Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 36: Zeile 36:


{{var | 31 | Implizite Regeln
{{var | 31 | Implizite Regeln
| Implicit rules }}
| Implied rules }}
{{var | 32 | UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png
{{var | 32 | UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png
| UTM_v11.8.7_Firewall_Implizite-Regeln_CP-en.png}}
| UTM_v11.8.7_Firewall_Implizite-Regeln_CP-en.png}}
Zeile 42: Zeile 42:
| Firewall }}
| Firewall }}
{{var | 33a | Firewall  - Implizite Regeln
{{var | 33a | Firewall  - Implizite Regeln
| Firewall - implicit rules}}
| Firewall - Implied rules}}
{{var | menu | Menü
{{var | menu | Menü
| Menu }}
| Menu }}
Zeile 48: Zeile 48:
| Group}}
| Group}}
{{var | 35 | Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.<br>Der Schalter  '''CaptivePortalPage''' öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.{{a|5}}Der Schalter '''CaptivePortalRedirection''' ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.
{{var | 35 | Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.<br>Der Schalter  '''CaptivePortalPage''' öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.{{a|5}}Der Schalter '''CaptivePortalRedirection''' ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.
| At the item Captive Portal in the menu Implicit Rules you have to make sure that both rules are activated.<br>The switch '''CaptivePortalPage''' opens an incoming port on the corresponding interface of the firewall, which is intended for the Captive Portal to be able to display the landing page.<br>The switch '''CaptivePortalRedirection''' is, as the name suggests, responsible for the corresponding redirection of the traffic to the port mentioned above.}}
| At the item Captive Portal in the menu Implied Rules you have to make sure that both rules are activated.<br>The switch '''CaptivePortalPage''' opens an incoming port on the corresponding interface of the firewall, which is intended for the Captive Portal to be able to display the landing page.<br>The switch '''CaptivePortalRedirection''' is, as the name suggests, responsible for the corresponding redirection of the traffic to the port mentioned above.}}
{{var | 37 | Einstellungen im Captive Portal
{{var | 37 | Einstellungen im Captive Portal
| Settings in the Captive Portal}}
| Settings in the Captive Portal}}
Zeile 79: Zeile 79:
| Portalpage Hostname:}}
| Portalpage Hostname:}}
{{var | 49 | Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.<br>Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.
{{var | 49 | Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.<br>Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.
| In the case of a certificate for an FQDN, this should correspond to the Common Name of the certificate.<br>In the case of a wildcard certificate, the host name must correspond to the response to a DNS query of the client.}}
| In the case of a certificate for a FQDN, this should correspond to the Common Name of the certificate.<br>In the case of a wildcard certificate, the host name must correspond to the response to a DNS query of the client.}}
{{var | 50 | Port der Portalseite:
{{var | 50 | Port der Portalseite:
| Portalpage Port:}}
| Portalpage Port:}}
Zeile 101: Zeile 101:
{{var | Captive Portal
{{var | Captive Portal
| Captive Portal
| Captive Portal
| }}
| Captive Portal }}
{{var | Allgemein
{{var | Allgemein
| Allgemein
| Allgemein
| }}
| General }}
{{var | Allgemein--Bild
{{var | Allgemein--Bild
| UTM v12.1 Captive Portal Allgemein.png
| UTM v12.1 Captive Portal Allgemein.png
| }}
| UTM v12.1 Captive Portal Allgemein-en.png }}
{{var | Allgemein--cap
{{var | Allgemein--cap
| Reiter Allgemein
| Reiter Allgemein
| }}
| Tab general }}
{{var | Implizite Regeln
{{var | Implizite Regeln
| Implizite Regeln:
| Implizite Regeln:
| }}
| Implied rules: }}
{{var | Implizite Regeln--desc
{{var | Implizite Regeln--desc
| Zeigt grün, wenn die impliziten Regeln des Captive Portals aktiviert sind.<br>Bei gelb werden diese Regeln nicht verwendet.
| Zeigt grün, wenn die impliziten Regeln des Captive Portals aktiviert sind.<br>Bei gelb werden diese Regeln nicht verwendet.
| }}
| Shows green when the Implied rules of the captive portal are activated.<br>If yellow, these rules are not used. }}
{{var | Portfilter Regel
{{var | Portfilter Regel
| Portfilter Regel:
| Portfilter Regel:
| }}
| Port filter rule: }}
{{var | Portfilter Regel--desc
{{var | Portfilter Regel--desc
| Zeigt grün, wenn Portfilterregeln für das Captive Portal existieren.
| Zeigt grün, wenn Portfilterregeln für das Captive Portal existieren.
| }}
| Shows green if port filter rules exist for the captive portal. }}
{{var | Portfilter Regel--autogeneriert
{{var | Portfilter Regel--autogeneriert
| Mit der + Schaltfläche kann eine autogenerierte any-Regel erzeugt werden. {{info|Schöner, aber aufwendiger sind Regeln, die nur ein ausgewähltes Netz freigeben.}}
| Mit der + Schaltfläche kann eine autogenerierte any-Regel erzeugt werden. {{info|Schöner, aber aufwendiger sind Regeln, die nur ein ausgewähltes Netz freigeben.}}
| }}
| With the + button an autogenerated any rule can be created. {{info|Better, but more elaborate, are rules that only release a selected network}}. }}
{{var | Regel Hinweis
{{var | Regel Hinweis
|  
|  
Zeile 131: Zeile 131:
{{var | Erweitert
{{var | Erweitert
| Erweitert
| Erweitert
| }}
| Advanced }}
{{var | Erweitert--Bild
{{var | Erweitert--Bild
| UTM v12.1 Captive Portal Erweitert.png
| UTM v12.1 Captive Portal Erweitert.png
| }}
| UTM v12.1 Captive Portal Erweitert-en.png }}
{{var | Erweitert--cap
{{var | Erweitert--cap
| Reiter Erweitert
| Reiter Erweitert
| }}
| Advanced tab }}
{{var | Designs
{{var | Designs
| Designs
| Designs
| }}
| Designs }}
{{var | Designs--desc
{{var | Designs--desc
|* Das Captive Portal kann und '''muss''' individuell angepasst werden.  
|* Das Captive Portal kann und '''muss''' individuell angepasst werden.  
Zeile 147: Zeile 147:
* Es ist ausreichend, diejenigen Angaben einzutragen, die zum Fallback Design geändert sind.
* Es ist ausreichend, diejenigen Angaben einzutragen, die zum Fallback Design geändert sind.
* Das Falbackdesign benötigt zwingend alle Angaben
* Das Falbackdesign benötigt zwingend alle Angaben
|  }}
|* The captive portal can and '''must''' be customised.
* In any case, the terms of use must be specified.
* A design can be created for each language.
* It is sufficient to enter the details that have been changed for the fallback design.
* The fallback design must contain all the following information }}
{{var | Designs--Bild
{{var | Designs--Bild
| UTM v12.1 Captive Portal Designs.png
| UTM v12.1 Captive Portal Designs.png
| }}
| UTM v12.1 Captive Portal Designs-en.png }}
{{var | Designs--cap
{{var | Designs--cap
| Reiter Designs
| Reiter Designs
| }}
| Tab designs }}
{{var | Branding
{{var | Branding
| Branding
| Branding
| }}
| Branding }}
{{var | Branding--Bild
{{var | Branding--Bild
| UTM v12.1 Captive Portal Branding.png
| UTM v12.1 Captive Portal Branding.png
| }}
| UTM v12.1 Captive Portal Branding-en.png }}
{{var | Branding--cap
{{var | Branding--cap
| Reiter Branding
| Reiter Branding
| }}
| Tab Branding }}
{{var | Branding--desc
{{var | Branding--desc
| Aufruf mit der Schaltfläche zum Bearbeiten {{Button||w}} oder {{Button|Design hinzufügen|+}}
| Aufruf mit der Schaltfläche zum Bearbeiten {{Button||w}} oder {{Button|Design hinzufügen|+}}
| }}
| Call with the edit button {{button||w}} or {{button|Add design|+}} }}
{{var | Nutzungsbedingungen
{{var | Nutzungsbedingungen
| Nutzungsbedingungen
| Nutzungsbedingungen
| }}
| Terms of use }}
{{var | Nutzungsbedingungen--Bild
{{var | Nutzungsbedingungen--Bild
| UTM v12.1 Captive Portal Nutzungsbedingungen.png
| UTM v12.1 Captive Portal Nutzungsbedingungen.png
| }}
| UTM v12.1 Captive Portal Nutzungsbedingungen-en.png }}
{{var | Nutzungsbedingungen--cap
{{var | Nutzungsbedingungen--cap
| Reiter Nutzungsbedingungen
| Reiter Nutzungsbedingungen
| }}
| Tab Terms of use }}
{{var | Übersetzungen
{{var | Übersetzungen
| Übersetzungen
| Übersetzungen
| }}
| Translations }}
{{var | Übersetzungen--Bild
{{var | Übersetzungen--Bild
| UTM v12.1 Captive Portal Uebersetzungen.png
| UTM v12.1 Captive Portal Uebersetzungen.png
| }}
| UTM v12.1 Captive Portal Uebersetzungen-en.png }}
{{var | Übersetzungen--cap
{{var | Übersetzungen--cap
| Reiter Übersetzungen
| Reiter Übersetzungen
| }}
| Tab Translations }}
{{var | Übersetzungen--desc
{{var | Übersetzungen--desc
| Übersetzungen für die Beschriftungen. Fehlt eine Übersetzung, wird der Wert der Default-Sprache verwendet.
| Übersetzungen für die Beschriftungen. Fehlt eine Übersetzung, wird der Wert der Default-Sprache verwendet.
| }}
| Translations for the labels. If a translation is missing, the value of the default language is used. }}
{{var |  
{{var |  
|  
|  
Zeile 211: Zeile 215:
| Zones }}
| Zones }}
{{var | 60 | Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.
