Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{Set_lang}} {{#vardefine:headerIcon|spicon-utm}} {{:UTM/VPN/IPSec-DHCP.lang}} </div><noinclude>{{TOC2}} {{Header|12.2.4|| | {{Menu|VPN|IPSec|Global}} | new=true}} ---- </noinclude> ====== {{#var:Vorbereitung}} ====== <div class="einrücken">{{#var:Vorbereitung--desc}}</div> ---- ====== {{#var:IPSec DHCP}} ====== <includeonly><div class="einrücken"><p>{{#var:Menü}} {{Menu|VPN|IPSec|Global}}</p></div></includeonly> {| class="sptable pd5 zh1 einrü…“)
 
KKeine Bearbeitungszusammenfassung
Zeile 4: Zeile 4:
{{:UTM/VPN/IPSec-DHCP.lang}}
{{:UTM/VPN/IPSec-DHCP.lang}}


</div><noinclude>{{TOC2}}
</div><noinclude>{{TOC2}}{{Select_lang}}
{{Header|12.2.4||
{{Header|12.2.4||
| {{Menu|VPN|IPSec|Global}}
| {{Menu|VPN|IPSec|Global}}

Version vom 22. Dezember 2022, 12:39 Uhr





























De.png
En.png
Fr.png






Globale Einstellungen des IPSec mit DHCP
Neuer Artikel zur Version: 12.2.4
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
→ VPN →IPSecReiter Global


Vorbereitung
Auf dem DHCP-Server muss ein IP-Adressbereich für das Netz der gewählten Schnittstelle zur Verfügung stehen.

Auf der UTM wird dies unter → Netzwerk →NetzwerkkonfigurationReiter DHCP-Pools konfiguriert.
Weitere Hinweise zur Einrichtung im Wiki Artikel zu DHCP.


IPSec DHCP Einstellungen
Beschriftung Wert Beschreibung UTM v12.5.0 IPSec Global.png
Dialog zu den globalen DHCP Einstellungen für IPSec-Clients
DHCP-Server 192.168.222.1 Legt die Adresse des zu verwendenden DHCP-Servers fest. Es kann auch eine Unicast-Adresse sein. Beispielsweise zu verwenden bei entfernten DHCP-Servern, die nur über geroutete Netzwerke erreichbar sind.
DHCP-Schnittstelle LAN2 (UTM-Pools: xyz) Legt ein Interface fest, über das DHCP-Anfragen des Clients als Broadcast weitergeleitet werden.

Damit kann der DHCP-Server der UTM oder andere DHCP-Server im lokalen Netz (lokale Schnittstelle) angesprochen werden.
Es werden ggf. die Namen der Pools angezeigt, die unter unter → Netzwerk →NetzwerkkonfigurationReiter DHCP-Pools konfiguriert wurden und die zu einem Netzwerk gehören, daß auf der Schnittstelle konfiguriert ist

Statische DHCP-Identität Aus Bei Ein wird für jeden Client aus seiner IPSec-Identity (z.B. Zertifikat DN, EAP-Identity) eine statische DHCP client identity und MAC-Adresse erzeugt, um die Zuweisung statischer IP-Adressen durch den Server zu ermöglichen.
Speichern und neustarten Speichert die Einstellungen und startet den IPSec Dienst neu

Dabei werden alle bestehenden IPSec-Verbindungen unterbrochen