [[UTM/NET/Cluster-Management | Cluster Wartungsmodus]] im Reiter Management konfigurierbar | |||
| [{{#var:host}}UTM/NET/Cluster-Management Cluster maintenance mode] configurable in the Management tab }} | |||
{{var2 | neu--HTTP-Proxy | |||
| Neue Option [[UTM/APP/HTTP_Proxy#Allgemein | Verbindungsorientiere Microsoft-Authentifizierung weiterleiten]] im HTTP-Proxy | |||
| New option [[UTM/APP/HTTP_Proxy#General Forward connection-oriented Microsoft authentication] in HTTP proxy }} | |||
{{var2 | neu--DHCP Next Server | |||
| [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | Next Server]] bei DHCP-Verbindungen einstellbar | |||
| [{{#var:host}}UTM/NET/DHCP_Server-v4#Tab_Options Next Server] for DHCP connections configurable }} | |||
{{var2 | neu--Mailfilter Unbekannt | |||
| Neue Kategorie "Unbekannt" bei [[UTM/APP/Webfilter#Regel_hinzufügen | Web- und Mailfilter]] | |||
| New category "Unknown" for [{{#var:host}}UTM/APP/Webfilter#Add_Rule web and mail filters] }} | |||
{{var2 | neu--Feature Admin-UI | |||
| Neue Features im Admin-UI: | |||
| New features in the Admin UI: }} | |||
{{var2 | neu--Zusammenfassung Netzwerkobjekte | |||
| [[UTM/NET/PPPoE | Zusammenfassung von PPPoE und VDSL Konfigurationen]] | |||
| Setup of [{{#var:host}}UTM/NET/PPPoE PPPoE and VDSL interfaces] were combined }} | |||
{{var2 | neu--Exportziel | |||
| [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export-Ziel und Format]] von Schlüsseln überarbeitet | |||
| [{{#var:host}}UTM/AUTH/Zertifikate#Export_certificates_/_CAs Export destination and format] of keys revised }} | |||
{{var2 | Features 12.5 | {{var2 | neu--DKIM | ||
| [[UTM/APP/Mailrelay#Signierung | Signierung lokaler (Alerting-Center) Mails]] möglich | |||
| }} | |||
{{var2 | neu--Schlüssellänge | |||
| Die Default-Werte für [[UTM/AUTH/Schluessel#Schlüssel_hinzufügen | Schlüssel-Längen]] und [[UTM/VPN/IPSec-S2S#Phase_2_2 | DH-Gruppen]] wurden aktualisiert | |||
| }} | |||
{{var2 | neu--Doppelte Clients | |||
| Mehrere SSL-VPN Clients mit den [[UTM/VPN/SSL_VPN-Roadwarrior#Erweitert | gleichen Zugangsdaten]] können erlaubt werden | |||
| }} | |||
{{var2 | neu--Fake-URLs | |||
| Der Mailfilter kann [[UTM/APP/Mailfilter#Kriterien | Fake-URLs markieren]] | |||
| }} | |||
{{var2 | neu--TLS Version für Mailconnector | |||
| Im Mailconnector ist die [[UTM/APP/Mail_Connector#Dienste | TLS-Version auswählbar]] | |||
| }} | |||
{{var2 | neu--Websessions mit privater IP | |||
| [[USC/Websession#Websession_starten_mit_UTM_ab_v12.5.1 | Websessions mit privater IP]] ab UTM v12.5.1 oder höher möglich | |||
| }} | |||
{{var2 | | |||
| | |||
| }} | |||
</div>{{Select_lang2|en}}{{DISPLAYTITLE:Securepoint Unified Threat Management}}__NOTOC__ | |||
<div class="startbox-flex"> | |||
<div class="startbox breit new star" style="height: min-content;"><div class="startbox-head"> | |||
<span><i class="fas fa-star fc__gr"></i>'''{{#var:Features 12.5}}'''</span> | |||
</div> | |||
<!-- <span class="pd5" style="display: flex; justify-content: center;">{{Hinweis-box| {{#var:Hinweis Globale Mailadresse}}|fs__icon=em2 }}</span> --> | |||
<div class="startbox-body-breit" xstyle="column-count: 1;"> | |||
<div class="inline-block"> | |||
; {{#var:neu--Features}} | |||
* {{#var:neu--automatische Systemupdates}} | |||
* {{#var:neu--Azure AD}} | |||
* {{#var:neu--Loginbegrenzung}} | |||
* {{#var:neu--Exportziel}} | |||
