Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 12: Zeile 12:
| Verbindungen
| Verbindungen
| Connections }}
| Connections }}
{{var | Changelog
| Changelog
| Changelog }}
{{var | Designanpassung
| Designanpassung
| Design adaptation }}
{{var | Einleitung
{{var | Einleitung
| Einleitung
| Einleitung
| Introduction }}
| Introduction }}
{{var | Einleitung--desc
{{var | Einleitung--desc
| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden. <br>In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.<br>Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm.
| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden.<br> In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.<br> Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm.
| A roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters. <br>This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.<br>For native IPSec connections with IKEv1 the client needs a separate program. }}
| A roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters.<br> This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.<br>For native IPSec connections with IKEv1 the client needs a separate program. }}
{{var | Konfiguration
{{var | Konfiguration
| Konfiguration einer nativen IPSec Verbindung
| Konfiguration einer nativen IPSec Verbindung
Zeile 33: Zeile 27:
| Einrichtungsassistent
| Einrichtungsassistent
| Wizard }}
| Wizard }}
{{var | Verbindungstyp
| Verbindungstyp
| Connection Type }}
{{var | Schritt
{{var | Schritt
| Schritt
| Schritt
| Step }}
| Step }}
{{var | Verbindungstyp
{{var | Schritt1--Bild
| Verbindungstyp
| UTMv11.8.8_IPSEC_Assitent1.png
| Connection Type }}
| UTMv11.8.8_IPSEC_Assitent1-en.png }}
{{var | Einrichtungsschritt
| Einrichtungsschritt
| Wizard step }}
{{var | Schritt1--Auswahl
{{var | Schritt1--Auswahl
| Auswahl des Verbindungs-Typs
| Auswahl des Verbindungs-Typs
Zeile 48: Zeile 48:
| Für die Konfiguration einer E2S / End-to-Site-Verbindung wird '''Roadwarrior''' ausgewählt.
| Für die Konfiguration einer E2S / End-to-Site-Verbindung wird '''Roadwarrior''' ausgewählt.
| For the configuration of an E2S / End-to-Site-connection ''' roadwarrior''' is to be selected. }}
| For the configuration of an E2S / End-to-Site-connection ''' roadwarrior''' is to be selected. }}
{{var | Schritt1--Bild
| UTMv11.8.8_IPSEC_Assitent1.png
| UTMv11.8.8_IPSEC_Assitent1-en.png }}
{{var | Einrichtungsschritt
| Einrichtungsschritt
| Wizard step }}
{{var | Allgemein
{{var | Allgemein
| Allgemein
| Allgemein
Zeile 63: Zeile 57:
| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2.png
| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2.png
| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2-en.png }}
| UTMv12.2.4_IPSEC_S2E_ikev2_Assitent2-en.png }}
{{var | Schritt2--verbindungstyp--cap
| Verbindungstyp:
| Connection Type: }}
{{var | Schritt2--mögliche-verbindungstypen
{{var | Schritt2--mögliche-verbindungstypen
| Mögliche Verbindungstypen:
| Mögliche Verbindungstypen:
Zeile 75: Zeile 66:
| Authentifizierungsmethode:
| Authentifizierungsmethode:
| Authentication method: }}
| Authentication method: }}
{{var | Pre-Shared Key
| Pre-Shared Key
| Pre-Shared Key }}
{{var | Pre-Shared Key--desc
{{var | Pre-Shared Key--desc
| Ein Pre-Shared Key wird verwendet
| Ein Pre-Shared Key wird verwendet
Zeile 87: Zeile 75:
| Ein vorhandenes Zertifikat wird verwendet
| Ein vorhandenes Zertifikat wird verwendet
| An existing certificate is being used }}
| An existing certificate is being used }}
{{var | RSA
| RSA
| RSA }}
{{var | RSA--desc
{{var | RSA--desc
| Ein vorhandener privater RSA-Schlüssel wird verwendet
| Ein vorhandener privater RSA-Schlüssel wird verwendet
| An existing private RSA key is in use }}
| An existing private RSA key is in use }}
{{var | EAP-TLS
| EAP-TLS
| EAP-TLS }}
{{var | EAP-TLS--desc
{{var | EAP-TLS--desc
| EAP-TLS wird verwendet. Wird für MSCHAPv2 benötigt.
| EAP-TLS wird verwendet. Wird für MSCHAPv2 benötigt.
