Intranator Administrator Handbuch

Intra2net AG

Haftung.  Haftung Der Inhalt dieses Handbuchs wurde mit Sorgfalt erarbeitet. Die Angaben in Ihrem Handbuch gelten jedoch nicht als Zusicherung von Eigenschaften des Produkts. Intra2net AG haftet nur im Umfang ihrer Verkaufs- und Lieferbedingungen und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Die Informationen in diesem Handbuch können ohne Ankündigung geändert werden. Zusätzliche Informationen, sowie Änderungen und Versionsinformationen für Intranator finden Sie im Internet unter http://www.intra2net.com

Der Intranator baut in Abhängigkeit von der System-Konfiguration Kommunikationsverbindungen auf. Um ungewollte Gebühren und Datenverluste zu vermeiden, sollten Sie das Produkt unbedingt überwachen, sowie in regelmäßigen Abständen Datensicherungen durchführen. Intra2net AG übernimmt keine Verantwortung für Datenverlust, ungewollte Verbindungskosten und Schäden, die durch den unbeaufsichtigten Betrieb des Produkts entstanden sind.

Marken. Intranator und das Intranator-Logo sind eingetragene Warenzeichen der Intra2net AG. Erwähnte Firmen- und Produktnamen sind in der Regel Warenzeichen der entsprechenden Firmen bzw. Hersteller.

Copyright © 1999-2012 Intra2net AG. Alle Rechte vorbehalten. Kein Teil dieses Handbuchs darf ohne schriftliche Genehmigung der Firma Intra2net AG in irgendeiner Form reproduziert oder wiederverwertet werden.


          Intra2net AG
          Mömpelgarder Weg 8
          72072 Tübingen
          Deutschland
        

