<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>securepoint &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/securepoint/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Tue, 04 Mar 2025 08:00:54 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>securepoint &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Securepoint Lizenz via CLI einspielen</title>
		<link>https://www.systemtechnics.de/securepoint-lizenz-via-cli-einspielen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 04 Mar 2025 08:00:53 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[lizenz]]></category>
		<category><![CDATA[register]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3883</guid>

					<description><![CDATA[Unter Umständen kann es schon mal passieren, dass sich die Lizenz einer Securepoint UTM nicht über das Webinterface aktualisieren lässt. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Unter Umständen kann es schon mal passieren, dass sich die Lizenz einer Securepoint UTM nicht über das Webinterface aktualisieren lässt. In solch einem Fall hilft einem die CLI mit der man sich über ein SSH Programm verbinden kann.</p>
<p>Nach der Anmeldung als admin und dem zugehörigen Passwort muss man nur folgenden Befehl absetzen, die neue Lizenz als TXT in das SSH Fenster einfügen und mit CRTL+D den Befehl beenden.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">system register</pre>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="285" src="https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-1024x285.png" alt="" class="wp-image-3884" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-1024x285.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-300x83.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-768x214.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz.png 1230w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint Firewall Regeln mittels Shell exportieren</title>
		<link>https://www.systemtechnics.de/securepoint-firewall-regeln-mittels-shell-exportieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 29 Sep 2023 07:18:18 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3661</guid>

					<description><![CDATA[Um sich mal schnell einen Überblick über die aktiven Firewall Regeln einer Securepoint UTM zu verschaffen, kann man folgenden Befehl [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um sich mal schnell einen Überblick über die aktiven Firewall Regeln einer Securepoint UTM zu verschaffen, kann man folgenden Befehl verwenden.<br />(Vorraussetzung natürlich man hat den Root Zugang aktiviert)</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">ssh root@192.168.0.1 spcli rule get |grep -i -v DISABLED > fw-rules.txt </pre>


<p>In der Datei fw-rules.txt stehen im Anschluß die aktiven Firewall Regeln. Natürlich kann man sich auch die <em><strong>Iptables</strong></em> ausgeben lassen, mit dem Befehl <em><strong>spcli</strong></em> finde ich es aber deutlich übersichtlicher.</p>


<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="607" src="https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1024x607.png" alt="" class="wp-image-3662" srcset="https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1024x607.png 1024w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-300x178.png 300w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-768x455.png 768w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1536x911.png 1536w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export.png 1543w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SECUREPOINT SSL VPN CLIENT NEU INSTALLIEREN &#8211; Variante 2</title>
		<link>https://www.systemtechnics.de/securepoint-ssl-vpn-client-neu-installieren-variante-2/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 20 Jun 2021 11:34:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3045</guid>

					<description><![CDATA[Wie in einem vorigen Artikel gezeigt, kann es unter Umständen passieren den Securepoint VPN Client neu installieren zu müssen. Mit [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wie in einem vorigen <a href="/securepoint-ssl-vpn-client-neu-installieren/" target="_blank" rel="noopener">Artikel</a> gezeigt, kann es unter Umständen passieren den Securepoint VPN Client neu installieren zu müssen. Mit folgender Variante müssen wir nur das MSI Paket von <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener">https://sourceforge.net/projects/securepoint/files/</a> herunter laden, eine Sicherung erzeugen und die Installation starten.</p>
<p>Ich gehe mal davon aus, dass das aktuelles MSI Paket sich im Ordner c:\temp befindet. Des weiteren müssen wir nur eine CMD-Box öffnen und nacheinander folgende Befehle ausführen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">set myDat=%date:~6,4%-%date:~3,2%-%date:~0,2%
xcopy "%appdata%\Securepoint SSL VPN\" "%appdata%\%myDat%-Securepoint SSL VPN.sik\" /S /y</pre>



<p>Anschließend kann man den installierten <strong>Securepoint Client deinstallieren</strong>. Installiert man wieder exakt die gleiche Version, kann die Deinstallation übersprungen und direkt mit folgendem Befehl weiter gemacht werden.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">msiexec /i c:\temp\openvpn-client-installer-2.0.33.msi /german</pre>



<p>Vor dem ersten Start kopiert man die Sicherung wieder an den korrekten Platz. </p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">xcopy "%appdata%\%myDat%-Securepoint SSL VPN.sik\" "%appdata%\Securepoint SSL VPN\"  /S /y</pre>



