Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:
| DHCP-Server IPv4
| DHCP-Server IPv4
| DHCP-Server IPv4 }}
| DHCP-Server IPv4 }}
{{var | 1
{{var | head
| Einrichtung des DHCP-Servers für ein IPv4-Netzwerk
| Einrichtung des DHCP-Servers für ein IPv4-Netzwerk
| Setting up the DHCP server for an IPv4 network }}
| Setting up the DHCP server for an IPv4 network }}
Zeile 22: Zeile 22:
| UTM_v11.8.5_Netzwerkkonfiguration-en.png }}
| UTM_v11.8.5_Netzwerkkonfiguration-en.png }}
{{var | 9
{{var | 9
| <p>Damit die Firewall als DHCP-Server in einem Netz fungieren kann, muss eine feste IP aus dem Netzbereich der vergeben werden soll auf der entsprechenden Schnittstelle liegen. Im Beispiel werden IP-Adressen im Netzwerk 192.0.2.0/24 vergeben. Um dieses Vorhaben zu realisieren, wird eine IP aus diesem Netzwerk auf dem Interface hinzugefügt. {{Button | eth1}} → {{Button| |w}} → {{Reiter | IP-Adressen}} → In der Klickbox ggf. die eine IP aus dem gewünschtem Netz mit der gewünschten Subnetzmaske eintragen. Hier 192.0.2.1/24</p>
| <p>Damit die Firewall als DHCP-Server in einem Netz fungieren kann, muss eine feste IP aus dem Netzbereich, der vergeben werden soll, auf der entsprechenden Schnittstelle liegen. Im Beispiel werden IP-Adressen im Netzwerk 192.0.2.0/24 vergeben. Um dieses Vorhaben zu realisieren, wird eine IP aus diesem Netzwerk auf dem Interface hinzugefügt. {{Button | eth1}} → {{Button| |w}} → {{Reiter | IP-Adressen}} → In der Klickbox ggf. die eine IP aus dem gewünschtem Netz mit der gewünschten Subnetzmaske eintragen. Hier 192.0.2.1/24</p>
| <p>In order for the firewall to function as a DHCP server in a network, a fixed IP from the network area to be assigned must be located on the corresponding interface. In the example, IP addresses are assigned in the network 192.0.2.0/24. To realise this, an IP from this network is added to the interface. {{Button | eth1}} → {{button| |w}} → {{Reiter| IP addresses}} → If necessary, enter an IP from the desired network with the desired subnet mask in the click box. Here 192.0.2.1/24</p> }}
| <p>In order for the firewall to function as a DHCP server in a network, a fixed IP from the network area to be assigned must be located on the corresponding interface. In the example, IP addresses are assigned in the network 192.0.2.0/24. To realise this, an IP from this network is added to the interface. {{Button | eth1}} → {{button| |w}} → {{Reiter| IP addresses}} → If necessary, enter an IP from the desired network with the desired subnet mask in the click box. Here 192.0.2.1/24</p> }}
{{var | 10
{{var | 10
Zeile 39: Zeile 39:
| Nach einem Klick auf {{Button|Pool hinzufügen|+}} öffnet sich der Einrichtungsassistent und die DHCP-Parameter können angegeben werden.
| Nach einem Klick auf {{Button|Pool hinzufügen|+}} öffnet sich der Einrichtungsassistent und die DHCP-Parameter können angegeben werden.
| After clicking {{Button|Add Pool|+}}, the setup wizard opens and the DHCP parameters can be specified. }}
| After clicking {{Button|Add Pool|+}}, the setup wizard opens and the DHCP parameters can be specified. }}
{{var | 15
{{var | DHCP Pool Schritt1
| Schritt 1: Name und IP-Bereich
| Schritt 1: Name + Pool-Länge
| Step 1: Name and IP range }}
| Step 1: Name and IP range }}
{{var | 16
{{var | DHCP Pool Schritt1--Bild
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt1.png
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt1.png
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt1-en.png }}
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt1-en.png }}
{{var | 17
{{var | DHCP Pool Schritt1--cap
| Name und IP-Bereich für den DHCP Pool
| Name and ip range for the DHCP pool }}
{{var | DHCP Pool Schritt1--desc
| In Schritt 1 wird der Name für den Pool sowie der gültige IP-Bereich für den DHCP verlangt. Im Beispiel sollen IP-Adressen von 192.0.2.100 bis 192.0.2.150 vergeben werden.