* {{#var:neu--Websession PIN USC}} | |||
* {{#var:neu--IPSec Rekeying}} | |||
* {{#var:neu--Cluster Wartungsmodus}} | |||
* {{#var:neu--HTTP-Proxy}} | |||
* {{#var:neu--DHCP Next Server}} | |||
* {{#var:neu--Mailfilter Unbekannt}} | |||
</div><div class="inline-block"> | |||
; {{#var:neu--Featureupdates}} | |||
* {{#var:neu--DKIM}} | |||
* {{#var:neu--Schlüssellänge}} | |||
* {{#var:neu--Doppelte Clients}} | |||
* {{#var:neu--TLS Version für Mailconnector}} | |||
* {{#var:neu--Websessions mit privater IP}} | |||
</div> | |||
</div></div> | |||
<div class="startbox"><div class="startbox-head"> | |||
'''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:--> {{#var:Übersicht}}''' | |||
</div><div class="startbox-body" style="column-count: 2;"> | |||
<div class=ml0> | |||
* [[#Installationsumgebung | {{#var:Installation}} ]] | |||
* [[#Konfiguration | {{#var:Konfiguration}} ]] | |||
* [[#Trainings | {{#var:Trainings}} ]] | |||
* [[#Netzwerk | {{#var:Netzwerk}} ]] | |||
* [[#Firewall | {{#var:Firewall}} ]] | |||
* [[#Anwendungen | {{#var:Anwendungen}} ]] | |||
* [[#VPN | {{#var:VPN}} ]] | |||
* [[#Authentifizierung | {{#var:Authentifizierung}} ]] | |||
* [[#Extras | {{#var:Extras}} ]] | |||
* [[#Monitoring | {{#var:Monitoring}} ]] | |||
* [[#Dokumentation | {{#var:Dokumentation}} ]] | |||
* [[#Userinterface | {{#var:Userinterface}} ]] | |||
</div></div></div></div> | |||
</div> | |||
---- | |||
<div class="startbox-flex"> | |||
<div class="startbox" id=Installationsumgebung><div class="startbox-head"> | |||
==== {{#var:Installationsumgebung}} ==== | |||
{{Neu-Legende}} | |||
</div> | |||
<div class="startbox-body"> | |||
===== {{#var:Inbetriebnahme}} ===== | |||
:{{#var:step-by-step}}: | |||
* {{#var:Neu-Installation}} | |||
* {{#var:Restore}} | |||
===== {{#var:Installation}} ===== | |||
* <span style="text-align: left;">{{#var:Voraussetzungen für die Installation}} </span> | |||
* {{host| UTM/Portbelegung | {{#var:Portbelegung| Portbelegung}} }} | |||
* {{#var:Download der Installationsdatenträger}} | |||
* {{#var:Installation der UTM Software}} | |||
* {{#var:Installation / Update vom USB-Stick}} | |||
* {{#var:Firmware-Updates}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
===== {{#var:Hardware}} ===== | |||
* {{#var:Hardware-Spezifikation}} | |||
* {{#var:Einbau Upgradekit}} | |||
* {{#var:Einbau LTE externes Dongle}} {{Hinweis-box|{{#var:Neu im Wiki}}|gr|12.5|status=neu}} | |||
* {{#var:LTE-Modul G5}} | |||
* {{#var:Einsetzen der SIM-Karte}} | |||
* {{#var:Montage des DIN-Rail Kit}} | |||
* {{#var:Montage des Rack Kit}} | |||
* {{host| UTM/Rack-Montage_G5 | {{#var:Montage des Rack Kit G5-Hardware}} }} | |||
===== {{#var:Software}} ===== | |||
:{{#var:Bios-Einstellungen}} | |||
<!-- * [[UTM/UEFI_BIOS-Update | UEFI BIOS Update für G3-Hardware]] --> | |||
* {{#var:Lüfter-Raid-Bios}} | |||
: {{#var:Virtualisierung}} | |||
* {{#var:Virtualisierte UTM mit Hyper-V}} | |||
* {{#var:Virtualisierte UTM mit ESXi}} {{Hinweis-box||bdr=0|12.4|status=update}} | |||
* {{#var:Virtualisierte UTM mit KVM-basierten Systemen}} | |||
</div></div> | |||
<div class="startbox" id=Konfiguration><div class="startbox-head flex"> | |||
==== {{#var:Konfiguration}} ==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body" > | |||
===== {{#var:Konfigurationsverwaltung}} ===== | |||
* {{#var:Verwaltung der Konfigurationen}} | |||