Zeile 107: Zeile 89:
{{var | Schritt2--authentifizierungsmethode--desc
{{var | Schritt2--authentifizierungsmethode--desc
| Alternativ:
| Alternativ:
* {{Button| X.509 Zertifikat}}
* {{Button|X.509 Zertifikat}}
* {{Button| RSA}} (Nicht bei IKEv2 !)
* {{Button|RSA}} (Nicht bei IKEv2 !)
| Alternatively:
| Alternatively:
* {{Button| X.509 Certificate}}  
* {{Button|X.509 Certificate}}  
* {{Button| RSA}} (Not with IKEv2 !) }}
* {{Button|RSA}} (Not with IKEv2 !) }}
{{var | Schritt2--psk--cap
| Pre-Shared Key:
| Pre-Shared Key: }}
{{var | Schritt2--psk--desc
{{var | Schritt2--psk--desc
| Ein beliebiger PSK
| Ein beliebiger PSK
Zeile 124: Zeile 103:
| Kopiert den PSK in die Zwischenablage
| Kopiert den PSK in die Zwischenablage
| Copies the PSK to the clipboard }}
| Copies the PSK to the clipboard }}
{{var | Schritt2--x509--cap
| X.509 Zertifikat:
| X.509 Certificate: }}
{{var | Schritt2--x509--val
{{var | Schritt2--x509--val
| Server-Zertifikat
| Server-Zertifikat
Zeile 139: Zeile 115:
| Privater RSA-Schlüssel:
| Privater RSA-Schlüssel:
| Private RSA key: }}
| Private RSA key: }}
{{var | Schritt2--RSA--val
| IPSec Key
| IPSec Key }}
{{var | Schritt2--RSA--desc
{{var | Schritt2--RSA--desc
| Auswahl eines RSA-Schlüssels
| Auswahl eines RSA-Schlüssels
Zeile 148: Zeile 121:
| Netzwerke freigeben:
| Netzwerke freigeben:
| Share networks: }}
| Share networks: }}
{{var | Schritt2--Netzwerke--val
| 192.168.250.0/24
| 192.168.250.0/24 }}
{{var | Schritt2--Netzwerke--desc
{{var | Schritt2--Netzwerke--desc
| Netzwerke für die IPSec-Verbindung freigeben
| Netzwerke für die IPSec-Verbindung freigeben
Zeile 166: Zeile 136:
| UTMv12.2.4_IPSEC_Assitent3.png
| UTMv12.2.4_IPSEC_Assitent3.png
| UTMv12.2.4_IPSEC_Assitent3-en.png }}
| UTMv12.2.4_IPSEC_Assitent3-en.png }}
{{var | Schritt3--Netzwerk--cap
| Netzwerk freigeben:
| Share networks: }}
{{var | Schritt3--Netzwerk--desc
| Das lokale Netzwerk, das über die VPN-Verbindung verbunden werden soll
| The local network to be connected via the VPN connection }}
{{var | GatewayID Hinweis
{{var | GatewayID Hinweis
| Wird bei einer Auswahl eines X.509 Zertifikats automatisch ausgefüllt  
| Wird bei einer Auswahl eines X.509 Zertifikats automatisch ausgefüllt  
Zeile 188: Zeile 152:
| Yes }}
| Yes }}
{{var | Benutzerdialog--desc
{{var | Benutzerdialog--desc
| Öffnet im Anschluss an den Assistenten den Benutzer-Dialog der UTM.<br>Für den Aufbau dieser Verbindung ist die Eingabe von Benutzerdaten nötig. Der Benutzer benötigt die nötigen Rechte.
| Öffnet im Anschluss an den Assistenten den Benutzer-Dialog der UTM.<br> Für den Aufbau dieser Verbindung ist die Eingabe von Benutzerdaten nötig. Der Benutzer benötigt die nötigen Rechte.
