Intranator Referenzhandbuch

Intra2net AG

Dieses Referenzhandbuch richtet sich an erfahrene Systemadministratoren und beschreibt die Details und Hintergründe des Intranators.

Falls Sie eine einfache Einführung für Endanwender suchen, finden Sie das Intranator Benutzerhandbuch auf unserer Webseite.

Informationen zum Intranator Groupware Connector finden Sie im Intranator Groupware Connector Handbuch.

Haftung. Der Inhalt dieses Handbuchs wurde mit Sorgfalt erarbeitet. Die Angaben in Ihrem Handbuch gelten jedoch nicht als Zusicherung von Eigenschaften des Produkts. Intra2net AG haftet nur im Umfang ihrer Verkaufs- und Lieferbedingungen und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Die Informationen in diesem Handbuch können ohne Ankündigung geändert werden. Zusätzliche Informationen, sowie Änderungen und Versionsinformationen für Intranator finden Sie im Internet unter http://www.intra2net.com

Als Kommunikationsserver baut Intranator in Abhängigkeit von der System-Konfiguration Kommunikationsverbindungen auf. Um ungewollte Gebühren und Datenverluste zu vermeiden, sollten Sie das Produkt unbedingt überwachen, sowie in regelmäßigen Abständen Datensicherungen durchführen. Intra2net AG übernimmt keine Verantwortung für Datenverlust, ungewollte Verbindungskosten und Schäden, die durch den unbeaufsichtigten Betrieb des Produkts entstanden sind.

Marken. Intranator und das Intranator-Logo sind eingetragene Warenzeichen der Intra2net AG. Erwähnte Firmen- und Produktnamen sind in der Regel Warenzeichen der entsprechenden Firmen bzw. Hersteller.

Copyright © 1999-2008 Intra2net AG. Alle Rechte vorbehalten. Kein Teil dieses Handbuchs darf ohne schriftliche Genehmigung der Firma Intra2net AG in irgendeiner Form reproduziert oder wiederverwertet werden. Auch eine Bearbeitung, insbesondere eine Übersetzung der Dokumentation ist ohne Genehmigung der Firma Intra2net AG nicht gestattet.


          Intra2net AG
          Mömpelgarder Weg 8 
          72072 Tübingen
          Germany
        