* {{#var:Sicherung der Konfiguration in der Cloud}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
* {{#var:Import-G3_in_G5}} | |||
===== {{#var:Werkseinstellungen}} ===== | |||
* {{#var:Werkseinstellungen--link}} | |||
===== {{#var:Zugriff}} ===== | |||
* {{#var:Zugänge zur UTM}} {{Hinweis-box||gr|12.5|status=update}} | |||
* {{#var:Erste Anmeldung}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
===== {{#var:Unified Security Console}} ===== | |||
* {{#var:USC}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:USC API Keys}} | |||
</div></div> | |||
<div class="startbox" id=Trainings><div class="startbox-head"> | |||
==== {{#var:Trainings / Schulungen}} ==== | |||
</div><div class="startbox-body"> | |||
===== {{#var:Securepoint Open Web}} ===== | |||
: {{#var:Webcasts zur UTM}} | |||
* [https://akademie.securepoint.de/course/view.php?id=1166 SSL-VPN] | |||
: {{#var:Grundlagen-Webcasts}} | |||
* [https://akademie.securepoint.de/course/view.php?id=1157 Internet & IP] | |||
<!-- * [https://akademie.securepoint.de/course/index.php?categoryid=53 Routing] --> | |||
* [https://akademie.securepoint.de/course/view.php?id=1160 {{#var:Netzwerktechnik & OSI-Modell}}] | |||
* [https://akademie.securepoint.de/course/view.php?id=1163 Proxy / HTTP(s)-Proxy / Reverse Proxy] {{Hinweis-box||gr|12.6|status=update}} | |||
* [https://akademie.securepoint.de/course/view.php?id=1169 Monitoring & SNMP] {{Hinweis-box||gr|12.6|status=update}} | |||
* [https://akademie.securepoint.de/course/view.php?id=1172 Zero Trust] <small>({{#var:Zerot Trust--cap}})</small> {{Hinweis-box||gr|12.6|status=update}} | |||
<!-- | |||
* [https://akademie.securepoint.de/course/index.php?categoryid=62 Gutes Netzwerkdesign und sichere Firewall Konfiguration] | |||
* [https://akademie.securepoint.de/course/index.php?categoryid=83 Cert+ in der Praxis] | |||
--> | |||
===== {{#var:UTM Trainings}} ===== | |||
: {{#var:Zertifizierungs-Training}} | |||
* [https://akademie.securepoint.de/course/view.php?id=554 UTM Certified Operator] | |||
<!-- : {{#var:Präsenz Zertifizierungs-Trainings}} --> | |||
* {{#var:UTM Certified Engineer}} | |||
* {{#var:UTM Advanced Certified Engineer}} | |||
</div></div> | |||
<div class="startbox breit" style="class="color: grey;" id=Netzwerk><div class="startbox-head"> | |||
==== {{#var:Netzwerk}} ==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body-breit"> | |||
<dl> | |||
===== {{#var:Servereinstellungen}} ===== | |||
* {{#var:Servereinstellungen--link}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:Systemweiter Proxy}} | |||
* {{#var:Administrationsfreigabe}} | |||
* {{#var:Syslog Anbindung SOC}} | |||
* {{#var:SNMP Konfiguration}} | |||
</dl> | |||
<dl> | |||
===== {{#var:Netzwerkkonfiguration}} ===== | |||
: {{#var:Ethernet}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:Konfiguration eines Ethernet Interfaces}} | |||
* {{#var:Konfiguration eines VLAN Interfaces}} | |||
* {{#var:Beispiel einer Switch Konfiguration für den VLAN Betrieb}} | |||
: {{#var:PPPoE / PPTP}} | |||
* {{#var:Konfiguration einer PPPoE-Verbindung}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
**{{#var:Fehleranalyse einer PPPoE-Verbindung}} | |||
* {{#var:Konfiguration einer PPTP-Verbindung}} | |||
<!-- * {{#var:Konfiguration einer VDSL-Verbindung}} --> | |||
* {{#var:Auslesen der PPP-Zugangsdaten}} | |||
* {{#var:IPv6 Prefix-Delegation}} | |||