| Opens the user dialog of the UTM after the wizard is done.<br>For the establishment of this connection the input of user data is necessary. The user needs the necessary rights. }}
| Opens the user dialog of the UTM after the wizard is done.<br> For the establishment of this connection the input of user data is necessary. The user needs the necessary rights. }}
{{var | Öffentlicher RSA-Schlüssel
{{var | Öffentlicher RSA-Schlüssel
| Öffentlicher RSA-Schlüssel:
| Öffentlicher RSA-Schlüssel:
Zeile 202: Zeile 166:
| IP-Adresse / Pool:
| IP-Adresse / Pool:
| IP address / pool: }}
| IP address / pool: }}
{{var | IP-Adresse Pool--val
| 192.168.22.35/24
| 192.168.22.35/24 }}
{{var | IP-Adresse Pool--desc
{{var | IP-Adresse Pool--desc
| IP-Adresse, bzw. Pool für den Aufbau der IPSec-Verbindungen
| IP-Adresse, bzw. Pool für den Aufbau der IPSec-Verbindungen
Zeile 229: Zeile 190:
| Nur bei ''IKEv1 - Native''
| Nur bei ''IKEv1 - Native''
| Only for ''IKEv1 - Native'' }}
| Only for ''IKEv1 - Native'' }}
{{var | EAP-MSCHAPV2
| EAP-MSCHAPV2
| EAP-MSCHAPV2 }}
{{var | EAP-MSCHAPV2--desc
{{var | EAP-MSCHAPV2--desc
| EAP-MSCHAPV2 wird verwendet
| EAP-MSCHAPV2 wird verwendet
| EAP-MSCHAPV2 is in use }}
| EAP-MSCHAPV2 is in use }}
{{var | IPSec Cert
| IPSec Cert
| IPSec Cert }}
{{var | Zertifikat Gegenstelle
{{var | Zertifikat Gegenstelle
| Das Zertifikat für die Gegenstelle
| Das Zertifikat für die Gegenstelle
Zeile 251: Zeile 206:
| The authentication method selected here EAP-TLS }}
| The authentication method selected here EAP-TLS }}
{{var | Benutzergruppe
{{var | Benutzergruppe
| Benutzergruppe:
| Benutzergruppe
| User groups: }}
| User groups }}
{{var | Benutzergruppe--val
| IPSec-Benutzergruppe
| IPSec user group }}
{{var | Benutzergruppe--desc
{{var | Benutzergruppe--desc
| Auswahl der berechtigten Benutzergruppe. Diese muss vorher erstellt werden.
| Auswahl der berechtigten Benutzergruppe. Diese muss vorher erstellt werden.
Zeile 271: Zeile 223:
| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird.
| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird.
| Additional IP address for the roadwarrior with which the IPSec connection is established. }}
| Additional IP address for the roadwarrior with which the IPSec connection is established. }}
{{var | Schritt4--IPadresse--hinweis | Sollen viele Roadwarrior den gleichen Tunnel verwenden, kann später in {{Button|Phase 2|w}} {{Reiter| Subnetze}} eine Netzwerkadresse konfiguriert werden. | If many Roadwarriors should use the same tunnel, a network address can be configured later in {{Button|Phase 2|w}} / {{Reiter|Subnets}}. }}
{{var | 1=Schritt4--IPadresse--phase2
{{var | Schritt4--IPadresse--phase2
| 2=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen.
| de=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen.
| 3=For this example, after the wizard has finished, the ip-address just dedicated is edited {{Button||w}} and for the {{b|Remote network}} the value {{ic|192.168.222.0/24}} is entered. }}
| For this example, after the wizard has finished, the ip-address just dedicated is edited {{Button||w}} and for the {{b|Remote network}} the value {{ic|192.168.222.0/24}} is entered. }}
{{var | wizard-beenden
{{var | wizard-beenden
| Beenden des Einrichtungsassistenten mit {{Button| Fertig }}
| Beenden des Einrichtungsassistenten mit {{Button|Fertig}}
| Exit the setup wizard with {{Button|Finish}} }}
| Exit the setup wizard with {{Button|Finish}} }}
{{var | Regelwerk
{{var | Regelwerk
Zeile 289: Zeile 240:
{{var | Implizite Regeln--hinweis
{{var | Implizite Regeln--hinweis
| Es ist möglich, aber '''nicht empfehlenswert''' dies mit impliziten Regeln unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic|VPN}} und Abschnitt {{ic|IPSec Traffic}} zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf '''allen''' Schnittstellen frei.
| Es ist möglich, aber '''nicht empfehlenswert''' dies mit impliziten Regeln unter {{Menu| Firewall | Implizite Regeln }} Abschnitt {{ic|VPN}} und Abschnitt {{ic|IPSec Traffic}} zu konfigurieren. Diese Impliziten Regeln geben die Ports, die für IPSec Verbindungen genutzt werden, jedoch auf '''allen''' Schnittstellen frei.
| It is possible, but '''not recommended''' to do this with implied rules in {{Menu| Firewall | Implied Rules }} section {{ic|VPN}} and section {{ic|IPSec Traffic}}. However, these implied rules enable the ports used for IPSec connections on '''all''' interfaces. }}
| It is possible but '''not recommended''' to do this with implied rules in {{Menu|Firewall|Implied Rules}} section {{ic|VPN}} and section {{ic|IPSec Traffic}}. However, these implied rules enable the ports used for IPSec connections on '''all''' interfaces. }}
{{var | Screenshots
{{var | Screenshots
| Screenshots zeigen
| Screenshots zeigen
Zeile 308: Zeile 259:
| Implizite Regeln, Abschnitt IPSec Traffic
| Implizite Regeln, Abschnitt IPSec Traffic
| Implied rules, section IPSec Traffic }}
| Implied rules, section IPSec Traffic }}
{{var | Netzwerkobjekt
{{var | Netzwerkobjekt anlegen
| Netzwerkobjekt anlegen
| Netzwerkobjekt anlegen
| Creating a network object }}
| Creating a network object }}
Zeile 323: Zeile 274:
| UTM v11.8.8 Netzwerkobjekt IPSec-native.png
| UTM v11.8.8 Netzwerkobjekt IPSec-native.png
  | UTM v11.8.8 Netzwerkobjekt IPSec-native-en.png }}
  | UTM v11.8.8 Netzwerkobjekt IPSec-native-en.png }}
{{var | Netzwerkobjekte--bild--cap
{{var | Typ
| Netzwerkobjekt
| Typ
| Network object }}
| Type }}
{{var | Netzwerkobjekte--typ
| Typ:
| Type: }}
{{var | Netzwerkobjekte----typ--val
{{var | Netzwerkobjekte----typ--val
| VPN-Netzwerk
| VPN-Netzwerk
Zeile 341: Zeile 289:
| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im ''Installationsassistenten'' im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.<br>In diesem Beispiel also das Netzwerk 192.168.222.0/24.
| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im ''Installationsassistenten'' im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.<br>In diesem Beispiel also das Netzwerk 192.168.222.0/24.
| roadwarrior IP address or the roadwarrior pool entered in the ''Installation Wizard'' in step 4 (or subsequently adjusted in phase 2).<br> In this example the network 192.168.222.0/24. }}
| roadwarrior IP address or the roadwarrior pool entered in the ''Installation Wizard'' in step 4 (or subsequently adjusted in phase 2).<br> In this example the network 192.168.222.0/24. }}
{{var | Netzwerkobjekte--zone
| Zone:
| Zone: }}
{{var | Netzwerkobjekte--zone--desc
{{var | Netzwerkobjekte--zone--desc
| zu wählende Zone
| zu wählende Zone
| zone to be selected }}
| zone to be selected }}
{{var | Netzwerkobjekte--gruppe
{{var | Gruppe
| Gruppe:
| Gruppe
| Group: }}
| Group }}
{{var | Netzwerkobjekte--gruppe--desc
{{var | Netzwerkobjekte--gruppe--desc
| Optional: Gruppe
| Optional: Gruppe
| Optional: Group }}
| Optional: Group }}
{{var | regeln
{{var | Portfilter Regeln
| Portfilter Regeln
| Portfilter Regeln
| Port filter rules }}
| Port filter rules }}
Zeile 363: Zeile 308:
| Port filter rule }}
| Port filter rule }}
{{var | regel1--desc
{{var | regel1--desc
| Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Rege lhinzufügen|+}}<br>Die erste Regel ermöglicht, daß der IPSec-Tunnel überhaupt aufgebaut wird.
| Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+}}<br> Die erste Regel ermöglicht, dass der IPSec-Tunnel überhaupt aufgebaut wird.
| Add portfilter rule at {{Menu|Firewall|Portfilter|Portfilter|Add Rule|+}}<br>The first rule allows the IPSec tunnel to be built at all. }}
| Add portfilter rule at {{Menu|Firewall|Portfilter|Portfilter|Add Rule|+}}<br> The first rule allows the IPSec tunnel to be built at all. }}
{{var | Quelle
{{var | Quelle
| Quelle
| Quelle
Zeile 383: Zeile 328:
| Vordefinierte Dienstgruppe für IPSec
| Vordefinierte Dienstgruppe für IPSec
| Predefined service group for IPSec }}
| Predefined service group for IPSec }}
{{var | regel1--dienst--info
{{var | 1=regel1--dienst--info
| Dienst / Protokoll, Port &#10;isakmp / udp 500 &#10;nat-traversal / udp 4500 &#10;&#10;Protokoll esp
| 2=Dienst / Protokoll, Port &#10;isakmp / udp 500 &#10;nat-traversal / udp 4500 &#10;&#10;Protokoll esp
| Service / Protocol, Port &#10;isakmp / udp 500 &#10;nat-traversal / udp 4500 &#10;&#10;Protocol esp }}
| 3=Service / Protocol, Port &#10;isakmp / udp 500 &#10;nat-traversal / udp 4500 &#10;&#10;Protocol esp }}
{{var | regel2--desc
| Die zweite Regel erlaubt dem Roadwarrior den Zugriff auf die Schnittstelle der dmz.
