KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 8: | Zeile 8: | ||
{{var | head | {{var | head | ||
| Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior | | Konfiguration einer End-to-Site-Verbindung mit IPSec für Roadwarrior | ||
| Configuration of an End-to-Site-connection with IPSec for | | Configuration of an End-to-Site-connection with IPSec for Roadwarrior }} | ||
{{var | Verbindungen | {{var | Verbindungen | ||
| Verbindungen | | Verbindungen | ||
Zeile 17: | Zeile 17: | ||
{{var | Einleitung--desc | {{var | Einleitung--desc | ||
| Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden.<br> In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.<br> Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm. | | Eine Roadwarrior-Verbindung verbindet einzelne Hosts mit dem lokalen Netzwerk. Dadurch kann sich beispielsweise ein Außendienstmitarbeiter mit dem Netzwerk der Zentrale verbinden.<br> In dieser Schritt für Schritt Anleitung wird die Konfiguration einer End-to-Site Verbindung gezeigt. Der gewählte Verbindungstyp ist native IPSec mit IKEv1.<br> Für native IPSec Verbindungen mit IKEv1 benötigt der Client ein separates Programm. | ||
| A | | A Roadwarrior connection connects individual hosts to the local network. This allows, for example, a field service employee to connect to the network of the headquarters.<br> This step-by-step guide shows how to configure an end-to-site connection. The selected connection type is native IPSec with IKEv1.<br>For native IPSec connections with IKEv1 the client needs a separate program. }} | ||
{{var | Konfiguration | {{var | Konfiguration | ||
| Konfiguration einer nativen IPSec Verbindung | | Konfiguration einer nativen IPSec Verbindung | ||
Zeile 47: | Zeile 47: | ||
{{var | Schritt1--desc | {{var | Schritt1--desc | ||
| Für die Konfiguration einer E2S / End-to-Site-Verbindung wird '''Roadwarrior''' ausgewählt. | | Für die Konfiguration einer E2S / End-to-Site-Verbindung wird '''Roadwarrior''' ausgewählt. | ||
| For the configuration of an E2S / End-to-Site-connection ''' | | For the configuration of an E2S / End-to-Site-connection ''' Roadwarrior''' is to be selected. }} | ||
{{var | Allgemein | {{var | Allgemein | ||
| Allgemein | | Allgemein | ||
Zeile 222: | Zeile 222: | ||
{{var | Schritt4--IPadresse--desc | {{var | Schritt4--IPadresse--desc | ||
| Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird. | | Zusätzliche IP-Adresse für den Roadwarrior, mit der die IPSec-Verbindung aufgebaut wird. | ||
| Additional IP address for the | | Additional IP address for the Roadwarrior with which the IPSec connection is established. }} | ||
{{var | 1=Schritt4--IPadresse--phase2 | {{var | 1=Schritt4--IPadresse--phase2 | ||
| 2=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen. | | 2=Für dieses Beispiel wird nach Beendigung des Assistenten die soeben angegebene Adresse bearbeitet {{Button||w}} und für das {{b|Remote-Netzwerk}} der Wert {{ic|192.168.222.0/24}} eingetragen. | ||
Zeile 288: | Zeile 288: | ||
{{var | Netzwerkobjekte--adresse--desc | {{var | Netzwerkobjekte--adresse--desc | ||
| Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im ''Installationsassistenten'' im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.<br>In diesem Beispiel also das Netzwerk 192.168.222.0/24. | | Roadwarrior IP-Adresse oder der Roadwarrior Pool angegeben, der im ''Installationsassistenten'' im Schritt 4 eingetragen (oder nachträglich in Phase 2 angepasst) wurde.<br>In diesem Beispiel also das Netzwerk 192.168.222.0/24. | ||
| | | Roadwarrior IP address or the Roadwarrior pool entered in the ''Installation Wizard'' in step 4 (or subsequently adjusted in phase 2).<br> In this example the network 192.168.222.0/24. }} | ||
{{var | Netzwerkobjekte--zone--desc | {{var | Netzwerkobjekte--zone--desc | ||