| In Schritt 1 wird der Name für den Pool sowie der gültige IP-Bereich für den DHCP verlangt. Im Beispiel sollen IP-Adressen von 192.0.2.100 bis 192.0.2.150 vergeben werden.
| In step 1, the name for the pool and the valid IP range for the DHCP are required. In the example, IP addresses from 192.0.2.100 to 192.0.2.150 are to be assigned. }}
| In step 1, the name for the pool and the valid IP range for the DHCP are required. In the example, IP addresses from 192.0.2.100 to 192.0.2.150 are to be assigned. }}
{{var | 18
{{var | DHCP Pool Schritt2
| Schritt 2: Nameserver
| Schritt 2: Nameserver
| Step 2: Nameserver }}
| Step 2: Nameserver }}
{{var | 19
{{var | DHCP Pool Schritt2--Bild
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt2.png
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt2.png
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt2-en.png }}
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt2-en.png }}
{{var | 20
{{var | DHCP Pool Schritt2--desc
| In Schritt 2 kann der DNS-Server für die DHCP-Clients festgelegt werden. Hier kann entweder die IP eines öffentlichen DNS-Servers (z.B. der Google-DNS-Server mit der IP 8.8.8.8) oder die IP der Firewall selbst eingetragen werden. In diesem Beispiel nutzen die Clients die Firewall selber als DNS. Damit die UTM die DNS-Anfragen aus dem internen Netzwerk auch beantwortet, wird eine entsprechende Regel benötigt.
| In Schritt 2 kann der DNS-Server für die DHCP-Clients festgelegt werden. Hier kann entweder die IP eines öffentlichen DNS-Servers (z.B. der Google-DNS-Server mit der IP 8.8.8.8) oder die IP der Firewall selbst eingetragen werden. Im Beispiel nutzen die Clients die Firewall selber als DNS.  
| In step 2, the DNS server for the DHCP clients can be specified. Either the IP of a public DNS server (e.g. the Google DNS server with the IP 8.8.8.8) or the IP of the firewall itself can be entered here. In this example, the clients use the firewall itself as DNS. In order for the UTM to also answer the DNS queries from the internal network, a corresponding rule is required. }}
| In step 2, the DNS server for the DHCP clients can be specified. Either the IP of a public DNS server (e.g. the Google DNS server with the IP 8.8.8.8) or the IP of the firewall itself can be entered here. In this example, the clients use the firewall itself as DNS. }}
{{var | 21
{{var | DHCP Pool Schritt2--Hinweis
| Schritt 3: Router
| Damit die UTM die DNS-Anfragen aus dem internen Netzwerk auch beantwortet, wird eine entsprechende Regel benötigt.
| Step 3: Router }}
| In order for the UTM to also answer the DNS queries from the internal network, a corresponding rule is required. }}
{{var | 22
{{var | DHCP Pool Schritt2--cap
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt3.png
| Nameserver für die Clients<br>Hier: Die UTM selbst
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Schritt3-en.png }}
| Name server for the clients<br>Here: The UTM itself }}
{{var | 23
{{var | DHCP Pool Schritt3
| In Schritt 3 des Assistenten wird das Standardgateway der DHCP-Clients angegeben. <br>Achtung: Im Normalfall wird hier immer die IP der Firewall eingetragen. Ein falscher Eintrag in diesem Feld verhindert möglicherweise einen Zugriff in das Internet.
| Schritt 3: Router + Optionen
| In step 3 of the wizard, the default gateway of the DHCP clients is specified. <br>Caution: Normally, the IP of the firewall is always entered here. An incorrect entry in this field may prevent access to the Internet. }}
| Step 3: Router + options }}
{{var | 24
{{var | DHCP Pool Schritt3--Bild
| Schritt 4: weitere Einstellungen
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt3.png
| UTM v12.2.2 Netzwerkkonfiguration DHCP Schritt3-en.png }}
{{var | DHCP Pool Schritt3--desc
| In Schritt 3 des Assistenten wird das Standardgateway der DHCP-Clients angegeben. <br>
Im Normalfall wird hier immer die IP der Firewall eingetragen.  