| The second rule allows the Roadwarrior to access the interface of the dmz. }}
{{var | regel2--quelle--desc
| Roadwarrior -Host oder -Netzwerk
| Roadwarrior -host or -network }}
{{var | regel2--ziel
| Schnittstelle, die vor dem Netz liegt, auf das zugegriffen werden soll.
| Interface located before the network to be accessed. }}
{{var | regel2--dienst--desc
| Vordefinierte Dienstgruppe
| Predefined service group }}
{{var | regel3--desc
{{var | regel3--desc
| Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe.
| Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe.
| A second rule allows the roadwarrior to access the desired network, host or network group. }}
| A second rule allows the roadwarrior to access the desired network, host or network group. }}
{{var | regel3--quelle--desc
{{var | regel3--quelle--desc
| Roadwarrior -Host oder -Netzwerk
| Roadwarrior-Host oder -Netzwerk
| Roadwarrior host or network }}
| Roadwarrior host or network }}
{{var | regel3--ziel--desc
{{var | regel3--ziel--desc
Zeile 414: Zeile 347:
| Now a connection with a roadwarrior can be established. }}
| Now a connection with a roadwarrior can be established. }}
{{var | verbindung--parameter--desc
{{var | verbindung--parameter--desc
| Hierzu muss ggf. ein Client verwendet werden. {{Hinweis|!|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind.
| Hierzu muss ggf. ein Client verwendet werden. {{Alert|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind.
| A client may have to be used for this. {{Hinweis|!|g}} Care must be taken to ensure that the parameters on both sides are identical in all phases of the connection. }}
| A client may have to be used for this. {{Alert|g}} It must be ensured that the parameters on both sides are identical in all phases of the connection. }}
{{var | verbindung--parameter--val
{{var | verbindung--parameter--val
| Notwendige Änderungen, bei Verwendung eines NCP-Clients:
| Notwendige Änderungen, bei Verwendung eines NCP- oder Greenbow-Clients:
* '''UTM'''
* '''UTM'''
** Diffie-Hellman Group ''(Phase 1)''
** Diffie-Hellman Group ''(Phase 1)''
** DH-Gruppe (PFS) ''(Phase 2)''<br>'''oder'''
** DH-Gruppe (PFS) ''(Phase 2)''<br>'''oder'''
* '''NCP-Client:'''
* '''NCP- oder Greenbow-Client:'''
** IKE-DH-Gruppe
** IKE-DH-Gruppe
Bei Verwendung von '''IKEv1''' außerdem:
Bei Verwendung von '''IKEv1''' außerdem:
* '''NCP-Client:'''
* '''NCP- oder Greenbow-Client:'''
** Austausch-Modus: ''Main Mode (IKEv1)''
** Austausch-Modus: ''Main Mode (IKEv1)''
** ''Config_mode'' aktivieren
| Necessary changes, when using an NCP client:
| Necessary changes, when using an NCP client:
* '''UTM'''
* '''UTM'''
** Diffie-Hellman Group ''(Phase 1)''
** Diffie-Hellman Group ''(Phase 1)''
** DH-Group (PFS) ''(Phase 2)''<br>'''or'''
** DH-Group (PFS) ''(Phase 2)''<br>'''or'''
* '''NCP-Client:'''
* '''NCP- or Greenbow-Client:'''
** IKE-DH-Group
** IKE-DH-Group
Additionally when using '''IKEv1''':
Additionally when using '''IKEv1''':
* '''NCP-Client:'''
* '''NCP- or Greenbow-Client:'''
** Exchange mode: ''Main Mode (IKEv1)'' }}
** Exchange mode: ''Main Mode (IKEv1)''
{{var | Verschlüsselung
** Activate ''Config_mode'' }}
| Verschlüsselung:
| Encryption: }}
{{var | Authentifizierung
| Authentifizierung:
| Authentication: }}
{{var | Schlüssel-Lebensdauer
| Schlüssel-Lebensdauer:
| Key lifetime: }}
{{var | Stunden
| Stunden
| hours }}
{{var | Neustart
| Neustart nach Abbruch:
| Restart on abort:  }}