: {{#var:Mobile}} | |||
* {{#var:Mobilfunkeinstellungen}} | |||
**{{#var:Mobile Provider}} | |||
: {{#var:WLAN}} | |||
* {{#var:Konfiguration der WLAN-Schnittstelle}} | |||
: {{#var:Bridge}} | |||
* {{#var:Konfiguration einer Bridge im Zusammenhang mit WLAN}} | |||
* {{#var:Konfiguration einer Bridge im Zusammenhang mit Eth-Schnittstellen}} | |||
: {{#var:Tunnel-Verbindungen}} | |||
* {{#var:Konfiguration einer GRE-Verbindung}} | |||
* {{#var:Konfiguration einer 6in4-Verbindung}} | |||
</dl> | |||
<dl> | |||
===== {{#var:Routing}} ===== | |||
: {{#var:Konfiguration}} | |||
* {{#var:Konfiguration von Multipathrouting}} | |||
* {{#var:Konfiguration von Source-Routen}} | |||
* {{#var:Konfiguration von port-basierten Routen}} | |||
: {{#var:Best Practice1}} | |||
* {{#var:Szenario_Drittanbieter-Router}} | |||
</dl> | |||
<dl> | |||
===== {{#var:DHCP}} ===== | |||
: {{#var:DHCP-Server}} | |||
* {{#var:Konfiguration des DHCP-Server für IPv4}} {{Hinweis-box||gr|12.5|status=update}} | |||
* {{#var:Konfiguration des DHCP-Server für IPv6}} {{Hinweis-box||gr|12.5|status=update}} | |||
: {{#var:DHCP-Relay}} | |||
* {{#var:DHCP_Relay--link}} | |||
</dl> | |||
<dl> | |||
===== {{#var:QoS}} ===== | |||
* {{#var:Beschreibung des Bandbreitenmanagement mit QoS}} | |||
</dl> | |||
<dl> | |||
===== {{#var:Zoneneinstellungen}} ===== | |||
* {{#var:Zoneneinstellungen--link}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
</dl> | |||
<dl> | |||
===== {{#var:Netzwerkwerkzeuge}} ===== | |||
* {{#var:Netzwerkwerkzeuge--link}} | |||
</dl> | |||
<dl> | |||
===== {{#var:Cluster / Fallback}} ===== | |||
: {{#var:Hot-Standby / Cluster}} | |||
* {{#var:Cluster Konfiguration}} | |||
<!-- *[http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration PDF] --> | |||
* {{#var: Cluster Updateverfahren}} {{Hinweis-box||gr|12.5|status=neu}} | |||
: {{#var:Interface- / Routing-Fallback}} | |||
* {{#var:Fallback Konfiguration}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
</dl> | |||
</div></div> | |||
<div class="startbox" id=Firewall><div class="startbox-head"> | |||
==== {{#var:Firewall}} ==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body"> | |||
{{h5| GeoIP }}'''{{#var:GeoIP}}''' | |||
* {{#var:GeoIP--link}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
===== {{#var:Portfilter}} ===== | |||
* {{#var:Beschreibung der Funktionen im Portfilter}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
* {{#var:Beschreibung einer HideNAT Ausnahme in einer Portfilterregel}} | |||
* {{#var:VoIP}} | |||
===== {{#var:Implizite Regeln}} ===== | |||
* {{#var:Implizite Regeln--link}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
===== {{#var:Portweiterleitung}} ===== | |||
* {{#var:Konfiguration einer Portweiterleitung}} | |||
* {{#var:Konfiguration einer Portumleitung}} | |||
* {{#var:Konfiguration einer Portweiterleitung von Intern}} | |||
* {{#var:Portweiterleitung für ''eine'' IP bei ''mehreren'' öffentlichen IPs}} | |||
</div></div> | |||
<div class="startbox" id=Anwendungen><div class="startbox-head"> | |||
==== {{#var:Anwendungen}} ==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body"> | |||
===== {{#var:HTTP-Proxy}} ===== | |||
* {{#var:Konfigurationsmöglichkeiten des HTTP-Proxy}} {{Hinweis-box||gr|12.5|status=update}} <li class="list--element__alert list--element__warning fs08">{{#var:HTTP-Proxy-Standard}}</li> | |||
