<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tech-Blog Archive - MvA Internet Services</title>
	<atom:link href="https://www.mva.ch/support/tech-blog/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.mva.ch/support/tech-blog/</link>
	<description></description>
	<lastBuildDate>Mon, 01 Sep 2025 12:57:20 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.mva.ch/files/cropped-favicon-512x512-1-32x32.png</url>
	<title>Tech-Blog Archive - MvA Internet Services</title>
	<link>https://www.mva.ch/support/tech-blog/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CSP &#8211; kurz &#038; gut</title>
		<link>https://www.mva.ch/support/tech-blog/csp-kurz-gut/</link>
					<comments>https://www.mva.ch/support/tech-blog/csp-kurz-gut/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Mon, 01 Sep 2025 12:57:18 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Tech-Blog]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=38481</guid>

					<description><![CDATA[<p>Was ist eine Content-Security-Policy (CSP) Eine CSP ist eine Ansammlung von Direktiven und Anweisungen, die definieren, wie ein Browser sich – gerade im Bezug auf das Laden von Skripten und Stylesheets – zu verhalten hat. Dies ist insbesondere im Hinblick auf XSS-Angriffe auf die eigene Webseite von grosser Bedeutung, da bösartige Akteure versuchen könnten, Code [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/csp-kurz-gut/">CSP &#8211; kurz &amp; gut</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Was ist eine Content-Security-Policy (CSP)</h2>



<p class="wp-block-paragraph">Eine CSP ist eine Ansammlung von Direktiven und Anweisungen, die definieren, wie ein Browser sich – gerade im Bezug auf das Laden von Skripten und Stylesheets – zu verhalten hat.</p>



<p class="wp-block-paragraph">Dies ist insbesondere im Hinblick auf <a href="https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/XSS">XSS-Angriffe</a> auf die eigene Webseite von grosser Bedeutung, da bösartige Akteure versuchen könnten, Code auf die Seite einzuschleusen und somit nichts ahnende Benutzer auf Phishing-Webseiten weiterzuleiten oder deren Cookies abzugreifen.</p>



<p class="wp-block-paragraph">Mit einer CSP kann man:</p>



<ul class="wp-block-list">
<li>angeben, welche JavaScript und andere Dateien geladen werden dürfen, und so das Laden nicht befugten Codes unterbinden</li>



<li>inline <code>&lt;script&gt;</code>-Elemente unterbinden</li>



<li>nur <code>&lt;script&gt;</code>-Elemente erlauben, welche über den korrekten Hash oder Nonce verfügen</li>



<li>inline event handler unterbinden</li>



<li><code>javascript:</code> URL&#8217;s unterbinden</li>



<li>gefährliche API&#8217;s wie <code>eval()</code> unterbinden</li>
</ul>



<p class="wp-block-paragraph">Dieser Beitrag soll einen groben Überblick über die Thematik verschaffen und kann als Startpunkt für die eigene CSP dienen.</p>



<h2 class="wp-block-heading">Grundlegendes</h2>



<p class="wp-block-paragraph">Es gibt im Grunde nur zwei Möglichkeiten, eine Content-Security-Policy zu implementieren. </p>



<ul class="wp-block-list">
<li>Die erste Möglichkeit ist, das HTML <code>&lt;meta&gt;</code>-Element zu verwenden, wobei hier gesagt werden muss, dass diese Variante gewisse Einschränkungen mit sich bringt, aufgrund dessen diese Variante nicht näher beleuchtet wird.</li>



<li>Der zweite Ansatz baut auf dem HTTP-Response-Header <strong>Content-Security-Policy</strong> auf.</li>
</ul>



<p class="wp-block-paragraph">Die Policy muss zwingend in <strong>jedem</strong> Aufruf vorhanden sein und nicht nur auf der Hauptseite.</p>



<p class="wp-block-paragraph">Die Richtlinie wird als eine Reihe von <strong>Direktiven </strong>angegeben, die durch <strong>Semikolons</strong> voneinander getrennt sind. Jede Direktive steuert einen anderen Aspekt der Sicherheitsrichtlinie. Jede Direktive hat einen <strong>Namen</strong>, gefolgt von einem <strong>Leerzeichen </strong>und einem Wert. <strong>Verschiedene </strong>Direktiven können unterschiedliche Syntaxen haben.</p>



<p class="wp-block-paragraph">Beispiel CSP Anhand eines Response-Headers:</p>



<pre class="wp-block-code"><code>Content-Security-Policy: default-src 'self'; img-src 'self' example.com</code></pre>



<p class="wp-block-paragraph">Die erste Direktive, <strong>default-src</strong>, weist den Browser an, nur Ressourcen – wie JavaScript oder CSS – zu laden, die denselben Ursprung wie das Dokument haben, es sei denn, andere spezifischere Anweisungen legen eine andere Richtlinie für andere Ressourcentypen fest. Die zweite Anweisung, <strong>img-src</strong>, weist den Browser an, Bilder zu laden, die denselben Ursprung haben oder von „example.com“ bereitgestellt werden.</p>



<p class="wp-block-paragraph">Je nach Art der Ressource gibt es unterschiedliche Direktiven:</p>



<ul class="wp-block-list">
<li><code>script-src</code> setzt die erlaubten Quellen für JavaScript</li>



<li><code>style-src</code> setzt die erlaubten Quellen für CSS</li>



<li><code>img-src</code> setzt die erlaubten Quellen für Bilder</li>
</ul>



<p class="wp-block-paragraph"><code>default-src</code> fungiert hierbei als Fallback für alle Ressourcen, für die es keine explizite Direktive gibt.</p>



<figure class="wp-block-image size-full is-resized is-style-default"><img decoding="async" src="https://www.mva.ch/files/csp-source-expressions.svg" alt="" class="wp-image-41924" style="width:659px;height:auto"/><figcaption class="wp-element-caption">Quelle: <a href="https://developer.mozilla.org/de/docs/Web/HTTP/Guides/CSP">https://developer.mozilla.org/de/docs/Web/HTTP/Guides/CSP</a></figcaption></figure>



<p class="wp-block-paragraph">Eine Direktive kann Nonces sowie auch Hostnamen enthalten. Auf Nonces wird im nächsten Abschnitt eingegangen. Zudem ist es möglich, einen Ressourcentyp vollständig zu blockieren. Hierzu wird das Stichwort <code>none </code>verwendet. Dieser Wert kann nicht zusammen mit anderen Direktivenwerten verwendet werden. Ist dies Trotzdem der Fall, werden die anderen ignoriert.</p>



<p class="wp-block-paragraph">Eine Liste mit allen Direktiven und deren Source expressions lässt sich auf der <a href="https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy#directives">mdn web docs</a> Webseite finden.</p>



<h2 class="wp-block-heading">Nonces</h2>



<p class="wp-block-paragraph">Nonces sind der empfohlene Weg, um das Laden von Skripten und CSS-Dateien zu unterbinden. Nonce steht für <strong>number used once </strong>und wie der Name schon sagt, muss sich der Wert bei jedem HTTP-Aufruf ändern. Der Wert erscheint dann in einer <code>script-src</code> oder <code>style-src</code> Direktive.</p>



<p class="wp-block-paragraph">Der Header könnte dann wie folgt aussehen:</p>



<pre class="wp-block-code"><code>Content-Security-Policy: script-src 'nonce-416d1177-4d12-4e3b-b7c9-f6c409789fb8'</code></pre>



<p class="wp-block-paragraph">Und die eingebundenen <code>&lt;script&gt;</code>-Elemente entsprechend so:</p>



<pre class="wp-block-code"><code>&lt;script nonce="416d1177-4d12-4e3b-b7c9-f6c409789fb8" src="/main.js"&gt;&lt;/script&gt;
&lt;script nonce="416d1177-4d12-4e3b-b7c9-f6c409789fb8"&gt;console.log("hello!");&lt;/script&gt;</code></pre>



<p class="wp-block-paragraph">Der Nonce-Wert (ohne den Präfix nonce-) muss als Wert des Nonce-Attributes gesetzt sein. Nur bei einer Übereinstimmung dieses Wertes und des Wertes im Response-Header wird das Skript geladen und ausgeführt.</p>



<p class="wp-block-paragraph">Die Idee dahinter ist, dass selbst wenn ein Angreifer JavaScript in die Seite einfügen kann, er nicht weiss, welchen Nonce der Server verwenden wird, sodass der Browser die Ausführung des Skripts verweigert. Dementsprechend versteht es sich von selbst, dass die Nonce-Werte nicht vorhersagbar sein dürfen.</p>



<p class="wp-block-paragraph">Wird als serverseitige Sprache beispielsweise PHP verwendet, könnte man sich ein CSP-Nonce wie folgt generieren:</p>



<pre class="wp-block-code"><code>bin2hex(openssl_random_pseudo_bytes(32))</code></pre>



<p class="wp-block-paragraph">Es gilt zu beachten, dass der Server:</p>



<ul class="wp-block-list">
<li>für jeden Seitenaufruf einen neuen Nonce generiert</li>



<li>die Nonces für inline, sowie externe Skripte verwenden kann</li>



<li>den selben Nonce für alle Skripte verwendet</li>
</ul>



<p class="wp-block-paragraph">Es ist wichtig, dass der Server eine Art von Template verwendet, um Nonces einzufügen, und diese nicht einfach in alle <code>&lt;script&gt;</code>-Tags einfügt: Andernfalls könnte der Server versehentlich Nonces in Skripte einfügen, die von einem Angreifer injiziert wurden.</p>



<p class="wp-block-paragraph">Beachten Sie, dass Nonces nur für Elemente verwendet werden können, die über ein <code>nonce</code>-Attribut verfügen, d. h. nur für <code>&lt;script&gt;</code>&#8211; und <code>&lt;style&gt;</code>-Elemente.</p>



<h2 class="wp-block-heading">Hashes</h2>



<p class="wp-block-paragraph">Hashes sind ein weiterer Mechanismus, um die Integrität der geladenen JavaScript-Dateien zu gewährleisten.</p>



<p class="wp-block-paragraph">Hierbei wird ein Hash auf Basis des Inhalts des Skriptes mit Hilfe einer kryptografischen Hash-Funktion berechnet (SHA-256, SHA-384 oder SHA-512). Danach wird das Resultat base64-enkodiert und dieses im CSP-Header und im <code>integrity</code>-Attribut aufgeführt.</p>



<pre class="wp-block-code"><code>Content-Security-Policy: script-src 'sha256-ex2O7MWOzfczthhKm6azheryNVoERSFrPrdvxRtP8DI=' '
sha256-H/eahVJiG1zBXPQyXX0V6oaxkfiBdmanvfG9eZWSuEc='</code></pre>



<pre class="wp-block-code"><code>&lt;script src="./main.js" integrity="sha256-H/eahVJiG1zBXPQyXX0V6oaxkfiBdmanvfG9eZWSuEc="&gt;&lt;/script&gt;
&lt;script&gt;console.log("hello!");&lt;/script&gt;</code></pre>



<p class="wp-block-paragraph">Wenn der Browser das Dokument empfängt, hasht er das Skript, vergleicht das Ergebnis mit dem Wert aus dem Header und lädt das Skript nur, wenn beide übereinstimmen.</p>



<p class="wp-block-paragraph">Externe Skripte müssen ebenfalls das Attribut <code>integrity </code>enthalten, damit diese Methode funktioniert.</p>



<p class="wp-block-paragraph">Es gibt Folgendes zu beachten:</p>



<ul class="wp-block-list">
<li>Es muss für jedes Skript im Dokument ein separater Hash existieren. Die Hashes werden im Header mit einem Abstand getrennt aufgelistet.</li>



<li>Im Gegensatz zum Beispiel mit Nonces können sowohl die CSP als auch der Inhalt statisch sein, da die Hashes unverändert bleiben. Dadurch eignen sich hashbasierte Richtlinien besser für statische Seiten oder Websites, die auf clientseitiges Rendering setzen.</li>
</ul>



<h2 class="wp-block-heading">Inline JavaScript</h2>



<p class="wp-block-paragraph">Wenn ein CSP entweder eine <code>default-src</code>&#8211; oder eine <code>script-src</code>-Anweisung enthält, darf Inline-JavaScript nur ausgeführt werden, wenn zusätzliche Massnahmen zu seiner Aktivierung ergriffen werden.</p>



<p class="wp-block-paragraph">Inline-<code>&lt;script&gt;</code>-Elemente sind zulässig, wenn sie durch einen Nonce oder einen Hash geschützt sind.</p>



<p class="wp-block-paragraph">JavaScript Code innerhalb eines <code>&lt;script&gt;</code>-Elementes:</p>



<pre class="wp-block-code"><code>&lt;script&gt;
  console.log("Hello from an inline script");
&lt;/script&gt;</code></pre>



<p class="wp-block-paragraph">JavaScript Code innerhalb eines event handler Attributes:</p>



<pre class="wp-block-code"><code>&lt;img src="x" onerror="console.log('Hello from an inline event handler')" /&gt;</code></pre>



<p class="wp-block-paragraph">JavaScript innerhalb einerr <code>javascript:</code> URL:</p>



<pre class="wp-block-code"><code>&lt;a href="javascript:console.log('Hello from a javascript: URL')"&gt;&lt;/a&gt;</code></pre>



<p class="wp-block-paragraph">Das Schlüsselwort <code>unsafe-inline </code>kann verwendet werden, um diese Einschränkung zu überschreiben. Die folgende Anweisung verlangt beispielsweise, dass alle Ressourcen denselben Ursprung haben, erlaubt jedoch Inline-JavaScript. Entwickler sollten <code>unsafe-inline</code> vermeiden, da es einen Großteil des Zwecks von CSP zunichte macht.</p>



<pre class="wp-block-code"><code>❌ Content-Security-Policy: default-src 'self' 'unsafe-inline' ❌</code></pre>



<p class="wp-block-paragraph">Wenn eine Direktive Nonce- oder Hash-Ausdrücke enthält, wird das Schlüsselwort <code>unsafe-inline</code> von Browsern ignoriert.</p>



<h2 class="wp-block-heading">Refactoring von Inline-JavaScript</h2>



<p class="wp-block-paragraph">Inline-JavaScript ist in einer CSP grundsätzlich nicht erlaubt. Mit Nonces oder Hashes kann ein Entwickler Inline <code>&lt;script&gt;</code>-Elemente verwenden, aber man muss dennoch den Code umgestalten, um andere unzulässige Muster zu entfernen, darunter inline event handler, <code>javascript:</code>-URLs und die Verwendung von <code>eval()</code>. Beispielsweise sollten inline event handler in der Regel durch Aufrufe von addEventListener() ersetzt werden.</p>



<p class="wp-block-paragraph">Von diesem Code:</p>



<pre class="wp-block-code"><code>&lt;p onclick="console.log('Hello from an inline event handler')"&gt;click me&lt;/p&gt;</code></pre>



<p class="wp-block-paragraph">Zu diesem:</p>



<pre class="wp-block-code"><code>&lt;!-- served with the following CSP:
 `script-src 'sha256-AjYfua7yQhrSlg807yyeaggxQ7rP9Lu0Odz7MZv8cL0='`
 --&gt;
&lt;p id="hello"&gt;click me&lt;/p&gt;
&lt;script&gt;
  const hello = document.querySelector("#hello");
  hello.addEventListener("click", () =&gt; {
    console.log("Hello from an inline script");
  });
&lt;/script&gt;</code></pre>



<h2 class="wp-block-heading">Strict CSP vs. Allowlist CSP</h2>



<p class="wp-block-paragraph">Um die Gefahr von XSS-Angriffen zu mitigieren, wird empfohlen, auf Nonce- oder Hash-basierte Direktiven zurückzugreifen. Dies wird als <strong>strict-CSP </strong>bezeichnet. Diese Art von CSP hat gegenüber einer location-based CSP (in der Regel als <strong>Allowlist-CSP</strong> bezeichnet) zwei wesentliche Vorteile:</p>



<ul class="wp-block-list">
<li>Allowlist-CSP&#8217;s sind schwer richtig einzurichten, und oft werden durch die Richtlinien versehentlich unsichere Domains auf die Whitelist gesetzt, sodass kein wirksamer Schutz vor XSS gewährleistet ist.</li>