<p>Anschließend kann man den Securepoint Client starten und die Einstellungen prüfen. Mehr sollte nicht zu tun sein und bestenfalls sind alle weiteren Einstellungen noch vorhanden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>openVPN Konfiguration inkl. CA, Cert und Key</title>
		<link>https://www.systemtechnics.de/openvpn-konfiguration-inkl-ca-cert-und-key/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 15:42:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2928</guid>

					<description><![CDATA[Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei weitere Dateien. Diese sind das Zertfikat von der CA, das Zertifikat des Nutzers und der Schlüssel des Nutzers.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="600" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png" alt="" class="wp-image-2925" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-768x450.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1536x900.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-2048x1200.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Manche Geräte können mit diesen unterschiedlichen Dateien nicht umgehen, weil z.B. kein richtiges Dateisystem vorhanden ist. Apple iPhone/iPad Apps wären z.B. so ein Fall.</p>
<p>Will man dort SSL-VPN (openVPN) verwenden, so muss die CA, Cert und Key direkt in der openVPN Konfigurationsdatei vorhanden sein.<br />Für diesen Fall habe ich ein kleines Script geschrieben. (Etwas abgewandelt welches ich im Securepoint Forum gefunden habe.</p>
<p>Dies Script geht davon aus, dass die Konfigurationsdaten entpackt in einem Verzeichnis liegen. Zu finden sind die Dateien in der Regel im &#8222;Data&#8220; Verzeichnis wenn man das ZIP entpackt oder das TBLK-Verzeichnis umbenannt hat.</p>
<p>Hier nun aber erst mal das Script. Als ersten Parameter wird der Dateiname des openVPN-Files erwartet. Zweiter Parameter wie die neue Konfigurationsdatei benannt werden soll. Der dritte und letzte Parameter gibt an, ob die Originaldateien gelöscht oder behalten werden sollen.</p>
<p>Hier nun aber erst mal das Script:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/sh
# Autor: Knut Herter
#
if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ] ; then
		echo "\nKeine Parameter angegeben!"
		echo ""
 		echo "Parameter 1: &lt;Dateiname>(ohne .ovpn)"
 		echo "Parameter 2: &lt;Neuer Dateiname>(ohne .ovpn)"
 		echo "Parameter 3: &lt;0 oder 1> 1 = Origignaldateien löschen"
		echo "\n"
 		exit 1
fi

for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	if [ ! -f "$1$dat" ]; then
	    echo "$1$dat nicht vorhanden"
	    fehler=1
	fi
done

if [ $fehler ]; then echo "\nFehler, breche die Verarbeitung ab." 
 exit 1  
fi

grep -F -v -e "ca" -e "cert" -e "key" "$1".ovpn > $2.ovpn
{
echo '&lt;ca>'
cat "$1"-ca.pem 
echo '&lt;/ca>'
echo '&lt;cert>'
cat "$1"-cert.pem 
echo '&lt;/cert>'
echo '&lt;key>'
cat "$1"-cert.key 
echo '&lt;/key>'
} >> $2.ovpn

if [ "$3" = "1" ]; then
for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	rm -f $1$dat
done
fi</pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="656" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png" alt="" class="wp-image-2926" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-300x192.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-768x492.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1536x984.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert.png 1770w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="http://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png" alt="" class="wp-image-2927" srcset="https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png 1024w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-300x200.png 300w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-768x511.png 768w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1536x1023.png 1536w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-2048x1364.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Anschließend kann man die erzeuge .ovpn-Datei z.B. auf seinem iPhone/iPad nutzen um sich mit dem SSL-VPN Server zu verbinden. </p>
<p>Auch in <a href="https://tunnelblick.net" target="_blank" rel="noopener noreferrer">Tunnelblick</a> oder dem originalen <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">Securepoint VPN Client</a> kann diese Datei verwendet werden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint SSL VPN Client neu installieren</title>
		<link>https://www.systemtechnics.de/securepoint-ssl-vpn-client-neu-installieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 14 Nov 2020 08:53:38 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[ssl vpn]]></category>
		<category><![CDATA[ssl-vpn]]></category>
		<category><![CDATA[sslvpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2912</guid>

					<description><![CDATA[Unter Umständen ist es notwendig den SSL VPN Client der Firma Securepoint neu zu installieren.]]></description>
										<content:encoded><![CDATA[
<p>Unter Umständen ist es notwendig den SSL VPN Client der Firma Securepoint neu zu installieren.</p>
<p>Manchmal &#8222;zerstören&#8220; größere Windows Updates den für das VPN notwendigen Dienst &#8222;Securepoint VPN&#8220;. Beim Start von Windows kommt dann nur eine gewohnt langweilige Fehlermeldung &#8222;Dienst konnte nicht gestartet werden&#8220;. Zumindest so in etwa.</p>
<p>Um das Problem zu lösen und die vorhandenen Konfigurationsdateien behalten zu können kann wie folgt vorgegangen werden.</p>



<p>Zuerst beenden wir, sofern es gestartet ist den SSL VPN Client unten in der Iconleiste. Anschließend öffnen wir den Datei Explorer und wechseln in das Verzeichnis <em><strong>%AppData%</strong></em> . Dort befindet sich das Verzeichnis &#8222;<strong><em>Securepoint SSL VPN</em></strong>&#8222;. Dies sollten wir nun umbenennen. Z.B. in &#8222;<em><strong>_Securepoint SSL VPN</strong></em>&#8222;.</p>



<p>Nun kann ganz klassisch der VPN Client unter den Apps deinstalliert werden.</p>
<p><img decoding="async" src="/wp-content/uploads/app-ssl-vpn-deinstall.png" alt=""/></p>
<p>&nbsp;</p>



<p>Im nächsten Schritt laden wir von folgender URL den aktuellsten Client herunter: <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">https://sourceforge.net/projects/securepoint/files/</a></p>
<p>Anschließend können wir wie gewohnt die Software mit den üblichen/gewohnten Optionen installieren. Vor dem ersten Start der Software muss man wieder mit dem Datei Explorer in das Verzeichnis <em><strong>%AppData%</strong></em> wechseln und das Verzeichnis &#8222;<em><strong>_Securepoint SSL VPN</strong></em>&#8220; wieder korrekt zurück umbennen in &#8222;<em><strong>Securepoint SSL VPN</strong></em>&#8222;.</p>
<p>Nach dem Start der Software mit dem neuen Icon auf dem Desktop sind die vorigen Konfigurationen wieder vorhanden und funktionieren wie gewünscht.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Erweiterte Einstellungen anzeigen lassen</title>
		<link>https://www.systemtechnics.de/securepoint-erweiterte-einstellungen-anzeigen-lassen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 03 Jul 2018 07:27:49 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[GUI]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[Templates]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2548</guid>

					<description><![CDATA[Auf der GUI einer Securepoint UTM sind diverse Einstellungsmöglichkeiten ausgeblendet. Mit folgendem Kniff kann man sich diese wieder anzeigen lassen. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Auf der GUI einer Securepoint UTM sind diverse Einstellungsmöglichkeiten ausgeblendet. Mit folgendem Kniff kann man sich diese wieder anzeigen lassen.</p>
<p><span id="more-2548"></span></p>
<p>Zuerst sollte man sich bei der UTM anmelden. Der Optionspunkt &#8222;Extras&#8220; schaut dann wie folgt aus.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-extras-normal-1024x340.png" alt="" width="1024" height="340" class="aligncenter size-large wp-image-2547" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-1024x340.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-300x100.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-768x255.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal.png 1938w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Drückt man nun auf der Apple Tastatur folgende Kombination,  <em>[control] + [option] + a</em> , dann erscheint ein weiterer Menüpunkt.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-extras-erweitert-1024x341.png" alt="" width="1024" height="341" class="aligncenter size-large wp-image-2546" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-1024x341.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-300x100.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-768x255.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert.png 1930w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Über diesen Menüpunkt lassen sich z.B. direkt Konfigurationsdateien (Tempplates) über die GUI einlesen, bearbeiten und abspeichern.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-templates-1024x367.png" alt="" width="1024" height="367" class="aligncenter size-large wp-image-2545" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-1024x367.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-300x107.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-768x275.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates.png 1898w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Unter Windows wird die Tastenkombination <em>[strg] + [alt] + a</em> sein.</p>
<p> Mit <em>[control] + [option] + c</em> bzw. <em>[strg] + [alt] + c</em> startet man die Web-CLI auf der UTM</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Bequem viele Zertifikate via CLI erstellen</title>
		<link>https://www.systemtechnics.de/securepoint-bequem-viele-zertifikate-via-cli-erstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 03 Feb 2018 15:29:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2373</guid>

					<description><![CDATA[Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches mir den entsprechenden CLI Befehl &#8222;zusammenbaut&#8220;.<span id="more-2373"></span></p>
<p>Es wird dabei der Befehl zum Erstellen eines Benutzerzertifikats, als auch den Befehl zum Anlegen Benutzer selbst ausgegeben.</p>
<p>Voraussetzung dabei ist, dass eine entsprechende CA zuvor erstellt wurde. Die ID der CA wird für das Excel-Dokument benötigt und kann mit folgendem Befehl ganz einfach ermittelt werden:</p>
<pre><code>ssh admin@10.68.0.1 'cert get' |grep "CA:TRUE"</code></pre>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-id-der-ca-ermitteln.png" alt="" width="1672" height="1180" class="aligncenter" /></p>
<p>Diese ID merken wir uns und tragen diese gleich in die Konfigurationsseite des Excel Dokuments ein.</p>
<p>Starten wir nun das Excel Dokument und wechseln auf das Blatt &#8222;Config&#8220;. Dort tragen wir an markierter Stelle die zuvor ermittelte ID der CA ein. Natürlich passen wir die Organisationsdaten auf unsere eigenen Bedürfnisse an.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-cert-gen-config.png" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>Anschliessend wechseln wir wieder zum Blatt &#8222;Anwender&#8220; und geben jeweils <em>Vorname</em>, <em>Nachname</em>, <em>Mailadresse</em> und <em>Passwort</em> ein. Oben wird auch noch ein zufälliges Passwort angeboten. Diese kann man in die Zwischenablage kopieren, sollte aber beim Einfügen aufpassen das nur die Werte in das Feld eingefügt werden!</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-excel.gif" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>In der Spalte &#8222;E&#8220; befinden sich nun die CLI Befehle um die drei Beispiel-Zertifikate anzulegen. In der Spalte &#8222;F&#8220; sind die Befehle um die Benutzer anzulegen.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-sub-crtcli.png" alt="" width="1944" height="1368" class="aligncenter" /></p>
<p>Num muss man sich nur als admin auf der SecurePoint UTM mittels SSH anmelden und nacheinander die Befehle hinkopieren und ausführen.<br />Auf diese Art kann man sehr einfach viele Nutzer anlegen. Leider muss man in der Variante 1.3 meines Excel Dokuments im Anschluss über das Webinterface noch die Nutzerrechte anpassen. Für openVPN z.B. muss man im Benutzer noch das entsprechende Zertifikat zuordnen.<br /> Die &#8222;grobe&#8220; Arbeit ist aber erst mal getan und die Nutzer sind beim Abspeichern des Excel Dokuments auch gleich dokumentiert.</p>
<p>Wer mag kann das PRE beim Benutzer- und Zertifikatsnamen noch anpassen oder leer lassen. Dies kann man im Tabellenblatt &#8222;Config&#8220; einfach bewerkstelligen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: Securepoint CLI &#8211; Nützliche Befehle</title>
		<link>https://www.systemtechnics.de/merker-securepoint-cli-nuetzliche-befehle/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Mon, 25 Sep 2017 03:19:11 +0000</pubDate>
				<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[securepoint]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2279</guid>

