Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 48: Zeile 48:
* Konfiguration lässt sich mithilfe einer Tastenkombination speichern {{info|1=<span class="mw8 inline-block"><span class=key>Strg</span> <span class=key>alt</span> <span class=key>s</span> <br>bzw.<span class=key>ctrl</span> <span class=key>cmd <i class="fal fa-command"></i></span> <span class=key>s</span></span>}}
* Konfiguration lässt sich mithilfe einer Tastenkombination speichern {{info|1=<span class="mw8 inline-block"><span class=key>Strg</span> <span class=key>alt</span> <span class=key>s</span> <br>bzw.<span class=key>ctrl</span> <span class=key>cmd <i class="fal fa-command"></i></span> <span class=key>s</span></span>}}
* Es lassen sich vordefinierte [[UTM/NET/Syslog | Syslog]] Filter im Live-Log auswählen
* Es lassen sich vordefinierte [[UTM/NET/Syslog | Syslog]] Filter im Live-Log auswählen
* Der aktuelle USC Verbindungsstatus wird angezeigt
* Der aktuelle [[USC/UTM | USC]] Verbindungsstatus wird angezeigt
* Ein bereits vorhandener [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-Benutzer]] lässt sich löschen und neu anlegen
* Ein bereits vorhandener [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Support-Benutzer]] lässt sich löschen und neu anlegen
* Der "Portfilter" wurde in [[UTM/RULE/Paketfilter | Paketfilter]] umbenannt
* Der "Portfilter" wurde in [[UTM/RULE/Paketfilter | Paketfilter]] umbenannt
* Das DHCP-Widget wurde durch einen neuen Netzwerktopologie-Dialog ersetzt
* Das DHCP-[[UTM/Widgets | Widget]] wurde durch einen neuen Netzwerktopologie-Dialog ersetzt
;Features
;Features
: Neue Anwendungen:
: Neue Anwendungen:
Zeile 57: Zeile 57:
* Der Nameserver hat einen [[UTM/APP/Nameserver#mDNS-Repeater | MDNS-Repeater]]
* Der Nameserver hat einen [[UTM/APP/Nameserver#mDNS-Repeater | MDNS-Repeater]]
:Wireguard:
:Wireguard:
* Standardisierte Konfigurationen lassen sich im Wiregurad-Wizard speichern
* Import von bestehenden [[UTM/VPN/WireGuard-S2E#Konfiguration_UTM | Konfigurationen]] im WireGuard Assitenten
* Der Status der impliziten [[UTM/VPN/WireGuard | Wireguard-Regel]] wird mit angezeigt
* Der Status der impliziten [[UTM/VPN/WireGuard | Wireguard-Regel]] wird mit angezeigt
* X25519 Schlüssel lassen sich mit einem Private-Key für Peers konfigurieren
* X25519 Schlüssel lassen sich mit einem Private-Key für [[UTM/VPN/WireGuard-Peer | Peers]] konfigurieren
:IPSec:
:IPSec:
* Es lassen sich mehrere Ciphersuite-Optionen für IKEv2 auswählen
* Es lassen sich mehrere [[UTM/VPN/SSL_VPN_zu_IPSec-Ziel | Ciphersuite-Optionen]] für IKEv2 auswählen
:Cluster:
:Cluster:
* Der [[UTM/CLI/System | ''system info'']] Befehl gibt auch Informationen zum aktuellen Cluster-Status aus
* Der [[UTM/CLI/System | ''system info'']] Befehl gibt auch Informationen zum aktuellen Cluster-Status aus
: Fallback:
: Fallback:
* Es sind jeztz mehrere Ping Check Ziele möglich
* Es sind jetzt mehrere [[UTM/NET/Fallback#Fallback | Ping Check]] Ziele möglich
:SNMP:
:SNMP:
* Name einer OpenVPN-Verbindung lässt sich auslesen
* Name einer OpenVPN-Verbindung lässt sich mit [[UTM/NET/SNMP | SNMP]] auslesen
:Mailfilter:
:Mailfilter:
* Anhand von ausgewählten E-Mails lassen sich [[UTM/APP/Mailfilter#Tags | Patterns]] zum gezielten Blocken erstellen
* Anhand von ausgewählten E-Mails lassen sich [[UTM/APP/Mailfilter#Tags | Patterns]] zum gezielten Blocken erstellen
* Erkennung von möglicherweise gefälschten Links in E-Mails wurde hinzugefügt
* Erkennung von möglicherweise gefälschten [[UTM/APP/Mailfilter#Kriterien | Links]] in E-Mails wurde hinzugefügt
