KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 48: | Zeile 48: | ||
* Konfiguration lässt sich mithilfe einer Tastenkombination speichern {{info|1=<span class="mw8 inline-block"><span class=key>Strg</span> <span class=key>alt</span> <span class=key>s</span> <br>bzw.<span class=key>ctrl</span> <span class=key>cmd <i class="fal fa-command"></i></span> <span class=key>s</span></span>}} | * Konfiguration lässt sich mithilfe einer Tastenkombination speichern {{info|1=<span class="mw8 inline-block"><span class=key>Strg</span> <span class=key>alt</span> <span class=key>s</span> <br>bzw.<span class=key>ctrl</span> <span class=key>cmd <i class="fal fa-command"></i></span> <span class=key>s</span></span>}} | ||
* Es lassen sich vordefinierte [[UTM/NET/Syslog | Syslog]] Filter im Live-Log auswählen | * Es lassen sich vordefinierte [[UTM/NET/Syslog | Syslog]] Filter im Live-Log auswählen | ||
* Der aktuelle USC Verbindungsstatus wird angezeigt | * Der aktuelle [[USC/UTM | USC]] Verbindungsstatus wird angezeigt | ||
* Ein bereits vorhandener [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-Benutzer]] lässt sich löschen und neu anlegen | * Ein bereits vorhandener [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-Benutzer]] lässt sich löschen und neu anlegen | ||
* Der "Portfilter" wurde in [[UTM/RULE/Paketfilter | Paketfilter]] umbenannt | * Der "Portfilter" wurde in [[UTM/RULE/Paketfilter | Paketfilter]] umbenannt | ||
* Das DHCP-Widget wurde durch einen neuen Netzwerktopologie-Dialog ersetzt | * Das DHCP-[[UTM/Widgets | Widget]] wurde durch einen neuen Netzwerktopologie-Dialog ersetzt | ||
;Features | ;Features | ||
: Neue Anwendungen: | : Neue Anwendungen: | ||
Zeile 57: | Zeile 57: | ||
* Der Nameserver hat einen [[UTM/APP/Nameserver#mDNS-Repeater | MDNS-Repeater]] | * Der Nameserver hat einen [[UTM/APP/Nameserver#mDNS-Repeater | MDNS-Repeater]] | ||
:Wireguard: | :Wireguard: | ||
* | * Import von bestehenden [[UTM/VPN/WireGuard-S2E#Konfiguration_UTM | Konfigurationen]] im WireGuard Assitenten | ||
* Der Status der impliziten [[UTM/VPN/WireGuard | Wireguard-Regel]] wird mit angezeigt | * Der Status der impliziten [[UTM/VPN/WireGuard | Wireguard-Regel]] wird mit angezeigt | ||
* X25519 Schlüssel lassen sich mit einem Private-Key für Peers konfigurieren | * X25519 Schlüssel lassen sich mit einem Private-Key für [[UTM/VPN/WireGuard-Peer | Peers]] konfigurieren | ||
:IPSec: | :IPSec: | ||
* Es lassen sich mehrere Ciphersuite-Optionen für IKEv2 auswählen | * Es lassen sich mehrere [[UTM/VPN/SSL_VPN_zu_IPSec-Ziel | Ciphersuite-Optionen]] für IKEv2 auswählen | ||
:Cluster: | :Cluster: | ||
* Der [[UTM/CLI/System | ''system info'']] Befehl gibt auch Informationen zum aktuellen Cluster-Status aus | * Der [[UTM/CLI/System | ''system info'']] Befehl gibt auch Informationen zum aktuellen Cluster-Status aus | ||
: Fallback: | : Fallback: | ||
* Es sind | * Es sind jetzt mehrere [[UTM/NET/Fallback#Fallback | Ping Check]] Ziele möglich | ||
:SNMP: | :SNMP: | ||
* Name einer OpenVPN-Verbindung lässt sich auslesen | * Name einer OpenVPN-Verbindung lässt sich mit [[UTM/NET/SNMP | SNMP]] auslesen | ||
:Mailfilter: | :Mailfilter: | ||
* Anhand von ausgewählten E-Mails lassen sich [[UTM/APP/Mailfilter#Tags | Patterns]] zum gezielten Blocken erstellen | * Anhand von ausgewählten E-Mails lassen sich [[UTM/APP/Mailfilter#Tags | Patterns]] zum gezielten Blocken erstellen | ||
* Erkennung von möglicherweise gefälschten Links in E-Mails wurde hinzugefügt | * Erkennung von möglicherweise gefälschten [[UTM/APP/Mailfilter#Kriterien | Links]] in E-Mails wurde hinzugefügt | ||
:Alerting Center: | :Alerting Center: | ||