<li>Allowlist-CSP&#8217;s können sehr umfangreich und schwer zu verwalten sein, insbesondere wenn Skripte verwendet werden, die ausserhalb der eigenen Kontrolle liegen.</li>
</ul>



<p class="wp-block-paragraph">Die strict CSP ist schwer umzusetzen, wenn Skripte verwendet werden, die nicht unter der eigenen Kontrolle stehen. Wenn ein Skript eines Drittanbieters zusätzliche Skripte lädt oder Inline-Skripte verwendet, schlägt dies fehl, da das Skript des Drittanbieters den Nonce oder Hash <strong>nicht weitergibt</strong>.</p>



<p class="wp-block-paragraph">Eine Nonce basierte strict CSP könnte in etwa so aussehen:</p>



<pre class="wp-block-code"><code>Content-Security-Policy:
  script-src 'nonce-{RANDOM}';
  object-src 'none';
  base-uri 'none';</code></pre>



<p class="wp-block-paragraph">In diesem Beispiel werden:</p>



<ul class="wp-block-list">
<li>Nonces verwendet, um zu definieren, welche JavaScript-Ressourcen geladen werden dürfen.</li>



<li>alle Verwendungen des &lt;object&gt;-Elements unterbunden</li>



<li>alle Verwendungen des &lt;base&gt;-Elements unterbunden</li>
</ul>



<p class="wp-block-paragraph">Eine Hash-basierte strict CSP verhält sich ähnlich, mit dem Unterschied, dass Hashes und keine Nonces zum Einsatz kommen:</p>



<pre class="wp-block-code"><code>Content-Security-Policy:
  script-src 'sha256-{HASHED_SCRIPT}';
  object-src 'none';
  base-uri 'none';</code></pre>



<p class="wp-block-paragraph">Nonce-basierte Direktiven sind einfacher zu verwalten, wenn der Inhalt dynamisch generiert werden kann. Andernfalls muss auf Hash-basierte Direktiven zurückgegriffen werden. Das Problem bei Hash-basierten Direktiven ist, dass der Hash erneut berechnet und eingefügt werden muss, wenn Änderungen am Skriptinhalt vorgenommen werden.</p>



<h2 class="wp-block-heading">Die Direktive &#8222;strict-dynamic&#8220;</h2>



<p class="wp-block-paragraph">Sofern ein Skript mit einem Hash oder Nonce verknüpft ist, kann der Wert strict-dynamic in Direktiven angegeben werden, um dem Skript zu erlauben, weitere Skripte zu laden, welche wiederum über keine Hashes oder Nonces verfügen. </p>



<p class="wp-block-paragraph">Das heisst, das Vertrauen, das ein Nonce oder Hash einem Skript entgegenbringt, wird an Skripte weitergegeben, die das ursprüngliche Skript lädt (und an Skripte, die diese wiederum laden, und so weiter).</p>



<pre class="wp-block-code"><code>Content-Security-Policy:
  script-src 'sha256-gEh1+8U9S1vkEuQSmmUMTZjyNSu5tIoECP4UXIEjMTk='
  strict-dynamic</code></pre>



<p class="wp-block-paragraph">Das Schlüsselwort <code>strict-dynamic</code> erleichtert die Erstellung und Pflege von Nonce- oder Hash-basierten CSP&#8217;s erheblich, insbesondere wenn eine Webseite Skripte von Drittanbietern verwendet. Allerdings wird diese dadurch weniger sicher.</p>



<p class="wp-block-paragraph">Wenn <code>strict-dynamic</code> vorhanden ist, ist Host basiertes erlauben nicht möglich.</p>



<h2 class="wp-block-heading">Platzhalter</h2>



<p class="wp-block-paragraph">Wenn nicht klar ist, woher die Dateien überall stammen, kann mit Platzhaltern gearbeitet werden.</p>



<p class="wp-block-paragraph">Die folgende Direktive erlaubt nur Bilder, die denselben Ursprung wie das aktuelle Dokument haben oder von einer Subdomain von „example.org“ bereitgestellt werden oder von „example.com“ bereitgestellt werden.</p>



<pre class="wp-block-code"><code>Content-Security-Policy: img-src 'self' *.example.org example.com</code></pre>



<h2 class="wp-block-heading">Probelauf mit &#8222;report-only&#8220;</h2>



<p class="wp-block-paragraph">Um die Bereitstellung zu vereinfachen, kann die CSP im sogenannten <strong>report-only</strong> Modus bereitgestellt werden. Die Richtlinie wird nicht durchgesetzt, aber alle Verstösse werden an den in der Richtlinie angegebenen Endpunkten gesendet. Darüber hinaus kann ein reiner <strong>report-only</strong> Header verwendet werden, um eine zukünftige Überarbeitung einer Richtlinie zu testen, ohne sie tatsächlich bereitzustellen.</p>



<p class="wp-block-paragraph">Man kann den HTTP-Header <code>Content-Security-Policy-Report-Only</code> verwenden, um die Richtlinie festzulegen. Wenn sowohl ein <code>Content-Security-Policy-Report-Only</code> als auch ein <code>Content-Security-Policy</code> Header präsent sind, werden beide Richtlinien berücksichtigt.</p>



<p class="wp-block-paragraph">Wie weiter oben schon erwähnt, hat die Variante, welche ein meta Element verwendet, gewisse Einschränkungen. Eine <strong>report-only </strong>policy kann bspw. nicht über ein solches Element übertragen werden. Zudem kann es sein, dass der Browser JavaScript ausführt, bevor die CSP angewendet wird, wenn mit einem meta Element gearbeitet wird, da die Policy erst nach dem parsen des HTML in Kraft tritt.</p>



<h2 class="wp-block-heading">Meldung von Verstössen</h2>



<p class="wp-block-paragraph">Um bei einer aktiven CSP über Richtlinienverstösse informiert zu werden, wird die Verwendung der <a href="https://developer.mozilla.org/en-US/docs/Web/API/Reporting_API">Reporting API</a> empfohlen. Es werden mittels <code>Reporting-Endpoints</code> Endpunkte definiert und diese im <code>Content-Security-Policy</code> Header referenziert. Die URL&#8217;s werden als komma-separierte Liste angegeben. </p>



<p class="wp-block-paragraph">Um beispielsweise einen Endpunkt namens „csp-endpoint“ zu definieren, der Berichte unter „https://example.com/csp-reports“ akzeptiert, könnte der Antwortheader des Servers wie folgt aussehen:</p>



<pre class="wp-block-code"><code>Reporting-Endpoints: csp-endpoint="https://example.com/csp-reports"</code></pre>



<p class="wp-block-paragraph">Falls mehrere Endpunkte genutzt werden sollen, dann würde die Definition so lauten:</p>



<pre class="wp-block-code"><code>Reporting-Endpoints: csp-endpoint="https://example.com/csp-reports",
                     hpkp-endpoint="https://example.com/hpkp-reports"</code></pre>



<p class="wp-block-paragraph">Es gibt noch eine weitere Möglichkeit, welche die CSP-Direktive <code>report-uri</code> verwendet. Dabei wird eine Ziel-URL angegeben, an die die Berichte über CSP-Verstösse gesendet werden. Dadurch wird ein etwas anderes JSON-Format über eine POST-Anfrage mit dem Content-Type <code>application/csp-report</code> gesendet. Dieser Ansatz ist veraltet, es sollten aber beide Varianten verwendet werden, bis „report-to“ in allen Browsern unterstützt wird.</p>



<p class="wp-block-paragraph">Ein angepasstes Beispiel könnte so aussehen:</p>



<pre class="wp-block-code"><code>Reporting-Endpoints: csp-endpoint="https://example.com/csp-reports"
Content-Security-Policy: default-src 'self'; report-to csp-endpoint</code></pre>



<p class="wp-block-paragraph">Wenn nun ein CSP-Verstoss eintritt, sendet der Browser den Bericht als JSON-Objekt and die hinterlegten Endpunkte mittels einer POST-Anfrage mit dem Content-Type application/reports+json.</p>



<p class="wp-block-paragraph">Ein typisches Objekt könnte wie folgt aussehen (mit „report-to”):</p>



<pre class="wp-block-code"><code>{
  "age": 53531,
  "body": {
    "blockedURL": "inline",
    "columnNumber": 39,
    "disposition": "enforce",
    "documentURL": "https://example.com/csp-report",
    "effectiveDirective": "script-src-elem",
    "lineNumber": 121,
    "originalPolicy": "default-src 'self'; report-to csp-endpoint-name",
    "referrer": "https://www.google.com/",
    "sample": "console.log(\"lo\")",
    "sourceFile": "https://example.com/csp-report",
    "statusCode": 200
  },
  "type": "csp-violation",
  "url": "https://example.com/csp-report",
  "user_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36"
}</code></pre>



<p class="wp-block-paragraph">Oder so (mit report-uri)</p>



<pre class="wp-block-code"><code>"csp-report": {
&nbsp; &nbsp; &nbsp; &nbsp; "blocked-uri": "inline",
&nbsp; &nbsp; &nbsp; &nbsp; "column-number": 51,
&nbsp; &nbsp; &nbsp; &nbsp; "disposition": "report",
&nbsp; &nbsp; &nbsp; &nbsp; "document-uri": "https://www.example.com/",
&nbsp; &nbsp; &nbsp; &nbsp; "effective-directive": "script-src-elem",
&nbsp; &nbsp; &nbsp; &nbsp; "line-number": 149,
&nbsp; &nbsp; &nbsp; &nbsp; "original-policy": "default-src 'self'; script-src 'report-sample' 'self' https://*.googletagmanager.com https://*.googleapis.com https://www.youtube.com https://www.google.com https://www.gstatic.com https://www.google-analytics.com; font-src 'self' data: https://www.autoneum.com https://fonts.gstatic.com https://irs.tools.investis.com; img-src 'self' data: https://*.google-analytics.com https://*.analytics.google.com https://*.googletagmanager.com https://*.g.doubleclick.net https://*.google.com; connect-src 'self' https://*.google-analytics.com https://*.analytics.google.com https://*.googletagmanager.com https://*.g.doubleclick.net https://*.google.com; frame-src 'self' https://td.doubleclick.net https://www.googletagmanager.com https://www.google.com https://irs.tools.investis.com; report-uri https://www.example.com/wp-content/themes/grand-sunrise/csp.php",
&nbsp; &nbsp; &nbsp; &nbsp; "referrer": "",
&nbsp; &nbsp; &nbsp; &nbsp; "script-sample": "\n\t( function() {\n\t\tvar skipLinkTarget = \u2026",
&nbsp; &nbsp; &nbsp; &nbsp; "source-file": "https://www.example.com/",
&nbsp; &nbsp; &nbsp; &nbsp; "status-code": 200,
&nbsp; &nbsp; &nbsp; &nbsp; "violated-directive": "script-src-elem"

&nbsp; &nbsp; }</code></pre>



<p class="wp-block-paragraph">Von Interesse ist im zweiten JSON vor allem der Wert des <code>script-sample</code> Schlüssels. Darin sind die ersten 40 Zeichen des Inline-Skripts, event handlers oder Stils, die den Verstoss verursacht haben, ersichtlich. Verstösse, die aus externen Dateien stammen, werden nicht in den Bericht aufgenommen.</p>



<p class="wp-block-paragraph">Dieser Schlüssel existiert jedoch nur, wenn in den <code>script-src</code> oder <code>style-src</code> Direktiven der Wert <code>report-sample</code> vorkommt.</p>



<p class="wp-block-paragraph">Der Server muss so eingerichtet sein, dass er Berichte mit dem angegebenen JSON-Format und Inhaltstyp empfangen kann. Dieser kann die eingehenden Berichte dann so speichern oder verarbeiten, wie es den Anforderungen am besten entspricht.</p>



<h2 class="wp-block-heading">Testen der Policy</h2>



<p class="wp-block-paragraph">Nebst den schon in modernen Webbrowsern eingebauten Features lassen sich im Web etliche Werkzeuge und Validatoren finden, mit deren Hilfe man eine CSP von Grund auf generieren oder auf syntaktische Korrektheit überprüfen lassen kann.</p>



<p class="wp-block-paragraph">Anbei ein paar nützliche Seiten:</p>



<ul class="wp-block-list">
<li><a href="https://csp-evaluator.withgoogle.com/">https://csp-evaluator.withgoogle.com/</a></li>



<li><a href="https://report-uri.com/home/analyse">https://report-uri.com/home/analyse</a></li>



<li><a href="https://report-uri.com/home/generate">https://report-uri.com/home/generate</a></li>
</ul>



<h2 class="wp-block-heading">Weitere sicherheitsrelevante HTTP-Header</h2>



<p class="wp-block-paragraph">Mit einer CSP ist die Arbeit aber noch nicht getan. Es gibt eine Fülle weiterer sicherheitsrelevanter HTTP-Header, mit denen eine Webseite gehärtet werden kann. Untenstehend ein kleiner Ausschnitt:</p>



<ul class="wp-block-list">
<li><strong>Strict-Transport-Security:</strong> Erzwingt die Nutzung von HTTPS für eine Bestimmte Dauer.</li>



<li><strong>X-Frame-Options:</strong> Verhindert das Einbetten der Seite in ein iFrame. Die Verwendung dieses Headers wird generell nicht mehr empfohlen; stattdessen sollte die CSP-Direktive <code>frame-ancestors</code> bevorzugt werden.</li>



<li><strong>Referrer-Policy:</strong> Teilt dem Browser mit, welche Referrer-Informationen gesendet werden dürfen.</li>



<li><strong>Access-Control-Allow-Origin:</strong> Gibt an, welche Domains auf gewisse Ressourcen &#8211; bspw. Skripte &#8211; zugreifen dürfen.</li>
</ul>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/csp-kurz-gut/">CSP &#8211; kurz &amp; gut</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/csp-kurz-gut/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>fail2ban &#8211; apache-badbots</title>
		<link>https://www.mva.ch/support/tech-blog/sicherheit/fail2ban-apache-badbots/</link>
					<comments>https://www.mva.ch/support/tech-blog/sicherheit/fail2ban-apache-badbots/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Thu, 05 Jun 2025 06:55:59 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=40667</guid>

					<description><![CDATA[<p>Das Pipe (&#124;) trennt die Einträge. Der Backslash (\) gilt als Escape-Zeichen. Somit gelten die Botnamen, auch wenn aus mehreren Wörter bestehend, zwischen den Trennzeichen als ganzer String. Strand: 04.06.2025. Basis Erweitert Erweitert &#8211; v2</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/sicherheit/fail2ban-apache-badbots/">fail2ban &#8211; apache-badbots</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Das Pipe (|) trennt die Einträge. Der Backslash (\) gilt als Escape-Zeichen. Somit gelten die Botnamen, auch wenn aus mehreren Wörter bestehend, zwischen den Trennzeichen als ganzer String. Strand: 04.06.2025.</p>



<h2 class="wp-block-heading">Basis</h2>



<pre class="wp-block-code"><code>AmazonBot|Bytespider|Bytedance|fidget-spinner-bot|EmailCollector|WebEMailExtrac|TrackBack/1\.02|sogou music spider|seocompany|LieBaoFast|SEOkicks|Uptimebot|Cliqzbot|ssearch_bot|domaincrawler|spot|DigExt|Sogou|MegaIndex\.ru|majestic12|80legs|SISTRIX|HTTrack|Semrush|MJ12|Ezooms|CCBot|TalkTalk|BLEXBot|Atomic_Email_Hunter/4\.0|atSpider/1\.0|autoemailspider|bwh3_user_agent|China Local Browse 2\.6|ContactBot/0\.2|ContentSmartz|DataCha0s/2\.0|DBrowse 1\.4b|DBrowse 1\.4d|Demo Bot DOT 16b|Demo Bot Z 16b|DSurf15a 01|DSurf15a 71|DSurf15a 81|DSurf15a VA|EBrowse 1\.4b|Educate Search VxB|EmailSiphon|EmailSpider|EmailWolf 1\.00|ESurf15a 15|ExtractorPro|Franklin Locator 1\.8|FSurf15a 01|Full Web Bot 0416B|Full Web Bot 0516B|Full Web Bot 2816B|Guestbook Auto Submitter|Industry Program 1\.0\.x|ISC Systems iRc Search 2\.1|IUPUI Research Bot v 1\.9a|LARBIN-EXPERIMENTAL \(efp@gmx\.net\)|LetsCrawl\.com/1\.0 \+http\://letscrawl\.com/|Lincoln State Web Browser|LMQueueBot/0\.2|LWP\:\:Simple/5\.803|Mac Finder 1\.0\.xx|MFC Foundation Class Library 4\.0|Microsoft URL Control - 6\.00\.8xxx|Missauga Locate 1\.0\.0|Missigua Locator 1\.9|Missouri College Browse|Mizzu Labs 2\.2|Mo College 1\.9|MVAClient|Mozilla/2\.0 \(compatible; NEWT ActiveX; Win32\)|Mozilla/3\.0 \(compatible; Indy Library\)|Mozilla/3\.0 \(compatible; scan4mail \(advanced version\) http\://www\.peterspages\.net/?scan4mail\)|Mozilla/4\.0 \(compatible; Advanced Email Extractor v2\.xx\)|Mozilla/4\.0 \(compatible; Iplexx Spider/1\.0 http\://www\.iplexx\.at\)|Mozilla/4\.0 \(compatible; MSIE 5\.0; Windows NT; DigExt; DTS Agent|Mozilla/4\.0 efp@gmx\.net|Mozilla/5\.0 \(Version\: xxxx Type\:xx\)|NameOfAgent \(CMS Spider\)|NASA Search 1\.0|Nsauditor/1\.x|PBrowse 1\.4b|PEval 1\.4b|Poirot|Port Huron Labs|Production Bot 0116B|Production Bot 2016B|Production Bot DOT 3016B|Program Shareware 1\.0\.2|PSurf15a 11|PSurf15a 51|PSurf15a VA|psycheclone|RSurf15a 41|RSurf15a 51|RSurf15a 81|searchbot admin@google\.com|ShablastBot 1\.0|snap\.com beta crawler v0|Snapbot/1\.0|Snapbot/1\.0 \(Snap Shots&amp;#44; \+http\://www\.snap\.com\)|sogou develop spider|Sogou Orion spider/3\.0\(\+http\://www\.sogou\.com/docs/help/webmasters\.htm#07\)|sogou spider|Sogou web spider/3\.0\(\+http\://www\.sogou\.com/docs/help/webmasters\.htm#07\)|sohu agent|SSurf15a 11 |TSurf15a 11|Under the Rainbow 2\.2|User-Agent\: Mozilla/4\.0 \(compatible; MSIE 6\.0; Windows NT 5\.1\)|VadixBot|WebVulnCrawl\.unknown/1\.0 libwww-perl/5\.803|Wells Search II|WEP Search 00</code></pre>



<h2 class="wp-block-heading">Erweitert</h2>



<pre class="wp-block-code"><code>EmailCollector|WebEMailExtrac|TrackBack/1\.02|sogou music spider|(?:Mozilla/\d+\.\d+ )?Jorgee|ClaudeBot|Barkrowler|thesis-research-bot|Not-A.Brand/99|1Noonbot|1on1searchBot|3D_SEARCH|3DE_SEARCH2|3GSE|50.nu|192.comAgent|360Spider|A6-Indexer|AASP|ABACHOBot|Abonti|abot|AbotEmailSearch|Aboundex|AboutUsBot|AccMonitor\ Compliance|accoona|AChulkov.NET\ page\ walker|Acme.Spider|AcoonBot|acquia-crawler|ActiveTouristBot|Acunetix|Ad\ Muncher|AdamM|adbeat_bot|adminshop.com|Advanced\ Email|AESOP_com_SpiderMan|AESpider|AF\ Knowledge\ Now\ Verity|aggregator:Vocus|ah-ha.com|AIBOT|aiHitBot|aipbot|AISIID|AITCSRobot|AlexfDownload|Alexibot|AlkalineBOT|All\ Acronyms|Amfibibot|AmPmPPC.com|AMZNKAssocBot|Anemone|Anonymous|Anonymouse.org|AnotherBot|AnswerBot|AnswerBus|AnswerChase\ PROve|AntBot|antibot-|AntiSantyWorm|Antro.Net|AONDE-Spider|Aport|Aqua_Products|AraBot|Arachmo|Arachnophilia|aria\ eQualizer|aria2|arianna.libero.it|Arikus_Spider|Art-Online.com|ArtavisBot|Artera|ASpider|ASPSeek|asterias|AstroFind|athenusbot|AtlocalBot|Atomic_Email_Hunter|attach|attrakt|attributor|Attributor.comBot|augurfind|AURESYS|AutoBaron|autoemailspider|autowebdir|AVSearch-|axfeedsbot|Axonize-bot|Ayna|b2w|BackDoorBot|BackRub|BackStreet\ Browser|BackWeb|Baiduspider-video|Bandit|BatchFTP|baypup|BDFetch|BecomeBot|BecomeJPBot|BeetleBot|Bender|besserscheitern-crawl|betaBot|Big\ Brother|Big\ Data|Bigado.com|BigCliqueBot|Bigfoot|BIGLOTRON|Bilbo|BilgiBetaBot|BilgiBot|binlar|bintellibot|bitlybot|BitvoUserAgent|bixocrawler|Bizbot003|BizBot04|BizBot04\ kirk.overleaf.com|Black.Hole|Black\ Hole|Blackbird|BlackWidow|bladder\ fusion|Blaiz-Bee|BLEXBot|Blinkx|BlitzBOT|Blog\ Conversation\ Project|BlogMyWay|BlogPulseLive|BlogRefsBot|BlogScope|Blogslive|BloobyBot|BlowFish|BLT|bnf.fr_bot|BoaConstrictor|BoardReader-Image-Fetcher|BOI_crawl_00|BOIA-Scan-Agent|BOIA.ORG-Scan-Agent|boitho.com-dc|Bookmark\ Buddy|bosug|Bot\ Apoena|BotALot|BotRightHere|Botswana|bottybot|BpBot|BRAINTIME_SEARCH|BrowserEmulator|BrowserMob|BruinBot|BSearchR&amp;D|BSpider|btbot|Btsearch|Buddy|Buibui|BuildCMS|BuiltBotTough|Bullseye|bumblebee|BunnySlippers|BuscadorClarin|Butterfly|BuyHawaiiBot|BuzzBot|byindia|BySpider|byteserver|bzBot|c\ r\ a\ w\ l\ 3\ r|CacheBlaster|CACTVS\ Chemistry|Caddbot|Cafi|Camcrawler|CamelStampede|Canon-WebRecord|Canon-WebRecordPro|CareerBot|casper|cataguru|CatchBot|CazoodleBot|CCBot|CCGCrawl|ccubee|CD-Preload|CE-Preload|Cegbfeieh|Cerberian\ Drtrs|CERT\ FigleafBot|cfetch|Chameleon|ChangeDetection|Charlotte|Check&amp;Get|Checkbot|Checklinks|checkprivacy|CheeseBot|ChemieDE-NodeBot|CherryPicker|CherryPickerElite|CherryPickerSE|Chilkat|ChinaClaw|CipinetBot|cis455crawler|citeseerxbot|cizilla.com|ClariaBot|clshttp|Clushbot|cmsworldmap|coccoc|CollapsarWEB|Collector|combine|conceptbot|ConnectSearch|conpilot|ContentSmartz|ContextAd|contype|cookieNET|CoolBot‚Ä†|CoolCheck|Copernic|Copier|CopyRightCheck|core-project|cosmos|Covario-IDS|Cowbot-|Cowdog|crabbyBot|crawl|Crawl_Application|crawl.UserAgent|CrawlConvera|crawler|crawler_for_infomine|CRAWLER-ALTSE.VUNET.ORG-Lynx|crawler-upgrade-config|crawler.kpricorn.org|crawler@|crawler4j|crawler43.ejupiter.com|Crawly|CreativeCommons|Crescent|Crescent\ Internet\ ToolPak\ HTTP\ OLE\ Control|cs-crawler|CSHttpClient|Cuasarbot|culsearch|Custo|Cutbot|cvaulev|Cyberdog|CyberNavi_WebGet|CyberSpyder|CydralSpider|D1GArabicEngine|DataCha0s|DataFountains|DataparkSearch|DataSpearSpiderBot|DataSpider|Dattatec.com|Dattatec.com-Sitios-Top|Daumoa|DAUMOA-video|DAUMOA-web|Declumbot|Deepindex|deepnet|DeepTrawl|dejan|del.icio.us-thumbnails|DelvuBot|Deweb|DiaGem|Diamond|DiamondBot|diavol|DiBot|didaxusbot|DigExt|Digger|DiGi-RSSBot|DigitalArchivesBot|DigOut4U|DIIbot|Dillo|Dir_Snatch.exe|DISCo|DISCo\ Pump|discobot|DISCoFinder|Distilled-Reputation-Monitor|Dit|DittoSpyder|DjangoTraineeBot|DKIMRepBot|DoCoMo|DOF-Verify|domaincrawler|DomainScan|DomainWatcher|dotbot|DotSpotsBot|Dow\ Jonesbot|Download\ Demon|Downloader|DOY|dragonfly|Drip|drone|DTAAgent|dtSearchSpider|dumbot|Dwaar|Dwaarbot|DXSeeker|EAH|EasouSpider|EasyDL|ebingbong|EC2LinkFinder|eCairn-Grabber|eCatch|eChooseBot|ecxi|EdisterBot|EduGovSearch|egothor|eidetica.com|EirGrabber|ElisaBot|EllerdaleBot|EMail\ Exractor|EmailCollector|EmailLeach|EmailSiphon|EmailWolf|EMPAS_ROBOT|EnaBot|endeca|EnigmaBot|Enswer\ Neuro|EntityCubeBot|EroCrawler|eStyleSearch|eSyndiCat|Eurosoft-Bot|Evaal|Eventware|Everest-Vulcan|Exabot|Exabot-Images|Exabot-Test|Exabot-XXX|ExaBotTest|ExactSearch|exactseek.com|exooba|Exploder|explorersearch|extract|Extractor|ExtractorPro|EyeNetIE|ez-robot|Ezooms|factbot|FairAd\ Client|falcon|Falconsbot|fast-search-engine|FAST\ Data\ Document|FAST\ ESP|fastbot|fastbot.de|FatBot|Favcollector|Faviconizer|FDM|FedContractorBot|feedfinder|FelixIDE|fembot|fetch_ici|fgcrawler|FHscan|fido|Filangy|FileHound|FindAnISP.com_ISP_Finder|findlinks|FindWeb|Firebat|Fish-Search-Robot|Flaming\ AttackBot|Flamingo_SearchEngine|FlashCapture|FlashGet|flicky|FlickySearchBot|flunky|focused_crawler|FollowSite|Foobot|Fooooo_Web_Video_Crawl|Fopper|FormulaFinderBot|Forschungsportal|fr_crawler|Francis|Freecrawl|FreshDownload|freshlinks.exe|FriendFeedBot|frodo.at|froGgle|FrontPage|Froola|FU-NBI|full_breadth_crawler|FunnelBack|FunWebProducts|FurlBot|g00g1e|G10-Bot|Gaisbot|GalaxyBot|gazz|gcreep|generate_infomine_category_classifiers|genevabot|genieBot|GenieBotRD_SmallCrawl|Genieo|Geomaxenginebot|geometabot|GeonaBot|GeoVisu|GermCrawler|GetHTMLContents|Getleft|GetRight|GetSmart|GetURL.rexx|GetWeb!|Giant|GigablastOpenSource|Gigabot|Girafabot|GleameBot|gnome-vfs|Go-Ahead-Got-It|Go!Zilla|GoForIt.com|GOFORITBOT|gold|Golem|GoodJelly|Gordon-College-Google-Mini|goroam|GoSeebot|gotit|Govbot|GPU\ p2p|grab|Grabber|GrabNet|Grafula|grapeFX|grapeshot|GrapeshotCrawler|grbot|GreenYogi\ &#91;ZSEBOT]|Gromit|GroupMe|GroupHigh|grub|grub-client|Grubclient-|GrubNG|GruBot|GSLFbot|GT::WWW|Gulliver|GulperBot|GurujiBot|GVC|GVC\ BUSINESS|gvcbot.com|HappyFunBot|harvest|HarvestMan|Hatena\ Antenna|Hawler|Hazel's\ Ferret\ hopper|hcat|hclsreport-crawler|HD\ nutch\ agent|Header_Test_Client|healia|Helix|hijbul-heritrix-crawler|HiScan|HiSoftware\ AccMonitor|HiSoftware\ AccVerify|hitcrawler_|hivaBot|hloader|HMSEbot|HMView|hoge|holmes|HomePageSearch|Hooblybot-Image|HooWWWer|Hostcrawler|HSFT\ -\ Link|HSFT\ -\ LVU|HSlide|ht:|htdig|HTMLParser|HTTP::Lite|httplib|HTTrack|Huaweisymantecspider|hul-wax|humanlinks|HyperEstraier|Hyperix|ia_archiver|IAArchiver-|ibuena|iCab|ICDS-Ingestion|ichiro|iCopyright\ Conductor|id-search|IDBot|IEAutoDiscovery|IECheck|iHWebChecker|IIITBOT|iim_405|IlseBot|IlTrovatore|Iltrovatore-Setaccio|ImageBot|imagefortress|ImagesHereImagesThereImagesEverywhere|ImageVisu|imds_monitor|imo-google-robot-intelink|IncyWincy|Industry\ Cortexcrawler|indylabs_marius|InelaBot|Inet32\ Ctrl|inetbot|InfoLink|INFOMINE|infomine.ucr.edu|InfoNaviRobot|Informant|Infoseek|InfoTekies|InfoUSABot|INGRID|Inktomi|InsightsCollector|InsightsWorksBot|InspireBot|InsumaScout|Intelix|InterGET|Internet\ Ninja|InternetLinkAgent|Interseek|IOI|ip-web-crawler.com|IPAdd|Ipselonbot|Iria|IRLbot|Iron33|Isara|iSearch|iSiloX|IsraeliSearch|IstellaBot|its-learning|IU_CSCI_B659_class_crawler|iVia|iVia\ Page\ Fetcher|JadynAve|JadynAveBot|jakarta|Jbot|JemmaTheTourist|JennyBot|Jetbot|JetCar|Jim|JoBo|JobSpider_BA|JOC|JoeDog|JoyScapeBot|JSpyda|JubiiRobot|jumpstation|Junut|JustView|Jyxobot|K.S.Bot|KakcleBot|kalooga|KaloogaBot|kanagawa|KATATUDO-Spider|Katipo|kbeta1|Kenjin.Spider|KeywenBot|Keyword.Density|Keyword\ Density|kinjabot|KIT-Fireball|Kitenga-crawler-bot|KiwiStatus|kmbot-|kmccrew|Knight|KnowItAll|Knowledge.com|Knowledge\ Engine|KoepaBot|Koninklijke|KrOWLer|KSbot|kuloko-bot|kulturarw3|KummHttp|Kurzor|Kyluka|L.webis|LabelGrab|Labhoo|labourunions411|lachesis|Lament|LamerExterminator|LapozzBot|larbin|LARBIN-EXPERIMENTAL|LBot|LBBROWSER|LeapTag|LeechFTP|LeechGet|LetsCrawl.com|LexiBot|LexxeBot|lftp|libcrawl|libiViaCore|libWeb|likse|LinkAlarm|linkbot|LinkCheck\ by\ Siteimprove.com|linkdexbot|linkdex.com|LinkextractorPro|LinkLint|linklooker|Linkman|LinkScan|LinksCrawler|LinksManager.com_bot|LinkSweeper|linkwalker|LiteFinder|LitlrBot|Little\ Grabber\ at\ Skanktale.com|Livelapbot|LM\ Harvester|LMQueueBot|LNSpiderguy|LoadTimeBot|LocalcomBot|locust|LolongBot|LookBot|Lsearch|lssbot|LWP|lwp-request|lwp-trivial|LWP::Simple|Lycos_Spider|Lydia\ Entity|LynnBot|Lytranslate|Mag-Net|Magnet|magpie-crawler|Magus|Mail.Ru|Mail.Ru_Bot|MAINSEEK_BOT|Mammoth|MarkWatch|MaSagool|masidani_bot_|Mass|Mata.Hari|Mata\ Hari|matentzn\ at\ cs\ dot\ man\ dot\ ac\ dot\ uk|maxamine.com--robot|maxamine.com-robot|maxomobot|Maxthon$|McBot|MediaFox|medrabbit|Megite|MemacBot|Memo|MendeleyBot|Mercator-|mercuryboard_user_agent_sql_injection.nasl|MerzScope|metacarta|Metager2|metager2-verification-bot|MetaGloss|METAGOPHER|metal|metaquerier.cs.uiuc.edu|Metaspinner|MetaURI|MetaURI\ API|MFC_Tear_Sample|MFcrawler|MFHttpScan|Microsoft.URL|MIIxpc|miner|mini-robot|minibot|miniRank|Mirror|Missigua\ Locator|Mister.PiX|Mister\ PiX|Miva|MJ12bot|mnoGoSearch|mod_accessibility|moduna.com|moget|MojeekBot|MOMspider|MonkeyCrawl|MOSES|Motor|mowserbot|MQbot|MSE360|MSFrontPage|MSIECrawler|MSIndianWebcrawl|MSMOBOT|msnbot-products|MSNPTC|MSRBOT|MT-Soft|MultiText|My_Little_SearchEngine_Project|my-heritrix-crawler|MyApp|MYCOMPANYBOT|mycrawler|MyEngines-US-Bot|MyFamilyBot|Myra|nabot|nabot_|Najdi.si|Nambu|NAMEPROTECT|NatchCVS|naver|naverbookmarkcrawler|NaverBot|Navroad|NearSite|NEC-MeshExplorer|NeoScioCrawler|NerdByNature.Bot|NerdyBot|Nerima-crawl-|nestReader|Net::Trackback|NetAnts|NetCarta\ CyberPilot\ Pro|Netcraft|NetID.com|NetMechanic|Netprospector|NetResearchServer|NetScoop|NetSeer|NetShift=|NetSongBot|Netsparker|NetSpider|NetSrcherP|NetZip|NetZip-Downloader|NewMedhunt|news|News_Search_App|NewsGatherer|Newsgroupreporter|NewsTroveBot|NextGenSearchBot|nextthing.org|NHSEWalker|nicebot|NICErsPRO|niki-bot|NimbleCrawler|nimbus-1|ninetowns|Ninja|NjuiceBot|NLese|Nogate|Nomad-V2.x|NoteworthyBot|NPbot|NPBot-|NRCan\ intranet|NSDL_Search_Bot|nu_tch-princeton|nuggetize.com|nutch|nutch1|NutchCVS|NutchOrg|NWSpider|Nymesis|nys-crawler|ObjectsSearch|oBot|Obvius\ external\ linkcheck|Occam|Ocelli|Octopus|ODP\ entries|Offline.Explorer|Offline\ Explorer|Offline\ Navigator|OGspider|OmiExplorer_Bot|OmniExplorer_Bot|omnifind|OmniWeb|OnetSzukaj|online\ link\ validator|OOZBOT|Openbot|Openfind|Openfind\ data|OpenHoseBot|OpenIntelligenceData|OpenISearch|OpenSearchServer_Bot|OpiDig|optidiscover|OrangeBot|ORISBot|ornl_crawler_1|ORNL_Mercury|osis-project.jp|OutfoxBot|OutfoxMelonBot|OWLER-BOT|Owlin|owsBot|ozelot|P3P\ Client|page_verifier|PageBitesHyperBot|Pagebull|PageDown|PageFetcher|PageGrabber|PagePeeker|PageRank\ Monitor|pamsnbot.htm|Panopy|panscient.com|Pansophica|Papa\ Foto|PaperLiBot|parasite|parsijoo|Pathtraq|Pattern|Patwebbot|pavuk|PaxleFramework|PBBOT|pcBrowser|pd-crawler|Pcore-HTTP|penthesila|PeoplePal|perform_crawl|PerMan|PGP-KA|PHPCrawl|PhpDig|PicoSearch|pipBot|pipeLiner|Pita|pixfinder|PiyushBot|planetwork|PleaseCrawl|Plucker|Plukkie|Plumtree|Pockey|Pockey-GetHTML|PoCoHTTP|pogodak.ba|Pogodak.co.yu|Poirot|polybot|Pompos|Poodle\ predictor|PopScreenBot|PostPost|PrivacyFinder|ProjectWF-java-test-crawler|ProPowerBot|ProWebWalker|psbot|psbot-page|PSS-Bot|psycheclone|pub-crawler|pucl|pulseBot\ \(pulse|Pump|purebot|PWeBot|pycurl|Python-urllib|pythonic-crawler|PythonWikipediaBot|q1|QEAVis\ agent|QFKBot|qualidade|Qualidator.com|QuepasaCreep|QueryN.Metasearch|QueryN\ Metasearch|quest.durato|Quintura-Crw|QunarBot|Qweery_robot.txt_CheckBot|QweeryBot|r2iBot|R6_CommentReader|R6_FeedFetcher|R6_VoteReader|RaBot|Radian6|radian6_linkcheck|RAMPyBot|RankurBot|RcStartBot|RealDownload|Reaper|REBI-shoveler|Recorder|RedBot|RedCarpet|ReGet|RepoMonkey|RepoMonkey\ Bait|Riddler|RIIGHTBOT|RiseNetBot|RiverglassScanner|RoboPal|Robosourcer|robotek|Robozilla|rogerBot|Rome\ Client|Rondello|Rotondo|Roverbot|RPT-HTTPClient|rtgibot|RufusBot|Runnk\ online\ rss\ reader|SafetyNet|s~stremor-crawler|S2Bot|SafariBookmarkChecker|SaladSpoon|Sapienti|SBIder|SBL-BOT|SCFCrawler|Scich|ScientificCommons.org|ScollSpider|ScooperBot|Scooter|ScoutJet|ScrapeBox|Scrapy|SCrawlTest|Scrubby|scSpider|Scumbot|SeaMonkey$|Search-Channel|Search-Engine-Studio|search.KumKie.com|search.updated.com|search.usgs.gov|Search\ Publisher|Searcharoo.NET|SearchBlox|searchbot|searchengine|searchhippo.com|SearchIt-Bot|searchmarking|searchmarks|searchmee_v|SearchmetricsBot|searchmining|SearchnowBot_v1|searchpreview|SearchSpider.com|SearQuBot|Seekbot|Seeker.lookseek.com|SeeqBot|seeqpod-vertical-crawler|Selflinkchecker|Semager|semanticdiscovery|Semantifire1|semisearch|Senrigan|SEOENGWorldBot|ShablastBot|ShadowWebAnalyzer|Shareaza|Shelob|sherlock|ShopWiki|ShowLinks|ShowyouBot|siclab|silk|Siphon|SiteArchive|SiteCheck-sitecrawl|sitecheck.internetseer.com|SiteFinder|SiteGuardBot|SiteOrbiter|SiteSnagger|SiteSucker|SiteSweeper|SiteXpert|SkimBot|SkimWordsBot|SkreemRBot|skygrid|Skywalker|Sleipnir|slow-crawler|SlySearch|smart-crawler|SmartDownload|Smarte|smartwit.com|Snake|Snapbot|SnapPreviewBot|Snappy|snookit|Snooper|Snoopy|SocialSearcher|SocSciBot|SOFT411\ Directory|sogou|sohu-search|sohu\ agent|Sokitomi|Solbot|sootle|Sosospider|Space\ Bison|Space\ Fung|SpaceBison|SpankBot|spanner|Spatineo\ Monitor\ Controller|special_archiver|SpeedySpider|Sphider|Sphider2|spider|Spider.TerraNautic.net|SpiderEngine|SpiderKU|SpiderMan|Spinn3r|Spinne|sportcrew-Bot|spyder3.microsys.com|sqlmap|Squid-Prefetch|SquidClamAV_Redirector|Sqworm|SrevBot|sslbot|SSM\ Agent|StackRambler|StarDownloader|statbot|statcrawler|statedept-crawler|Steeler|STEGMANN-Bot|stero|Stripper|Stumbler|suchclip|sucker|SumeetBot|SumitBot|SummizeBot|SummizeFeedReader|SuperBot|superbot.com|SuperHTTP|SuperLumin|SuperPagesBot|Supybot|SURF|Surfbot|SurfControl|SurveyBot|suzuran|SWEBot|swish-e|SygolBot|SynapticWalker|Syntryx\ ANT\ Scout\ Chassis\ Pheromone|SystemSearch-robot|Szukacz|T-H-U-N-D-E-R-S-T-O-N-E|Tailrank|tAkeOut|TAMU_CRAWLER|TapuzBot|Tarantula|targetblaster.com|TargetYourNews.com|TAUSDataBot|taxinomiabot|Tecomi|TeezirBot|Teleport|Teleport\ Pro|TeleportPro|Telesoft|Teradex\ Mapper|TERAGRAM_CRAWLER|TerrawizBot|testbot|testing\ of|TextBot|thatrobotsite.com|The.Intraformant|The\ Dyslexalizer|The\ Intraformant|TheNomad|Theophrastus|theusefulbot|TheUsefulbot_|ThumbBot|thumbshots-de-bot|tigerbot|TightTwatBot|TinEye|Titan|to-dress_ru_bot_|to-night-Bot|toCrawl|Topicalizer|topicblogs|Toplistbot|TopServer\ PHP|topyx-crawler|Touche|TourlentaScanner|TPSystem|TRAAZI|TranSGeniKBot|travel-search|TravelBot|TravelLazerBot|Treezy|TREX|TridentSpider|Trovator|True_Robot|tScholarsBot|TsWebBot|TulipChain|turingos|turnit|TurnitinBot|TutorGigBot|TweetedTimes|TweetmemeBot|TwengaBot|TwengaBot-Discover|Twiceler|Twikle|twinuffbot|Twisted\ PageGetter|Twitturls|Twitturly|TygoBot|TygoProwler|Typhoeus|U.S.\ Government\ Printing\ Office|uberbot|ucb-nutch|UCSD-Crawler|UdmSearch|UFAM-crawler-|Ultraseek|UnChaos|unchaos_crawler_|UnisterBot|UniversalSearch|UnwindFetchor|UofTDB_experiment|URI::Fetch|url_gather|URL-Checker|URL\ Control|URLAppendBot|URLBlaze|urlchecker|urlck|UrlDispatcher|urllib|URLSpiderPro|URLy.Warning|USAF\ AFKN\|usasearch|USS-Cosmix|USyd-NLP-Spider|Vacobot|Vacuum|VadixBot|Vagabondo|Validator|Valkyrie|vBSEO|VCI|Vegi\ bot|VerbstarBot|VeriCiteCrawler|Verifactrola|Verity-URL-Gateway|vermut|versus|versus.integis.ch|viasarchivinginformation.html|vikspider|VIP|VIPr|virus-detector|VisBot|Vishal\ For\ CLIA|VisWeb|vlad|vlsearch|VMBot|VocusBot|VoidEYE|VoilaBot|Vortex|voyager|voyager-hc|voyager-partner-deep|VSE|vspider|W3C_Unicorn|W3C-WebCon|w3m|w3search|wacbot|wastrix|WatzBot|wauuu\ engine|Wavefire|Waypath|Wazzup|Wazzup1.0.4800|wbdbot|web-agent|Web-Sniffer|Web.Image.Collector|Web\ Magnet|webalta|WebaltBot|WebAuto|webbandit|webbot|webbul-bot|WebCapture|webcheck|Webclipping.com|webcollage|WebCopier|WebCopy|WebCorp|webcrawl.net|webcrawler|WebDownloader\ for|Webdup|WebEMailExtrac|WebEMailExtrac.*|WebEnhancer|WebFerret|webfetch|WebFetcher|WebGather|WebGo\ IS|webGobbler|WebImages|Webinator-search2.fasthealth.com|Webinator-WBI|WebIndex|WebIndexer|weblayers|WebLeacher|WeblexBot|WebLinker|webLyzard|WebmasterCoffee|WebmasterWorld|WebmasterWorldForumBot|WebMiner|WebMoose|WeBot|WebPix|WebReaper|WebRipper|WebSauger|Webscan|websearchbench|WebSite|websitemirror|WebSpear|websphinx.test|WebSpider|Webster|Webster.Pro|Webster\ Pro|WebStripper|WebTrafficExpress|WebTrends\ Link\ Analyzer|webvac|webwalk|WebWalker|Webwasher|WebWatch|WebWhacker|WebXM|WebZip|Weddings.info|wenbin|WEPA|WeRelateBot|Whacker|whisper|Widow|WikiaBot|Wikio|wikiwix-bot-|WinHTTP\ Example|WIRE|wired-digital-newsbot|WISEbot|WISENutbot|wish-la|wish-project|wisponbot|WMCAI-robot|wminer|WMSBot|woriobot|worldshop|WorQmada|Wotbox|wume_crawler|WWW-Mechanize|www.freeloader.com.|WWW\ Collector|WWWOFFLE|wwwrobot|wwwster|WWWWanderer|wwwxref|Wysigot|X-clawler|Xaldon|Xenu|Xenu's|Xerka\ MetaBot|XGET|xirq|XmarksFetch|xqrobot|Y!J|Y!TunnelPro|yacy.net|yacybot|yarienavoir.net|Yasaklibot|yBot|YebolBot|yellowJacket|yes|YesupBot|Yeti|YioopBot|YisouSpider|yolinkBot|yoogliFetchAgent|yoono|Yoriwa|YottaCars_Bot|you-dir|Z-Add\ Link|zagrebin|Zao|zedzo.digest|zedzo.validate|zermelo|Zeus|Zeus\ Link\ Scout|zibber-v|zimeno|Zing-BottaBot|ZipppBot|zmeu|ZoomSpider|ZuiBot|ZumBot|Zyborg|Zyte</code></pre>