:Alerting Center:
:Alerting Center:
* [[UTM/AlertingCenter#Funktionstest | Testberichte]] lassen sich manuell abschicken
* [[UTM/AlertingCenter#Funktionstest | Testberichte]] lassen sich manuell abschicken
Zeile 77: Zeile 77:
:Schlüssellängen:
:Schlüssellängen:
* [[UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate |ACME Account-Schlüssellänge]] lässt sich einstellen
* [[UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate |ACME Account-Schlüssellänge]] lässt sich einstellen
* Die Schlüssellänge ist bei der Erstinstallation für CA und Serverzertifikat einstellbar
* Die Schlüssellänge ist bei der Erstinstallation für [[UTM/AUTH/Zertifikate#CA_erstellen | CA und Serverzertifikat]] einstellbar
:Neue Funktionen:
:Neue Funktionen:
* Statische IPv6-Routen mit einer Gateway-IP lassen sich einer Schnittstelle direkt zuordnen
* Statische IPv6-Routen mit einer Gateway-IP lassen sich einer Schnittstelle direkt zuordnen
* Beim Verändern von Schnittstellen können betroffene Netzwerkobjekte dynamisch angepasst werden
* Beim Verändern von Schnittstellen können betroffene [[UTM/NET/Ethernet#Anlegen_einer_Ethernet-Schnittstelle | Netzwerkobjekte]] dynamisch angepasst werden
* Beim Router Advertisement lässt sich einstellen, ob sowohl IPv4 und IPv6 Adressen vergeben werden sollen oder nur IPv4
* Beim Router Advertisement lässt sich einstellen, ob sowohl IPv4 und IPv6 Adressen vergeben werden sollen oder nur IPv4
* Radius Timeout für SSL-RW OpenVPN Verbindungen ist über das CLI konfigurierbar
* Radius Timeout für SSL-RW OpenVPN Verbindungen ist über das CLI konfigurierbar
* Verwendung des Provider DNS-Servers lässt sich beim Nameserver Dienst ein- und ausschalten
* Verwendung des Provider DNS-Servers lässt sich beim [[UTM/APP/Nameserver | Nameserver Dienst]] ein- und ausschalten
;Bugfixes
;Bugfixes
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert
Zeile 103: Zeile 103:
* Configuration can be saved using a keyboard combination
* Configuration can be saved using a keyboard combination
* Predefined [{{#var:host}}UTM/NET/Syslog syslog] filters can be selected in the live log
* Predefined [{{#var:host}}UTM/NET/Syslog syslog] filters can be selected in the live log
* The current USC connection status is displayed
* The current [{{#var:host}}USC/UTM USC] connection status is displayed
* An existing [{{#var:host}}UTM/AUTH/Benutzerverwaltung support user] can be deleted and a new one created
* An existing [{{#var:host}}UTM/AUTH/Benutzerverwaltung support user] can be deleted and a new one created
* The "cockpit" was renamed to "dashboard"
* The "cockpit" was renamed to "dashboard"
* The "portfilter" was renamed to [{{#var:host}}UTM/RULE/Paketfilter packetfilter]
* The "portfilter" was renamed to [{{#var:host}}UTM/RULE/Paketfilter packetfilter]
* The DHCP-widget was replaced by the new Network topology dialog
* The DHCP [{{#var:host}}UTM/Widgets widget] was replaced by the new Network topology dialog
:Wireguard:
:Wireguard:
* Standardized configurations can be saved in the Wireguard Wizard
* Import of existing [{{#var:host}}UTM/VPN/WireGuard-S2E#Konfiguration_UTM Standardized configurations] in the WireGuard Assistant
* The status of the implicit [{{#var:host}}UTM/VPN/WireGuard Wireguard] rule is also displayed
* The status of the implicit [{{#var:host}}UTM/VPN/WireGuard Wireguard] rule is also displayed
* X25519 keys can be configured with a private key for peers
* X25519 keys can be configured with a private key for [{{#var:host}}UTM/VPN/WireGuard-Peer peers]
:IPSec:
:IPSec:
* Multiple ciphersuite options can be selected for IKEv2
* Multiple [{{#var:host}}UTM/VPN/SSL_VPN_zu_IPSec-Ziel ciphersuite options] can be selected for IKEv2
:Cluster:
:Cluster:
* The [{{#var:host}}UTM/CLI/System ''system info''] command also provides information on the current cluster status
* The [{{#var:host}}UTM/CLI/System ''system info''] command also provides information on the current cluster status
:Fallback:
* Now, multiple [{{#var:host}}UTM/NET/Fallback#Fallback ping check] destinations are possible
:ACME:
:ACME:
* Account [{{#var:host}}UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate key length] can be adjusted
* Account [{{#var:host}}UTM/AUTH/Zertifikate-ACME#ACME-Zertifikate key length] can be adjusted
:SNMP:
:SNMP:
* Name of an OpenVPN connection can be read out via snmp
* Name of an OpenVPN connection can be read out via [{{#var:host}}UTM/NET/SNMP snmp]
:Mailfilter:
:Mailfilter:
* [{{#var:host}}UTM/APP/Mailfilter#Tags Patterns] for targeted blocking can be created based on selected emails
* [{{#var:host}}UTM/APP/Mailfilter#Tags Patterns] for targeted blocking can be created based on selected emails
* Detection of potentially forged links in emails has been added
* Detection of potentially forged [{{#var:host}}UTM/APP/Mailfilter#Kriterien links] in emails has been added
:Alerting Center:
:Alerting Center:
* [{{#var:host}}UTM/AlertingCenter#Funktionstest Test reports] can be sent manually
* [{{#var:host}}UTM/AlertingCenter#Funktionstest Test reports] can be sent manually
:Initial installation:
:Initial installation:
* Key length can be set for CA and server certificate
* Key length can be set for [{{#var:host}}UTM/AUTH/Zertifikate#CA_erstellen CA and server] certificate
:Packetfilter:
:Packetfilter:
* Automatically generated groups are [{{#var:host}}UTM/RULE/Paketfilter configurable]
* Automatically generated groups are [{{#var:host}}UTM/RULE/Paketfilter configurable]
Zeile 132: Zeile 134:
* An IGMP proxy service can be configured
* An IGMP proxy service can be configured
* A [{{#var:host}}UTM/APP/Nameserver#mDNS-Repeater MDNS] repeater can be set up on certain interfaces
* A [{{#var:host}}UTM/APP/Nameserver#mDNS-Repeater MDNS] repeater can be set up on certain interfaces
* Static IPv6 routes with a gateway IP can be assigned directly to an interface
* Static IPv6 routes with a gateway IP can be assigned directly to an [{{#var:host}}UTM/NET/Ethernet#Anlegen_einer_Ethernet-Schnittstelle interface]
* Interface fallback function allows multiple ping check destinations
* Interface fallback function allows multiple ping check destinations
* When changing interfaces, affected network objects can be adapted dynamically
* When changing interfaces, affected network objects can be adapted dynamically
* Router Advertisement allows you to set whether both IPv4 and IPv6 addresses should be assigned for the respective interface or only IPv4
* Router Advertisement allows you to set whether both IPv4 and IPv6 addresses should be assigned for the respective interface or only IPv4
* Radius timeout for SSL-RW OpenVPN connections can be configured via CLI
* Radius timeout for SSL-RW OpenVPN connections can be configured via CLI
* Use of the provider DNS server can be switched on and off in the name server service
* Use of the provider DNS server can be switched on and off in the [{{#var:host}}UTM/APP/Nameserver name server] service
;Bugfixes
;Bugfixes
* Fixed visual errors and user interface hints in some dialogs
* Fixed visual errors and user interface hints in some dialogs

Version vom 22. Januar 2024, 09:52 Uhr