* {{#var:User-Authentifizierung HTTP-Proxy}} | |||
* {{#var:Erstellen von Authentifizierungsausnahmen}} | |||
* {{#var:Virenscannerausnahmen für lokale Virenscanner}} | |||
* {{#var:Transparente SSL-Interception}} | |||
* {{#var:Reguläre Ausdrücke1}} | |||
===== {{#var:Webfilter}} ===== | |||
* {{#var:Webfilter Konfiguration auf der UTM}} {{Hinweis-box||gr|12.5|status=update}} | |||
* {{#var:Übersicht über die Webfilter Kategorien}} {{Hinweis-box||gr|12.5|status=update}} | |||
===== {{#var:Captive Portal}} ===== | |||
* {{#var:Captive Portal--link}} | |||
===== {{#var:Reverse-Proxy}} ===== | |||
* {{#var:Konfiguration des Reverse-Proxy}} | |||
* {{#var:Beispielkonfiguration: Reverse Proxy und Exchange Server}} | |||
<!-- *;POP3-Proxy | |||
*[[UTM/APP/POP3-Proxy | POP3-Proxy]]--> | |||
===== {{#var:Mail-Connector}} ===== | |||
* {{#var:Konfiguration des Mail-Connector}} {{Hinweis-box||gr|12.5|status=update}} | |||
===== {{#var:Mailrelay}} ===== | |||
* {{#var:Konfiguration des Mailrelay}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:Mail Security - Empfohlene Einstellungen}} | |||
===== {{#var:Mailfilter}} ===== | |||
* {{#var:Konfiguration Mailfilter}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:SPAM-Report}} | |||
* {{#var:Reguläre Ausdrücke2}} | |||
* {{#var:Mailquarantäne für Benutzer}} | |||
===== {{#var:FailToBan (IDS / IPS)}} ===== | |||
* {{#var:FailToBan}} {{Hinweis-box||gr|12.5|status=update}} | |||
===== {{#var:Nameserver}} ===== | |||
* {{#var:Nameserver Zonen}} | |||
* {{#var:Nameserver DNS Forwarding}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
* {{#var:Nameserver DNS Rebinding Prevention}} | |||
* {{#var:DNSSEC aktivieren}} | |||
===== {{#var:Anwendungsstatus}} ===== | |||
* {{#var:Übersicht zum Anwendungsstatus}} | |||
</div></div> | |||
<div class="startbox" id=VPN><div class="startbox-head"> | |||
==== {{#var:VPN}} ==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body"> | |||
===== {{#var:WireGuard}} ===== | |||
* {{#var:WireGuard Allgemein}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
===== {{#var:Roadwarrior Verbindungen (End-to-Site-VPN)}} ===== | |||
* {{#var:Übersicht End-to-Site Verbindungen}} | |||
<br /> | |||
: WireGuard | |||
* {{#var:WireGuard Roadwarrior}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:WireGuard Peer}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
: SSL-VPN (OpenVPN) | |||
* {{#var:SSL-VPN Roadwarrior Verbindung}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:Vorkonfigurierter SSL-VPN Windows Client}} | |||
* {{#var:Troubleshooting SSL-VPN}} | |||
* {{#var:SSL-VPN Roadwarrior Verbindung für}} | |||
* {{#var:SSL-VPN Roadwarrior Verbindung für MacOS}} | |||
* {{#var:Roadwarrior-Netmap}} | |||
<!-- | |||
: {{#var:Best Practice3}} | |||
* {{#var:SSL-VPN-Client-per-GPO}} | |||
--> | |||
: IPSec | |||
* {{#var:Native IPSec-Verbindung}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
** {{#var:Xauth-Verbindung iOS/Android/Greenbow}} | |||
* {{#var:IPSec-DHCP}} {{Hinweis-box||gr|12.5|status=update}} | |||
* {{#var:IPSec-EAP MSCHAPv2}} | |||
* {{#var:IPSec Troubleshooting1}} | |||
: ClientlessVPN | |||
* {{#var:ClientlessVPN Verbindung für RDP}} | |||
: L2TP | |||
* {{#var:L2TP-VPN Verbindung}} | |||
<!-- | |||
: PPTP | |||
* [[UTM/VPN/PPTP | PPTP-VPN Verbindung]] | |||
--> | |||
===== {{#var:Site-to-Site Verbindungen}} ===== | |||