{{var | Austausch-Modus
| Austausch-Modus
| Exchange mode }}
{{var | nonkonfig
| nicht konfigurierbar
| not configurable }}
{{var | default-utm
| Default-Werte UTM
| Default values UTM }}
{{var | default-ncp
| Default-Werte NCP-Client
| Default values NCP client }}
{{var | Weitere Einstellungen
{{var | Weitere Einstellungen
| Weitere Einstellungen
| Weitere Einstellungen
Zeile 468: Zeile 376:
| Neben den Einstellungen, die auch schon im Assistenten festgelegt wurden, lassen sich weitere Parameter konfigurieren:
| Neben den Einstellungen, die auch schon im Assistenten festgelegt wurden, lassen sich weitere Parameter konfigurieren:
| In addition to the settings that have already been set in the wizard, further parameters can be configured: }}
| In addition to the settings that have already been set in the wizard, further parameters can be configured: }}
{{var | neu--DPD
| [[#DPD | DPD Timeout und DPD Intervall]] lassen sich konfigurieren
| [[#DPD | DPD Timeout and DPD Interval]] can be configured }}
{{var | Unterschied IKEv1 und IKEv2
{{var | Unterschied IKEv1 und IKEv2
| Beim Einrichtungsschritt 2 stehen zwei grundverschiedene Verbindungstypen zur Auswahl. Je nachdem ob ein Verbindungstyp von IKEv1, oder IKEv2 ausgewählt wird, unterscheiden sich die kommenden Einrichtungsschritte 3 und 4:
| Beim Einrichtungsschritt 2 stehen zwei grundverschiedene Verbindungstypen zur Auswahl. Je nachdem ob ein Verbindungstyp von IKEv1, oder IKEv2 ausgewählt wird, unterscheiden sich die kommenden Einrichtungsschritte 3 und 4:
| In setup step 2, two fundamentally different connection types are available for selection. Depending on whether a connection type of IKEv1, or IKEv2 is selected, the upcoming setup steps 3 and 4 differ: }}
| In setup step 2, two fundamentally different connection types are available for selection. Depending on whether a connection type of IKEv1, or IKEv2 is selected, the upcoming setup steps 3 and 4 differ: }}
{{var | Einrichtungsschritt3 IKEv1
| Zeige den Einrichtungsschritte 3 für IKEv1 an
| Show setup step 3 for IKEv1 }}
{{var | Einrichtungsschritt3 IKEv1 ausblenden
| Einrichtungsschritte 3 für IKEv1 ausblenden
| Hide setup steps 3 for IKEv1 }}
{{var | Einrichtungsschritt3 IKEv2
| Zeige den Einrichtungsschritte 3 für IKEv2 an
| Show setup step 3 for IKEv2 }}
{{var | Einrichtungsschritt3 IKEv2 ausblenden
| Einrichtungsschritte 3 für IKEv2 ausblenden
| Hide Setup Steps 3 for IKEv2 }}
{{var | Einrichtungsschritt4 IKEv1
| Zeige den Einrichtungsschritte 4 für IKEv1 an
| Show setup step 4 for IKEv1 }}
{{var | Einrichtungsschritt4 IKEv1 ausblenden
| Einrichtungsschritte 4 für IKEv1 ausblenden
| Hide setup steps 4 for IKEv1 }}
{{var | Einrichtungsschritt4 IKEv2
| Zeige den Einrichtungsschritte 4 für IKEv2 an
| Show setup step 4 for IKEv2 }}
{{var | Einrichtungsschritt4 IKEv2 ausblenden
| Einrichtungsschritte 4 für IKEv2 ausblenden
| Hide Setup Steps 4 for IKEv2 }}
{{var | Schritt3-IKEv1--Bild
{{var | Schritt3-IKEv1--Bild
| UTMv12.2.4_IPSEC_IKEv1_Assitent3.png
| UTMv12.2.4_IPSEC_IKEv1_Assitent3.png
Zeile 523: Zeile 404:
|  }}
|  }}
{{var | 1=IKEv1 - L2TP--Info2
{{var | 1=IKEv1 - L2TP--Info2
| 2=Ausgeblendete Menuschaltflächen aktivieren: <i class=key>Strg</i> + <i class=key>Alt</i> + <i class=key>A</i>
| 2=Ausgeblendete Menüschaltflächen aktivieren: <i class=key>Strg</i> + <i class=key>Alt</i> + <i class=key>A</i>
| 3= }}
| 3= }}



Version vom 27. Juli 2023, 09:55 Uhr