* [[UTM/AlertingCenter#Funktionstest | Testberichte]] lassen sich manuell abschicken | * [[UTM/AlertingCenter#Funktionstest | Testberichte]] lassen sich manuell abschicken | ||
Zeile 77: | Zeile 77: | ||
:Schlüssellängen: | :Schlüssellängen: | ||
* [[UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate |ACME Account-Schlüssellänge]] lässt sich einstellen | * [[UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate |ACME Account-Schlüssellänge]] lässt sich einstellen | ||
* Die Schlüssellänge ist bei der Erstinstallation für CA und Serverzertifikat einstellbar | * Die Schlüssellänge ist bei der Erstinstallation für [[UTM/AUTH/Zertifikate#CA_erstellen | CA und Serverzertifikat]] einstellbar | ||
:Neue Funktionen: | :Neue Funktionen: | ||
* Statische IPv6-Routen mit einer Gateway-IP lassen sich einer Schnittstelle direkt zuordnen | * Statische IPv6-Routen mit einer Gateway-IP lassen sich einer Schnittstelle direkt zuordnen | ||
* Beim Verändern von Schnittstellen können betroffene Netzwerkobjekte dynamisch angepasst werden | * Beim Verändern von Schnittstellen können betroffene [[UTM/NET/Ethernet#Anlegen_einer_Ethernet-Schnittstelle | Netzwerkobjekte]] dynamisch angepasst werden | ||
* Beim Router Advertisement lässt sich einstellen, ob sowohl IPv4 und IPv6 Adressen vergeben werden sollen oder nur IPv4 | * Beim Router Advertisement lässt sich einstellen, ob sowohl IPv4 und IPv6 Adressen vergeben werden sollen oder nur IPv4 | ||
* Radius Timeout für SSL-RW OpenVPN Verbindungen ist über das CLI konfigurierbar | * Radius Timeout für SSL-RW OpenVPN Verbindungen ist über das CLI konfigurierbar | ||
* Verwendung des Provider DNS-Servers lässt sich beim Nameserver Dienst ein- und ausschalten | * Verwendung des Provider DNS-Servers lässt sich beim [[UTM/APP/Nameserver | Nameserver Dienst]] ein- und ausschalten | ||
;Bugfixes | ;Bugfixes | ||
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert | * Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert | ||
Zeile 103: | Zeile 103: | ||
* Configuration can be saved using a keyboard combination | * Configuration can be saved using a keyboard combination | ||
* Predefined [{{#var:host}}UTM/NET/Syslog syslog] filters can be selected in the live log | * Predefined [{{#var:host}}UTM/NET/Syslog syslog] filters can be selected in the live log | ||
* The current USC connection status is displayed | * The current [{{#var:host}}USC/UTM USC] connection status is displayed | ||
* An existing [{{#var:host}}UTM/AUTH/Benutzerverwaltung support user] can be deleted and a new one created | * An existing [{{#var:host}}UTM/AUTH/Benutzerverwaltung support user] can be deleted and a new one created | ||
* The "cockpit" was renamed to "dashboard" | * The "cockpit" was renamed to "dashboard" | ||
* The "portfilter" was renamed to [{{#var:host}}UTM/RULE/Paketfilter packetfilter] | * The "portfilter" was renamed to [{{#var:host}}UTM/RULE/Paketfilter packetfilter] | ||
* The DHCP | * The DHCP [{{#var:host}}UTM/Widgets widget] was replaced by the new Network topology dialog | ||
:Wireguard: | :Wireguard: | ||
* Standardized configurations | * Import of existing [{{#var:host}}UTM/VPN/WireGuard-S2E#Konfiguration_UTM Standardized configurations] in the WireGuard Assistant | ||
* The status of the implicit [{{#var:host}}UTM/VPN/WireGuard Wireguard] rule is also displayed | * The status of the implicit [{{#var:host}}UTM/VPN/WireGuard Wireguard] rule is also displayed | ||
* X25519 keys can be configured with a private key for peers | * X25519 keys can be configured with a private key for [{{#var:host}}UTM/VPN/WireGuard-Peer peers] | ||
:IPSec: | :IPSec: | ||
* Multiple ciphersuite options can be selected for IKEv2 | * Multiple [{{#var:host}}UTM/VPN/SSL_VPN_zu_IPSec-Ziel ciphersuite options] can be selected for IKEv2 | ||
