Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
Zeile 31: Zeile 31:
| Group with IPSec EAP authorization }}
| Group with IPSec EAP authorization }}
{{var | 1=IPSec-EAP berechtigte Gruppe--desc
{{var | 1=IPSec-EAP berechtigte Gruppe--desc
| 2=
| 2=* Menü {{Menu-UTM|Authentifizierung|Benutzer|Gruppe}}
* Menü {{Menu-UTM|Authentifizierung|Benutzer|Gruppe}}
* Schaltfläche
* Schaltfläche
<div class="Einrücken2">{{Button||w}} <span class=Hover>Gruppe bearbeiten</span><br><small>'''oder'''</small><br>{{Button|Gruppe hinzufügen|+}}</div>
<div class="Einrücken2">{{Button||w}} <span class=Hover>Gruppe bearbeiten</span><br><small>'''oder'''</small><br>{{Button|Gruppe hinzufügen|+}}
* Breich {{Reiter|Berechtigungen}}
* Breich {{Reiter|Berechtigungen}}
* ''IPSEC EAP'' aktivieren
* ''IPSEC EAP'' aktivieren
Zeile 61: Zeile 60:
{{var | Gruppe hinzufügen
{{var | Gruppe hinzufügen
| Gruppe hinzufügen
| Gruppe hinzufügen
| }}
| Add group }}
{{var | Authentifizierung
{{var | Authentifizierung
| Authentifizierung
| Authentifizierung
| }}
| Authentication }}
{{var | Benutzer
{{var | Benutzer
| Benutzer
| Benutzer
| }}
| User }}
{{var | Reiter Berechtigungen
{{var | Reiter Berechtigungen
| Bereich {{Reiter| Berechtigungen}}
| Bereich {{Reiter|Berechtigungen}}
| Tab {{Reiter| Permissions}} }}
| Tab {{Reiter|Permissions}} }}
{{var | IPSec-EAP
| IPSec EAP
| IPSec EAP }}
{{var | Ein
{{var | Ein
| Ein
| Ein
Zeile 84: Zeile 80:
| User configuration }}
| User configuration }}
{{var | 1=Benutzer anlegen--desc
{{var | 1=Benutzer anlegen--desc
| 2=
| 2=* Menü {{Menu-UTM|Authentifizierung|Benutzer|Benutzer}}
* Menü {{Menu-UTM|Authentifizierung|Benutzer|Benutzer}}
* Schaltfläche  
* Schaltfläche  
<div class="Einrücken">{{Button||w}} <span class=Hover>Benutzer bearbeiten</span><br><small>'''oder'''</small><br>{{Button|Benutzer hinzufügen|+}} </div>
<div class="Einrücken">{{Button||w}} <span class=Hover>Benutzer bearbeiten</span><br><small>'''oder'''</small><br>{{Button|Benutzer hinzufügen|+}} </div>
Zeile 93: Zeile 88:
<div class="Einrücken2">''MSCHAPv2 Passwort'' eintragen</div>
<div class="Einrücken2">''MSCHAPv2 Passwort'' eintragen</div>
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zur [[UTM/AUTH/Benutzerverwaltung#Benutzer_hinzufügen_/_bearbeiten| Benutzerverwaltung]]
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zur [[UTM/AUTH/Benutzerverwaltung#Benutzer_hinzufügen_/_bearbeiten| Benutzerverwaltung]]
| 3=  
| 3=* Menu {{Menu-UTM|Authentication|User|User}}
* Menu {{Menu-UTM|Authentication|User|User}}
* Button  
* Button  
<div class="Einrücken">{{Button||w}} <span class=Hover>Edit user</span><br><small>'''or'''</small><br>{{Button|Add user|+}} </div>
<div class="Einrücken">{{Button||w}} <span class=Hover>Edit user</span><br><small>'''or'''</small><br>{{Button|Add user|+}} </div>
Zeile 120: Zeile 114:
| UTM v12.6.4 IPSec-EAP Berechtigungen MSCHAPv2 Passwort.png
| UTM v12.6.4 IPSec-EAP Berechtigungen MSCHAPv2 Passwort.png
| UTM v12.6.4 IPSec-EAP Berechtigungen MSCHAPv2 Passwort-en.png }}
| UTM v12.6.4 IPSec-EAP Berechtigungen MSCHAPv2 Passwort-en.png }}
{{var | EAP Passwort--cap
|
|  }}
{{var | Benutzer hinzufügen
{{var | Benutzer hinzufügen
| Benutzer hinzufügen
| Benutzer hinzufügen
| }}
| Add user }}
{{var | EAP Passwort--desc
{{var | EAP Passwort--desc
| Ein entsprechendes Passwort wird eingetragen.
