Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 51: Zeile 51:
| The users are managed separately as ''Captive Portal Users''. }}
| The users are managed separately as ''Captive Portal Users''. }}
{{var | Captive-Portal--Vorbereitungen
{{var | Captive-Portal--Vorbereitungen
| Für eine Nutzung des Captive Portals müssen einige wenige Vorbereitungen getroffen werden:
| Für eine Nutzung des Captive Portals müssen nur wenige Vorbereitungen getroffen werden:
# Der Firewallname muss angepasst werden
<!-- # Der Firewallname muss angepasst werden
# Die Defaultroute muss auf eine Schnittstellenbezeichung lauten
# Die Defaultroute muss auf eine Schnittstellenbezeichung lauten -->
# Es muss ein Zertifikat für die Landingpage zur Verfügung stehen
# Es muss ein Zertifikat für die Landingpage zur Verfügung stehen
# Implizite und Portfilteregeln müssen den Zugriff erlauben
# Implizite und Portfilteregeln müssen den Zugriff erlauben
| A few preparations must be made to use the captive portal:
| Jus a few preparations must be made to use the captive portal:
# The firewall name must be adapted
<!-- # The firewall name must be adapted
# The default route must be an interface designation.
# The default route must be an interface designation -->
# A certificate must be available for the landing page
# A certificate must be available for the landing page
# Implicit and port filter rules must allow access }}
# Implicit and port filter rules must allow access }}
Zeile 81: Zeile 81:
* Wie und von wem werden die Nutzungsbedingungen geschrieben?
* Wie und von wem werden die Nutzungsbedingungen geschrieben?
* Soll eine Authentifizierung stattfinden?
* Soll eine Authentifizierung stattfinden?
* Kann der Firewallname auf einen [https://en.wikipedia.org/wiki/Fully_qualified_domain_name FQDN] konfiguriert werden?<br>Nicht empfohlen, wenn die Firewall als ausgehendes Mailrelay verwendet wird.
<!-- * Kann der Firewallname auf einen [https://en.wikipedia.org/wiki/Fully_qualified_domain_name FQDN] konfiguriert werden?<br>Nicht empfohlen, wenn die Firewall als ausgehendes Mailrelay verwendet wird. -->
* Welche internen Webserver dürfen aus dem Netz hinter dem Captive Portal nicht erreicht werden?
* Welche internen Webserver dürfen aus dem Netz hinter dem Captive Portal nicht erreicht werden?
| The following aspects should be considered before configuration:
| The following aspects should be considered before configuration:
Zeile 87: Zeile 87:
* How and by whom will the terms of use be written?
* How and by whom will the terms of use be written?
* Should authentication take place?
* Should authentication take place?
* Can the firewall name be configured to a [https://en.wikipedia.org/wiki/Fully_qualified_domain_name FQDN]<br>Not recommended if the firewall is used as an outgoing mail relay.
<!-- * Can the firewall name be configured to a [https://en.wikipedia.org/wiki/Fully_qualified_domain_name FQDN]<br>Not recommended if the firewall is used as an outgoing mail relay. -->
* Which internal web servers are not allowed to be reached from the network behind the captive portal? }}
* Which internal web servers are not allowed to be reached from the network behind the captive portal? }}
{{var | Vorbemerkung
{{var | Vorbemerkung
Zeile 95: Zeile 95:
| Das Captive Portal leitet einen HTTP-Client in einem Netzwerk auf eine spezielle Webseite (sog. Landingpage) um, bevor dieser sich normal in das Internet verbinden kann. So muss die Annahme der Nutzungsbedingung erfolgen und es kann eine zusätzliche Authentifizierung konfiguriert werden.
| Das Captive Portal leitet einen HTTP-Client in einem Netzwerk auf eine spezielle Webseite (sog. Landingpage) um, bevor dieser sich normal in das Internet verbinden kann. So muss die Annahme der Nutzungsbedingung erfolgen und es kann eine zusätzliche Authentifizierung konfiguriert werden.
| The captive portal redirects an HTTP client in a network to a special web page (so-called landing page) before it can connect normally to the Internet. Thus, acceptance of the condition of use must take place and additional authentication can be configured. }}
| The captive portal redirects an HTTP client in a network to a special web page (so-called landing page) before it can connect normally to the Internet. Thus, acceptance of the condition of use must take place and additional authentication can be configured. }}
{{var |
|
|  }}


{{var | Firewallname--Hinweis
| Ein Ändern des Firewallnamens ist seit v12 nicht mehr erforderlich. <br>Der Hostname der Portalseite wird unter {{Menu|Anwendungen|Captive Portal|Allgemein}} konfiguriert.
| Changing the firewall name is no longer necessary since v12.<br>The host name of the portal page is configured under {{Menu|Applications|Captive Portal|General}}. }}
{{var | neu--No-Serversettings
| Es sind keine Änderungen an den [[#No-Serversettings | Servereinstellungen]] mehr erforderlich
| No changes to the [[#No-Serversettings | Server Settings]] are required any more }}
{{var | neu--Wildacrd Zertifikate
| Es können ACME-Wildcard-Zertifikate für die Landingpage verwendet werden
| ACME wildcard certificates can be used for the landing page }}


----
----
{{var |  
{{var |  
|  
|  
|  }}
|  }}


</div>__NOTOC__
</div>__NOTOC__
{{Header|12.1|
{{Header|12.1.9|
* {{#var:neu--CP12}} {{Hinweis| § |12.1}}
* {{#var:neu--No-Serversettings}}
* {{#var:neu--cp-user}} {{Hinweis| § |12.1}}
* {{#var:neu--Wildacrd Zertifikate}}
|[[UTM/APP/HTTP_Proxy-Captive_Portal-extern_v11.8.7 | '''11.8.7''' <small>(externe Zertifikate)</small>]]
|[[UTM/APP/HTTP_Proxy-Captive_Portal-extern_v11.8.7 | '''11.8.7''' <small>(externe Zertifikate)</small>]]
[[UTM/APP/HTTP_Proxy-Captive_Portal-lokal_v11.8.7 | '''11.8.7''' <small>(lokale Zertifikate)</small>]]
[[UTM/APP/HTTP_Proxy-Captive_Portal-lokal_v11.8.7 | '''11.8.7''' <small>(lokale Zertifikate)</small>]]
Zeile 137: Zeile 141:




{{#var:Captive-Portal--Vorbereitungen}}
{{#var:Captive-Portal--Vorbereitungen}}{{a|5}}
 
<div class="Einrücken2 small">{{#var:Firewallname--Hinweis}}</div>
<br clear=all>
<!--
----
=== {{#var:6 |Servereinstellungen}} ===
{{pt3| {{#var:7 |UTM_v11.8.7_Netzwerk_Servereinstellungen.png}} | {{#var:8 |Servereinstellungen - FQDN & DNS-Server}} }}
{{pt3| {{#var:7 |UTM_v11.8.7_Netzwerk_Servereinstellungen.png}} | {{#var:8 |Servereinstellungen - FQDN & DNS-Server}} }}
Menü {{Menu|{{#var:9 |Netzwerk}}| {{#var:6 |Servereinstellungen}} | {{#var:6 |Servereinstellungen}} }}
Menü {{Menu|{{#var:9 |Netzwerk}}| {{#var:6 |Servereinstellungen}} | {{#var:6 |Servereinstellungen}} }}
Zeile 166: Zeile 168:
* {{#var:default-route-interface--desc}}
* {{#var:default-route-interface--desc}}
* {{#var:default-route-interface--route hint}}
* {{#var:default-route-interface--route hint}}
-->
----
----
</includeonly>
</includeonly>

Version vom 28. Januar 2022, 18:54 Uhr