:Cluster: | :Cluster: | ||
* The [{{#var:host}}UTM/CLI/System ''system info''] command also provides information on the current cluster status | * The [{{#var:host}}UTM/CLI/System ''system info''] command also provides information on the current cluster status | ||
:Fallback: | |||
* Now, multiple [{{#var:host}}UTM/NET/Fallback#Fallback ping check] destinations are possible | |||
:ACME: | :ACME: | ||
* Account [{{#var:host}}UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate key length] can be adjusted | * Account [{{#var:host}}UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate key length] can be adjusted | ||
:SNMP: | :SNMP: | ||
* Name of an OpenVPN connection can be read out via snmp | * Name of an OpenVPN connection can be read out via [{{#var:host}}UTM/NET/SNMP snmp] | ||
:Mailfilter: | :Mailfilter: | ||
* [{{#var:host}}UTM/APP/Mailfilter#Tags Patterns] for targeted blocking can be created based on selected emails | * [{{#var:host}}UTM/APP/Mailfilter#Tags Patterns] for targeted blocking can be created based on selected emails | ||
* Detection of potentially forged links in emails has been added | * Detection of potentially forged [{{#var:host}}UTM/APP/Mailfilter#Kriterien links] in emails has been added | ||
:Alerting Center: | :Alerting Center: | ||
* [{{#var:host}}UTM/AlertingCenter#Funktionstest Test reports] can be sent manually | * [{{#var:host}}UTM/AlertingCenter#Funktionstest Test reports] can be sent manually | ||
:Initial installation: | :Initial installation: | ||
* Key length can be set for CA and server certificate | * Key length can be set for [{{#var:host}}UTM/AUTH/Zertifikate#CA_erstellen CA and server] certificate | ||
:Packetfilter: | :Packetfilter: | ||
* Automatically generated groups are [{{#var:host}}UTM/RULE/Paketfilter configurable] | * Automatically generated groups are [{{#var:host}}UTM/RULE/Paketfilter configurable] | ||
Zeile 132: | Zeile 134: | ||
* An IGMP proxy service can be configured | * An IGMP proxy service can be configured | ||
* A [{{#var:host}}UTM/APP/Nameserver#mDNS-Repeater MDNS] repeater can be set up on certain interfaces | * A [{{#var:host}}UTM/APP/Nameserver#mDNS-Repeater MDNS] repeater can be set up on certain interfaces | ||
* Static IPv6 routes with a gateway IP can be assigned directly to an interface | * Static IPv6 routes with a gateway IP can be assigned directly to an [{{#var:host}}UTM/NET/Ethernet#Anlegen_einer_Ethernet-Schnittstelle interface] | ||
* Interface fallback function allows multiple ping check destinations | * Interface fallback function allows multiple ping check destinations | ||
* When changing interfaces, affected network objects can be adapted dynamically | * When changing interfaces, affected network objects can be adapted dynamically | ||
* Router Advertisement allows you to set whether both IPv4 and IPv6 addresses should be assigned for the respective interface or only IPv4 | * Router Advertisement allows you to set whether both IPv4 and IPv6 addresses should be assigned for the respective interface or only IPv4 | ||
* Radius timeout for SSL-RW OpenVPN connections can be configured via CLI | * Radius timeout for SSL-RW OpenVPN connections can be configured via CLI | ||
* Use of the provider DNS server can be switched on and off in the name server service | * Use of the provider DNS server can be switched on and off in the [{{#var:host}}UTM/APP/Nameserver name server] service | ||
;Bugfixes | ;Bugfixes | ||
* Fixed visual errors and user interface hints in some dialogs | * Fixed visual errors and user interface hints in some dialogs |
UTM/Changelog.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki