Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 2: Zeile 2:
'''Einrichtung Identitätsbasierter Portfilter-Regeln für SSL-VPN'''
'''Einrichtung Identitätsbasierter Portfilter-Regeln für SSL-VPN'''
<p>{{nf | Neue Funktion }} in '''11.8'''</p>
<p>{{nf | Neue Funktion }} in '''11.8'''</p>
Mit der 11.8 ist es möglich Benutzer-Gruppen automatisch als Netzwerkobjete verfügbar zu machen.<br>
Mit der 11.8 ist es möglich Benutzer-Gruppen automatisch als Netzwerkobjekte verfügbar zu machen.<br>
Diese Funktion ist zunächst mit SSL-VPN-Benutzer-Gruppen möglich.
Diese Funktion ist zunächst mit SSL-VPN-Benutzer-Gruppen möglich.


===Einführung===
===Einführung===
Bisher mussten unter {{Menu | Firewall | Portfilter }} {{Reiter | Netzwerkobjekte }} einzelne Hosts oder Netzwerke mit IP-Adresse als {{KastenGrau | Netzwerkobjekte }} angelegt werden und konnten dann zu {{KastenGrau | Netzwerkgruppen}} zusammengefügt werden.
Bisher mussten unter {{Menu | Firewall | Portfilter }} {{Reiter | Netzwerkobjekte }} einzelne Hosts oder Netzwerke mit IP-Adresse als {{KastenGrau | Netzwerkobjekte }} angelegt werden und konnten dann zu {{KastenGrau | Netzwerkgruppen}} zusammengefügt werden.
Jetzt ist es möglich, Netzwerkobjekte auf Grundlage von Benutzergruppen automatisch zu erstellen.<br>
<br><br>
====Gruppen konfigurieren====
{{pt | UTM_v11-8_Authentifizierung_Benutzer_Gruppe-hinzufügen_Berechtigungen.png | Gruppen hinzufügen }}Dies erfolgt unter {{Menu | Authentifizierung | Benutzer }} {{ Reiter | Gruppen }}<br>
Entweder wird eine neu Gruppe erstellt {{Button | + Gruppe hinzufügen }} oder eine bestehende Gruppe wird bearbeitet.
{{ Reiter | Berechtigungen}}
{{ td
|{{ButtonAn|Ein}}
|Userinterface
| m=5px }}
{{ td
|{{ButtonAn|Ein}}
|SSL-VPN
}}

Version vom 25. Januar 2019, 18:12 Uhr

Einrichtung Identitätsbasierter Portfilter-Regeln für SSL-VPN

  Neue Funktion   in 11.8

Mit der 11.8 ist es möglich Benutzer-Gruppen automatisch als Netzwerkobjekte verfügbar zu machen.
Diese Funktion ist zunächst mit SSL-VPN-Benutzer-Gruppen möglich.

Einführung

Bisher mussten unter → Firewall →Portfilter Netzwerkobjekte einzelne Hosts oder Netzwerke mit IP-Adresse als  Netzwerkobjekte  angelegt werden und konnten dann zu  Netzwerkgruppen  zusammengefügt werden. Jetzt ist es möglich, Netzwerkobjekte auf Grundlage von Benutzergruppen automatisch zu erstellen.


Gruppen konfigurieren

Gruppen hinzufügen

Dies erfolgt unter → Authentifizierung →Benutzer Gruppen

Entweder wird eine neu Gruppe erstellt + Gruppe hinzufügen oder eine bestehende Gruppe wird bearbeitet. Berechtigungen

Ein
Userinterface
Ein
SSL-VPN