| In step 3 of the wizard, the default gateway of the DHCP clients is specified. <br>Caution: Normally, the IP of the firewall is always entered here. }}
{{var | DHCP Pool Schritt3--cap
| Standardgateway der DHCP-Clients, meist die Firewall selbst
| Default gateway of the DHCP clients, usually the firewall itself }}
{{var | DHCP Pool Schritt3--Hinweis
| Ein falscher Eintrag in diesem Feld verhindert möglicherweise einen Zugriff in das Internet
| An incorrect entry in this field may prevent access to the Internet }}
{{var | Schritt 4: Pool bearbeiten
| Schritt 4: Pool bearbeiten
| Step 4: Edit pool }}
{{var | Schritt 4: Pool bearbeiten--desc
| Nachdem der Pool korrekt angelegt wurde, können die Pool-Start- und Endadresse geändert, sowie weitere Parameter des DHCP-Pools eingerichtet werden, die an den DHCP-Client übergeben werden sollen. {{Button | |w}}
<!--
Um beispielsweise die Domain per DHCP zu übermitteln, muss mit einem Klick auf "bearbeiten" danach das Menü "Einstellungen" aufgerufen werden. Über das Drop-Down-Feld können nun die entsprechenden Parameter angewählt und dessen Wert bestimmt werden. Im Beispiel wird dem DHCP-Client die Domäne "securepoint.local" übergeben. -->
| After the pool has been created correctly, the pool start and end address can be changed and other parameters of the DHCP pool can be set up to be passed to the DHCP client. {{Button | |w}} }}
{{var | Reiter Allgemein
| Reiter {{Reiter|Allgemein}}
|  }}
{{var | Reiter Allgemein--Bild
| UTM v12.2.2 Netzwerkkonfiguration DHCP Pool Allgemein.png
| UTM v12.2.2 Netzwerkkonfiguration DHCP Pool Allgemein-en.png }}
{{var | Reiter Allgemein--cap
| Reiter Allgemein
|  }}
{{var | Reiter Allgemein--desc
| Ändern der Pool-Startadresse und der Pool-Endadresse möglich
|  }}
{{var | Einstellungen - Optionen--h
| Reiter Einstellungen: Optionen
|  }}
{{var | Einstellungen - Optionen
| Reiter {{Reiter|einstellungen}} - DHCP Optionen
|  }}
{{var | Einstellungen--Bild
| UTM v12.2.2 Netzwerkkonfiguration DHCP Pool Einstellungen.png
| UTM v12.2.2 Netzwerkkonfiguration DHCP Pool Einstellungen-en.png }}
{{var | Einstellungen--cap
| Schritt 4: Weitere Einstellungen
| Step 4: Further settings }}
| Step 4: Further settings }}
{{var | 25
| Nachdem der Pool korrekt angelegt wurde, können weitere Parameter des DHCP-Pools eingerichtet werden, die an den DHCP-Client übergeben werden sollen. {{Button | |w}}Um beispielsweise die Domain per DHCP zu übermitteln, muss mit einem Klick auf "bearbeiten" danach das Menü "Einstellungen" aufgerufen werden. Über das Drop-Down-Feld können nun die entsprechenden Parameter angewählt und dessen Wert bestimmt werden. Im Beispiel wird dem DHCP-Client die Domäne "securepoint.local" übergeben.
| After the pool has been correctly created, further parameters of the DHCP pool can be set up, which are to be transferred to the DHCP client. {{Button | |w}}For example, to transfer the domain via DHCP, the menu "Settings" must then be called up by clicking on "edit". Using the drop-down field, the corresponding parameters can now be selected and their value determined. In the example, the domain "securepoint.local" is transferred to the DHCP client. }}
{{var | 26
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_bearbeiten.png
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_bearbeiten-en.png }}
{{var | 27
| Schritt 4.1: weitere Einstellungen
| Step 4.1: Further settings }}
{{var | 28
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Domainname.png
| UTM_v11.8.5_Netzwerkkonfiguration_DHCP-Pools_Domainname-en.png }}
{{var | 29
| Schritt 4.2: Domainname
| Step 4.2: Domain name }}
{{var | 30
{{var | 30
| DHCP Optionen
| DHCP Optionen
Zeile 103: Zeile 133:
| Router }}
| Router }}
{{var | 36
{{var | 36
| 192.168.175.1
| 192.168.222.1
| 192.168.175.1 }}
| 192.168.222.1 }}
{{var | 37
{{var | 37
| Router, wie in Schritt 3 konfiguriert
| Router, wie in Schritt 3 konfiguriert
Zeile 121: Zeile 151:
| Domain name server }}
| Domain name server }}
{{var | 42
{{var | 42
| 192.168.175.1
| 192.168.222.1
| 192.168.175.1 }}
| 192.168.222.1 }}
{{var | 43
{{var | 43
| Nameserver, wie in Schritt 2 konfiguriert
| Nameserver, wie in Schritt 2 konfiguriert
Zeile 229: Zeile 259:
| DHCP is only applied to clients that are known with static leases. }}
| DHCP is only applied to clients that are known with static leases. }}


{{var | Statische Leases
{{var | Statisches DHCP
| Statische Leases
| Statisches DHCP
| Static leases }}
| Static DHCP }}
{{var | Statische Leases--desc
{{var | Statisches DHCP--desc
| Sollen Hosts mit statischen Leases (also an die MAC-Adresse gebundene feste IPs, die aber durch die UTM zugeteilt werden) an die UTM angebunden werden, wird wie folgt vorgangen:
| Sollen Hosts vorgegebene IP-Adressen zugewiesen bekommen (also an die MAC-Adresse gebundene feste IPs, die aber durch die UTM zugeteilt werden), können diese IPs mit ''statischen Leases'' reserviert werden:<br>
{{Menu | Netzwerk | Netzwerkkonfiguration }} → {{ Reiter | Statisches DHCP }}
Konfiguration unter {{Menu | Netzwerk | Netzwerkkonfiguration|Statisches DHCP|Lease hinzufügen|+|mit=true}}
** Hier wird mit {{Button | + Lease hinzufügen }} eine Feste IP für einen Host konfiguriert
<!--
** Schaltfläche {{Button | Lease hinzufügen|+ }} eine Feste IP für einen Host konfiguriert
** Anschließend '''muss''' unter {{Reiter | DHCP-Pools}} ein DHCP-Pool eingetragen werden, der diese Adresse(n) beinhaltet.
** Anschließend '''muss''' unter {{Reiter | DHCP-Pools}} ein DHCP-Pool eingetragen werden, der diese Adresse(n) beinhaltet.
** {{Hinweis | ! Ein gleichzeitiges Verwenden von statischen und dynamischen Leases ist zur Zeit nicht möglich. | gelb}}
** {{Hinweis | ! Ein gleichzeitiges Verwenden von statischen und dynamischen Leases ist zur Zeit nicht möglich. | gelb}}
* Damit IPs aus einem statischen Pool nicht trotzdem an andere Hosts, die per DHCP einen Lease anfordern vergeben werden, muss mit {{Button||w}} Pool bearbeiten → {{Reiter|Einstellungen}} die {{b|Option}} {{Button|Unbekannte Clients ablehnen|dr}} mit {{ButtonAn|Ja}} übergeben werden.
* Damit IPs aus einem statischen Pool nicht trotzdem an andere Hosts, die per DHCP einen Lease anfordern vergeben werden, muss mit {{Button||w}} Pool bearbeiten → {{Reiter|Einstellungen}} die {{b|Option}} {{Button|Unbekannte Clients ablehnen|dr}} mit {{ButtonAn|Ja}} übergeben werden.
| If hosts with static leases (i.e. fixed IPs bound to the MAC address but assigned by the UTM) are to be connected to the UTM, proceed as follow:
-->
* {{Menu | Network | Network Configuration }} {{Reiter| Static DHCP }}
| If hosts are to be assigned predefined IP addresses ( fixed IPs bound to the MAC address, but assigned by the UTM), these IPs can be reserved with ''static leases'':<br>
** Here a fixed IP is configured for a host with {{Button | + Add Lease }}.
Configuration under {{Menu | Network | Network Configuration|Static DHCP|Add Lease|+|with=true}} }}