Gültig für Intranator Version 5.0.6

16. April 2008


Inhaltsverzeichnis

I. Allgemeine Funktionen
1. Installation
1.1. Installation der Software
1.1.1. SATA-Unterstützung
1.1.2. RAID-Controller
1.1.3. Kompatibilitätsprobleme
1.2. Die Konsole
1.3. Root-Zugriff
2. Die Weboberfläche
2.1. Die Hauptseite
2.2. Die Warteschlange
2.3. Die Konfigurationsprüfung
3. Intranet
3.1. IPs und Netze
3.2. Zugriffsrechte eines Netzwerkobjekts
3.3. DNS und Domain
3.4. Clients eintragen
3.5. DHCP
3.6. Bereiche eintragen
3.7. Import/Export von Rechnerprofilen
3.7.1. Import von Rechnern
3.7.2. Export von Rechnern
3.8. Routing im Intranet
4. SSL-Verschlüsselung und Zertifikate
4.1. Prinzip und Gefahren der SSL-Verschlüsselung
4.2. Zertifikate richtig konfigurieren
4.2.1. Der Rechnername
4.2.2. Konfiguration
4.2.3. Clientsoftware
4.3. Benutzer sensibilisieren
5. Internet
5.1. Einwahl mit ISDN
5.2. Einwahl mit DSL (PPPoE)
5.3. Einwahl mit DSL (PPTP)
5.4. Router
5.5. Router im lokalen Netz
5.6. Offizielle IPs und DMZ
5.6.1. Klassisches Routing
5.6.2. Statische NAT
5.6.3. Proxy-ARP
5.7. Einwahlautomatik
5.8. Masquerading / NAT
5.9. Lockruf
5.10. DynDNS
5.11. Zugriff von außen
6. Proxy
6.1. Überblick
6.2. Zugang zum Proxy
6.3. Proxykonfiguration
6.4. URL-Filter
6.5. Web-Content Filter
6.6. Proxy-Virenscanner
7. Benutzermanager
7.1. Benutzergruppen
7.1.1. Zugriffsrechte
7.1.2. Administrationsrechte
7.2. Benutzer
7.3. Import/Export von Benutzerprofilen
7.3.1. Import von Benutzern
7.3.2. Export von Benutzern
8. Email
8.1. Emailversand
8.1.1. Rechte
8.1.2. Versand
8.2. Emailempfang auf dem Client (POP oder IMAP)
8.3. Emailempfang auf dem Intranator
8.3.1. Konzepte
8.3.2. Abruf einzelner POP-Konten
8.3.3. Direkte Zustellung per SMTP
8.3.4. Abruf von POP-Sammelkonten (Multidrop)
8.4. Weiterleitung von gesamten Domains
8.4.1. Konzept
8.4.2. Empfängeradressprüfung
8.4.3. Weiterleitung einzelner POP-Konten
8.5. Email-Adressierung
8.5.1. Adresseinstellungen
8.5.2. Emailadressen und Aliases
8.6. Email-Verarbeitung
8.6.1. Weiterleitung
8.6.2. Automatische Antwort
8.6.3. Sortierung
8.7. Emailfilter
8.7.1. Spamfilter
8.7.2. Virenscanner
8.7.3. Anhangfilter
8.8. Automatischer Transfer
8.9. Verteiler
8.10. Weitere Einstellungen
8.10.1. Servername
8.11. Warteschlange
8.12. Webmail
8.13. Aufbau des Mailsystems
9. Dienste
9.1. Fax
9.1.1. ISDN-Anschluß
9.1.2. Empfang
9.1.3. Versand
9.2. Zeitserver
9.3. Überwachung per SNMP
9.4. Fernzugriff / RAS
10. Systemfunktionen
10.1. Lizenz
10.1.1. Appliance
10.1.2. Software
10.1.3. Updatezeitraum
10.2. Updates
10.2.1. Update-Fernsteuerung via Partnerweb
10.3. Backup
10.3.1. Auslagern
10.3.2. Rücksichern
10.4. Betrieb hinter einer Firewall
10.5. Logdateien
10.6. Logcheck Reports
10.7. Statistik
II. Firewall
11. Firewall Einführung
11.1. Einfache Profile und vollständige Regellisten
11.2. Vordefinierte Profile und Regellisten
11.3. Zuweisungsmöglichkeiten
11.4. Notmodus
12. Aufbau der Firewall
12.1. Regelauswahl im LAN
12.2. Weg der Pakete durch die Firewall
13. Konfiguration der Regeln
13.1. Objekte
13.2. Automatische Objekte (Magics)
13.3. Durchlaufen der Regelliste
13.4. Die Aktionen
13.5. Verknüpfung der Regel-Kriterien
13.6. Extra-Optionen
13.6.1. Zeitprofile
13.6.2. Logging
13.6.3. Limitierung
13.6.4. Paketgröße
13.6.5. Verbindungsstatus
13.6.6. TCP-Flags
13.7. Antwort-Regel
13.8. Besonderheiten bei Provider-Regeln
13.9. Weitere Optionen
14. Fallbeispiele und Aufgaben
14.1. Aufgabe 1: Erweitern eines einfachen Rechnerprofils
14.1.1. Musterlösung
14.2. Aufgabe 2: Andere Rechte für einen Rechner
14.2.1. Musterlösung
14.3. Aufgabe 3: Oberfläche nur für eine externe IP erreichbar
14.3.1. Musterlösung
14.4. Aufgabe 4: Zwei Firmen teilen sich einen Intranator
14.4.1. Musterlösung
14.4.2. Aufgabe 4b: Gemeinsamer Drucker
14.5. Aufgabe 5: Beschränkter Zugang aus dem VPN
14.5.1. Musterlösung
14.6. Aufgabe 6: Webserver in der DMZ
14.6.1. Musterlösung
III. VPN
15. IPSec Grundlagen
15.1. IPSec
15.2. Public-Key Kryptographie
15.3. Zertifikate
15.4. IPSec Verbindungen
15.5. Algorithmen
15.6. Einschränkungen
15.7. Kompatibilität mit anderen IPSec-Gegenstellen
16. Schlüsselmanagement
16.1. Eigene Schlüssel
16.2. Fremde Schlüssel
17. Anbinden von einzelnen PCs
17.1. Konzept
17.2. Konfiguration auf dem Intranator
17.2.1. Voraussetzungen
17.2.2. Grundeinstellungen
17.2.3. Tunnel konfigurieren
17.2.4. Authentifizierung
18. VPN mit dem NetGear ProSafe Client
18.1. Kompatibilität
18.2. Installation
18.3. Zertifikate
18.4. Verbindungen
19. VPN mit dem NCP Secure Entry Client
19.1. Installation
19.2. Zertifikate
19.3. Verbindungen
20. VPN mit Mac OS X
20.1. Installation
20.2. Zertifikate erzeugen
20.3. Zertifikate importieren
20.4. Verbindungen konfigurieren
21. Anbinden von kompletten Netzen
21.1. Konzept
21.2. Konfiguration auf dem Intranator
21.2.1. Voraussetzungen
21.2.2. Grundeinstellungen
21.2.3. Tunnel konfigurieren
21.2.4. Authentifizierung
22. VPN mit ZyXEL ZyWALL Routern
22.1. Überblick
22.2. Vorbereitung
22.3. Installieren des Intranator-Zertifikats
22.4. Erzeugen und Installieren des Router-Zertifikats
22.5. Konfiguration der VPN-Verbindung
23. VPN mit Lancom Routern
23.1. Überblick
23.2. Zertifikate
23.3. Verbindung
23.4. Zertifikate löschen
24. VPN mit Linux
24.1. Überblick
24.2. Zertifikate erzeugen
24.3. Verbindungen konfigurieren
25. Fehlerdiagnose
25.1. Logs lesen
25.2. Das Protokollformat des Intranators
25.3. Fehler in Phase 1
25.4. Fehler in Phase 2
  © Intra2net AG 2008 Sitemap | Impressum | AGB