Gültig für Intranator Version 5.4.2

18. Januar 2012


Inhaltsverzeichnis

1. Installation
1. Willkommen
1.1. Über dieses Handbuch
1.2. Werkseinstellungen
2. Installation des Business Server
2.1. Lieferumfang
2.2. Hardwareauswahl
2.3. Installation als virtuelle Maschine
2.4. Standort
2.5. BIOS
2.6. RAID
2.7. Installation von CD
2.8. Lösen von Kompatibilitätsproblemen
3. Installation der Appliance Pro
3.1. Lieferumfang
3.1.1. Appliance Pro 10, 25 und 50
3.1.2. Appliance Pro 100 und 250+
3.2. Standort
3.3. Anschlüsse
3.4. Software
4. Installation als virtuelle Maschine
4.1. Vergleich mit echter Hardware
4.1.1. Ungleichmäßige Ausführungsgeschwindigkeit
4.1.2. Geringere I/O-Performance
4.1.3. Kontakt mit ungefilterten Netzwerkpaketen
4.2. Installation auf VMware vSphere Hypervisor 4 (ESXi)
4.2.1. Installation der Virtual Appliance
4.2.2. Konfiguration der virtuellen Maschine
4.2.3. Virtuelle Maschine mit direktem Internetzugang
4.2.4. Installation des Intranators
5. Die Konsole
5.1. Hardwareerkennung
5.2. Netzwerkkarten
5.3. DNS und DHCP
5.4. Firewall-Notmodus
5.5. Zurücksetzen in Auslieferungszustand
5.6. Das root-Passwort
5.7. Die Linux-Shell
6. Die Weboberfläche
6.1. Zugriff auf die Weboberfläche
6.2. Die Hauptseite
6.3. Die Warteschlange
6.4. Die Konfigurationsprüfung
2. Allgemeine Funktionen
7. Intranet
7.1. IPs und Netze
7.2. Zugriffsrechte eines Netzwerkobjekts
7.3. Domain und DNS
7.3.1. DNS-Server für Lokale Domain
7.3.2. DNS für lokale Domain weiterleiten
7.3.3. DNS für andere Domains weiterleiten
7.3.4. DNS-Rebind verhindern
7.4. Clients eintragen
7.5. DHCP
7.6. Bereiche eintragen
7.7. Import/Export von Rechnerprofilen
7.7.1. Import von Rechnern
7.7.2. Export von Rechnern
7.8. Routing im Intranet
8. SSL-Verschlüsselung und Zertifikate
8.1. Prinzip und Gefahren der SSL-Verschlüsselung
8.2. Zertifikate richtig konfigurieren
8.2.1. Der Rechnername
8.2.2. Konfiguration
8.2.3. Clientsoftware
8.3. Benutzer sensibilisieren
9. Internet
9.1. Einwahl mit ISDN
9.2. Einwahl mit DSL (PPPoE)
9.3. Einwahl mit DSL (PPTP)
9.4. Router mit fester IP
9.5. Router mit DHCP oder Kabelanschluss
9.6. Router im lokalen Netz
9.7. Offizielle IPs und DMZ
9.7.1. Klassisches Routing
9.7.2. Statische NAT
9.7.3. Proxy-ARP
9.8. Verbindungsautomatik
9.9. Ausweichen auf andere Provider im Fehlerfall (Fallback)
9.10. Masquerading / NAT
9.11. Lockruf
9.12. DynDNS
9.13. Zugriff von außen
10. Proxy
10.1. Überblick
10.2. Zugang zum Proxy
10.3. Proxykonfiguration
10.4. URL-Filter
10.4.1. Proxy-Profile
10.4.2. Proxy-Zugriffslisten
10.4.3. Zeitsteuerung
10.5. Web-Content Filter
10.6. Proxy-Virenscanner
11. Statistik und Datenschutz
11.1. Proxy-Statistik
11.1.1. Proxy-Protokollierung
11.1.2. Auswertung
11.1.3. Methodik
11.2. Internet-Zugriffsstatistik
11.2.1. Methodik
11.3. Speicherverbrauchsstatistik
11.4. Datenschutz
12. Benutzermanager
12.1. Benutzergruppen
12.1.1. Zugriffsrechte
12.1.2. Administrationsrechte
12.2. Benutzer
12.3. Import/Export von Benutzerprofilen
12.3.1. Import von Benutzern
12.3.2. Export von Benutzern
13. Email
13.1. Emailversand
13.1.1. Rechte
13.1.2. SMTP-Submission
13.1.3. Versandmethoden
13.1.4. Versand über Relayserver
13.1.5. Direkter Versand
13.2. Emailempfang auf dem Client (POP oder IMAP)
13.3. Emailempfang auf dem Intranator
13.3.1. Konzepte
13.3.2. Abruf einzelner POP-Konten
13.3.3. Direkte Zustellung per SMTP
13.3.4. Abruf von POP-Sammelkonten (Multidrop)
13.4. Weiterleitung von gesamten Domains
13.4.1. Konzept
13.4.2. Empfängeradressprüfung
13.4.3. Weiterleitung einzelner POP-Konten
13.5. Email-Adressierung
13.5.1. Adresseinstellungen
13.5.2. Emailadressen und Aliases
13.6. Email-Verarbeitung
13.6.1. Weiterleitung
13.6.2. Automatische Antwort
13.6.3. Sortierung
13.7. Emailfilter
13.7.1. Spamfilter
13.7.2. Virenscanner
13.7.3. Anhangfilter
13.8. Archivierung
13.8.1. Schnittstelle
13.8.2. Anbindung des deepinvent MailStore Servers
13.9. Automatischer Transfer
13.10. Verteiler
13.11. Weitere Einstellungen
13.12. Warteschlange
13.13. Webmail
13.14. Aufbau des Mailsystems
14. Dienste
14.1. Fax
14.1.1. ISDN-Anschluß
14.1.2. Empfang
14.1.3. Versand
14.2. Zeitserver
14.3. Überwachung per SNMP
14.4. Fernzugriff / RAS
15. Systemfunktionen
15.1. Lizenz
15.1.1. Appliance
15.1.2. Software
15.1.3. Updatezeitraum
15.2. Updates
15.2.1. Update-Fernsteuerung via Partnerweb
15.3. Backup
15.3.1. Auslagern
15.3.2. Rücksichern
15.3.3. Vorgehen bei Festplattenschaden oder Hardwaretausch
15.4. Betrieb hinter einer Firewall
15.5. Logdateien
15.6. Logcheck Reports
3. Firewall
16. Auswahl der Firewall-Regellisten
16.1. Regellisten im LAN
16.2. Regellisten fürs Internet
16.3. Weg der Pakete durch die Firewall
17. Firewall-Profile
17.1. Basis-LAN Grundregeln
17.2. Rechnerprofile
17.3. Providerprofile
18. Vollständige Regellisten
18.1. Komponenten
18.1.1. Dienste
18.1.2. Netzgruppen
18.1.3. Automatische Objekte
18.2. Regellisten
18.2.1. Grundeinstellungen
18.2.2. Durchlaufen der Regelliste
18.2.3. Verknüpfung der Regel-Kriterien
18.2.4. Die Aktionen
18.2.5. Extra-Optionen
18.2.6. Besonderheiten bei Provider-Regellisten
19. Weitere Funktionen
19.1. MAC-Adressen überprüfen
19.2. Spoofing im LAN verhindern
19.3. Blockieren von IPs nach zu vielen Loginfehlern
19.4. Firewall-Notmodus
20. Fallbeispiele und Aufgaben
20.1. Aufgabe 1: Erweitern eines einfachen Rechnerprofils
20.1.1. Musterlösung
20.2. Aufgabe 2: Oberfläche nur für eine externe IP erreichbar
20.2.1. Musterlösung
20.3. Aufgabe 3: Beschränkter Zugang aus dem VPN
20.3.1. Musterlösung
20.4. Aufgabe 4: Webserver in der DMZ
20.4.1. Musterlösung
4. VPN
21. IPSec Grundlagen
21.1. IPSec
21.2. Public-Key Kryptographie
21.3. Zertifikate
21.4. IPSec Verbindungen
21.5. Algorithmen
21.6. Einschränkungen
21.7. Kompatibilität mit anderen IPSec-Gegenstellen
22. Schlüsselmanagement
22.1. Eigene Schlüssel
22.1.1. Zertifizierungsstellen (CAs)
22.2. Fremde Schlüssel
23. Anbinden von einzelnen PCs
23.1. Konzept
23.2. Konfiguration auf dem Intranator
23.2.1. Voraussetzungen
23.2.2. Grundeinstellungen
23.2.3. Authentifizierung
23.2.4. Tunnel konfigurieren
23.2.5. Rechte
23.2.6. Aktivierung
24. VPN mit dem NetGear ProSafe Client
24.1. Kompatibilität
24.2. Installation
24.3. Zertifikate
24.4. Verbindungen
24.5. Intranator
25. VPN mit dem NCP Secure Entry Client
25.1. Installation
25.2. Zertifikate
25.3. Verbindungen
25.4. Intranator
26. VPN mit dem Shrew Soft VPN Client
26.1. Zertifikate
26.2. Verbindung im Client konfigurieren
26.3. Intranator
26.4. Verbindung aufbauen
26.5. Verbindungsprotokolle
26.5.1. Vorbereitung unter Windows 7
26.5.2. Anzeige der Protokolle
27. VPN mit Mac OS X
27.1. Installation
27.2. Zertifikate erzeugen
27.3. Zertifikate importieren
27.4. Verbindungen konfigurieren
27.5. Intranator
28. VPN mit dem Apple iPhone
28.1. Zertifikat für das iPhone
28.2. Zertifikat für den Intranator
28.3. Verbindung auf dem Intranator
28.4. Verbindung auf dem iPhone
29. VPN mit dem NCP Client für Windows Mobile
29.1. Installation
29.2. Zertifikate
29.3. Verbindungen
29.4. Intranator
30. VPN mit dem NCP Client für Symbian
30.1. Installation
30.2. Zertifikate
30.3. Verbindungen
30.4. Intranator
31. Anbinden von kompletten Netzen
31.1. Konzept
31.2. Konfiguration auf dem Intranator
31.2.1. Voraussetzungen
31.2.2. Grundeinstellungen
31.2.3. Authentifizierung
31.2.4. Tunnel konfigurieren
31.2.5. Rechte
31.2.6. Aktivierung
32. VPN mit ZyXEL ZyWALL Routern
32.1. Überblick
32.2. Vorbereitung
32.3. Installieren des Intranator-Zertifikats
32.4. Erzeugen und Installieren des Router-Zertifikats
32.5. Konfiguration der VPN-Verbindung
32.6. Intranator
33. VPN mit ZyXEL ZyWALL USG
33.1. Überblick
33.2. Vorbereitung
33.3. Zertifikate
33.4. Verbindung
33.4.1. IKE / Phase 1
33.4.2. IPSec / Phase 2
33.5. Intranator
33.6. Logs
34. VPN mit Lancom Routern
34.1. Überblick
34.2. Zertifikate
34.3. Verbindung
34.4. Intranator
34.5. Zertifikate löschen
35. VPN mit Linux
35.1. Überblick
35.2. Zertifikate erzeugen
35.3. Verbindungen konfigurieren
35.4. Intranator
36. Lösen von IP-Adresskonflikten in VPNs durch NAT
36.1. Das Problem
36.2. Konfiguration
36.3. Gleiche IPs in LAN und auf der Gegenseite
36.3.1. Umsetzung
36.4. Mehrere Gegenstellen mit gleichen IPs
36.4.1. Umsetzung
36.5. Lokale IPs festgelegt durch Fernwartungs-Dienstleister
36.5.1. Umsetzung
37. Fehlerdiagnose
37.1. Logs lesen
37.2. Das Protokollformat des Intranators
37.3. Fehler in Phase 1
37.4. Fehler in Phase 2
5. Anhang
A. Lizenzen
A.1. Intranator Software Lizenzvertrag
A.2. Lizenzierte Software
Index
Produkte
Download
Kaufen
Support
Partner
Entwickler / Developer
Unternehmen
Pressemeldungen
Kontakt
© Intra2net AG 2012
Unternehmen     Impressum     Datenschutz     Kontakt