* {{#var:Übersicht Site-to-Site Verbindungen}} | |||
: WireGuard | |||
* {{#var:WireGuard S2S}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
{{ | : IPSec | ||
* {{#var:S2S Verbindung mit IPSec}} | |||
* {{#var:Empfehlungen: Konfiguration IPSec-Verbindungen}} | |||
* {{#var:IPSec Troubleshooting}} | |||
: SSL-VPN (OpenVPN) | |||
* {{#var:SSL-VPN S2S Verbindung}} | |||
* {{#var:SSL-VPN S2S Verbindung mit Fallback}} | |||
: {{#var:Spezielle Anwendungsfälle}} | |||
* {{host| UTM/VPN/SSL_VPN_zu_IPSec-Ziel | {{#var:IPSec-S2S-SSL-VPN}} }} | |||
* {{#var:DNS-Relay über eine IPSec}} | |||
* {{#var:Hinweise zu HTTP-Verbindungen über VPN-Verbindungen}} | |||
* {{#var:VPN Verbindungen mit identischen Netzwerken}} | |||
* {{#var:IPSec S2S mit einer Sophos Firewall}} | |||
</div></div> | |||
{{ | <div class="startbox" id=Authentifizierung><div class="startbox-head"> | ||
==== {{#var:Authentifizierung}}==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body"> | |||
===== {{#var:Benutzer}} ===== | |||
* {{#var:Einrichtung von Benutzergruppen und Benutzern}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:Identity-Based Firewall (IBF) für SSL-VPN}} | |||
===== {{#var:OTP}} ===== | |||
* {{#var:Konfiguration der OTP-Funktion}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:OTP Funktion in das Active Directory}} | |||
===== {{#var:AD/LDAP Authentifizierung}} ===== | |||
*{{#var:Active Directory Benutzergruppen}} {{Hinweis-box||gr|12.5|status=update}} | |||
===== {{#var:Datenschutz}} ===== | |||
* {{#var:Datenschutzfunktionen}} | |||
{{ | ===== {{#var:Zertifikate}} ===== | ||
* {{#var:Zertifikate--link}} {{Hinweis-box||gr|12.5|status=update}} | |||
**{{#var:Drittanbieter Zertifikate implementieren}} | |||
{{ | * {{host|UTM/AUTH/Zertifikate-ACME |{{#var: ACME--link}} }} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | ||
===== {{#var:RSA-Keys}} ===== | |||
* {{#var:RSA-Keys erstellen und verteilen}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
{{ | ===== {{#var:Verschlüsselungseinstellungen}} ===== | ||
* {{#var:Auswahl der Verschlüsselungsprotokolle}} | |||
===== {{#var:SSH Einstellungen}} ===== | |||
{{ | * {{#var:Konfigurationsmöglichkeiten zur SSH Härtung der UTM}} | ||
</div></div> | |||
{{ | |||
<div class="startbox" id=Extras><div class=startbox-rahmen><div class="startbox-head"> | |||
==== {{#var:Extras}}==== | |||
{{Neu-Legende|neu=0}} | |||
</div><div class="startbox-body"> | |||
===== {{#var:Command Line Interface}} ===== | |||
* {{#var:Übersicht der CLI Kommandos}} {{Hinweis-box||bdr=0|gr|12.4|status=update}} | |||
===== {{#var:Firmware Updates}} ===== | |||
* {{#var:Durchführung und Hinweise zum Update}} {{Hinweis-box||gr|12.5|status=update}} | |||
* {{#var:Durchführung und Hinweise zum Update über das CLI}} | |||
===== {{#var:Fehleranalyse}} ===== | |||
* {{#var:Fehleranalyse einer UTM}} | |||
* {{#var:Fehlersuche mit tcpdump bei Verbindungsproblemen mit IPsec}} | |||
</div></div></div> | |||
<div class="startbox" id=Monitoring><div class=startbox-rahmen><div class="startbox-head"> | |||
==== {{#var:Monitoring}} ==== | |||
{{Neu-Legende|neu=0 }} | |||
</div><div class="startbox-body"> | |||
===== {{#var:Monitoring für Administratoren}} ===== | |||
* {{#var:LOG-Meldungen}} | |||
* {{#var:Alerting Center}} {{Hinweis-box||gr|12.5.1|status=update}} | |||
* {{#var:SNMP Konfiguration2}} | |||
** {{#var:SNMP OIDs}} | |||
* {{#var:Syslog Anbindung}} | |||
