KKeine Bearbeitungszusammenfassung |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 22: | Zeile 22: | ||
==== {{#var:Benutzerrechte und Einstellungen}} ==== | ==== {{#var:Benutzerrechte und Einstellungen}} ==== | ||
{| class="sptable2 pd5 zh1 einrücken" | {| class="sptable2 pd5 zh1 einrücken" | ||
Zeile 30: | Zeile 29: | ||
|- | |- | ||
! {{#var:Aktiv}} !! {{#var:Berechtigung}} !! {{#var:desc}} | ! {{#var:Aktiv}} !! {{#var:Berechtigung}} !! {{#var:desc}} | ||
| class="Bild" rowspan="4"| {{Bild|{{#var:IPSec-EAP aktivieren--Bild}}|{{#var:IPSec-EAP aktivieren--cap}}||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | | class="Bild" rowspan="4" | {{Bild| {{#var:IPSec-EAP aktivieren--Bild}} |{{#var:IPSec-EAP aktivieren--cap}}||{{#var:Gruppe hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{ButtonAn|{{#var:Ein}} }} || {{b| | | {{ButtonAn|{{#var:Ein}} }} || {{b|IPSec EAP}} || {{#var:IPSec-EAP--desc}} | ||
|- class=noborder | |- class=noborder | ||
| colspan="3" | {{#var:IPSec-EAP berechtigte Gruppe--desc}} | | colspan="3" | {{#var:IPSec-EAP berechtigte Gruppe--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3" | | | colspan="3" | | ||
====== {{#var:Benutzer anlegen}} ====== | ====== {{#var:Benutzer anlegen}} ====== | ||
|- | |- | ||
!{{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="4"| {{Bild| {{#var:EAP Passwort--Bild}}| | | class="Bild" rowspan="4" | {{Bild| {{#var:EAP Passwort--Bild}} |||{{#var:Benutzer hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- | |- | ||
| {{b|{{#var:EAP Passwort}}: }} || {{ic|<nowiki>****************</nowiki>|class=available}} || {{#var:EAP Passwort--desc}}<li class="list--element__alert list--element__hint">{{#var:EAP Passwort-Hinweis}}</li> | | {{b|{{#var:EAP Passwort}}: }} || {{ic|<nowiki>****************</nowiki>|class=available}} || {{#var:EAP Passwort--desc}}<li class="list--element__alert list--element__hint">{{#var:EAP Passwort-Hinweis}}</li> | ||
|- class=noborder | |- class="noborder" | ||
| colspan="3" | {{#var:Benutzer anlegen--desc}} | | colspan="3" | {{#var:Benutzer anlegen--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} | ||
---- | |||
=== {{#var:IPSec konfigurieren}} === | === {{#var:IPSec konfigurieren}} === | ||
==== {{#var:Vorbereitungen}} ==== | ==== {{#var:Vorbereitungen}} ==== | ||
===== {{#var:CA und Zertifikat}} ===== | ===== {{#var:CA und Zertifikat}} ===== | ||
Zeile 65: | Zeile 60: | ||
{{#var:CA und Zertifikat--desc}} | {{#var:CA und Zertifikat--desc}} | ||
</div> | </div> | ||
===== {{#var:DHCP einrichten}} ===== | ===== {{#var:DHCP einrichten}} ===== | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:DHCP einrichten--desc}} | {{#var:DHCP einrichten--desc}} | ||
{{Einblenden2|{{#var:IPSec DHCP anzeigen}}|{{#var:hide}}|true|dezent|{{:UTM/VPN/IPSec-DHCP}} }} | {{Einblenden2|{{#var:IPSec DHCP anzeigen}}|{{#var:hide}}|true|dezent|{{:UTM/VPN/IPSec-DHCP}} }} | ||
</div> | </div></div> | ||
</div> | |||
<br clear=all> | <br clear=all> | ||
==== {{#var:IPSec Roadwarrior Verbindung erstellen}} ==== | ==== {{#var:IPSec Roadwarrior Verbindung erstellen}} ==== | ||
<div class="einrücken">{{#var:IPSec Verbindung erstellen--desc}}</div> | <div class="einrücken"> | ||
{{#var:IPSec Verbindung erstellen--desc}} | |||
</div> | |||
{| class="sptable pd5 zh1 einrücken" | {| class="sptable pd5 zh1 einrücken" | ||
|- | |- class="Leerzeile" | ||
| colspan="3" | {{h5|{{#var:Verbindungstyp}} | {{#var:Schritt}} 1 - {{#var:Verbindungstyp}} }} | |||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="3" | {{Bild | | | class="Bild" rowspan="3" | {{Bild| {{#var:Verbindungstyp--Bild}} |{{#var:Verbindungstyp--cap}}||{{#var:IPSec Verbindung hinzufügen}}|VPN|IPSec}} | ||
|- | |- | ||
| {{#var:Verbindungstyp--wählen}} || {{ic|Roadwarrior}} || {{#var:Verbindungstyp--wählen--desc}} | | {{#var:Verbindungstyp--wählen}} || {{ic|Roadwarrior}} || {{#var:Verbindungstyp--wählen--desc}} | ||
Zeile 87: | Zeile 84: | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{h5| {{#var:Allgemein}} | {{#var: Schritt}} 2 - {{#var: Allgemein}} }} | | colspan="3" | {{h5|{{#var:Allgemein}} | {{#var: Schritt}} 2 - {{#var: Allgemein}} }} | ||
|- | |- | ||
| {{b| | | {{b|Name:}} || {{ic|IPsec Roadwarrior|class=available}} || {{#var:Name--desc}} | ||
| class="Bild" rowspan="3" | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt2--Bild}}|{{#var: Schritt}} 2 - {{#var: Allgemein}} }} | | class="Bild" rowspan="3" | {{Bild| {{#var:IPSec Verbindung erstellen--Schritt2--Bild}} |{{#var: Schritt}} 2 - {{#var: Allgemein}} }} | ||
|- | |- | ||
| {{b|{{#var:Verbindungstyp}}: }} || {{Button| | | {{b|{{#var:Verbindungstyp}}:}} || {{Button|IKEv2 - Native|dr|class=available}} || {{#var:Verbindungstyp--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |||
| colspan="3" | {{h5|{{#var:Lokal}} | {{#var: Schritt}} 3 - {{#var:Lokal}} }} | |||
|- | |- | ||
| {{b|Local Gateway ID:}} || {{ic||dr|class=available}} || {{#var:Local Gateway ID--desc}} | |||
| class="Bild" rowspan="5" | {{Bild| {{#var:IPSec Verbindung erstellen--Schritt3--Bild}} |{{#var: Schritt}} 3 - {{#var:Lokal}} }} | |||
| {{b| | |||
| class="Bild" rowspan="5" | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt3--Bild}}|{{#var: Schritt}} 3 - {{#var:Lokal}} }} | |||
|- | |- | ||
| {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|{{#var:Authentifizierungsmethode--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | | {{b|{{#var:Authentifizierungsmethode}} }} || {{Button|{{#var:Authentifizierungsmethode--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode--desc}} | ||
|- | |- | ||
| {{b|{{#var:X.509 Zertifikat}} }} || {{Button| | | {{b|{{#var:X.509 Zertifikat}} }} || {{Button|IPSec Cert|dr|class=available}} || {{#var:X.509 Zertifikat--desc}} | ||
|- | |- | ||
| {{b|{{#var:Netzwerk freigeben}} }} || {{ic| | | {{b|{{#var:Netzwerk freigeben}} }} || {{ic|192.168.222.1/24|dr|class=available}} || {{#var:Netzwerk freigeben--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |||
| colspan="3" | {{h5|{{#var:Gegenstelle}} | {{#var: Schritt}} 4 - {{#var:Gegenstelle}} }} | |||
|- | |- | ||
| {{b|Remote Gateway ID:}} || {{ic|203.0.113.113/24|dr|class=available}} || {{#var:Remote Gateway ID--desc}} | |||