| Ein entsprechendes Passwort wird eingetragen.
Zeile 152: Zeile 143:
{{var | IPSec Verbindung erstellen--desc
{{var | IPSec Verbindung erstellen--desc
| Verbindung mit dem Einrichtungs-Assistenten hinzufügen unter: {{Menu-UTM|VPN|IPSec|Verbindungen|IPSec Verbindung hinzufügen|+}} <!--
| Verbindung mit dem Einrichtungs-Assistenten hinzufügen unter: {{Menu-UTM|VPN|IPSec|Verbindungen|IPSec Verbindung hinzufügen|+}} <!--
eine neue '''Roadwarrior'''-Verbindung erstellt. Der Wiki-Artikel [[:UTM/VPN/IPSec-S2E|IPSec - End to Site / Roadwarrior]] beschreibt die Vorgehensweise.<br>{{Hinweis-box||gelb}} Dabei müssen die folgende Konfigurationen vorgenommen werden:-->
eine neue '''Roadwarrior'''-Verbindung erstellt. Der Wiki-Artikel [[:UTM/VPN/IPSec-S2E|IPSec - End to Site / Roadwarrior]] beschreibt die Vorgehensweise.<br> {{Hinweis-box||g}} Dabei müssen die folgende Konfigurationen vorgenommen werden:-->
| Add connection using the setup wizard at: {{Menu-UTM|VPN|IPSec|Connections|Add IPSec connection|+}}  
| Add connection using the setup wizard at: {{Menu-UTM|VPN|IPSec|Connections|Add IPSec connection|+}}  
<!-- NICHT ÜBESETZT-->}}
<!-- NICHT ÜBESETZT-->}}
Zeile 166: Zeile 157:
{{var | IPSec Verbindung hinzufügen
{{var | IPSec Verbindung hinzufügen
| IPSec Verbindung hinzufügen
| IPSec Verbindung hinzufügen
| }}
| Add IPSec connection }}
{{var | Verbindungstyp--wählen--desc
{{var | Verbindungstyp--wählen--desc
| Für die Konfiguration einer E2S / End-to-Site-Verbindung mit MSCHAPv2 wird '''Roadwarrior''' ausgewählt.  
| Für die Konfiguration einer E2S / End-to-Site-Verbindung mit MSCHAPv2 wird '''Roadwarrior''' ausgewählt.  
Zeile 176: Zeile 167:
| Allgemein
| Allgemein
| General }}
| General }}
{{var | Name
| Name:
| Name: }}
{{var | Name--val
| IPsec Roadwarrior
| IPsec Roadwarrior }}
{{var | Name--desc
{{var | Name--desc
| Name der IPSec-Verbindung
| Name der IPSec-Verbindung
Zeile 188: Zeile 173:
| Verbindungstyp
| Verbindungstyp
| Connection type }}
| Connection type }}
{{var | Verbindungstyp--val
| IKEv2 - Native
| IKEv2 - Native }}
{{var | Verbindungstyp--desc
{{var | Verbindungstyp--desc
| Als Verbindungstyp wird IKEv2 ausgewählt
| Als Verbindungstyp wird IKEv2 ausgewählt
Zeile 197: Zeile 179:
| Lokal
| Lokal
| Local }}
| Local }}
{{var | Local Gateway ID
| Local Gateway ID:
| Local Gateway ID: }}
{{var | Local Gateway ID--desc
{{var | Local Gateway ID--desc
| Die Local Gateway ID wird eingetragen. Bei Auswahl des Zertifikats wird dies automatisch ausgefüllt.
| Die Local Gateway ID wird eingetragen. Bei Auswahl des Zertifikats wird dies automatisch ausgefüllt.