** {{#var:Syslog mit PRTG}} | |||
< | ===== {{#var:Statusübersicht für Endkunden}} ===== | ||
* {{#var:Unified Security Report - USR}} | |||
</div></div></div> | |||
<div class=startbox-rahmen><div class="startbox" id=Dokumentation> | |||
<div class="startbox-head"> | |||
==== {{#var:Dokumentation}} ==== | |||
</div><div class="startbox-body"> | |||
===== {{#var:Changelog}} ===== | |||
*{{#var:Securepoint UTM Changelog}} | |||
===== {{#var:Hilfe}} ===== | |||
* {{#var:Securepoint UTM FAQ}} | |||
* {{#var:UTM Forum}} | |||
* [[Support/Ticketerstellung | {{#var:Ticketerstellung}} ]] | |||
---- | ===== {{#var:Webinare}} ===== | ||
* {{#var:Youtube-Channel}} | |||
* {{#var:youtube-link}} | |||
<!-- ===== Weitere Informationen ===== --> | |||
<!-- * [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Securepoint-UTMV11-installation-manual.pdf Securepoint UTM Handbuch] --> | |||
<!-- * [[UTM/Upgrade/v10-v11| Upgrade v10 auf v11]] --> | |||
</div></div> | |||
</div> | <div class=bc__default><br></div> | ||
<div class="startbox" id=Userinterface><div class="startbox-head"> | |||
==== {{#var:Userinterface}} ==== | |||
<!-- {{Neu-Legende|update=0}} --> | |||
</div><div class="startbox-body"> | |||
* {{#var:Mailquarantäne für Benutzer}} | |||
* {{#var:Passwort ändern}} | |||
* {{#var:UI-WOL}} | |||
* {{#var:UI_SSL-VPN}} | |||
* {{#var:Captive-Portal-Benutzer}} | |||
</div></div> | |||
</div></div> | |||
Version vom 21. September 2023, 11:42 Uhr
'
- Änderungen in v12.5.0Changes in v12.5.0Changes in v12.5.0
- Azure AD ist für AD/LDAP Authentifizierung nutzbarAzure AD is usable for AD/LDAP authenticationAzure AD is usable for AD/LDAP authentication
- Begrenzung bei fehlgeschlagenen Login-VersuchenLimitation / throttling for failed login attemptsLimitation / throttling for failed login attempts
- Export-Ziel und Format von Schlüsseln überarbeitetExport destination and format of keys revisedExport destination and format of keys revised
- USC-Websessions werden durch eine PIN abgesichertUSC-Websessions are secured by a PINUSC-Websessions are secured by a PIN
- Stabilere IPSec-Verbindungen durch Änderung auch bestehender WerteBetter compatibility in Rekeying and lifetime with IPSec
values are changed in the process!Better compatibility in Rekeying and lifetime with IPSec
values are changed in the process! - Cluster Wartungsmodus im Reiter Management konfigurierbarCluster maintenance mode configurable in the Management tabCluster maintenance mode configurable in the Management tab
- Next Server bei DHCP-Verbindungen einstellbarNext Server for DHCP connections configurableNext Server for DHCP connections configurable
- Neue Kategorie "Unbekannt" bei Web- und MailfilterNew category "Unknown" for web and mail filtersNew category "Unknown" for web and mail filters
- Änderungen in v12.5.1:Changes in v12.5.1:Changes in v12.5.1:
- Die Default-Werte für Schlüssel-Längen und DH-Gruppen wurden aktualisiertDie Default-Werte für Schlüssel-Längen und DH-Gruppen wurden aktualisiert
- Mehrere SSL-VPN Clients mit den gleichen Zugangsdaten können erlaubt werdenMehrere SSL-VPN Clients mit den gleichen Zugangsdaten können erlaubt werden
- Im Mailconnector ist die TLS-Version auswählbarIm Mailconnector ist die TLS-Version auswählbar
- Websessions mit privater IP ab UTM v12.5.1 oder höher möglichWebsessions mit privater IP ab UTM v12.5.1 oder höher möglich
