Wechseln zu:Navigation, Suche
Wiki
K (Lauritzl verschob die Seite Hauptseite/UTM/Adminstration nach UTM/Adminstration, ohne dabei eine Weiterleitung anzulegen)
KKeine Bearbeitungszusammenfassung
Zeile 90: Zeile 90:
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [[UTM/AUTH/SSH | access with SSH]] is sufficient. }}
| Access as an administrator is also possible via SSH.<br>With the SSH client under Linux, the command ssh user@<IP address><br><br> Further notes in the article about [[UTM/AUTH/SSH | access with SSH]] is sufficient. }}
{{var | ssh--root--desc
{{var | ssh--root--desc
| Wird ein Benutzer mit dem Benutzernamen ''root'' angelegt und für den SSH-Zugang verwendet, gelangt man direkt auf die Linux-Konsole der UTM.
| Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.<br>Der Aufruf des {{hoover|CLI|Command Line Interface}} erfolgt mit dem Befehl {{code|spcli}}.<br>Root-Berechtigung erhalten
| If a user with the user name ''root'' is created and used for SSH access, you can directly access the Linux console of the UTM. }}
* [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-User]], sofern das beim Erstellen mit angegeben wurde
* Benutzer mit dem [[UTM/AUTH/Benutzerverwaltung#root-Benutzer | Benutzernamen ''root'']] und Mitgliedschaft in einer Gruppe mit ''Administrator-''Berechtigung
| Users with root permission get directly to the Linux console of the UTM.<br>Call {{hoover|CLI|Command Line Interface}} with the command {{code|spcli}}. <br>Root permission is given to
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support-Benutzer Support-User], if it was specified when creating
* Users with the [{{#var:host}}UTM/AUTH/Benutzerverwaltung#root-Benutzer user name ''root'' ] and membership of a group with ''Administrator'' permission }}
{{var | seriell
{{var | seriell
| Serielle Schnittstelle
| Serielle Schnittstelle
Zeile 176: Zeile 180:
* {{Button| Open}}
* {{Button| Open}}
* A temporary window opens for login.<br>After successful login the CLI is available. }}
* A temporary window opens for login.<br>After successful login the CLI is available. }}
{{var | neu--SSh-Supportuser
| Beschreibung Benutzer mit root-Berechtigung bei [[#SSH | SSH-Zugang]] ergänzt
| Description added user with root privileges for [[#SSH | SSH access]] }}
{{var |
|
|  }}
{{var |
|
|  }}




Zeile 182: Zeile 196:


<p>'''{{#var:zugänge| Zugangsmöglichkeiten zu einer UTM }} '''</p>
<p>'''{{#var:zugänge| Zugangsmöglichkeiten zu einer UTM }} '''</p>
{{cl | {{#var:neu}} |
* {{#var:neu--SSh-Supportuser}} <small>(08.2020)</small>}}


<br clear=all>
<br clear=all>

Version vom 24. August 2020, 09:49 Uhr






















































{{DISPLAYTITLE:

















De.png
En.png
Fr.png

Zugangsmöglichkeiten zu einer UTM


Neu:

  • Beschreibung Benutzer mit root-Berechtigung bei SSH-Zugang ergänzt (08.2020)


Tastatur und Bildschirm an der UTM

UTM v11.8.7 Login-direkt.png

Über den eingebauten VGA-Anschluss und einen USB-Anschluss kann mit Monitor und Tastatur direkt auf die UTM zugegriffen werden.Werkseinstellung:

  • Benutzername (Username) : admin
  • Kennwort (Password): insecure



Webinterface

Aufruf des Webinterfaces über die IP-Adresse der UTM (Werkseinstellung: https://192.168.175.1) und den jeweiligen Port:

Administrations-Interface

UTM v11.8.7 Login-Admin.png

  • Administrations-Interface: Port 11115 (Werkseinstellung)