| class="Bild" rowspan="5" | {{Bild| {{#var:IPSec Verbindung erstellen--Schritt4--Bild}} |{{#var: Schritt}} 4 - {{#var:Lokal}} }} | |||
| {{b| | |||
| class="Bild" rowspan="5" | {{Bild|{{#var:IPSec Verbindung erstellen--Schritt4--Bild}}|{{#var: Schritt}} 4 - {{#var:Lokal}} }} | |||
|- | |- | ||
| {{b|{{#var:Authentifizierungsmethode4}} }} || {{Button| | | {{b|{{#var:Authentifizierungsmethode4}} }} || {{Button|EAP MSCHAPv2|dr|class=available}} || {{#var:Authentifizierungsmethode4--desc}} | ||
|- | |- | ||
| {{b|{{#var:Benutzergruppe}} }} || {{Button|{{#var:Benutzergruppe--val}}|dr|class=available}} || {{#var:Benutzergruppe--desc}} | | {{b|{{#var:Benutzergruppe}} }} || {{Button|{{#var:Benutzergruppe--val}}|dr|class=available}} || {{#var:Benutzergruppe--desc}} | ||
|- | |- | ||
| {{b|{{#var:IP-Adresse/Pool}} }} || {{ic| | | {{b|{{#var:IP-Adresse/Pool}} }} || {{ic|192.168.22.35|rechts|icon=/32 |iconw=x|class=available}} || {{#var:IP-Adresse/Pool--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="2" | {{Button| {{#var:Fertig}} }} || {{#var:Fertig--desc}} | | colspan="2" | {{Button| {{#var:Fertig}} }} || {{#var:Fertig--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|-class="Leerzeile" | |-class="Leerzeile" | ||
| colspan="3" | {{#var:Phase 2--desc}} | | colspan="3" | {{#var:Phase 2--desc}} | ||
| class="Bild" rowspan="2" | {{Bild | | | class="Bild" rowspan="2" | {{Bild| {{#var:Phase 2--Bild}}|{{#var:Phase 2--cap}} ||{{#var:Phase 2 bearbeiten}}|VPN|IPSec|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |} |
Aktuelle Version vom 28. Februar 2025, 11:42 Uhr
Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2
Letzte Anpassung zur Version: 12.6.0
Neu:
- Aktualisierung zum Redesign des Webinterfaces
Dieser Artikel bezieht sich auf eine Resellerpreview
Vorbereitungen
Benutzerrechte und Einstellungen
Gruppe mit Berechtigung IPSec EAP | |||
Aktiv | Berechtigung | Beschreibung | UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer ![]() |
---|---|---|---|
Ein | IPSec EAP | Aktiviert Microsoft CHAPv2 für IPSec Verbindungen mit IKEv2 | |
Gruppe bearbeiten oder
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zu Benutzer Gruppen | |||
Benutzer Konfiguration | |||
Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer ![]() |
EAP MSCHAPv2 Passwort: | **************** | Ein entsprechendes Passwort wird eingetragen. | |
Benutzer bearbeiten
oder
Die Benutzerinnen oder Benutzer müssen Mitglied der soeben konfigurierten Gruppe mit der Berechtigung IPSEC EAP sein
MSCHAPv2 Passwort eintragen
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zur Benutzerverwaltung | |||
IPSec konfigurieren
Vorbereitungen
CA und Serverzertifikat erstellen
Für eine IPSec Verbindung ist ein entsprechendes CA und Serverzertifikat notwendig. Falls dies noch nicht vorhanden sind, so müssen diese neu erstellt werden.
DHCP einrichten
Falls gewünscht, können Clients per DHCP IP-Adressen aus einem lokalen Netz erhalten.
Dazu müssen ein paar allgemein Einstellungen vorgenommen werden.
IPSec Roadwarrior Verbindung erstellen
Verbindung mit dem Einrichtungs-Assistenten hinzufügen unter: Verbindungen Schaltfläche
Bereich