InstallationsumgebungInstallation environmentInstallation environment
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
InbetriebnahmeCommissioningCommissioning
- Modellbezogene Schritt-für-Schritt-AnleitungenModel-specific step-by-step instructionsModel-specific step-by-step instructions:
- UTM/Portbelegung
- notemptyNeu im WikiNew in the wikiNew in the wiki
- UTM/Rack-Montage_G5
- Bios / UEFI EinstellungenBios / UEFI settingsBios / UEFI settings
- VirtualisierungVirtualizationVirtualization
KonfigurationConfigurationConfiguration
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
KonfigurationsverwaltungConfiguration ManagementConfiguration Management
WerkseinstellungenFactory settingsFactory settings
ZugriffAccessAccess
- Konfigurations- und Anwendungs-Management mit der Unified Security ConsoleConfiguration and application management with the Unified Security ConsoleConfiguration and application management with the Unified Security Console
- Konfiguration der API KeysConfiguration of the API KeysConfiguration of the API Keys
Trainings / SchulungenTrainingsTrainings
- Webcasts zur UTMWebcasts for the UTMWebcasts for the UTM
- Securepoint BasistrainingsSecurepoint basic trainingsSecurepoint basic trainings
UTM ProduktschulungenUTM product trainingsUTM product trainings
- Zahlreiche Online & Präsenz Zertifizierungs-Trainings, z.B.:Many online certification trainings, i.e.:Many online certification trainings, i.e.:
NetzwerkNetworkNetwork
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
ServereinstellungenServer settingsServer settings
-
-
- Tunnel-VerbindungenTunnel connectionsTunnel connections
NetzwerkkonfigurationNetwork configurationNetwork configuration
- KonfigurationConfigurationConfiguration
ZoneneinstellungenZone settingsZone settings
NetzwerkwerkzeugeNetwork toolsNetwork tools
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
GeoIP
'Paketfilter / PortfilterPacketfilter / PortfilterPacketfilter / Portfilter
Implizite RegelnImplied rulesImplied rules
PortweiterleitungPort forwardingPort forwarding
AnwendungenApplicationsApplications
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
- geändertes Standardverhalten ab v12.2.0 !Changed default behaviour as of v12.2.0 !Changed default behaviour as of v12.2.0 !
AnwendungsstatusApplication statusApplication status
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
Roadwarrior Verbindungen (End-to-Site-VPN)Roadwarrior Connection (End-to-Site-VPN)Roadwarrior Connection (End-to-Site-VPN)
- WireGuard
- SSL-VPN (OpenVPN)
- IPSec
- ClientlessVPN
- L2TP
Site-to-Site VerbindungenSite-to-Site ConnectionsSite-to-Site Connections
- WireGuard
- IPSec
- SSL-VPN (OpenVPN)
- Spezielle AnwendungsfälleSpecial use casesSpecial use cases
- UTM/VPN/SSL_VPN_zu_IPSec-Ziel
AuthentifizierungAuthenticationAuthentication
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
BenutzerUserUser
AD/LDAP AuthentifizierungAD/LDAP authenticationAD/LDAP authentication
DatenschutzPrivacyPrivacy
ZertifikateCertificatesCertificates
-
- UTM/AUTH/Zertifikate-ACME
SchlüsselKeysKeys
VerschlüsselungCryptographic settingsCryptographic settings
SSH EinstellungenSSH settingsSSH settings
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles
FehleranalyseError analysisError analysis
Neue Artikel
New articles
New articles
Aktualisierte Artikel
updated articles
updated articles