{{var | 60 | Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.
| If the firewall name cannot be changed to an FQDN, for example because the UTM is used as outgoing mail relay, the name server of the firewall must also be used: In this example, it is assumed that the firewall for the network of the captive portal is the responsible DHCP server and is set up as primary DNS server. }}
| If the firewall name cannot be changed to a FQDN, for example because the UTM is used as outgoing mail relay, the name server of the firewall must also be used: In this example, it is assumed that the firewall for the network of the captive portal is the responsible DHCP server and is set up as primary DNS server. }}
{{var | 61 | Forward-Zone hinzufügen
{{var | 61 | Forward-Zone hinzufügen
| Add Forward Zone}}
| Add Forward Zone}}
Zeile 218: Zeile 222:
{{var | 63 | Forward-Zone hinzufügen
{{var | 63 | Forward-Zone hinzufügen
| Add Forward Zone}}
| Add Forward Zone}}
{{var | 64 | Der zu vergebende Zonenname entspricht dem FQDN der Firewall. <br>Im Beispiel ''portal.anyideas.de''. <br>Als Hostname des Nameservers wird ''localhost'' verwendet. <br>Das Feld der IP-Adresse kann leer gelassen werden.
{{var | 64 |  
| The zone name to be assigned corresponds to the FQDN of the firewall. <br> In the example ''portal.anyideas.de''. <br> ''localhost'' is used as the host name of the name server.  <br>The IP address field can be left empty. }}
* Der zu vergebende Zonenname entspricht der Landingpage des Captive Portals.<br>Im Beispiel ''portal.anyideas.de''.  
* Als Hostname des Nameservers wird ''localhost'' verwendet.
* Das Feld der IP-Adresse kann leer gelassen werden.
| The zone name to be assigned corresponds to the landing page of the captive portal. <br>In the example ''portal.anyideas.de''. <br>''localhost'' is used as the host name of the name server.  <br>The IP address field can be left empty. }}
{{var | 65 | CP_nameserver 1.png
{{var | 65 | CP_nameserver 1.png
| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone1-en.png }}
| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone1-en.png }}
Zeile 258: Zeile 265:
{{var | 84 | Forward-Zone bearbeiten
{{var | 84 | Forward-Zone bearbeiten
| Edit Forward Zone}}
| Edit Forward Zone}}
{{var | 85 | UTM_v11.8.7_Anwedungen_Nameserver_Forwardzone_A.png
{{var | 85 | UTM v12.2 Anwedungen Nameserver Forwardzone A.png
| UTM_v11.8.7_Anwedungen_Nameserver_Forwardzone_A-en.png }}
| UTM v12.2 Anwedungen Nameserver Forwardzone A-en.png }}
{{var | 86 | Nameserver - A-Record mit IP-Adresse
{{var | 86 | Nameserver - A-Record mit IP-Adresse
| Nameserver - A-Record with IP address }}
| Nameserver - A-Record with IP address }}
Zeile 266: Zeile 273:
{{var | 88 | Name:
{{var | 88 | Name:
| Name: }}
| Name: }}
{{var | 89 | FQDN der Firewall
{{var | 89 | FQDN der Zone für das Captive Portal
| FQDN of the firewall}}
| FQDN of the firewall}}
{{var | 90 | IP der Schnittstelle (hier ''wlan0 '')
{{var | FQDN--Hinweis
| IP of the interface (here ''wlan0 '')}}
| Mit '''.''' Punkt am Ende
|  }}
{{var | 90 | IP der Schnittstelle, über die das Captive Portal erreicht werden soll (hier ''wlan0 '')
| IP of the interface via which the captive portal is to be reached (here ''wlan0 '')}}
{{var | 94 | Portfilter
{{var | 94 | Portfilter
| Portfilter }}
| Portfilter }}
Zeile 277: Zeile 287:
| Firewall - Portfilter IP }}
| Firewall - Portfilter IP }}
{{var | 97 | Im Portfilter ist eine Regel erforderlich, die den Zugriff der Captive Portal Benutzer auf das Internet ermöglicht. <br>Alternativ kann auch in den Captive Portal Einstellungen mit der Schaltfläche {{Button||+}} im Reiter {{Reiter|Allgemein}} eine autogenerierte any-Regel erzeugt werden.
{{var | 97 | Im Portfilter ist eine Regel erforderlich, die den Zugriff der Captive Portal Benutzer auf das Internet ermöglicht. <br>Alternativ kann auch in den Captive Portal Einstellungen mit der Schaltfläche {{Button||+}} im Reiter {{Reiter|Allgemein}} eine autogenerierte any-Regel erzeugt werden.
| {{f|Two additional rules }}are required in the port filter:}}
| A rule is required in the port filter to allow Captive Portal users to access the Internet. <br>Alternatively, an autogenerated any rule can also be created in the Captive Portal settings using the {{Button||+}} button in the {{Reiter|General}} tab. }}
{{var | 98 | 1. Regel
{{var | 98 | 1. Regel
| Rule 1 }}
| Rule 1 }}

Version vom 31. Januar 2022, 09:48 Uhr