					<description><![CDATA[Hier mal ein paar nützliche CLI Befehle wenn man als Admin auf der Konsole angemeldet ist: System PDF generieren lassen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hier mal ein paar nützliche CLI Befehle wenn man als Admin auf der Konsole angemeldet ist:</p>
<p><span id="more-2279"></span></p>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>System</dt>
<dd>PDF generieren lassen</p>
<pre><code>system config report</code></pre>
<p>Der Report kann dann mittels SCP und root-Zugriff unter /var/www/admin/private abgeholt werden. ( scp root@192.168.2.1:/var/www/admin/private/* Downloads/ ). Siehe auch <a href="/merker-securepoint-utm-v11-ssh-rootzugriff-einrichten/">[klick]</a></p>
<p>Auslesen eines Wertes einer oder mehrerer Variablen</p>
<pre><code>extc value get</code></pre>
<p>(<a href="https://wiki.securepoint.de/Extc_cli_v11" target="_blank" rel="noopener noreferrer">https://wiki.securepoint.de/Extc_cli_v11</a>)</dd>
</dl>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>Firewall</dt>
<dd>Regeln ausgeben lassen</p>
<pre><code>rule get</code></pre>
<p>&nbsp;</p>
<p>Regel Gruppen ausgeben lassen</p>
<pre><code>rule group get</code></pre>
<p>&nbsp;</p>
<p>Regel löschen</p>
<pre><code>rule delete id 20</code></pre>
<p>&nbsp;</dd>
</dl>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>DHCP</dt>
<dd>Vergebene Leases anzeigen lassen</p>
<pre><code>dhcp lease get</code></pre>
<p>&nbsp;</dd>
</dl>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>NODE</dt>
<dd>Netzwerkobjekte anzeigen lassen:</p>
<pre><code>node get</code></pre>
<p>&nbsp;</p>
<p>Netzwerkobjekt anlegen:</p>
<pre><code>node new name "CL-Knut" address "192.168.1.20" zone "internal"</code></pre>
<p>&nbsp;</p>
<p>Netzwerkobjekt bearbeiten (ID zuvor mit get suchen):</p>
<pre><code>node set id 393 name "CL-Knut" address "192.168.1.21"</code></pre>
<p>&nbsp;</p>
<p>Netzwerkobjekt löschen (ID zuvor mit get suchen):</p>
<pre><code>node delete id 393</code></pre>
<p>&nbsp;</dd>
</dl>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>Cert</dt>
<dd>Zertifikate anzeigen lassen:</p>
<pre><code>cert get</code></pre>
<p>&nbsp;</p>
<p>Zertifikat löschen:</p>
<pre><code>cert delete cert id {CertID}</code></pre>
<p>&nbsp;</dd>
</dl>
<dl class="uk-description-list-horizontal uk-description-list-line">
<dt>Fehleranalyse</dt>
<dd>URL zum Wiki: <a href="https://wiki.securepoint.de/UTM/Extras/Fehleranalyse" target="_blank" rel="noopener noreferrer">https://wiki.securepoint.de/UTM/Extras/Fehleranalyse</a></dd>
</dl>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: SecurePoint UTM v11 SSH Rootzugriff einrichten</title>
		<link>https://www.systemtechnics.de/merker-securepoint-utm-v11-ssh-rootzugriff-einrichten/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Thu, 29 Dec 2016 18:44:09 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1959</guid>

					<description><![CDATA[Hier mal ein kleiner Merker, wie ich mein SSH-Key auf der UTM hinterlegen kann um vollständigen Root-Zgang via SSH zu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hier mal ein kleiner Merker, wie ich mein SSH-Key auf der UTM hinterlegen kann um vollständigen Root-Zgang via SSH zu bekommen.<br /><span id="more-1959"></span><br />
Die ausführliche Version ist natürlich im Wiki von SecurePoint nachzulesen.</p>
<p>Zuerst auf der UTM als <em>admin</em> anmelden</p>
<pre><code>ssh admin@192.168.175.1</code></pre>
<p> mit dem Passwort <strong>insecure</strong></p>
<p>Anschließend folgende Befehle absetzen:</p>
<pre><code>system ssh pubkey new key "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCw70ZfkRAD4/EWSt9pN2agjEnY6eO16+pP+jKhZCtI621D80zeQP3MYCC88HLmojEnGeZg1QO7XWeObpqoHsYnJYT6uoxszkzQCUXuMP1n2pPSMnqb4MBZQauSfk8pDVF/riA5YcTQ7b2oUSuSzHPmURqELdVSv5EFek9HT9TdZf1NhEr2R8Z4gO9tgWVBndbrtgirk0Tyj+k2ctyiyGwkYHIQKRITjW1tmGwrl/TQAj5s2431yN8eL4YNWlCbv7uoS3PlIb3d5qjEZ4WDU4Rxm8MF3L+20emZ55WXDSEGj8qaKATsoN7q9bubrK7aIXQZomei/XchtqCkwMFGG/Fl"
system ssh pubkey enable id 1
extc global set variable "GLOB_SSH_PUBKEY_AUTH" value 1
system update system</code></pre>
</p>
<p>Anschließend klappt es auch via SSH und dem Nutzer <em>root</em>.</p>
<pre><code>ssh root@192.168.175.1</code></pre>
</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/dwarf-root-shell.png" alt="" width="682" height="478" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
