Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 36: Zeile 36:


{{var | 31 | Implizite Regeln
{{var | 31 | Implizite Regeln
| Implicit rules }}
| Implied rules }}
{{var | 32 | UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png
{{var | 32 | UTM_v11.8.7_Firewall_Implizite-Regeln_CP.png
| UTM_v11.8.7_Firewall_Implizite-Regeln_CP-en.png}}
| UTM_v11.8.7_Firewall_Implizite-Regeln_CP-en.png}}
Zeile 42: Zeile 42:
| Firewall }}
| Firewall }}
{{var | 33a | Firewall  - Implizite Regeln
{{var | 33a | Firewall  - Implizite Regeln
| Firewall - implicit rules}}
| Firewall - Implied rules}}
{{var | menu | Menü
{{var | menu | Menü
| Menu }}
| Menu }}
Zeile 48: Zeile 48:
| Group}}
| Group}}
{{var | 35 | Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.<br>Der Schalter  '''CaptivePortalPage''' öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.{{a|5}}Der Schalter '''CaptivePortalRedirection''' ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.
{{var | 35 | Unter dem Punkt Captive Portal im Menü Implizite Regeln muss sichergestellt sein, dass beide Regeln aktiviert sind.<br>Der Schalter  '''CaptivePortalPage''' öffnet einen eingehenden Port auf dem entsprechenden Interface der Firewall, dass für das Captive Portal vorgesehen ist, um die Landingpage anzeigen zu können.{{a|5}}Der Schalter '''CaptivePortalRedirection''' ist, wie der Name schon sagt, für die dazugehörige Umleitung der Traffics auf den oben genannten Port zuständig.
| At the item Captive Portal in the menu Implicit Rules you have to make sure that both rules are activated.<br>The switch '''CaptivePortalPage''' opens an incoming port on the corresponding interface of the firewall, which is intended for the Captive Portal to be able to display the landing page.<br>The switch '''CaptivePortalRedirection''' is, as the name suggests, responsible for the corresponding redirection of the traffic to the port mentioned above.}}
| At the item Captive Portal in the menu Implied Rules you have to make sure that both rules are activated.<br>The switch '''CaptivePortalPage''' opens an incoming port on the corresponding interface of the firewall, which is intended for the Captive Portal to be able to display the landing page.<br>The switch '''CaptivePortalRedirection''' is, as the name suggests, responsible for the corresponding redirection of the traffic to the port mentioned above.}}
{{var | 37 | Einstellungen im Captive Portal
{{var | 37 | Einstellungen im Captive Portal
| Settings in the Captive Portal}}
| Settings in the Captive Portal}}
Zeile 79: Zeile 79:
| Portalpage Hostname:}}
| Portalpage Hostname:}}
{{var | 49 | Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.<br>Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.
{{var | 49 | Dieser sollte, bei einem Zertifikat für einen FQDN, dem Common Name des Zertifikats entsprechen.<br>Bei einem Wildcardzertifikat muss der Hostname der Antwort auf eine DNS-Anfrage des Clients entsprechen.
| In the case of a certificate for an FQDN, this should correspond to the Common Name of the certificate.<br>In the case of a wildcard certificate, the host name must correspond to the response to a DNS query of the client.}}
| In the case of a certificate for a FQDN, this should correspond to the Common Name of the certificate.<br>In the case of a wildcard certificate, the host name must correspond to the response to a DNS query of the client.}}
{{var | 50 | Port der Portalseite:
{{var | 50 | Port der Portalseite:
| Portalpage Port:}}
| Portalpage Port:}}
Zeile 116: Zeile 116:
{{var | Implizite Regeln--desc
{{var | Implizite Regeln--desc
| Zeigt grün, wenn die impliziten Regeln des Captive Portals aktiviert sind.<br>Bei gelb werden diese Regeln nicht verwendet.
| Zeigt grün, wenn die impliziten Regeln des Captive Portals aktiviert sind.<br>Bei gelb werden diese Regeln nicht verwendet.
| Shows green when the implicit rules of the captive portal are activated.<br>If yellow, these rules are not used. }}
| Shows green when the Implied rules of the captive portal are activated.<br>If yellow, these rules are not used. }}
{{var | Portfilter Regel
{{var | Portfilter Regel
| Portfilter Regel:
| Portfilter Regel:
Zeile 215: Zeile 215:
| Zones }}
| Zones }}
{{var | 60 | Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.