Zeile 215: Zeile 194:
| X.509 Zertifikat:
| X.509 Zertifikat:
| X.509 certificate: }}
| X.509 certificate: }}
{{var | X.509 Zertifikat--val
| IPSec Cert
| IPSec Cert }}
{{var | X.509 Zertifikat--desc
{{var | X.509 Zertifikat--desc
| Es sollte ein Zertifikat gewählt werden, das ausschließlich für diese IPSec Verbindung zuständig ist
| Es sollte ein Zertifikat gewählt werden, das ausschließlich für diese IPSec Verbindung zuständig ist
Zeile 224: Zeile 200:
| Netzwerk freigeben:
| Netzwerk freigeben:
| Share network: }}
| Share network: }}
{{var | Netzwerk freigeben--val
| 192.168.222.1/24
| 192.168.222.1/24 }}
{{var | Netzwerk freigeben--desc
{{var | Netzwerk freigeben--desc
| Das lokale Netzwerk, welches für die IPSec-Verbindung freigegeben werden soll
| Das lokale Netzwerk, welches für die IPSec-Verbindung freigegeben werden soll
Zeile 233: Zeile 206:
| Gegenstelle
| Gegenstelle
| Remote terminal }}
| Remote terminal }}
{{var | Remote Gateway ID
| Remote Gateway ID:
| Remote Gateway ID: }}
{{var | Remote Gateway ID--val
| 203.0.113.113/24
| 203.0.113.113/24 }}
{{var | Remote Gateway ID--desc
{{var | Remote Gateway ID--desc
| Die IP-Adresse, bzw. die Gateway ID der Gegenstelle
| Die IP-Adresse, bzw. die Gateway ID der Gegenstelle
Zeile 245: Zeile 212:
| Authentifizierungsmethode:
| Authentifizierungsmethode:
| Authentication method: }}
| Authentication method: }}
{{var | Authentifizierungsmethode4--val
| EAP MSCHAPv2
| EAP MSCHAPv2 }}
{{var | Authentifizierungsmethode4--desc
{{var | Authentifizierungsmethode4--desc
| Als Authentifizierungsmethode für die Gegenstelle wird EAP-MSCHAPv2 ausgewählt
| Als Authentifizierungsmethode für die Gegenstelle wird EAP-MSCHAPv2 ausgewählt
Zeile 263: Zeile 227:
| IP-Adresse/Pool:
| IP-Adresse/Pool:
| IP-Adresse/Pool: }}
| IP-Adresse/Pool: }}
{{var | IP-Adresse/Pool--val
| 192.168.22.35
| 192.168.22.35 }}
{{var | IP-Adresse/Pool--desc
{{var | IP-Adresse/Pool--desc
| Die IP-Adresse (z.B.: 192.168.22.35/32), oder Pool in Form eines Subnetzes (z.B.: 192.168.22.35/26 für den Pool von 192.168.22.0 -192.168.22.63) welche unter IPSec genutzt wird.  
| Die IP-Adresse (z.B.: 192.168.22.35/32), oder Pool in Form eines Subnetzes (z.B.: 192.168.22.35/26 für den Pool von 192.168.22.0 -192.168.22.63) welche unter IPSec genutzt wird.  
Zeile 289: Zeile 250:
{{var | Phase 2 bearbeiten
{{var | Phase 2 bearbeiten
| Phase 2 bearbeiten
| Phase 2 bearbeiten
| }}
| Edit phase 2 }}
{{var | Fertig
{{var | Fertig
| Fertig
| Fertig
Zeile 299: Zeile 260:
|  
|  
|  }}
|  }}


----
----

Aktuelle Version vom 28. Februar 2025, 11:42 Uhr