    Einstellung im Menü → Netzwerk →ServereinstellungenReiter Servereinstellungen
    Kasten

    Webserver
    Administration Webinterface Port: 11115Link=

Werkseinstellung: https://192.168.175.1:11115
  • Benutzername: admin
  • Kennwort: insecure
Das Admin-Interface ist in den Werkseinstellungen nur über das interne Netz (eth1) erreichbar.
Änderung unter Menü → Netzwerk →ServereinstellungenReiter Administration Schaltfläche IP/ Netzwerk hinzufügen
oder per CLI:
name.firewall.local> manager new hostlist 192.0.192.192/32


User-Webinterface

UTM v11.8.7 Login-User.png

  • User Webinterface: Port 443 (Werkseinstellung)

Einstellung im Menü → Netzwerk →ServereinstellungenReiter Servereinstellungen
Kasten

Webserver
User Webinterface Port: 443Link=

Werkseinstellung: https://192.168.175.1:443
Hinweis: Damit das User-Interface überhaupt angezeigt wird, muss:

  • ein Benutzer angelegt sein
  • Der Benutzer muss Mitglied einer Gruppe sein, die über die Berechtigung Userinterface verfügt (siehe Benutzerverwaltung)
  • Erfolgt der Zugriff nicht aus dem Internen Netz (Zone internal) wird eine Firewallregel oder eine implizite Regel benötigt → Firewall →Implizite Regeln Abschnitt Vpn



CLI

Command Line Interface
Befehlsübersicht hier.

Webinterface

UTM v11.8.7 CLI-Webinterface.png

Aufruf im Menü → Extras →CLI


SSH

UTM v11.8.7 CLI-SSH-Admin.png

Der Zugriff als Administrator ist auch per SSH möglich.
Mit dem SSH-Client unter Linux genügt das Kommando ssh benutzer@<IP-Adresse>

Weitere Hinweise im Artikel über den SSH-Zugang.

UTM v11.8.7 CLI-SSH-root.png

Benutzer mit root-Berechtigung gelangen direkt auf die Linux-Konsole der UTM.
Der Aufruf des Command Line Interface erfolgt mit dem Befehl spcli.
Root-Berechtigung erhalten

  • Support-User, sofern das beim Erstellen mit angegeben wurde
  • Benutzer mit dem Benutzernamen root und Mitgliedschaft in einer Gruppe mit Administrator-Berechtigung



Serielle Schnittstelle

Bei der Verwendung der seriellen Schnittstelle wird die Verbindung mit einem geeigneten Programm hergestellt, Unter Windows z.B. Putty ( ) unter Linux z.B. Minicom

Es sind folgende Einstellungen zu verwenden:

  • 38400 baud (für das CLI)
  • 115200 Baud (für das Bios)
  • 8 Datenbits
  • 1 Stoppbit
  • Kein Parity/ Handshake



  • Start der Konsole
  • Bezeichnung der seriellen Schnittstelle feststellen: dmesg | grep tty
  • Anschluss des seriellen Kabels
  • Start von minicom mit sudo minicom
  • Konfiguration der Schnittstelle:
    • Str A O 2x (Einstellungen zum seriellen Anschluss) Enter
    • A Bezeichnung der Schnittstelle anpassen
    • E Bps / Par/Bit anpassen
    • D Geschwindigkeit der Schnittstelle anpassen
    • W 1 Stopbit setzen
    • Q 8 Datenbits
    • ggf. weitere Parameter anpassen
    • Enter (2x) verlassen des Menüs
    • (5x) Enter Verlassen
  • Es erscheint in der Konsole das Eingabefeld zum Login.
    Nach erfolgreicher Anmeldung steht das CLI zur Verfügung.


  • Connection type: Serial
  • Speed: 38400
  • Open
  • Es öffnet sich ein Temrinalfenster zum Login.
    Nach erfolgreicher Anmeldung steht das CLI zur Verfügung.