** Subsequently, a DHCP pool containing this address(es) must be entered at {{Reiter| DHCP Pools}}.
{{var | Lease hinzufügen
** {{Hinweis| ! It is currently not possible to use static and dynamic leases at the same time. | gelb}}
| Lease hinzufügen
* To prevent IPs from a static pool from being assigned to other hosts requesting a lease via DHCP, {{Button||w}} Edit Pool → tab {{Reiter|Settings}} the {{b|option}} {{Button|Reject unknown clients|dr}} must be provided with {{ButtonAn|Yes}}. }}
| Add lease }}
{{var | Lease hinzufügen--Bild
| UTM v12.2.2 Netzwerkkonfiguration Statisches DHCP Lease hinzufügen.png
| UTM v12.2.2 Netzwerkkonfiguration Statisches DHCP Lease hinzufügen-en.png }}
{{var | Lease hinzufügen--cap
| Dialog ''Lease hinzufügen''
| Dialogue ''Add lease'' }}
{{var | Host
| Host:
| Host: }}
{{var | Host--desc
| Aussagekräftiger Hostname
| Meaningful host name }}
{{var | Ethernet
| Ethernet:
| Ethernet: }}
{{var | Ethernet--desc
| MAC-Adresse des Hosts
| MAC address of the host }}
{{var | IP
| IP:
| IP: }}
{{var | IP--desc
| IP-Adresse, die exklusiv für diesen Host reserviert werden soll
| IP address to be reserved exclusively for this host }}
{{var | Speichern
| Speichern
| Save }}
{{var | Speichern--desc
| Speichert und übernimmt den Lease
| Saves and takes over the lease }}
{{var | Statisches DHCP--Bild
| UTM v12.2.2 Netzwerkkonfiguration Statisches DHCP.png
| UTM v12.2.2 Netzwerkkonfiguration Statisches DHCP-en.png  }}
{{var | Statisches DHCP--cap
| Reiter Statisches DHCP
| Static DHCP tab }}
{{var | Lease in DHCP-Pool
| Wichtig: Leases müssen '''zwingend''' in einem existierenden DHCP-Pool liegen
| Important: Leases must '''necessarily''' be in an existing DHCP pool. }}
{{var | Gemeinsame Verwendung möglich
| Eine gemeinsame Verwendung von statischen und dynamischen IP-Adressen innerhalb eines Pools ist möglich
| Joint use of static and dynamic IP addresses within a pool is possible }}
{{var | neu ab v12.2.2
| neu ab v12.2.2
| new as of v12.2.2 }}
{{var | neu--statische Leases in Pool
| Statische Leases müssen jetzt zwingend [[#Statisches_DHCP|in einem DHCP-Pool]] liegen
| Static leases must now necessarily be [[#Static_DHCP|in a DHCP pool]]. }}
{{var | Statische Leases ausserhalb eines Pools
| Statische Leases ausserhalb eines Pools
| Static leases outside a pool }}
{{var | Statische Leases ausserhalb eines Pools--Warnung
| Bestehende Statische Leases, die nicht innerhalb eines DHCP-Pools liegen, müssen zwingend geändert werden
| Existing static leases that are not within a DHCP pool must be changed }}
{{var | Statische Leases ausserhalb eines Pools--desc
| Werden solche Leases nach einem Update erkannt, wird eine Meldung eingeblendet, die auffordert, die DHCP-Einstellungen anzupassen.<br>Es können nun entweder
* die '''Leasees angepasst''' und in bestehenden Pools verlegt werden<br>oder
* '''weitere DHCP-Pools erzeugt''' werden, die statische Leases beinhalten<br>oder
* '''bestehende DHCP-Pools erweitert''' werden, so daß sie statische Leases beinhalten
| If such leases are detected after an update, a message is displayed prompting to adjust the DHCP settings.<br>It ist now possible that either
* the '''leases are adapted''' and relocated in existing pools<br>or
* '''additional DHCP pools are created''' that contain static leases<br>or
* '''existing DHCP pools are extended''' so that they include static leases
}}
{{var | Statische Leases ausserhalb eines Pools--Bild
| UTM v12.2.2 DHCP-Lease Warnung.png
| UTM v12.2.2 DHCP-Lease Warnung-en.png }}
{{var | Statische Leases ausserhalb eines Pools--cap
| Warnung bei Anmeldung
| Warning at login }}


----
----
{{var |  
{{var |  
|  
|  
|  }}
|  }}


</div>
</div>

Version vom 8. März 2022, 17:44 Uhr