{{var | 60 | Wenn der Firewallname nicht auf einen FQDN geändert werden kann, weil zum Beispiel die UTM als ausgehendes Mailrelay verwendet wird muss zusätzlich der Nameserver der Firewall genutzt werden.In diesem Beispiel wird davon ausgegangen, dass die Firewall für das Netz des Captive Portals der zuständige DHCP-Server ist und als primären DNS-Server eingerichtet ist.
| If the firewall name cannot be changed to an FQDN, for example because the UTM is used as outgoing mail relay, the name server of the firewall must also be used: In this example, it is assumed that the firewall for the network of the captive portal is the responsible DHCP server and is set up as primary DNS server. }}
| If the firewall name cannot be changed to a FQDN, for example because the UTM is used as outgoing mail relay, the name server of the firewall must also be used: In this example, it is assumed that the firewall for the network of the captive portal is the responsible DHCP server and is set up as primary DNS server. }}
{{var | 61 | Forward-Zone hinzufügen
{{var | 61 | Forward-Zone hinzufügen
| Add Forward Zone}}
| Add Forward Zone}}
Zeile 222: Zeile 222:
{{var | 63 | Forward-Zone hinzufügen
{{var | 63 | Forward-Zone hinzufügen
| Add Forward Zone}}
| Add Forward Zone}}
{{var | 64 | Der zu vergebende Zonenname entspricht dem FQDN der Firewall. <br>Im Beispiel ''portal.anyideas.de''. <br>Als Hostname des Nameservers wird ''localhost'' verwendet. <br>Das Feld der IP-Adresse kann leer gelassen werden.
{{var | 64 |  
| The zone name to be assigned corresponds to the FQDN of the firewall. <br> In the example ''portal.anyideas.de''. <br> ''localhost'' is used as the host name of the name server.  <br>The IP address field can be left empty. }}
* Der zu vergebende Zonenname entspricht der Landingpage des Captive Portals.<br>Im Beispiel ''portal.anyideas.de''.  
* Als Hostname des Nameservers wird ''localhost'' verwendet.
* Das Feld der IP-Adresse kann leer gelassen werden.
| The zone name to be assigned corresponds to the landing page of the captive portal. <br>In the example ''portal.anyideas.de''. <br>''localhost'' is used as the host name of the name server.  <br>The IP address field can be left empty. }}
{{var | 65 | CP_nameserver 1.png
{{var | 65 | CP_nameserver 1.png
| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone1-en.png }}
| UTM_v11.8.7_Anwendungen_Nameserver_Forwardzone1-en.png }}
Zeile 262: Zeile 265:
{{var | 84 | Forward-Zone bearbeiten
{{var | 84 | Forward-Zone bearbeiten
| Edit Forward Zone}}
| Edit Forward Zone}}
{{var | 85 | UTM_v11.8.7_Anwedungen_Nameserver_Forwardzone_A.png
{{var | 85 | UTM v12.2 Anwedungen Nameserver Forwardzone A.png
| UTM_v11.8.7_Anwedungen_Nameserver_Forwardzone_A-en.png }}
| UTM v12.2 Anwedungen Nameserver Forwardzone A-en.png }}
{{var | 86 | Nameserver - A-Record mit IP-Adresse
{{var | 86 | Nameserver - A-Record mit IP-Adresse
| Nameserver - A-Record with IP address }}
| Nameserver - A-Record with IP address }}
Zeile 270: Zeile 273:
{{var | 88 | Name:
{{var | 88 | Name:
| Name: }}
| Name: }}
{{var | 89 | FQDN der Firewall
{{var | 89 | FQDN der Zone für das Captive Portal
| FQDN of the firewall}}
| FQDN of the firewall}}
{{var | 90 | IP der Schnittstelle (hier ''wlan0 '')
{{var | FQDN--Hinweis
| IP of the interface (here ''wlan0 '')}}
| Mit '''.''' Punkt am Ende
|  }}
{{var | 90 | IP der Schnittstelle, über die das Captive Portal erreicht werden soll (hier ''wlan0 '')
| IP of the interface via which the captive portal is to be reached (here ''wlan0 '')}}
{{var | 94 | Portfilter
{{var | 94 | Portfilter
| Portfilter }}
| Portfilter }}
Zeile 281: Zeile 287:
| Firewall - Portfilter IP }}
| Firewall - Portfilter IP }}
{{var | 97 | Im Portfilter ist eine Regel erforderlich, die den Zugriff der Captive Portal Benutzer auf das Internet ermöglicht. <br>Alternativ kann auch in den Captive Portal Einstellungen mit der Schaltfläche {{Button||+}} im Reiter {{Reiter|Allgemein}} eine autogenerierte any-Regel erzeugt werden.
{{var | 97 | Im Portfilter ist eine Regel erforderlich, die den Zugriff der Captive Portal Benutzer auf das Internet ermöglicht. <br>Alternativ kann auch in den Captive Portal Einstellungen mit der Schaltfläche {{Button||+}} im Reiter {{Reiter|Allgemein}} eine autogenerierte any-Regel erzeugt werden.
| {{f|Two additional rules }}are required in the port filter:}}
| A rule is required in the port filter to allow Captive Portal users to access the Internet. <br>Alternatively, an autogenerated any rule can also be created in the Captive Portal settings using the {{Button||+}} button in the {{Reiter|General}} tab. }}
{{var | 98 | 1. Regel
{{var | 98 | 1. Regel
| Rule 1 }}
| Rule 1 }}

Version vom 31. Januar 2022, 09:48 Uhr