<h2 class="wp-block-heading">Erweitert &#8211; v2</h2>



<pre class="wp-block-code"><code>almaden|Anarchie|ASPSeek|attach|autoemailspider|BackWeb|Bandit|BatchFTP|BlackWidow|Bot\ mailto:craftbot@yahoo.com|Buddy|bumblebee|CherryPicker|ChinaClaw|CICC|Collector|Copier|Crescent|Custo|DA|DIIbot|DISCo|DISCo\ Pump|Download\ Demon|Download\ Wonder|Downloader|Drip|DSurf15a|eCatch|EasyDL/2.99|EirGrabber|EmailCollector|EmailSiphon|EmailWolf|Express\ WebPictures|ExtractorPro|EyeNetIE|FileHound|FlashGet|GetRight|GetSmart|GetWeb!|gigabaz|Go\!Zilla|Go!Zilla|Go-Ahead-Got-It|gotit|Grabber|GrabNet|Grafula|grub-client|HMView|HTTrack|httpdown|ia_archiver|Image\ Stripper|Image\ Sucker|Indy*Library|Indy\ Library|InterGET|InternetLinkagent|Internet\ Ninja|InternetSeer.com|Iria|JBH*agent|JetCar|JOC\ Web\ Spider|JustView|larbin|LeechFTP|LexiBot|lftp|Link*Sleuth|likse|Link|LinkWalker|Mag-Net|Magnet|Mass\ Downloader|Memo|Microsoft.URL|MIDown\ tool|Mirror|Mister\ PiX|Mozilla.*Indy|Mozilla.*NEWT|Mozilla*MSIECrawler|MS\ FrontPage*|MSFrontPage|MSIECrawler|MSProxy|Navroad|NearSite|NetAnts|NetMechanic|NetSpider|Net\ Vampire|NetZIP|NICErsPRO|Ninja|Octopus|Offline\ Explorer|Offline\ Navigator|Openfind|PageGrabber|Papa\ Foto|pavuk|pcBrowser|Ping|PingALink|Pockey|psbot|Pump|QRVA|RealDownload|Reaper|Recorder|ReGet|Scooter|Seeker|Siphon|sitecheck.internetseer.com|SiteSnagger|SlySearch|SmartDownload|Snake|SpaceBison|sproose|Stripper|Sucker|SuperBot|SuperHTTP|Surfbot|Szukacz|tAkeOut|Teleport\ Pro|URLSpiderPro|Vacuum|VoidEYE|Web\ Image\ Collector|Web\ Sucker|WebAuto|&#91;Ww]eb&#91;Bb]andit|webcollage|WebCopier|Web\ Downloader|WebEMailExtrac.*|WebFetch|WebGo\ IS|WebHook|WebLeacher|WebMiner|WebMirror|WebReaper|WebSauger|Website|Website\ eXtractor|Website\ Quester|Webster|WebStripper|WebWhacker|WebZIP|Wget|Whacker|Widow|WWWOFFLE|x-Tractor|Xaldon\ WebSpider|Zeus.*Webster</code></pre>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/sicherheit/fail2ban-apache-badbots/">fail2ban &#8211; apache-badbots</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/sicherheit/fail2ban-apache-badbots/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>macOS mit LDAP verbinden</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/macos-mit-ldap-verbinden/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/macos-mit-ldap-verbinden/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Tue, 16 Apr 2024 11:39:07 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=35230</guid>

					<description><![CDATA[<p>Beispiel: LDAP Server auf Synology. Mittels Suche Verzeichnisdienste ausführen. Entsperren (mit Admin-Passwort). LDAPv3 anwählen und danach den Editier-Knopf (Bleistift) Optionen einblenden. Danach vorhandene Einträge löschen (wenn die Liste nicht leer ist!). Danach Neu &#8230; wählen. Angaben ergänzen und danach Fortfahren. Mit Admin-Passwort bestätigen. Bearbeiten &#8230; anwählen. Danach Suche &#38; Pfade anwählen. Beim Menupunkt Zugriff auf [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/macos-mit-ldap-verbinden/">macOS mit LDAP verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Beispiel: LDAP Server auf Synology.</h2>



<p class="wp-block-paragraph">Mittels Suche <strong>Verzeichnisdienste</strong> ausführen. </p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51.png" alt="" class="wp-image-35231" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.13.51-120x103.png 120w" sizes="(max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph">Entsperren (mit Admin-Passwort).</p>



<figure class="wp-block-image size-full"><img decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35.png" alt="" class="wp-image-35232" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.16.35-120x103.png 120w" sizes="(max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph"><strong>LDAPv3</strong> anwählen und danach den <strong>Editier-Knopf (Bleistift)</strong></p>



<figure class="wp-block-image size-full"><img decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34.png" alt="" class="wp-image-35233" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.18.34-120x103.png 120w" sizes="(max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph"><strong>Optionen einblenden.</strong> Danach vorhandene Einträge löschen (wenn die Liste nicht leer ist!).</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43.png" alt="" class="wp-image-35234" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.20.43-120x103.png 120w" sizes="auto, (max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph">Danach <strong>Neu &#8230; </strong>wählen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="622" height="319" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10.png" alt="" class="wp-image-35236" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10.png 622w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-300x154.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-30x15.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-50x26.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-60x31.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-100x51.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.23.10-120x62.png 120w" sizes="auto, (max-width: 622px) 100vw, 622px" /></figure>



<p class="wp-block-paragraph">Angaben ergänzen und danach <strong>Fortfahren</strong>. Mit Admin-Passwort bestätigen.</p>



<ul class="wp-block-list">
<li>directory.truepartners.private</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25.png" alt="" class="wp-image-35237" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.25-120x103.png 120w" sizes="auto, (max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph"><strong>Bearbeiten &#8230; </strong>anwählen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="630" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38.png" alt="" class="wp-image-35238" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38.png 814w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-300x232.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-768x594.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-30x23.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-50x39.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-60x46.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-100x77.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.24.38-120x93.png 120w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p class="wp-block-paragraph">Danach <strong>Suche &amp; Pfade a</strong>nwählen. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="420" height="166" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10.png" alt="" class="wp-image-35239" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10.png 420w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-300x119.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-30x12.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-50x20.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-60x24.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-100x40.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.27.10-120x47.png 120w" sizes="auto, (max-width: 420px) 100vw, 420px" /></figure>



<p class="wp-block-paragraph">Beim Menupunkt <strong>Zugriff auf diesen LDAPv3-Server über: </strong>die Einstellung <strong>OpenDirectory</strong> auswählen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="701" height="277" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27.png" alt="" class="wp-image-35240" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27.png 701w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-300x119.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-30x12.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-50x20.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-60x24.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-100x40.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.27-120x47.png 120w" sizes="auto, (max-width: 701px) 100vw, 701px" /></figure>



<p class="wp-block-paragraph"><strong>Suchbereich-Suffix </strong>ergänzen mit:</p>



<ul class="wp-block-list">
<li>dc=directory,dc=truepartners,dc=private</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="630" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50.png" alt="" class="wp-image-35241" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50.png 814w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-300x232.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-768x594.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-30x23.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-50x39.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-60x46.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-100x77.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.29.50-120x93.png 120w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p class="wp-block-paragraph">In der Liste Datensatztypen- und Attribute zu <strong>Users</strong> navigieren und aufklappen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="630" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44.png" alt="" class="wp-image-35242" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44.png 814w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-300x232.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-768x594.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-30x23.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-50x39.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-60x46.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-100x77.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.31.44-120x93.png 120w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p class="wp-block-paragraph">Danach zu dem Eintrag <strong>NFSHomeDirectory</strong> navigieren und anwählen.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="630" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09.png" alt="" class="wp-image-35243" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09.png 814w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-300x232.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-768x594.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-30x23.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-50x39.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-60x46.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-100x77.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.32.09-120x93.png 120w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p class="wp-block-paragraph">Das Attribut <strong>homeDirectory</strong> doppelklicken.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="630" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15.png" alt="" class="wp-image-35244" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15.png 814w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-300x232.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-768x594.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-30x23.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-50x39.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-60x46.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-100x77.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.34.15-120x93.png 120w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p class="wp-block-paragraph">Das <strong>Attribut</strong> ändern in:</p>



<ul class="wp-block-list">
<li>#/Users/$uid$</li>
</ul>



<p class="wp-block-paragraph">Zweimal mit <strong>OK</strong> bestätigen und das Admin-Passwort eingeben.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="921" height="792" src="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18.png" alt="" class="wp-image-35245" srcset="https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18.png 921w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-300x258.png 300w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-768x660.png 768w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-30x26.png 30w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-50x43.png 50w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-60x52.png 60w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-100x86.png 100w, https://www.mva.ch/files/Bildschirmfoto-2024-04-16-um-13.35.18-120x103.png 120w" sizes="auto, (max-width: 921px) 100vw, 921px" /></figure>



<p class="wp-block-paragraph">Im <strong>Editor</strong> prüfen.</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/macos-mit-ldap-verbinden/">macOS mit LDAP verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/macos-mit-ldap-verbinden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenVPN unter Windows Server 2019 und Windows 10 (OpenVPN Version 2.5)</title>
		<link>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/</link>
					<comments>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/#comments</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Fri, 02 Jul 2021 10:04:26 +0000</pubDate>
				<category><![CDATA[OpenVPN 2.5]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=15562</guid>

					<description><![CDATA[<p>Installation von OpenVPN Server in Windows Server 2012 R2, 2016 oder 2019 und Client unter Windows 10 (und abwärts). Dieses HOWTO beschreibt das Setup des Servers, die Erstellung von Keys und die Integration von Clients. Download &#38; Installation Der Download des Installers (Windows 64-bit MSI installer) geschieht unter openvpn.net &#8211;&#160;OpenVPN Community Software, beziehungsweise den Community [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/">OpenVPN unter Windows Server 2019 und Windows 10 (OpenVPN Version 2.5)</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Installation von OpenVPN Server in Windows Server 2012 R2, 2016 oder 2019 und Client unter Windows 10 (und abwärts). Dieses HOWTO beschreibt das Setup des Servers, die Erstellung von Keys und die Integration von Clients.</h2>



<h2 class="wp-block-heading">Download &amp; Installation</h2>



<p class="wp-block-paragraph">Der Download des Installers (Windows 64-bit MSI installer) geschieht unter <a href="http://openvpn.net">openvpn.net</a> &#8211;&nbsp;OpenVPN Community Software, beziehungsweise den Community Downloads. Nach dem Laden kann das Setup ausgeführt werden. Nachfolgend erklären wir die wichtigsten Punkte des Setups.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-setup-01.png" alt="" class="wp-image-15584" width="497" height="483" srcset="https://www.mva.ch/files/openvpn-windows-25-setup-01.png 663w, https://www.mva.ch/files/openvpn-windows-25-setup-01-300x291.png 300w, https://www.mva.ch/files/openvpn-windows-25-setup-01-30x30.png 30w, https://www.mva.ch/files/openvpn-windows-25-setup-01-50x50.png 50w, https://www.mva.ch/files/openvpn-windows-25-setup-01-60x58.png 60w, https://www.mva.ch/files/openvpn-windows-25-setup-01-100x97.png 100w, https://www.mva.ch/files/openvpn-windows-25-setup-01-120x117.png 120w" sizes="auto, (max-width: 497px) 100vw, 497px" /></figure>



<p class="wp-block-paragraph">Unter <strong>Customize</strong>&nbsp;wählen wir das <strong><em>OpenVPN GUI</em> </strong>nicht aus, dafür den<strong><em> OpenVPN Service</em></strong> und auch die <strong><em>EasyRSA 3 Certificate Management Scripts.</em>&nbsp;</strong>Danach kann OpenVPN installiert werden.</p>



<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Für eine funktionierende Server- und Client-Umgebung benötigen wir eine Anzahl Zertifikate, welche wir mittels diesen Schritten im folgenden Artikel erstellen:</p>



<ul class="wp-block-list"><li><a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/">OpenVPN Easy-RSA3 Zertifikate erstellen (OpenVPN Version 2.5)</a></li></ul>



<p class="wp-block-paragraph">Danach sollten wir die notwendigen Zertifikate bereitgestellt haben.</p>



<h2 class="wp-block-heading">Konfiguration Server</h2>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-setup-03.png" alt="" class="wp-image-15640" width="665" height="371" srcset="https://www.mva.ch/files/openvpn-windows-25-setup-03.png 1329w, https://www.mva.ch/files/openvpn-windows-25-setup-03-300x167.png 300w, https://www.mva.ch/files/openvpn-windows-25-setup-03-1024x572.png 1024w, https://www.mva.ch/files/openvpn-windows-25-setup-03-768x429.png 768w, https://www.mva.ch/files/openvpn-windows-25-setup-03-30x17.png 30w, https://www.mva.ch/files/openvpn-windows-25-setup-03-50x28.png 50w, https://www.mva.ch/files/openvpn-windows-25-setup-03-60x33.png 60w, https://www.mva.ch/files/openvpn-windows-25-setup-03-100x56.png 100w, https://www.mva.ch/files/openvpn-windows-25-setup-03-120x67.png 120w" sizes="auto, (max-width: 665px) 100vw, 665px" /></figure>



<p class="wp-block-paragraph">OpenVPN ist in unserem Beispiel unter <strong>C:\Program Files\OpenVPN\</strong> installiert. Auf die zuvor erstellten Server-Zertifikate und Keys greifen wir direkt zu (C:\easy-rsa). Diese Zertifikate und Keys können natürlich auch an einem anderen Ort im System abgelegt werden.</p>



<p class="wp-block-paragraph">Unser <strong>server.ovpn</strong> für eine Roadwarrior-Konfiguration sieht in etwa folgendermassen aus (ein Backslash muss jeweils mit einem weiterem Backslash escaped werden) &#8211; das Configfile legen wir unter <strong>C:\Program Files\OpenVPN\config-auto </strong>ab. </p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-luminous-vivid-orange-color">Achtung: </span></strong>Konfigurationen im Verzeichnis <strong>config-auto</strong> werden vom OpenVPN-Windows-Dienst automatisch geladen. Konfigurationen im Verzeichnis <strong>config </strong>hingegen nicht.</p>



<h3 class="wp-block-heading">server.ovpn</h3>



<pre class="wp-block-preformatted">#################################################
# OpenVPN (MvA-Networks Conf)
# VPN Server Configuration
#
# Copyright 2006-2021 (01.07.2021) www.mva.ch
# MvA Internet Services GmbH
#################################################
local 192.168.1.100
port 1194
proto udp
dev tun

#----------------------------------------------
#Zertifikate
#----------------------------------------------
dh "C:\\easy-rsa\\pki\\dh.pem"
ca "C:\\easy-rsa\\pki\\ca.crt"
cert "C:\\easy-rsa\\pki\\issued\\Server.crt"
key "C:\\easy-rsa\\pki\\private\\Server.key"

#----------------------------------------------
#Server-Setup
#----------------------------------------------
server 10.19.15.0 255.255.255.0
ifconfig-pool-persist "C:\\Program Files\\OpenVPN\\ipp.txt"
client-to-client

#----------------------------------------------
#Client-Settings (inkl Special Dir) Files - OPTIONAL
#----------------------------------------------
#client-config-dir "C:\\Program Files\\OpenVPN\\ccd" 
#push "route 192.168.1.0 255.255.255.0"
push "dhcp-option DNS 192.168.1.10"
push "dhcp-option DOMAIN meinedomain.meinefirma.local"

#----------------------------------------------
#Defaults
#----------------------------------------------
keepalive 10 120
persist-key
persist-tun
allow-compression yes
cipher AES-256-GCM
data-ciphers-fallback AES-256-CBC

#----------------------------------------------
# Logging
# ----------------------------------------------
status "C:\\Program Files\\OpenVPN\\log\\openvpn-status.log"
log "C:\\Program Files\\OpenVPN\\log\\openvpn.log"
log-append "C:\\Program Files\\OpenVPN\\log\\openvpn.log"
verb 3</pre>



<p class="wp-block-paragraph">Im obigen Fall gehen wir davon aus,</p>



<ul class="wp-block-list"><li>dass der Server in einem internen LAN: 192.168.1.0/24 steht und der Client auf alle Hosts in dem Lan Zugriff haben wird (als Bridge). </li><li>dass der Server selbst die interne IP-Adresse 192.168.1.100 hat.</li><li>Zudem weisen wir dem Client den internen DNS Server 192.168.1.10 zu.</li><li>Wir weisen den Clients den internen Domainnamen meinedomain.meinefirma.local zu.</li></ul>



<p class="wp-block-paragraph">Die IP-Adressrange<strong> 10.19.15.0</strong>, welche wir in der obigen Konfiguration angegeben haben, gilt als Tunnel-Transportnetzwerk, sollte sich wesentlich von der internen Server-IP-Umgebung unterscheiden und gilt nur für die Client-Server-VPN-Verbindungen. Diese IP-Adressrange kann frei gewählt werden. <a href="https://www.mva.ch/support/tech-blog/techblog-openvpn/openvpn-windows-server-zum-antworten-bringen/">Hierzu bitte auch unseren Artikel zu Routing und RAS beachten.</a></p>



<p class="wp-block-paragraph">Zusammenfassung:</p>



<ul class="wp-block-list"><li><strong>Netzwerk: 192.168.1.0</strong></li><li><strong>IP des Servers: 192.168.1.100</strong></li><li><strong>DNS-Server: 192.168.1.10</strong></li></ul>



<p class="wp-block-paragraph">Nach der erfolgreichen Implementation der Konfiguration kann OpenVPN via Services in der Windows-Systemumgebung gestartet werden. Dazu geben wir in der Konsole Folgendes ein:</p>



<pre id="block-be62e837-446b-42fa-a474-127246f789e0" class="wp-block-preformatted">net start OpenVPNServie</pre>



<h3 class="wp-block-heading">Windows-Firewall</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-setup-05.jpg" alt="" class="wp-image-15652" width="652" height="559" srcset="https://www.mva.ch/files/openvpn-windows-25-setup-05.jpg 1304w, https://www.mva.ch/files/openvpn-windows-25-setup-05-300x257.jpg 300w, https://www.mva.ch/files/openvpn-windows-25-setup-05-1024x877.jpg 1024w, https://www.mva.ch/files/openvpn-windows-25-setup-05-768x658.jpg 768w, https://www.mva.ch/files/openvpn-windows-25-setup-05-30x26.jpg 30w, https://www.mva.ch/files/openvpn-windows-25-setup-05-50x43.jpg 50w, https://www.mva.ch/files/openvpn-windows-25-setup-05-60x51.jpg 60w, https://www.mva.ch/files/openvpn-windows-25-setup-05-100x86.jpg 100w, https://www.mva.ch/files/openvpn-windows-25-setup-05-120x103.jpg 120w" sizes="auto, (max-width: 652px) 100vw, 652px" /></figure>



<p class="wp-block-paragraph">Damit Clients von aussen eine Verbindung zum Server aufbauen können, sollte in der Windows-Firewall die eingehende Verbindung <strong>udp 1194</strong> (in unserem Beispiel server.ovpn oben) geöffnet werden. <strong>Wir nennen diese Regel OpenVPN.</strong></p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Konfiguration Clients</h2>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-setup-04.png" alt="" class="wp-image-15649" width="334" height="267" srcset="https://www.mva.ch/files/openvpn-windows-25-setup-04.png 668w, https://www.mva.ch/files/openvpn-windows-25-setup-04-300x239.png 300w, https://www.mva.ch/files/openvpn-windows-25-setup-04-30x24.png 30w, https://www.mva.ch/files/openvpn-windows-25-setup-04-50x40.png 50w, https://www.mva.ch/files/openvpn-windows-25-setup-04-60x48.png 60w, https://www.mva.ch/files/openvpn-windows-25-setup-04-100x80.png 100w, https://www.mva.ch/files/openvpn-windows-25-setup-04-120x96.png 120w" sizes="auto, (max-width: 334px) 100vw, 334px" /></figure>



<p class="wp-block-paragraph">Mit demselben Installer, welchen wir auch für die Server-Installation verwenden, installieren wir die Clients. Einziger Unterschied: Die Auswahl der Komponenten muss nicht angepasst werden, wir wählen die Standard-Installation (<strong>Install Now</strong>).</p>



<h2 class="wp-block-heading">Keys und Konfiguration verteilen</h2>



<p class="wp-block-paragraph">Nach erfolgreicher Installation kopieren wir die oben vorbereiteten Client Keys:</p>



<p class="wp-block-paragraph"><strong>ca.crt<br>Client01.crt<br>Client01.key</strong></p>



<p class="wp-block-paragraph">ins dafür vorgesehene Verzeichnis auf dem Client, beispielsweise <strong>C:\Program Files\OpenVPN\config</strong>.</p>



<p class="wp-block-paragraph">Danach erstellen wir eine Config im selben Verzeichnis (Bsp. <strong>client.ovpn</strong>), wobei x.x.x.x der externen IP (des Routers, wenn Portforwarding vorhanden) des VPN Servers entspricht. Das Verbose tag (verb) kann nach erfolgreichen Tests auf 1 oder 0 gesetzt werden, damit nicht sämtliche Informationen den Benutzer verwirren, wenn das VPN startet.</p>



<pre class="wp-block-preformatted">##############################################
# MvA-Networks Connect. OpenVPN ClientScript #
##############################################

client
dev tun
proto udp
remote xxx.xxx.xxx.xxx 1194

# Einstellungen
resolv-retry infinite
nobind
persist-key
persist-tun
cipher AES-256-CBC
verb 3

# Zertifikate
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\Client01.crt"
key "C:\\Program Files\\OpenVPN\\config\\Client01.key"
</pre>



<h2 class="wp-block-heading">OpenVPN GUI starten</h2>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-setup-06.png" alt="" class="wp-image-15659" width="213" height="167" srcset="https://www.mva.ch/files/openvpn-windows-25-setup-06.png 425w, https://www.mva.ch/files/openvpn-windows-25-setup-06-300x236.png 300w, https://www.mva.ch/files/openvpn-windows-25-setup-06-30x24.png 30w, https://www.mva.ch/files/openvpn-windows-25-setup-06-50x39.png 50w, https://www.mva.ch/files/openvpn-windows-25-setup-06-60x47.png 60w, https://www.mva.ch/files/openvpn-windows-25-setup-06-100x79.png 100w, https://www.mva.ch/files/openvpn-windows-25-setup-06-120x94.png 120w" sizes="auto, (max-width: 213px) 100vw, 213px" /></figure>



<p class="wp-block-paragraph">Wir starten die VPN-Verbindung aus der Taskliste mit Klick aufs Icon und verbinden.</p>



<h2 class="wp-block-heading">Erreichbarkeit Server</h2>



<p class="wp-block-paragraph">Der OpenVPN Client hat erfolgreich verbunden. Die Transport-IP-Adresse, in unserem Fall die 10.19.15.1 (oder ähnlich) ist vom Client erreichbar und Pingbar. Nur die <strong>192.168.1.100</strong>, also die IP des Servers, wird nicht erreicht und kann auch nicht angepingt werden. Die Firewall des Servers ist testweise inaktiv.</p>



<p class="wp-block-paragraph"><a href="https://www.mva.ch/support/tech-blog/techblog-openvpn/openvpn-windows-server-zum-antworten-bringen/">Hierzu haben wir einen separaten Artikel zum Thema Erreichbarkeit (OpenVPN: Windows Server zum Antworten bringen) des Servers bereitgestellt. </a></p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/">OpenVPN unter Windows Server 2019 und Windows 10 (OpenVPN Version 2.5)</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>OpenVPN Easy-RSA3 Zertifikate erstellen (OpenVPN Version 2.5)</title>
		<link>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/</link>
					<comments>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Fri, 02 Jul 2021 09:02:25 +0000</pubDate>
				<category><![CDATA[OpenVPN 2.5]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=15560</guid>

					<description><![CDATA[<p>Diese Anleitung beschreibt, wie wir die notwendigen Zertifikate für eine laufende OpenVPN 2.5 Server- / Client-Umgebung erstellen. Vorbereitungen Damit die Zertifika-Erstellung korrekt funktioniert, müssen wir das Verzeichnis easy-rsa in einem Pfad haben, welcher keine Leerzeichen enthält. Momentan ist dies bei uns in C:\Program Files\OpenVPN\easy-rsa. Daher verschieben wir dies nach C:\easy-rsa. Als erstes benötigen wir noch [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/">OpenVPN Easy-RSA3 Zertifikate erstellen (OpenVPN Version 2.5)</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Diese Anleitung beschreibt, wie wir die notwendigen Zertifikate für eine laufende OpenVPN 2.5 Server- / Client-Umgebung erstellen. </h2>



<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Damit die Zertifika-Erstellung korrekt funktioniert, müssen wir das Verzeichnis <strong>easy-rsa</strong> in einem Pfad haben, welcher <strong>keine <em>Leerzeichen</em></strong> enthält. Momentan ist dies bei uns in C:\Program Files\OpenVPN\easy-rsa. Daher verschieben wir dies nach C:\easy-rsa. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1242" height="501" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1.png" alt="" class="wp-image-15597" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1.png 1242w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-300x121.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-1024x413.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-768x310.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-30x12.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-50x20.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-60x24.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-100x40.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-03-1-120x48.png 120w" sizes="auto, (max-width: 1242px) 100vw, 1242px" /></figure>



<p class="wp-block-paragraph">Als erstes benötigen wir noch kein CMD, sondern können dies auch mittels Explorer erledigen. Wir wechseln ins Verzeichnis <strong>easy-rsa</strong> (C:\easy-rsa) und benennen folgende Datei um:</p>



<p class="wp-block-paragraph"><strong>vars.example</strong> in <strong>vars</strong> (ohne Endung)</p>



<p class="wp-block-paragraph">Danach wird das <strong>vars </strong>editiert (mittels einem gängigen Texteditor) und wir passen folgende Zeilen unseren Bedürfnissen an (# am Anfang wird entfernt). Meistens werden diese Angaben auf eine Person oder eine Firma gezielt angegeben. Generell ist man aber komplett frei. </p>



<p class="wp-block-paragraph"><br><strong><span class="has-inline-color has-luminous-vivid-orange-color">Achtung: </span></strong>Diese Informationen sollten keine Sonderzeichen beinhalten. Ansonsten gibt es bei der Generierung der Keys Fehler. </p>



<pre id="block-88efa107-4287-43d1-9394-18cb2aff522f" class="wp-block-preformatted">set_var EASYRSA_REQ_COUNTRY     "CH"
set_var EASYRSA_REQ_PROVINCE    "ZH"
set_var EASYRSA_REQ_CITY        "Zuerich"
set_var EASYRSA_REQ_ORG         "MeineFirma AG"
set_var EASYRSA_REQ_EMAIL       "support@meinefirmag.ch"
set_var EASYRSA_REQ_OU          "IT Networking</pre>



<p class="wp-block-paragraph">Die weiteren Optionen im vars-File können nach eigenem Ermessen angepasst werden. Erwähnenswert sind:</p>



<pre class="wp-block-preformatted">set_var EASYRSA_KEY_SIZE 2048 (Eventuell auf 4096 ändern)</pre>



<h2 class="wp-block-heading">Einmaliges Setup (init-pki)</h2>



<p class="wp-block-paragraph">Nach der ersten Konfiguration der einzelnen Dateien (wie oben beschrieben) setzen wir die Umgebung und bereinigen (einmalig) unseren Zertifikatsspeicher. Dazustarten wir das Batch-File: <strong>EasyRSA-Start.bat.</strong> Sämtliche Befehle, welche im weiteren Teil dieses Artikels beschrieben sind, stellen sich aus folgenden Teilen zusammen: </p>



<pre class="wp-block-preformatted">easyrsa [Befehlsname]</pre>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04.png" alt="" class="wp-image-15598" width="552" height="319" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04.png 1103w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-300x174.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-1024x592.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-768x444.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-30x17.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-50x29.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-60x35.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-100x58.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-04-120x69.png 120w" sizes="auto, (max-width: 552px) 100vw, 552px" /></figure>



<p class="wp-block-paragraph">Wir führen easyrsa <strong>init-pki aus</strong>. Dieses bereinigt unseren Zertifikatsspeicher und führt erste Voreinstellungen durch. <strong><span class="has-inline-color has-luminous-vivid-orange-color">Achtung: </span></strong>Dies überschreibt sämtliche zuvor erstellten Zertifikate!</p>



<h2 class="wp-block-heading">Zertifikate erstellen</h2>



<p class="wp-block-paragraph">Nun beginnen wir mit der Erstellung der einzelnen Keys. Sämtliche nachfolgenden Arbeiten erledigen wir alle in der offenen Konsole. Folgende Keys werden in diesem Abschnitt erstellt:</p>



<p class="wp-block-paragraph"><strong>CA (build-ca)</strong><br><strong>DH (gen-dh)</strong><br><strong>CRL (gen-crl)</strong>, für mögliches Revoken der Zertifikate</p>



<p class="wp-block-paragraph"><strong>Server-Zertifikat-Request</strong><br><strong>Client-Zertifikat(e)-Request<br>Server-Zertifikat-Signierung</strong><br><strong>Client-Zertifikat(e)-<strong>Signierung</strong></strong></p>



<h2 class="wp-block-heading">CA, DH &amp; CRL</h2>



<p class="wp-block-paragraph">Das Erstellen von <strong>CA</strong>, <strong>DH </strong>und <strong>CRL</strong> Keys via Konsole ist <strong>eine einmalige Angelegenheit.</strong> Dazu starten wir das Batch-File: <strong>EasyRSA-Start.bat.</strong></p>



<h3 class="wp-block-heading">CA</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07.png" alt="" class="wp-image-15624" width="551" height="522" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07.png 1102w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-300x284.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-1024x970.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-768x728.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-30x28.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-50x47.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-60x57.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-100x95.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-07-120x114.png 120w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Wir generieren den <strong>CA</strong> Key mittels <strong>easyrsa build-ca </strong>(mit den Eigenschaften, welche wir mittels vars angegeben haben), indem wir einfach mit Enter bestätigen.<strong> </strong></p>



<ul class="wp-block-list"><li>Das <strong>Passwort (Enter New CA Key Passphrase) </strong>merken wir uns, dies ist für die Erstellung der weiteren Zertifikate notwendig und kann frei gewählt werden.</li><li>Der <strong>Common Name</strong> kann frei gewählt werden: In unserem Fall wählen wir den Servernamen.</li><li>Der <strong>Common Name</strong> darf keine Sonderzeichen enthalten.</li></ul>



<h3 class="wp-block-heading">DH</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06.png" alt="" class="wp-image-15622" width="551" height="499" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06.png 1102w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-300x272.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-1024x927.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-768x696.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-30x27.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-50x45.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-60x54.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-100x91.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-06-120x109.png 120w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Als nächstes erstellen wir den <strong>DH</strong> Key mittels <strong>easyrsa gen-dh</strong>. <strong>Achtung:</strong> Bei einer Schlüssellänge von 4096 kann das Generieren der DH-Parametern mehr als eine Stunde andauern. Dies je nach Systemleistung.</p>



<h3 class="wp-block-heading">CRL</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08.png" alt="" class="wp-image-15625" width="551" height="269" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08.png 1102w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-300x146.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-1024x500.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-768x375.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-30x15.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-50x24.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-60x29.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-100x49.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-08-120x59.png 120w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Wir generieren die CRL-Revoke-Möglichkeit mit <strong>easyrsa gen-crl</strong>. Das verlangte Passwort ist jenes, welches wir unter build-ca gesetzt haben.</p>



<h2 class="wp-block-heading">Server-Zertifikat</h2>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09.png" alt="" class="wp-image-15628" width="551" height="1039" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09.png 1101w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-159x300.png 159w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-543x1024.png 543w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-768x1450.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-814x1536.png 814w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-1085x2048.png 1085w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-16x30.png 16w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-26x50.png 26w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-32x60.png 32w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-53x100.png 53w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-09-64x120.png 64w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Nun generieren wir den Private <strong>Server Key</strong> mittels<strong> </strong>den beiden Befehlen:</p>



<pre class="wp-block-preformatted">easyrsa gen-req Server nopass 
easyrsa sign-req server Server</pre>



<ul class="wp-block-list"><li>Der <strong>Common Name</strong> kann frei gewählt werden: In unserem Fall wählen wir den Servernamen.</li><li>Den Sign-Request müssen wir mit <strong>yes </strong>bestätigen.</li><li>Zum Signieren (sign-req) wird das unter <strong>DH eingegebene Passwort </strong>verlangt. </li></ul>



<h2 class="wp-block-heading">Client-Zertifikat(e)</h2>



<h3 class="wp-block-heading">Request</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10.png" alt="" class="wp-image-15631" width="551" height="450" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10.png 1102w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-300x245.png 300w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-1024x835.png 1024w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-768x627.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-30x24.png 30w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-50x41.png 50w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-60x49.png 60w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-100x82.png 100w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-10-120x98.png 120w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Nun generieren wir den <strong>Client-Key</strong> mittels<strong> </strong></p>



<pre class="wp-block-preformatted">easyrsa gen-req Client01 nopass</pre>



<ul class="wp-block-list"><li><strong><span class="has-inline-color has-luminous-vivid-orange-color">Wir geben&nbsp;beim&nbsp;„Common Name“ den Clientnamen</span></strong> (in unserem Fall bleibt der so, also keine Eingabe. Kann frei gewählt werden) an, um später mehrere Clients im Logfile des Servers unterscheiden zu können.</li><li>Der <strong>Common Name</strong> darf keine Sonderzeichen enthalten.</li></ul>



<h3 class="wp-block-heading">Signieren</h3>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11.png" alt="" class="wp-image-15633" width="551" height="611" srcset="https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11.png 1102w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-271x300.png 271w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-924x1024.png 924w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-768x851.png 768w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-27x30.png 27w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-45x50.png 45w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-54x60.png 54w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-90x100.png 90w, https://www.mva.ch/files/openvpn-windows-25-easyrsa3-11-108x120.png 108w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure>



<p class="wp-block-paragraph">Nun generieren wir das Client-Cert mittels </p>



<pre class="wp-block-preformatted">easyrsa sign-req client Client01</pre>



<ul class="wp-block-list"><li>Client01 in unserem Befehl muss mit dem Request-Namen oben übereinstimmen.</li><li>Den Sign-Request müssen wir mit <strong>yes </strong>bestätigen.</li><li>Zum Signieren (sign-req) wird das unter <strong>DH eingegebene Passwort </strong>verlangt.</li></ul>



<h2 class="wp-block-heading">Zusammenfassung Zertifikate</h2>



<p class="wp-block-paragraph">Nun sind die notwendigen Keys erstellt. Bei einer Client-Installation sind <strong>immer</strong> folgende Keys notwendig:</p>



<p class="wp-block-paragraph"><strong>ca.crt</strong> (C:\easy-rsa\pki\)<strong><br>Client01.crt</strong> (C:\easy-rsa\pki\issued)<strong><br>Client01.key</strong> (C:\easy-rsa\pki\private\)</p>



<p class="wp-block-paragraph">Die restlichen Keys sind <strong>privat</strong> und werden den Clients <strong>nicht mitgegeben</strong>.</p>



<h2 class="wp-block-heading">OpenVPN 2.5 Installation</h2>



<p class="wp-block-paragraph">Weiter installieren wir den Server und konfigurieren die Clients mittels folgendem Artikel:</p>



<ul class="wp-block-list"><li><a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-unter-windows-server-2019-und-windows-10-openvpn-version-2-5/">OpenVPN unter Windows Server 2019 und Windows 10 (OpenVPN Version 2.5)</a></li></ul>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/">OpenVPN Easy-RSA3 Zertifikate erstellen (OpenVPN Version 2.5)</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/openvpn-2-5/openvpn-easyrsa-3-zertifikate-erstellen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TP: Kalender neu verbinden</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-kalender-neu-verbinden/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-kalender-neu-verbinden/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Mon, 04 May 2020 08:13:17 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=7553</guid>

					<description><![CDATA[<p>Es kann vorkommen, dass der Kalender ein Warnzeichen (Ausrufezeichen oben links) aufweist und die Einträge nicht mehr aktualisiert. Dann muss dieser neu angebunden werden. Lösung Voraussetzung ist eine aktive VPN-Verbindung. Öffne den Kalender und klicke auf Kalender, dann auf Einstellungen &#8230; Erstens, klicke auf Accounts. Dann entferne den bestehenden Kalender, indem du den TP Kalender [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-kalender-neu-verbinden/">TP: Kalender neu verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Es kann vorkommen, dass der Kalender ein Warnzeichen (Ausrufezeichen oben links) aufweist und die Einträge nicht mehr aktualisiert. Dann muss dieser neu angebunden werden. </h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="225" src="https://www.mva.ch/files/tpkalender-00-1024x225.png" alt="" class="wp-image-7571" srcset="https://www.mva.ch/files/tpkalender-00-1024x225.png 1024w, https://www.mva.ch/files/tpkalender-00-300x66.png 300w, https://www.mva.ch/files/tpkalender-00-768x169.png 768w, https://www.mva.ch/files/tpkalender-00-30x7.png 30w, https://www.mva.ch/files/tpkalender-00-50x11.png 50w, https://www.mva.ch/files/tpkalender-00-60x13.png 60w, https://www.mva.ch/files/tpkalender-00-100x22.png 100w, https://www.mva.ch/files/tpkalender-00-120x26.png 120w, https://www.mva.ch/files/tpkalender-00.png 1190w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Lösung</h2>



<p class="wp-block-paragraph"><strong>Voraussetzung </strong>ist eine aktive VPN-Verbindung.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1000" height="803" src="https://www.mva.ch/files/tpkalender-07.png" alt="" class="wp-image-7554" srcset="https://www.mva.ch/files/tpkalender-07.png 1000w, https://www.mva.ch/files/tpkalender-07-300x241.png 300w, https://www.mva.ch/files/tpkalender-07-768x617.png 768w, https://www.mva.ch/files/tpkalender-07-30x24.png 30w, https://www.mva.ch/files/tpkalender-07-50x40.png 50w, https://www.mva.ch/files/tpkalender-07-60x48.png 60w, https://www.mva.ch/files/tpkalender-07-100x80.png 100w, https://www.mva.ch/files/tpkalender-07-120x96.png 120w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>



<p class="wp-block-paragraph">Öffne den Kalender und klicke auf <strong>Kalender</strong>, dann auf<strong> Einstellungen &#8230;</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="569" height="506" src="https://www.mva.ch/files/tpkalender-06-v3.png" alt="" class="wp-image-7566" srcset="https://www.mva.ch/files/tpkalender-06-v3.png 569w, https://www.mva.ch/files/tpkalender-06-v3-300x267.png 300w, https://www.mva.ch/files/tpkalender-06-v3-30x27.png 30w, https://www.mva.ch/files/tpkalender-06-v3-50x44.png 50w, https://www.mva.ch/files/tpkalender-06-v3-60x53.png 60w, https://www.mva.ch/files/tpkalender-06-v3-100x89.png 100w, https://www.mva.ch/files/tpkalender-06-v3-120x107.png 120w" sizes="auto, (max-width: 569px) 100vw, 569px" /></figure>



<p class="wp-block-paragraph">Erstens, klicke auf <strong>Accounts</strong>. </p>



<p class="wp-block-paragraph">Dann <strong>entferne </strong>den bestehenden Kalender, indem du den <strong>TP Kalender anwählst</strong> und dann das<strong> &#8211; (Minuszeichen) </strong>drückst.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="547" height="494" src="https://www.mva.ch/files/tpkalender-01.png" alt="" class="wp-image-7558" srcset="https://www.mva.ch/files/tpkalender-01.png 547w, https://www.mva.ch/files/tpkalender-01-300x271.png 300w, https://www.mva.ch/files/tpkalender-01-30x27.png 30w, https://www.mva.ch/files/tpkalender-01-50x45.png 50w, https://www.mva.ch/files/tpkalender-01-60x54.png 60w, https://www.mva.ch/files/tpkalender-01-100x90.png 100w, https://www.mva.ch/files/tpkalender-01-120x108.png 120w" sizes="auto, (max-width: 547px) 100vw, 547px" /></figure>



<p class="wp-block-paragraph">Klicke danach auch das <strong>+ (Pluszeichen)</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="547" height="497" src="https://www.mva.ch/files/tpkalender-02.png" alt="" class="wp-image-7559" srcset="https://www.mva.ch/files/tpkalender-02.png 547w, https://www.mva.ch/files/tpkalender-02-300x273.png 300w, https://www.mva.ch/files/tpkalender-02-30x27.png 30w, https://www.mva.ch/files/tpkalender-02-50x45.png 50w, https://www.mva.ch/files/tpkalender-02-60x55.png 60w, https://www.mva.ch/files/tpkalender-02-100x91.png 100w, https://www.mva.ch/files/tpkalender-02-120x109.png 120w" sizes="auto, (max-width: 547px) 100vw, 547px" /></figure>



<p class="wp-block-paragraph">Wähle <strong>Anderer CalDAV-Account &#8230;</strong> und klicke auf <strong>Fortfahren</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="548" height="492" src="https://www.mva.ch/files/tpkalender-03.png" alt="" class="wp-image-7561" srcset="https://www.mva.ch/files/tpkalender-03.png 548w, https://www.mva.ch/files/tpkalender-03-300x269.png 300w, https://www.mva.ch/files/tpkalender-03-30x27.png 30w, https://www.mva.ch/files/tpkalender-03-50x45.png 50w, https://www.mva.ch/files/tpkalender-03-60x54.png 60w, https://www.mva.ch/files/tpkalender-03-100x90.png 100w, https://www.mva.ch/files/tpkalender-03-120x108.png 120w" sizes="auto, (max-width: 548px) 100vw, 548px" /></figure>



<p class="wp-block-paragraph">Wähle den Accounttyp <strong>Manuell </strong>aus. Danach gibst du folgende Informationen ein und klickst anschliessend auf <strong>Anmelden</strong>.</p>



<ul class="wp-block-list"><li>Benutzername: <strong>intern</strong></li><li>Passwort: [im E-Mail]</li><li>Servername: <strong>server01.truepartners.private</strong></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="677" height="509" src="https://www.mva.ch/files/tpkalender-04.png" alt="" class="wp-image-7562" srcset="https://www.mva.ch/files/tpkalender-04.png 677w, https://www.mva.ch/files/tpkalender-04-300x226.png 300w, https://www.mva.ch/files/tpkalender-04-30x23.png 30w, https://www.mva.ch/files/tpkalender-04-50x38.png 50w, https://www.mva.ch/files/tpkalender-04-60x45.png 60w, https://www.mva.ch/files/tpkalender-04-100x75.png 100w, https://www.mva.ch/files/tpkalender-04-120x90.png 120w" sizes="auto, (max-width: 677px) 100vw, 677px" /></figure>



<p class="wp-block-paragraph">Beim anschliessenden Hinweis aufs Zertifikat klickst du <strong>Fortfahren</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="693" height="552" src="https://www.mva.ch/files/tpkalender-05-v2.png" alt="" class="wp-image-7564" srcset="https://www.mva.ch/files/tpkalender-05-v2.png 693w, https://www.mva.ch/files/tpkalender-05-v2-300x239.png 300w, https://www.mva.ch/files/tpkalender-05-v2-30x24.png 30w, https://www.mva.ch/files/tpkalender-05-v2-50x40.png 50w, https://www.mva.ch/files/tpkalender-05-v2-60x48.png 60w, https://www.mva.ch/files/tpkalender-05-v2-100x80.png 100w, https://www.mva.ch/files/tpkalender-05-v2-120x96.png 120w" sizes="auto, (max-width: 693px) 100vw, 693px" /></figure>



<p class="wp-block-paragraph">Danach bestätigst du dies mit Eingabe deines <strong>Passwortes </strong>(mit welchem du dich am Mac angemeldet hast) und klickst <strong>Einstellungen aktualisieren. </strong></p>



<p class="wp-block-paragraph">Aufgrund der Datenmenge braucht der Kalender einen Moment, bis er erscheint. </p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-kalender-neu-verbinden/">TP: Kalender neu verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-kalender-neu-verbinden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TP: Neue Datenablage verbinden</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-neue-datenablage-verbinden/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-neue-datenablage-verbinden/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Thu, 30 Apr 2020 07:06:22 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=7530</guid>

					<description><![CDATA[<p>Dieser Artikel beschreibt, wie mit der neuen Datenablage (store01) verbunden werden kann. Voraussetzung ist eine verbundene VPN-Verbindung. Klicke als erstes auf den Desktop, dann auf Gehe zu und anschliessend auf Mit Server verbinden &#8230; Im folgenden Feld, gib unter Serveradresse folgendes ein und klicke auf Verbinden. smb://store01 Im Folgenden Fenster klicke auf Verbinden. Nun müssen [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-neue-datenablage-verbinden/">TP: Neue Datenablage verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Dieser Artikel beschreibt, wie mit der neuen Datenablage (store01) verbunden werden kann.</h2>



<p class="wp-block-paragraph"><strong>Voraussetzung </strong>ist eine verbundene VPN-Verbindung.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="845" height="584" src="https://www.mva.ch/files/store01-connection-01a.png" alt="" class="wp-image-7542" srcset="https://www.mva.ch/files/store01-connection-01a.png 845w, https://www.mva.ch/files/store01-connection-01a-300x207.png 300w, https://www.mva.ch/files/store01-connection-01a-768x531.png 768w, https://www.mva.ch/files/store01-connection-01a-30x21.png 30w, https://www.mva.ch/files/store01-connection-01a-50x35.png 50w, https://www.mva.ch/files/store01-connection-01a-60x41.png 60w, https://www.mva.ch/files/store01-connection-01a-100x69.png 100w, https://www.mva.ch/files/store01-connection-01a-120x83.png 120w" sizes="auto, (max-width: 845px) 100vw, 845px" /></figure>



<p class="wp-block-paragraph">Klicke als erstes auf den <strong>Desktop</strong>, dann auf <strong>Gehe zu</strong> und anschliessend auf <strong>Mit Server verbinden &#8230;</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="525" height="309" src="https://www.mva.ch/files/store01-connection-02a.png" alt="" class="wp-image-7544" srcset="https://www.mva.ch/files/store01-connection-02a.png 525w, https://www.mva.ch/files/store01-connection-02a-300x177.png 300w, https://www.mva.ch/files/store01-connection-02a-30x18.png 30w, https://www.mva.ch/files/store01-connection-02a-50x29.png 50w, https://www.mva.ch/files/store01-connection-02a-60x35.png 60w, https://www.mva.ch/files/store01-connection-02a-100x59.png 100w, https://www.mva.ch/files/store01-connection-02a-120x71.png 120w" sizes="auto, (max-width: 525px) 100vw, 525px" /></figure>



<p class="wp-block-paragraph">Im folgenden Feld, gib unter <strong>Serveradresse</strong> folgendes ein und klicke auf <strong>Verbinden</strong>.</p>



<p class="wp-block-paragraph"><strong>smb://store01</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="518" height="240" src="https://www.mva.ch/files/store01-connection-03a.png" alt="" class="wp-image-7545" srcset="https://www.mva.ch/files/store01-connection-03a.png 518w, https://www.mva.ch/files/store01-connection-03a-300x139.png 300w, https://www.mva.ch/files/store01-connection-03a-30x14.png 30w, https://www.mva.ch/files/store01-connection-03a-50x23.png 50w, https://www.mva.ch/files/store01-connection-03a-60x28.png 60w, https://www.mva.ch/files/store01-connection-03a-100x46.png 100w, https://www.mva.ch/files/store01-connection-03a-120x56.png 120w" sizes="auto, (max-width: 518px) 100vw, 518px" /></figure>



<p class="wp-block-paragraph">Im Folgenden Fenster klicke auf  <strong>Verbinden</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="517" height="336" src="https://www.mva.ch/files/store01-connection-04a.png" alt="" class="wp-image-7547" srcset="https://www.mva.ch/files/store01-connection-04a.png 517w, https://www.mva.ch/files/store01-connection-04a-300x195.png 300w, https://www.mva.ch/files/store01-connection-04a-30x19.png 30w, https://www.mva.ch/files/store01-connection-04a-50x32.png 50w, https://www.mva.ch/files/store01-connection-04a-60x39.png 60w, https://www.mva.ch/files/store01-connection-04a-100x65.png 100w, https://www.mva.ch/files/store01-connection-04a-120x78.png 120w" sizes="auto, (max-width: 517px) 100vw, 517px" /></figure>



<p class="wp-block-paragraph">Nun müssen die Zugangsdaten zum neuen Server angegeben werden. Diese entsprechen deinem Büro Benutzername und Passwort, um am Mac im Büro anzumelden. </p>



<p class="wp-block-paragraph">Gib unter <strong>Name </strong>dein Büro-Name ein (bsp: rrueger), unter <strong>Passwort </strong>das Büro-Passwort und klicke auf <strong>Verbinden</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="521" height="381" src="https://www.mva.ch/files/store01-connection-05.png" alt="" class="wp-image-7535" srcset="https://www.mva.ch/files/store01-connection-05.png 521w, https://www.mva.ch/files/store01-connection-05-300x219.png 300w, https://www.mva.ch/files/store01-connection-05-30x22.png 30w, https://www.mva.ch/files/store01-connection-05-50x37.png 50w, https://www.mva.ch/files/store01-connection-05-60x44.png 60w, https://www.mva.ch/files/store01-connection-05-100x73.png 100w, https://www.mva.ch/files/store01-connection-05-120x88.png 120w" sizes="auto, (max-width: 521px) 100vw, 521px" /></figure>



<p class="wp-block-paragraph">Nun kannst du die neuen Datenablagen <strong>auswählen</strong>. In den meisten Fällen genügt die Wahl von Daten <strong>und </strong>Office.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="422" src="https://www.mva.ch/files/cmd-taste-mac-1024x422.jpg" alt="" class="wp-image-7536" srcset="https://www.mva.ch/files/cmd-taste-mac-1024x422.jpg 1024w, https://www.mva.ch/files/cmd-taste-mac-300x124.jpg 300w, https://www.mva.ch/files/cmd-taste-mac-768x317.jpg 768w, https://www.mva.ch/files/cmd-taste-mac-30x12.jpg 30w, https://www.mva.ch/files/cmd-taste-mac-50x21.jpg 50w, https://www.mva.ch/files/cmd-taste-mac-60x25.jpg 60w, https://www.mva.ch/files/cmd-taste-mac-100x41.jpg 100w, https://www.mva.ch/files/cmd-taste-mac-120x50.jpg 120w, https://www.mva.ch/files/cmd-taste-mac.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tipp: Um <strong>BEIDES </strong>anzuwählen, klicke erst auf Daten, danach <strong>halte die Befehlstaste </strong>und klicke auf Office, um beides anzuwählen.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="515" height="393" src="https://www.mva.ch/files/store01-connection-06a.png" alt="" class="wp-image-7548" srcset="https://www.mva.ch/files/store01-connection-06a.png 515w, https://www.mva.ch/files/store01-connection-06a-300x229.png 300w, https://www.mva.ch/files/store01-connection-06a-30x23.png 30w, https://www.mva.ch/files/store01-connection-06a-50x38.png 50w, https://www.mva.ch/files/store01-connection-06a-60x46.png 60w, https://www.mva.ch/files/store01-connection-06a-100x76.png 100w, https://www.mva.ch/files/store01-connection-06a-120x92.png 120w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure>



<p class="wp-block-paragraph">Klicke danach auf <strong>OK</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="161" height="241" src="https://www.mva.ch/files/store01-connection-07.png" alt="" class="wp-image-7538" srcset="https://www.mva.ch/files/store01-connection-07.png 161w, https://www.mva.ch/files/store01-connection-07-20x30.png 20w, https://www.mva.ch/files/store01-connection-07-33x50.png 33w, https://www.mva.ch/files/store01-connection-07-40x60.png 40w, https://www.mva.ch/files/store01-connection-07-67x100.png 67w, https://www.mva.ch/files/store01-connection-07-80x120.png 80w" sizes="auto, (max-width: 161px) 100vw, 161px" /></figure>



<p class="wp-block-paragraph">Die beiden Datenablagen sind nun verbunden und stellen die gewohnte Ansicht der Daten zur Verfügung.</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-neue-datenablage-verbinden/">TP: Neue Datenablage verbinden</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/tp-neue-datenablage-verbinden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Standard-Browser in Windows 10 ändern</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standard-browser-in-windows-10-aendern/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standard-browser-in-windows-10-aendern/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Wed, 08 Apr 2020 15:35:20 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=7512</guid>

					<description><![CDATA[<p>Den Standard-Browser festlegen, welcher geöffnet wird, wenn man einen Link aus einem anderen Programm anwählt. Klicken Sie auf den Start-Knopf und geben Sie &#8222;Standard&#8220; ein. Wählen Sie Einstellungen für Standard-Apps. Eine Einstellungs-Seite öffnet sich. Scrollen Sie bis zum Titel Webbrowser. Wenn Sie Webbrowser anwählen, können Sie den Standard-Webbrowser systemweit festlegen (App auswählen).</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standard-browser-in-windows-10-aendern/">Standard-Browser in Windows 10 ändern</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Den Standard-Browser festlegen, welcher geöffnet wird, wenn man einen Link aus einem anderen Programm anwählt.</h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="390" height="580" src="https://www.mva.ch/files/standard-password-win10-01.jpg" alt="" class="wp-image-7513" srcset="https://www.mva.ch/files/standard-password-win10-01.jpg 390w, https://www.mva.ch/files/standard-password-win10-01-202x300.jpg 202w, https://www.mva.ch/files/standard-password-win10-01-20x30.jpg 20w, https://www.mva.ch/files/standard-password-win10-01-34x50.jpg 34w, https://www.mva.ch/files/standard-password-win10-01-40x60.jpg 40w, https://www.mva.ch/files/standard-password-win10-01-67x100.jpg 67w, https://www.mva.ch/files/standard-password-win10-01-81x120.jpg 81w" sizes="auto, (max-width: 390px) 100vw, 390px" /></figure>



<p class="wp-block-paragraph">Klicken Sie auf den Start-Knopf und geben Sie &#8222;Standard&#8220; ein. Wählen Sie <strong>Einstellungen für Standard-Apps</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="698" height="744" src="https://www.mva.ch/files/standard-password-win10-02.jpg" alt="" class="wp-image-7514" srcset="https://www.mva.ch/files/standard-password-win10-02.jpg 698w, https://www.mva.ch/files/standard-password-win10-02-281x300.jpg 281w, https://www.mva.ch/files/standard-password-win10-02-28x30.jpg 28w, https://www.mva.ch/files/standard-password-win10-02-47x50.jpg 47w, https://www.mva.ch/files/standard-password-win10-02-56x60.jpg 56w, https://www.mva.ch/files/standard-password-win10-02-94x100.jpg 94w, https://www.mva.ch/files/standard-password-win10-02-113x120.jpg 113w" sizes="auto, (max-width: 698px) 100vw, 698px" /></figure>



<p class="wp-block-paragraph">Eine Einstellungs-Seite öffnet sich. Scrollen Sie bis zum Titel <strong>Webbrowser</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="440" height="554" src="https://www.mva.ch/files/standard-password-win10-03.jpg" alt="" class="wp-image-7515" srcset="https://www.mva.ch/files/standard-password-win10-03.jpg 440w, https://www.mva.ch/files/standard-password-win10-03-238x300.jpg 238w, https://www.mva.ch/files/standard-password-win10-03-24x30.jpg 24w, https://www.mva.ch/files/standard-password-win10-03-40x50.jpg 40w, https://www.mva.ch/files/standard-password-win10-03-48x60.jpg 48w, https://www.mva.ch/files/standard-password-win10-03-79x100.jpg 79w, https://www.mva.ch/files/standard-password-win10-03-95x120.jpg 95w" sizes="auto, (max-width: 440px) 100vw, 440px" /></figure>



<p class="wp-block-paragraph">Wenn Sie <strong>Webbrowser </strong>anwählen, können Sie den Standard-Webbrowser systemweit festlegen (App auswählen). </p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standard-browser-in-windows-10-aendern/">Standard-Browser in Windows 10 ändern</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standard-browser-in-windows-10-aendern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Standardkalender in macOS setzen</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standardkalender-in-macos-setzen/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standardkalender-in-macos-setzen/#respond</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Mon, 09 Mar 2020 13:04:47 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=7467</guid>

					<description><![CDATA[<p>So Setzen Sie den Standard-Kalender, in welchen die neuen Kalender-Elemente eingetragen werden, in macOS. Öffnen Sie die macOS Kalender-App und klicken Sie in der Menuleiste auf Kalender und dann auf Einstellungen. In dein Einstellungen wählen Sie unter Standardkalender&#8230; &#8230; Ihren bevorzugtan Kalender aus. Nach der Wahl des Standardkalenders wird ein neuer Kalendereinztrag automatisch in diesen [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standardkalender-in-macos-setzen/">Standardkalender in macOS setzen</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">So Setzen Sie den Standard-Kalender, in welchen die neuen Kalender-Elemente eingetragen werden, in macOS. </h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="577" height="315" src="https://www.mva.ch/files/macos-default-calendar-01.png" alt="" class="wp-image-7468" srcset="https://www.mva.ch/files/macos-default-calendar-01.png 577w, https://www.mva.ch/files/macos-default-calendar-01-300x164.png 300w, https://www.mva.ch/files/macos-default-calendar-01-30x16.png 30w, https://www.mva.ch/files/macos-default-calendar-01-50x27.png 50w, https://www.mva.ch/files/macos-default-calendar-01-60x33.png 60w, https://www.mva.ch/files/macos-default-calendar-01-100x55.png 100w, https://www.mva.ch/files/macos-default-calendar-01-120x66.png 120w" sizes="auto, (max-width: 577px) 100vw, 577px" /></figure>



<p class="wp-block-paragraph">Öffnen Sie die macOS Kalender-App und klicken Sie in der Menuleiste auf <strong>Kalender </strong>und dann auf <strong>Einstellungen</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="547" height="570" src="https://www.mva.ch/files/macos-default-calendar-02.png" alt="" class="wp-image-7470" srcset="https://www.mva.ch/files/macos-default-calendar-02.png 547w, https://www.mva.ch/files/macos-default-calendar-02-288x300.png 288w, https://www.mva.ch/files/macos-default-calendar-02-30x30.png 30w, https://www.mva.ch/files/macos-default-calendar-02-48x50.png 48w, https://www.mva.ch/files/macos-default-calendar-02-58x60.png 58w, https://www.mva.ch/files/macos-default-calendar-02-96x100.png 96w, https://www.mva.ch/files/macos-default-calendar-02-115x120.png 115w" sizes="auto, (max-width: 547px) 100vw, 547px" /></figure>



<p class="wp-block-paragraph">In dein Einstellungen wählen Sie unter <strong>Standardkalender</strong>&#8230;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="544" height="569" src="https://www.mva.ch/files/macos-default-calendar-03.png" alt="" class="wp-image-7471" srcset="https://www.mva.ch/files/macos-default-calendar-03.png 544w, https://www.mva.ch/files/macos-default-calendar-03-287x300.png 287w, https://www.mva.ch/files/macos-default-calendar-03-30x30.png 30w, https://www.mva.ch/files/macos-default-calendar-03-48x50.png 48w, https://www.mva.ch/files/macos-default-calendar-03-57x60.png 57w, https://www.mva.ch/files/macos-default-calendar-03-96x100.png 96w, https://www.mva.ch/files/macos-default-calendar-03-115x120.png 115w" sizes="auto, (max-width: 544px) 100vw, 544px" /></figure>



<p class="wp-block-paragraph">&#8230; Ihren bevorzugtan Kalender aus.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="539" height="565" src="https://www.mva.ch/files/macos-default-calendar-04.png" alt="" class="wp-image-7472" srcset="https://www.mva.ch/files/macos-default-calendar-04.png 539w, https://www.mva.ch/files/macos-default-calendar-04-286x300.png 286w, https://www.mva.ch/files/macos-default-calendar-04-30x30.png 30w, https://www.mva.ch/files/macos-default-calendar-04-48x50.png 48w, https://www.mva.ch/files/macos-default-calendar-04-57x60.png 57w, https://www.mva.ch/files/macos-default-calendar-04-95x100.png 95w, https://www.mva.ch/files/macos-default-calendar-04-114x120.png 114w" sizes="auto, (max-width: 539px) 100vw, 539px" /></figure>



<p class="wp-block-paragraph">Nach der Wahl des <strong>Standardkalenders </strong>wird ein neuer Kalendereinztrag automatisch in diesen Standardkalender abgelegt. Schliessen Sie die Einstellungen.</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standardkalender-in-macos-setzen/">Standardkalender in macOS setzen</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/standardkalender-in-macos-setzen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows 10 &#8211; Browser zeigt falsche Schrift an</title>
		<link>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/windows-10-browser-zeigt-falsche-schrift-an/</link>
					<comments>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/windows-10-browser-zeigt-falsche-schrift-an/#comments</comments>
		
		<dc:creator><![CDATA[MvA]]></dc:creator>
		<pubDate>Thu, 23 Jan 2020 09:20:29 +0000</pubDate>
				<category><![CDATA[Allgemeines]]></category>
		<guid isPermaLink="false">https://www.mva.ch/?p=7400</guid>

					<description><![CDATA[<p>Sämtliche Browser in Windows 10 zeigen teilweise falsche Schrift(en) an. Die Darstellung von Webseiten ist falsch. Die falsche Darstellung von Schriften in sämtlichen Browsern auf Windows 10 (Chrome, Firefox, Edge, Opera, etc) kann auf eine korrupte Schriftart zurück zu führen sein. In diesem fall muss die Schrift gefunden und deinstalliert werden. Falsche Schrift finden Wir [&#8230;]</p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/windows-10-browser-zeigt-falsche-schrift-an/">Windows 10 &#8211; Browser zeigt falsche Schrift an</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Sämtliche Browser in Windows 10 zeigen teilweise falsche Schrift(en) an. Die Darstellung von Webseiten ist falsch.</h2>



<p class="wp-block-paragraph">Die falsche Darstellung von Schriften in sämtlichen Browsern auf Windows 10 (Chrome, Firefox, Edge, Opera, etc) kann auf eine korrupte Schriftart zurück zu führen sein. In diesem fall muss die Schrift gefunden und deinstalliert werden. </p>



<h3 class="wp-block-heading">Falsche Schrift finden</h3>



<p class="wp-block-paragraph">Wir analysieren die Webseite mittels Browser <a href="https://www.mva.ch/support/firstaid/generieren-einer-har-datei-zur-webseiten-analyse/">Developer- (Entwickler-) Toools</a> und finden den Namen der falsch angezeigten Schriftart. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="455" height="218" src="https://www.mva.ch/files/windows10-corrupted-font-01.jpg" alt="" class="wp-image-7402" srcset="https://www.mva.ch/files/windows10-corrupted-font-01.jpg 455w, https://www.mva.ch/files/windows10-corrupted-font-01-300x144.jpg 300w, https://www.mva.ch/files/windows10-corrupted-font-01-30x14.jpg 30w, https://www.mva.ch/files/windows10-corrupted-font-01-50x24.jpg 50w, https://www.mva.ch/files/windows10-corrupted-font-01-60x29.jpg 60w, https://www.mva.ch/files/windows10-corrupted-font-01-100x48.jpg 100w, https://www.mva.ch/files/windows10-corrupted-font-01-120x57.jpg 120w" sizes="auto, (max-width: 455px) 100vw, 455px" /></figure>



<h3 class="wp-block-heading">Schrift aus dem System entfernen</h3>



<p class="wp-block-paragraph">Nachdem wir die Schrift gefunden und identifiziert haben, werden wir diese eine aus dem System entfernen (Deinstallieren). Hierzu rufen wir die <strong>Einstellungen </strong>in Windows 10 auf und gehen zu <strong>Personalisierung</strong>, da wählen wir <strong>Schriftarten</strong>.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="915" height="721" src="https://www.mva.ch/files/windows10-corrupted-font-02.jpg" alt="" class="wp-image-7403" srcset="https://www.mva.ch/files/windows10-corrupted-font-02.jpg 915w, https://www.mva.ch/files/windows10-corrupted-font-02-300x236.jpg 300w, https://www.mva.ch/files/windows10-corrupted-font-02-768x605.jpg 768w, https://www.mva.ch/files/windows10-corrupted-font-02-30x24.jpg 30w, https://www.mva.ch/files/windows10-corrupted-font-02-50x39.jpg 50w, https://www.mva.ch/files/windows10-corrupted-font-02-60x47.jpg 60w, https://www.mva.ch/files/windows10-corrupted-font-02-100x79.jpg 100w, https://www.mva.ch/files/windows10-corrupted-font-02-120x95.jpg 120w" sizes="auto, (max-width: 915px) 100vw, 915px" /></figure>



<p class="wp-block-paragraph">Bei den <strong>Schriftarten </strong>suchen wir unter<strong> Verfügbare Schriften</strong> diese, korrupte Schrift und wählen diese an. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="781" src="https://www.mva.ch/files/windows10-corrupted-font-03-1024x781.jpg" alt="" class="wp-image-7404" srcset="https://www.mva.ch/files/windows10-corrupted-font-03-1024x781.jpg 1024w, https://www.mva.ch/files/windows10-corrupted-font-03-300x229.jpg 300w, https://www.mva.ch/files/windows10-corrupted-font-03-768x586.jpg 768w, https://www.mva.ch/files/windows10-corrupted-font-03-30x23.jpg 30w, https://www.mva.ch/files/windows10-corrupted-font-03-50x38.jpg 50w, https://www.mva.ch/files/windows10-corrupted-font-03-60x46.jpg 60w, https://www.mva.ch/files/windows10-corrupted-font-03-100x76.jpg 100w, https://www.mva.ch/files/windows10-corrupted-font-03-120x92.jpg 120w, https://www.mva.ch/files/windows10-corrupted-font-03.jpg 1234w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nach dem Anwählen klicken wir <strong>Deinstallieren</strong>.</p>



<h3 class="wp-block-heading">Windows Update</h3>



<p class="wp-block-paragraph">Um die deinstallierte, nun fehlende Schrift auf dem System wieder zu installieren, wählen wir in den <strong>Einstellungen </strong>den Menupunkt <strong>Update und Sicherheit</strong> an, und prüfen auf verfügbare Updates unter <strong>Windows Update</strong>. </p>
<p>Der Beitrag <a href="https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/windows-10-browser-zeigt-falsche-schrift-an/">Windows 10 &#8211; Browser zeigt falsche Schrift an</a> erschien zuerst auf <a href="https://www.mva.ch">MvA Internet Services</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.mva.ch/support/tech-blog/allgemeines-tech-blog/windows-10-browser-zeigt-falsche-schrift-an/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 43/76 queries in 0.019 seconds using Disk
Fragment Caching 6/7 fragments using Disk

Served from: www.mva.ch @ 2026-09-17 22:31:08 by W3 Total Cache
-->