| zu wählende Zone | | zu wählende Zone | ||
| | | Zone to be selected }} | ||
{{var | Gruppe | {{var | Gruppe | ||
| Gruppe | | Gruppe | ||
Zeile 300: | Zeile 300: | ||
{{var | Portfilter Regeln | {{var | Portfilter Regeln | ||
| Portfilter Regeln | | Portfilter Regeln | ||
| | | Portfilter rules }} | ||
{{var | regeln--bild | {{var | regeln--bild | ||
| UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1.png | | UTM_v11.8.8_Portfilter-Regel_IPSec-ikev1.png | ||
Zeile 306: | Zeile 306: | ||
{{var | regeln--bild--cap | {{var | regeln--bild--cap | ||
| Portfilter-Regel mit Test-Ping auf die Schnittstelle der internen dmz1 | | Portfilter-Regel mit Test-Ping auf die Schnittstelle der internen dmz1 | ||
| | | Portfilter rule }} | ||
{{var | regel1--desc | {{var | regel1--desc | ||
| Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+}}<br> Die erste Regel ermöglicht, dass der IPSec-Tunnel überhaupt aufgebaut wird. | | Portfilter Regel anlegen unter {{Menu|Firewall|Portfilter|Portfilter|Regel hinzufügen|+}}<br> Die erste Regel ermöglicht, dass der IPSec-Tunnel überhaupt aufgebaut wird. | ||
Zeile 333: | Zeile 333: | ||
{{var | regel3--desc | {{var | regel3--desc | ||
| Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe. | | Eine zweite Regel erlaubt dem Roadwarrior den Zugriff auf das gewünschte Netzwerk, einen Host oder eine Netzwerkgruppe. | ||
| A second rule allows the | | A second rule allows the Roadwarrior to access the desired network, host or network group. }} | ||
{{var | regel3--quelle--desc | {{var | regel3--quelle--desc | ||
| Roadwarrior-Host oder -Netzwerk | | Roadwarrior-Host oder -Netzwerk | ||
Zeile 345: | Zeile 345: | ||
{{var | verbindung-herstellen | {{var | verbindung-herstellen | ||
| Jetzt kann eine Verbindung mit einem Roadwarrior hergestellt werden. | | Jetzt kann eine Verbindung mit einem Roadwarrior hergestellt werden. | ||
| Now a connection with a | | Now a connection with a Roadwarrior can be established. }} | ||
{{var | verbindung--parameter--desc | {{var | verbindung--parameter--desc | ||
| Hierzu muss ggf. ein Client verwendet werden. {{Alert|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind. | | Hierzu muss ggf. ein Client verwendet werden. {{Alert|g}} Es muss darauf geachtet werden, dass in allen Phasen der Verbindung die Parameter auf beiden Seiten jeweils identisch sind. | ||
Zeile 399: | Zeile 399: | ||
{{var | IKEv1 - L2TP nicht angezeigt | {{var | IKEv1 - L2TP nicht angezeigt | ||
| Der Verbindungstyp IKEv1 - L2TP ist nur auswählbar, wenn L2TP auf Autostart steht, oder explizit im Admininterface aktiviert wird. | | Der Verbindungstyp IKEv1 - L2TP ist nur auswählbar, wenn L2TP auf Autostart steht, oder explizit im Admininterface aktiviert wird. | ||
| | | The connection type IKEv1 - L2TP can only be selected if L2TP is set to Autostart or explicitly enabled in the admin interface. }} | ||
{{var | IKEv1 - L2TP--Info | {{var | IKEv1 - L2TP--Info | ||
| L2TP aktivieren unter: {{Menu|Extras|Erweiterte Einstellungen|Ausgeblendete Funktionen}} {{b|L2TP aktivieren:}} {{ButtonAn|Ja}} | | L2TP aktivieren unter: {{Menu|Extras|Erweiterte Einstellungen|Ausgeblendete Funktionen}} {{b|L2TP aktivieren:}} {{ButtonAn|Ja}} | ||
| | | Enable L2TP under: {{Menu|Extras|Advanced settings|Hidden functions}} {{b|Enable L2TP:}} {{ButtonAn|Ja}} }} | ||
{{var | 1=IKEv1 - L2TP--Info2 | {{var | 1=IKEv1 - L2TP--Info2 | ||
| 2=Ausgeblendete Menüschaltflächen aktivieren: <i class=key>Strg</i> + <i class=key>Alt</i> + <i class=key>A</i> | | 2=Ausgeblendete Menüschaltflächen aktivieren: <i class=key>Strg</i> + <i class=key>Alt</i> + <i class=key>A</i> | ||
| 3= }} | | 3=Activate hidden menu buttons: <i class=key>Ctrl</i> + <i class=key>Alt</i> + <i class=key>A</i> }} | ||
---- | ---- |
UTM/VPN/IPSec-S2E.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki