<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://portunity.de/wiki/skins/common/feed.css?207"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
		<id>https://portunity.de/wiki/index.php?feed=atom&amp;target=Mah%40superroot&amp;title=Spezial%3ABeitr%C3%A4ge</id>
		<title>Portunity Wiki - Benutzerbeiträge [de]</title>
		<link rel="self" type="application/atom+xml" href="https://portunity.de/wiki/index.php?feed=atom&amp;target=Mah%40superroot&amp;title=Spezial%3ABeitr%C3%A4ge"/>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Spezial:Beitr%C3%A4ge/Mah%40superroot"/>
		<updated>2026-05-02T13:21:34Z</updated>
		<subtitle>Aus Portunity Wiki</subtitle>
		<generator>MediaWiki 1.15.4</generator>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:49:55Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Hinweis-Ansage vorschalten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi Ihr Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu Ihrem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu finden Sie auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nehmen Sie eine neue Ansage auf oder laden eine vorhandene Datei hoch.&lt;br /&gt;
# Ordnen Sie diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung Ihrem KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:49:24Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Hinweis-Ansage vorschalten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi Ihr Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu Ihrem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu finden Sie auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nehmen Sie eine neue Ansage auf oder laden eine vorhandene Datei hoch.&lt;br /&gt;
# Ordnen Sie diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung auf deinen KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:45:56Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 2 – KI-Agent anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi Ihr Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu Ihrem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu finden Sie auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffne den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nimm eine neue Ansage auf oder lade eine vorhandene Datei hoch.&lt;br /&gt;
# Ordne diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung auf deinen KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:45:20Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 2 – KI-Agent anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi Ihr Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu deinem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu finden Sie auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffne den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nimm eine neue Ansage auf oder lade eine vorhandene Datei hoch.&lt;br /&gt;
# Ordne diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung auf deinen KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:44:42Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Webhook-Nachbearbeitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi dein Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu deinem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu finden Sie auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffne den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nimm eine neue Ansage auf oder lade eine vorhandene Datei hoch.&lt;br /&gt;
# Ordne diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung auf deinen KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren</id>
		<title>Telefon-KI - einrichten und konfigurieren</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Telefon-KI_-_einrichten_und_konfigurieren"/>
				<updated>2025-11-26T14:44:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 2 – KI-Agent anlegen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Überblick =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung führt Sie durch die wichtigsten Schritte zur Einrichtung der Telefon-KI in Ihrem VoIP-Tarif:&lt;br /&gt;
&lt;br /&gt;
# Tarif prüfen&lt;br /&gt;
# KI-Agent anlegen&lt;br /&gt;
# Basis-Prompt (Hauptanweisungen) erstellen&lt;br /&gt;
# Unter-Prompts (optional) anlegen&lt;br /&gt;
# Nachbearbeitung (E-Mail/Webhook) konfigurieren&lt;br /&gt;
# Routing einrichten und Ansage vorschalten&lt;br /&gt;
# Testanruf durchführen&lt;br /&gt;
&lt;br /&gt;
Sie müssen nicht alle Funktionen nutzen. Für ein einfaches Setup reichen in der Regel:&lt;br /&gt;
&lt;br /&gt;
* ein aktivierter Tarif mit KI-Funktionen,&lt;br /&gt;
* ein KI-Agent mit sinnvollen Hauptanweisungen,&lt;br /&gt;
* eine vorgeschaltete Hinweis-Ansage,&lt;br /&gt;
* ein passendes Routing auf den KI-Agenten.&lt;br /&gt;
&lt;br /&gt;
Alles Weitere (Unter-Prompts, Webhooks, Mitschnitte …) sind optionale Erweiterungen, die zudem nicht in jedem Tarif bei uns zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 1 – Tarif prüfen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie mit der Einrichtung starten, prüfe Sie bitte, ob Ihr Tarif die Telefon-KI unterstützt:&lt;br /&gt;
&lt;br /&gt;
* Öffnen Sie den betreffenden VoIP-Tarif in unserem Webinterface.&lt;br /&gt;
* Wechseln Sie in den Bereich '''KI-Funktionen'''. Dieser wird, wenn KI aktiviert ist und damit zur Verfügung steht, VOR „Routing und Weiterleitungen“ angezeigt. Fehlt diese Option, wenden Sie sich bitte an unseren Support um gemeinsam Ihre Optionen zu prüfen.&lt;br /&gt;
* Prüfen Sie dort unter anderem:&lt;br /&gt;
** wie viele KI-Agenten angelegt werden dürfen,&lt;br /&gt;
** ob '''Unter-Prompts''' (Spezialanweisungen) verfügbar sind,&lt;br /&gt;
** ob ein '''MCP-Server''' genutzt werden kann (falls externe Systeme über KI-Tools angebunden werden sollen),&lt;br /&gt;
** ob E-Mail- und Webhook-Nachbearbeitung erlaubt ist.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie VoIP-Reseller sind, können Sie diese Limits und Optionen im Tarifbaustein für Ihre Kund:innen für Ihre Tarife individuell festlegen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 2 – KI-Agent anlegen =&lt;br /&gt;
&lt;br /&gt;
Sobald der Tarif passt, legen Sie  Ihren ersten KI-Agenten an.&lt;br /&gt;
&lt;br /&gt;
# Klicken Sie im Menü des VoIP-Tarifs auf '''KI-Funktionen''' (VOR Routing- und Weiterleitungen).&lt;br /&gt;
# Lesen Sie sorgfältig die angezeigten Hinweise zur Nutzung der Telefon-KI (Disclaimer / Haftung) und bestätigen diese&lt;br /&gt;
# Klicken Sie auf '''Agent anlegen'''. Je nach Tarif können Sie einen oder mehrere Agenten anlegen und konfigurieren. Ein Agent ist quasi dein Stellvertreter / Sekretär) der für Sie ans Telefon geht und dem Sie Wissen und Anweisungen mitgeben, wie er sich am Telefon verhalten soll. Auf einer Durchwahl Deiner Buchhaltung haben Sie vielleicht andere Themen wie auf der Zentrale - deshalb gibt es die Option verschiedene Agenten anzulegen.&lt;br /&gt;
&lt;br /&gt;
'''Im Dialog zur Agent-Konfiguration:'''&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: Geben Sie Ihrem Agenten einen aussagekräftigen Namen (z. B. „Rezeption Haus XYZ“, „Support-Hotline der Praxis Y“, „Notdienst-Info“).&lt;br /&gt;
: Der Name dient nur innerhalb des Webinterfaces, in E-Mails und Protokollen zur Identifizierung.&lt;br /&gt;
: Er wird '''nicht''' automatisch in den Prompt übernommen – Sie müssen also im Prompt trotzdem beschreiben, wie sich die KI am Telefon vorstellen soll.&lt;br /&gt;
&lt;br /&gt;
; Stimme&lt;br /&gt;
: Wählen Sie eine Stimme, die zu deinem Einsatz passt (z. B. freundlich, neutral, männlich/weiblich).&lt;br /&gt;
: Sie können später jederzeit testen und die Stimme wechseln.&lt;br /&gt;
&lt;br /&gt;
; Agent aktivieren&lt;br /&gt;
: Aktivieren Sie den Agenten erst dann, wenn Sie Prompt, Routing und Ansage fertig konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
= Schritt 3 – Basis-Prompt (Hauptanweisungen) erstellen =&lt;br /&gt;
&lt;br /&gt;
Im Feld '''„Hauptanweisungen an den Agenten“''' beschreiben Sie, wie sich die KI verhalten soll und welches Wissen sie hat. Der Basis-Prompt ist so etwas wie das „Handbuch“ und die „Rollenbeschreibung“ deiner Telefon-KI.&lt;br /&gt;
&lt;br /&gt;
'''Typische Inhalte:'''&lt;br /&gt;
&lt;br /&gt;
* Wie meldet sich die KI am Telefon?&lt;br /&gt;
* Welche Aufgaben soll sie übernehmen?&lt;br /&gt;
* Welche Informationen hat sie (Wissensdatenbank)?&lt;br /&gt;
* Wie soll sie in typischen Situationen reagieren?&lt;br /&gt;
* Was darf sie auf keinen Fall tun oder sagen?&lt;br /&gt;
&lt;br /&gt;
'''Empfehlungen für den Aufbau:'''&lt;br /&gt;
&lt;br /&gt;
* Nutze Überschriften im '''Markdown-Format''' (z. B. `# Rolle`, `## Begrüßung`, `## Umgang mit Gästen`, …).&lt;br /&gt;
* Verwende Aufzählungen (`-` oder `*`) für Regeln, Beispiele und Do’s &amp;amp; Don’ts.&lt;br /&gt;
* Beschreibe typische Anrufergruppen (z. B. Gäste/Kund:innen, Lieferant:innen, Werbeanrufe) und das gewünschte Verhalten.&lt;br /&gt;
* Definiere klare Grenzen:&lt;br /&gt;
** keine verbindliche Rechtsberatung,&lt;br /&gt;
** keine medizinischen Diagnosen,&lt;br /&gt;
** bei Unsicherheit lieber an Menschen weiterleiten.&lt;br /&gt;
&lt;br /&gt;
Auf der Wiki-Seite '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''' finden Sie  eine ausführliche Anleitung zum Aufbau des Basis-Prompts sowie Musterstrukturen.&lt;br /&gt;
&lt;br /&gt;
= Schritt 4 – Unter-Prompts (Spezialanweisungen und zusätzliche Regeln) =&lt;br /&gt;
&lt;br /&gt;
Unter-Prompts eignen sich für Themen, die im Basis-Prompt zu umfangreich wären oder eigene Regeln brauchen. Beispiele:&lt;br /&gt;
&lt;br /&gt;
* Spezielle Angebote eines Restaurants wie Kegelbahnen, Brunch, Frühstück, Grillabend, Wanderwege usw.&lt;br /&gt;
* Reservierungen und Buchungen,&lt;br /&gt;
* Reklamationen und Beschwerden,&lt;br /&gt;
* Lieferanten- und Logistikthemen,&lt;br /&gt;
* Notdienst- oder Bereitschaftsregelungen.&lt;br /&gt;
&lt;br /&gt;
'''Vorgehen:'''&lt;br /&gt;
&lt;br /&gt;
# Legen Sie im Bereich '''Unter-Prompts (Spezialanweisungen und zusätzliche Regeln)''' einen neuen Unter-Prompt an. Z.B. einen zum Thema Brunch, einen für die Kegelbahn usw.&lt;br /&gt;
# Tragen Sie die '''Stichworte''' ein, bei denen dieser Unter-Prompt genutzt werden soll. Sie können mehrere Stichworte eingeben wenn es Synonyme gibt (z.B. Brunch, Familienbrunch, Sonntagsbrunch)&lt;br /&gt;
# Beschreiben Sie im Unter-Prompt die Spezialregeln und das dazugehörige Wissen, z.B. alles zum Thema Brunch. Versuche dabei alle aufkommenden Fragen zu beantworten (was ist beim Brunch alles dabei? Was kostet der Brunch? gibt es für Kinder reduzierte Preise? Was ist für vegetarische Gäste dabei, wann geht es los, wie lange gilt der Brunch, sind Getränke inklusive usw.)&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:'''&lt;br /&gt;
&lt;br /&gt;
* Die KI startet das Telefonat mit dem Basis-Prompt. Die Unter-Prompts sind erstmal nicht präsent.&lt;br /&gt;
* Verweisen Sie im Basis-Prompt kurz auf den Unter-Prompt, z. B.:&lt;br /&gt;
  *„Wenn es um Reservierungen geht, findest du weitere Informationen im Unter-Prompt ‚Reservierungen‘.“*&lt;br /&gt;
* So stellen Sie sicher, dass die KI den Unter-Prompt zuverlässig berücksichtigt, auch wenn sich die Erkennung der Stichworte einmal schwierig gestaltet. Der Unter-Prompt wird also erst nachgeladen, wenn die Informationen benötigt werden.&lt;br /&gt;
* Nicht in allen Tarifen sind Unter-Prompts enthalten. Die Anzahl an Unter-Prompts und deren Länge können sich je nach Tarif unterscheiden.&lt;br /&gt;
* Testen Sie ob das Wissen der Unter-Prompts zuverlässig abgerufen wird, zur Verfügung steht und verwendet wird&lt;br /&gt;
* Vermeiden Sie Wissens-Dupletten in verschiedenen Unter-Prompts oder gar widersprüchliche Aussagen&lt;br /&gt;
&lt;br /&gt;
= Schritt 5 – Was nach dem Gespräch passieren soll =&lt;br /&gt;
&lt;br /&gt;
Im Abschnitt '''„Was nach dem Gespräch passieren soll“''' legen Sie fest, welche Auswertungen und Benachrichtigungen nach einem Gespräch ausgelöst werden.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Sie können sich nach einem Gespräch automatisch E-Mails zusenden lassen, zum Beispiel mit:&lt;br /&gt;
&lt;br /&gt;
* einer '''kurzen Zusammenfassung''' (2–3 Sätze),&lt;br /&gt;
* einer '''ausführlichen Zusammenfassung''' (detaillierter Verlauf),&lt;br /&gt;
* einem '''Transkript''' des Gesprächs,&lt;br /&gt;
* einem Hinweis auf einen '''Mitschnitt''' (falls aktiviert).&lt;br /&gt;
&lt;br /&gt;
Typische Einsatzszenarien:&lt;br /&gt;
&lt;br /&gt;
* Dokumentation von Reservierungen, Terminen oder wichtigen Kundenanliegen,&lt;br /&gt;
* Übergabe von Informationen an ein Backoffice oder eine Fachabteilung,&lt;br /&gt;
* Nachverfolgung von Supportfällen.&lt;br /&gt;
* Import der Mails in ein webbasiertes System zur strukturierten Bearbeitung oder Archivierung (Datenschutz dabei beachten !) &lt;br /&gt;
&lt;br /&gt;
== Webhook-Nachbearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Mit einem Webhook können Sie die Gesprächsdaten automatisiert an ein externes System schicken, z. B.:&lt;br /&gt;
&lt;br /&gt;
* Reservierungssystem,&lt;br /&gt;
* CRM oder Ticketsystem,&lt;br /&gt;
* eigenes Backoffice-Tool.&lt;br /&gt;
&lt;br /&gt;
Dabei werden (je nach Konfiguration) u. a. folgende Informationen übertragen:&lt;br /&gt;
&lt;br /&gt;
* Datum und Uhrzeit,&lt;br /&gt;
* Rufnummer des Anrufers,&lt;br /&gt;
* Gesprächsdauer,&lt;br /&gt;
* kurze und/oder ausführliche Zusammenfassung,&lt;br /&gt;
* optional Transkript und weitere Metadaten.&lt;br /&gt;
&lt;br /&gt;
Die URL und die Authentifizierungsdaten für den Webhook erhalten Sie vom Betreiber des Zielsystems.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
Nutze E-Mail-, Webhook- und Mitschnittfunktionen nur, wenn deine Datenschutzhinweise entsprechend angepasst sind und – soweit erforderlich – eine Einwilligung deiner Anrufer:innen vorliegt. Details dazu findest du auf der Seite '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]'''.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6 – Routing &amp;amp; Ansage konfigurieren =&lt;br /&gt;
&lt;br /&gt;
Damit Anrufe überhaupt bei der Telefon-KI landen, müssen Sir im VoIP-Tarif die Weiterleitung auf den KI-Agenten einrichten.&lt;br /&gt;
&lt;br /&gt;
== Routing auf den KI-Agenten ==&lt;br /&gt;
&lt;br /&gt;
# Öffnen Sie im betreffenden VoIP-Account den Dialog '''Routing und Weiterleitung'''.&lt;br /&gt;
# Legen Sie eine neue Weiterleitungsregel an oder bearbeite eine bestehende.&lt;br /&gt;
# Wählen Sie als Ziel das '''Weiterleitungsziel „KI-Agent“''' und den gewünschten Agenten.&lt;br /&gt;
# Optional können Sie:&lt;br /&gt;
* Zeitfenster festlegen (z. B. nur außerhalb der Öffnungszeiten),&lt;br /&gt;
* bestimmte Rufnummern gezielt auf die KI leiten,&lt;br /&gt;
** hier ist es zum Testen sehr sinnvoll nur eingehende Anrufe von der eigenen Handynummer durchzustellen, bis alles wie gewünscht funktioniert&lt;br /&gt;
* Prioritäten im Zusammenspiel mit anderen Zielen (z. B. Telefonanlage, Mailbox) definieren.&lt;br /&gt;
&lt;br /&gt;
== Hinweis-Ansage vorschalten ==&lt;br /&gt;
&lt;br /&gt;
In vielen Fällen ist es sinnvoll oder sogar rechtlich erforderlich, Anrufer:innen zu Beginn über den Einsatz der KI und eine mögliche Aufzeichnung zu informieren.&lt;br /&gt;
&lt;br /&gt;
# Öffne den '''Ansagen-Manager''' im VoIP-Webinterface.&lt;br /&gt;
# Nimm eine neue Ansage auf oder lade eine vorhandene Datei hoch.&lt;br /&gt;
# Ordne diese Ansage als '''Vorgeschaltete Ansage''' der Weiterleitung auf deinen KI-Agenten zu.&lt;br /&gt;
&lt;br /&gt;
Es gibt aber auch Fälle, wo die Ansage bereits zum Beispiel von der eigenen TK-Anlage abgespielt wurde oder bei geschlossenen Nutzerkreisen die Information zur Verarbeitung auf anderen Wegen gegeben wurde und dabei auch das Thema „informierte Einwilligung“ bereits extern geklärt wurde. In solchen Fällen (und nur in solchen Fällen) können Sie auf eine vorgeschaltete Ansage verzichten. Sie müssen den Disclaimer explizit bestätigen, dass Sie dies extern gelöst haben.&lt;br /&gt;
&lt;br /&gt;
= Schritt 7 – Testanruf durchführen =&lt;br /&gt;
&lt;br /&gt;
Bevor Sie Ihre Telefon-KI produktiv einsetzen, sollte diese gründlich getestet werden:&lt;br /&gt;
&lt;br /&gt;
* Rufe Ihre Nummer von einem externen Anschluss (z. B. Handy) an.&lt;br /&gt;
* Tipp: Im Dialog Routing und Weiterleitung können Sie sicherstellen, dass nur Anrufe von Ihrem Handy bearbeitet werden - diesen Filter können Sie später herausnehmen&lt;br /&gt;
* Prüfen Sie:&lt;br /&gt;
** Wird die richtige Ansage abgespielt?&lt;br /&gt;
** Meldet sich die KI wie im Prompt beschrieben?&lt;br /&gt;
** Werden typische Fragen sinnvoll beantwortet?&lt;br /&gt;
** Funktionieren Weiterleitungen (z. B. zu einer Notfallnummer oder zum menschlichen Support)?&lt;br /&gt;
** Kommen E-Mails mit Zusammenfassungen/Transkripten wie gewünscht an?&lt;br /&gt;
** Werden Webhooks korrekt ausgelöst und im Zielsystem verarbeitet?&lt;br /&gt;
** Funktioniert ein eventueller Mitschnitt wie vorgesehen?&lt;br /&gt;
&lt;br /&gt;
Wenn etwas nicht wie gewünscht funktioniert, passen Sie Prompt, eventuelle Unter-Prompts,  Routing oder Nachbearbeitung u.a. an und testen Sie erneut.&lt;br /&gt;
&lt;br /&gt;
= Checkliste: Einrichtung abgeschlossen? =&lt;br /&gt;
&lt;br /&gt;
Wenn Sie folgende Punkte abhaken können, ist Ihre Telefon-KI technisch sauber eingerichtet:&lt;br /&gt;
&lt;br /&gt;
* [ ] Tarif mit aktivierten KI-Funktionen vorhanden.&lt;br /&gt;
* [ ] Mindestens ein KI-Agent angelegt und benannt.&lt;br /&gt;
* [ ] Hauptanweisungen (Basis-Prompt) erstellt und sinnvoll strukturiert.&lt;br /&gt;
* [ ] Ggf. Unter-Prompts für Spezialthemen angelegt und im Basis-Prompt referenziert.&lt;br /&gt;
* [ ] E-Mail- und/oder Webhook-Nachbearbeitung nach Bedarf konfiguriert.&lt;br /&gt;
* [ ] Informations- und Einwilligungskonzept abgestimmt, implementiert und geprüft (siehe '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz|Rechtliche Orientierung &amp;amp; Datenschutz]]''').&lt;br /&gt;
* [ ] Routing auf den KI-Agenten eingerichtet.&lt;br /&gt;
* [ ] Hinweis-Ansage vor der Telefon-KI geschaltet (meistens erforderlich).&lt;br /&gt;
* [ ] Mehrere Testanrufe erfolgreich durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Danach können Sie die Telefon-KI im Alltagseinsatz beobachten und bei Bedarf feinjustieren (Prompt optimieren, neue Unter-Prompts ergänzen, Routing verfeinern usw.).&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/KI-Telefonie_%E2%80%93_Hinweise</id>
		<title>KI-Telefonie – Hinweise</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/KI-Telefonie_%E2%80%93_Hinweise"/>
				<updated>2025-11-26T14:42:09Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Was Sie mindestens beachten sollten (Kurz-Checkliste) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= KI-Telefonie – Hinweise &amp;amp; Support=&lt;br /&gt;
&lt;br /&gt;
==Worum geht es hier?==&lt;br /&gt;
&lt;br /&gt;
Mit der Telefon-KI können eingehende Anrufe automatisch von einer KI-gestützten Telefonassistenz (einem sogenannten KI-Agenten) angenommen, ausgewertet und beantwortet werden. In unseren VoIP-Tarifen sind diese Funktionen enthalten – je nach Tarif mit unterschiedlichen Limitierungen und Preisen.&lt;br /&gt;
&lt;br /&gt;
'''Diese Seiten erklären Ihnen:'''&lt;br /&gt;
&lt;br /&gt;
* welche rechtlichen Punkte Sie als Betreiber beachten sollten,&lt;br /&gt;
* wie Sie die Telefon-KI in Ihrem VoIP-Tarif einrichten,&lt;br /&gt;
* wie Sie gute Prompts schreiben,&lt;br /&gt;
* und bieten Ihnen praxisnahe Beispiel-Prompts für typische Einsatzszenarien.&lt;br /&gt;
&lt;br /&gt;
==Für wen ist diese Dokumentation gedacht?==&lt;br /&gt;
&lt;br /&gt;
* Inhaber:innen und Verantwortliche von VoIP-Accounts und Rufnummern (z. B. Unternehmen, Praxen, Kanzleien, Handwerker, KMUs …),&lt;br /&gt;
* Administrator:innen, die VoIP-Tarife und KI-Agenten konfigurieren,&lt;br /&gt;
* Reseller, die die Telefon-KI an eigene Kund:innen weitergeben.&lt;br /&gt;
&lt;br /&gt;
== Was Sie mindestens beachten sollten (Kurz-Checkliste)==&lt;br /&gt;
&lt;br /&gt;
'''Diese Liste ersetzt keine Rechtsberatung''', hilft Ihnen aber bei der Orientierung - genau wie alle Text hier bei uns zum Thema Recht. Wir lösen die technischen Probleme für Sie, bei den rechtlichen können wir nur erste Ideen geben, keine Beratung. Dafür gibt es Ihren Datenschutz-Beauftragten und spezialisierte Rechtsanwälte:&lt;br /&gt;
&lt;br /&gt;
* Sie wissen, '''wofür''' Sie die Telefon-KI einsetzen wollen (z. B. Vorqualifizierung, Reservierungen, Infotelefon).&lt;br /&gt;
* Sie haben geprüft, '''welche Daten''' dabei verarbeitet werden (Rufnummer, Gesprächsinhalt, Mitschnitt, Transkript).&lt;br /&gt;
* Sie informieren Ihre Anrufer:innen '''zu Beginn des Gesprächs''', dass eine KI eingesetzt wird.&lt;br /&gt;
* Sie holen für die Verarbeitung von Ihren Anrufer:innen zu Beginn des Gesprächs '''eine Einwilligung''', z.B. per abgestuften Verfahren.&lt;br /&gt;
* Falls Sie '''Mitschnitte oder Transkripte''' aktivieren und weiter verarbeiten, haben Sie Ihre Datenschutzhinweise entsprechend angepasst und – falls nötig – eine Einwilligungslösung umgesetzt.&lt;br /&gt;
* Sie haben festgelegt, '''wie lange''' Sie Mitschnitte/Transkripte aufbewahrst und wer darauf zugreifen darf.&lt;br /&gt;
* Sie haben die Telefon-KI mit einem Probeanruf '''umfassend getestet''', bevor Sie sie produktiv einsetzen.&lt;br /&gt;
&lt;br /&gt;
== Die Detail-Seiten zur Telefon-KI bei uns im Wiki==&lt;br /&gt;
&lt;br /&gt;
Da alle Infos eine Wiki-Seite sprengen würden, haben wir die Themen auf einzelne Wiki-Seiten verteilt:&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz |Rechtliche Orientierung &amp;amp; Datenschutz]]:''' Grundlagen zu DSGVO, AI-Act, Informations- und Einwilligungspflichten und welche Punkte Sie prüfen sollten.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - einrichten und konfigurieren|Telefon-KI einrichten und konfigurieren - Schritt für Schritt]]''':  Von der Tarifauswahl über das Anlegen eines KI-Agenten bis zum Routing und der vorgeschalteten Ansage.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''':  Aufbau eines guten Basis-Prompts, Einsatz von Unter-Prompts (Spezialanweisungen) und typische Stolperfallen.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Beispiel-Prompts und Praxis-Empfehlungen|Beispiel-Prompts &amp;amp; Praxis-Empfehlungen]]''':  Fertige Beispiel-Prompts für typische Branchen (z. B. Gastronomie, Handwerk, Arztpraxis, Kanzlei) sowie Best Practices aus der Praxis.&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/KI-Telefonie_%E2%80%93_Hinweise</id>
		<title>KI-Telefonie – Hinweise</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/KI-Telefonie_%E2%80%93_Hinweise"/>
				<updated>2025-11-26T14:40:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= KI-Telefonie – Hinweise &amp;amp; Support=&lt;br /&gt;
&lt;br /&gt;
==Worum geht es hier?==&lt;br /&gt;
&lt;br /&gt;
Mit der Telefon-KI können eingehende Anrufe automatisch von einer KI-gestützten Telefonassistenz (einem sogenannten KI-Agenten) angenommen, ausgewertet und beantwortet werden. In unseren VoIP-Tarifen sind diese Funktionen enthalten – je nach Tarif mit unterschiedlichen Limitierungen und Preisen.&lt;br /&gt;
&lt;br /&gt;
'''Diese Seiten erklären Ihnen:'''&lt;br /&gt;
&lt;br /&gt;
* welche rechtlichen Punkte Sie als Betreiber beachten sollten,&lt;br /&gt;
* wie Sie die Telefon-KI in Ihrem VoIP-Tarif einrichten,&lt;br /&gt;
* wie Sie gute Prompts schreiben,&lt;br /&gt;
* und bieten Ihnen praxisnahe Beispiel-Prompts für typische Einsatzszenarien.&lt;br /&gt;
&lt;br /&gt;
==Für wen ist diese Dokumentation gedacht?==&lt;br /&gt;
&lt;br /&gt;
* Inhaber:innen und Verantwortliche von VoIP-Accounts und Rufnummern (z. B. Unternehmen, Praxen, Kanzleien, Handwerker, KMUs …),&lt;br /&gt;
* Administrator:innen, die VoIP-Tarife und KI-Agenten konfigurieren,&lt;br /&gt;
* Reseller, die die Telefon-KI an eigene Kund:innen weitergeben.&lt;br /&gt;
&lt;br /&gt;
== Was Sie mindestens beachten sollten (Kurz-Checkliste)==&lt;br /&gt;
&lt;br /&gt;
'''Diese Liste ersetzt keine Rechtsberatung''', hilft Ihnen aber bei der Orientierung - genau wie alle Text hier bei uns zum Thema Recht. Wir lösen die technischen Probleme für Sie, bei den rechtlichen können wir nur erste Ideen geben, keine Beratung. Dafür gibt es Ihren Datenschutz-Beauftragten und spezialisierte Rechtsanwälte:&lt;br /&gt;
&lt;br /&gt;
* Sie wissen, '''wofür''' Sie die Telefon-KI einsetzen wollen (z. B. Vorqualifizierung, Reservierungen, Infotelefon).&lt;br /&gt;
* Sie haben geprüft, '''welche Daten''' dabei verarbeitet werden (Rufnummer, Gesprächsinhalt, Mitschnitt, Transkript).&lt;br /&gt;
* Sie informieren deine Anrufer:innen '''zu Beginn des Gesprächs''', dass eine KI eingesetzt wird.&lt;br /&gt;
* Sie holen für die Verarbeitung von Ihren Anrufer:innen zu Beginn des Gesprächs '''eine Einwilligung''', z.B. per abgestuften Verfahren.&lt;br /&gt;
* Falls Sie '''Mitschnitte oder Transkripte''' aktivieren und weiter verarbeiten, haben Sie Ihre Datenschutzhinweise entsprechend angepasst und – falls nötig – eine Einwilligungslösung umgesetzt.&lt;br /&gt;
* Sie haben festgelegt, '''wie lange''' Sie Mitschnitte/Transkripte aufbewahrst und wer darauf zugreifen darf.&lt;br /&gt;
* Sie haben die Telefon-KI mit einem Probeanruf '''umfassend getestet''', bevor Sie sie produktiv einsetzen.&lt;br /&gt;
&lt;br /&gt;
== Die Detail-Seiten zur Telefon-KI bei uns im Wiki==&lt;br /&gt;
&lt;br /&gt;
Da alle Infos eine Wiki-Seite sprengen würden, haben wir die Themen auf einzelne Wiki-Seiten verteilt:&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Rechtliche Orientierung &amp;amp; Datenschutz |Rechtliche Orientierung &amp;amp; Datenschutz]]:''' Grundlagen zu DSGVO, AI-Act, Informations- und Einwilligungspflichten und welche Punkte Sie prüfen sollten.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - einrichten und konfigurieren|Telefon-KI einrichten und konfigurieren - Schritt für Schritt]]''':  Von der Tarifauswahl über das Anlegen eines KI-Agenten bis zum Routing und der vorgeschalteten Ansage.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Gute Prompts schreiben|Gute Prompts schreiben]]''':  Aufbau eines guten Basis-Prompts, Einsatz von Unter-Prompts (Spezialanweisungen) und typische Stolperfallen.&lt;br /&gt;
&lt;br /&gt;
* '''[[Telefon-KI - Beispiel-Prompts und Praxis-Empfehlungen|Beispiel-Prompts &amp;amp; Praxis-Empfehlungen]]''':  Fertige Beispiel-Prompts für typische Branchen (z. B. Gastronomie, Handwerk, Arztpraxis, Kanzlei) sowie Best Practices aus der Praxis.&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Tunnel_mit_OPNsense_(Anleitung)</id>
		<title>VPN-Tunnel mit OPNsense (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Tunnel_mit_OPNsense_(Anleitung)"/>
				<updated>2025-08-20T12:29:16Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* VPN Tunnel Konfiguration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall eine VPN Instance einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OPNsense 25.7.1_1-amd64&lt;br /&gt;
FreeBSD 14.3-RELEASE-p1&lt;br /&gt;
OpenSSL 3.0.17&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Stand der Anleitung 20.08.2025&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Zertifikat hinterlegen == &lt;br /&gt;
Als erstes wird das Certificat (CA-Datei aus der ISPSuite) unter '''System''' &amp;gt; '''Trust''' sowohl bei '''Authorities''' wie auch bei '''Certificates''' als ein '''Existierendes Zertifikat''' importiert.&lt;br /&gt;
&lt;br /&gt;
Danach unter '''openVPN''' &amp;gt; '''Instances''' &amp;gt; '''Static Keys''' den '''TA-Key''' (aus der ISPSuite) als '''auth (Authenticate control channel packets)''' hinterlegen.&lt;br /&gt;
&lt;br /&gt;
=== VPN Tunnel Konfiguration ===&lt;br /&gt;
Zurück zu '''Instances''' und ein neuen Client mit den '''advanced optionen''' erstellen.&lt;br /&gt;
&lt;br /&gt;
Anschließend die erwähnten Felder ausfüllen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Role - Client&lt;br /&gt;
Type - Tun&lt;br /&gt;
Remote - der OpenVPN-Server aus der ISPSuite&lt;br /&gt;
Certifcate - Das Importierte Zertifikat&lt;br /&gt;
Certificate Authority - Die erstellte Authority&lt;br /&gt;
TLS static key – den zuvor erstellten TA-key (auth….)&lt;br /&gt;
Auth - SHA1 (160-bit)&lt;br /&gt;
Username - Login-Username aus der ISPSuite&lt;br /&gt;
Password - Passwort&lt;br /&gt;
Remote Network 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend Speichern, das Interface zuweisen und bei bedarf die Firewall regeln anpassen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Tunnel_mit_OPNsense_(Anleitung)</id>
		<title>VPN-Tunnel mit OPNsense (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Tunnel_mit_OPNsense_(Anleitung)"/>
				<updated>2025-08-20T12:27:32Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;Die Seite wurde neu angelegt: „Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall eine VPN Instance einrichten.   == Version  == &amp;lt;br&amp;gt;  &amp;lt;pre&amp;gt; OPNsense 25.7.1_1-amd64 FreeBSD 14.3-R…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall eine VPN Instance einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OPNsense 25.7.1_1-amd64&lt;br /&gt;
FreeBSD 14.3-RELEASE-p1&lt;br /&gt;
OpenSSL 3.0.17&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Stand der Anleitung 20.08.2025&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Zertifikat hinterlegen == &lt;br /&gt;
Als erstes wird das Certificat (CA-Datei aus der ISPSuite) unter '''System''' &amp;gt; '''Trust''' sowohl bei '''Authorities''' wie auch bei '''Certificates''' als ein '''Existierendes Zertifikat''' importiert.&lt;br /&gt;
&lt;br /&gt;
Danach unter '''openVPN''' &amp;gt; '''Instances''' &amp;gt; '''Static Keys''' den '''TA-Key''' (aus der ISPSuite) als '''auth (Authenticate control channel packets)''' hinterlegen.&lt;br /&gt;
&lt;br /&gt;
=== VPN Tunnel Konfiguration ===&lt;br /&gt;
Zurück zu '''Instances''' und ein neuen Client mit den '''advanced optionen''' erstellen.&lt;br /&gt;
&lt;br /&gt;
Anschließend die erwähnten Felder ausfüllen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Role - Client&lt;br /&gt;
Type - Tun&lt;br /&gt;
Remote - der OpenVPN-Server aus der ISPSuite&lt;br /&gt;
Certifcate - Das Importierte Zertifikat&lt;br /&gt;
Certificate Authority - Die erstellte Authority&lt;br /&gt;
TLS static key – den zuvor erstellten TA-key (auth….)&lt;br /&gt;
Auth - SHA1 (160-bit)&lt;br /&gt;
Username - Login-Username aus der ISPSuite&lt;br /&gt;
Password - Passwort&lt;br /&gt;
Remote Network 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend Speichern, das Interface zuweisen und bei bedarf die Firewall regeln anpassen.&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten/Update</id>
		<title>VPN-Gateway einrichten/Update</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten/Update"/>
				<updated>2023-04-21T12:38:00Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktualisierung des eigenen VPN-Gateways auf die neueste Version  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgend beschriebenen Schritte werden nicht automatisch durchgeführt, da sie eine '''Neukonfiguration aller OpenVPN-Clients''' erfordern. &lt;br /&gt;
&lt;br /&gt;
Aufgrund steigender Sicherheitsanforderungen in VPN-Client-Software kann dieses Update jedoch notwendig werden oder zum Betrieb mancher Clients bereits notwendig sein. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Prüfung der aktuell genutzten Version  ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-1.png|thumb]] [[Image:Vpngate-update-2.png|thumb]] &lt;br /&gt;
&lt;br /&gt;
#Öffnen Sie das Portunity-Kundencenter (auf [https://service.portunity.net service.portunity.net] oder über [https://portunity.de portunity.de]) und melden Sie sich mit Ihren Zugangsdaten an. &lt;br /&gt;
#Wählen Sie in der Tarifliste auf der linken Seite Ihren VPN-Gateway-Tarif aus (blauer Text links neben der Preisangabe). &lt;br /&gt;
#Öffnen Sie die Konfiguration des '''VPN-Gate'''s, indem Sie die IP-Adresse oder den obersten &amp;quot;Konfiguration&amp;quot;-Link anklicken. &lt;br /&gt;
#Prüfen Sie, welche &amp;quot;Config-Version&amp;quot; in der Tabelle angegeben ist. Falls Sie hier die Zahl '''3''' sehen, nutzen Sie bereits die neueste Version.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
== Aktualisierung des VPN-Gateways  ==&lt;br /&gt;
&lt;br /&gt;
Falls die Config-Version kleiner als '''3''' ist, können Sie eine Aktualisierung durchführen. Der nachfolgende Schritt trennt umgehend alle Client-Verbindungen und verhindert Neueinwahlen. '''Alle OpenVPN-Clients müssen anschließend neu konfiguriert werden.''' &lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-3.png|500px|Neuerstellung]] &lt;br /&gt;
&lt;br /&gt;
#Klicken Sie, falls Sie zur Trennung und Neukonfiguration aller Clients bereit sind, auf &amp;quot;Neuerstellung&amp;quot;. &lt;br /&gt;
#Warten Sie 15 Minuten, um sicherzustellen, dass die Schlüsselerzeugung abgeschlossen wurde. &lt;br /&gt;
#Öffnen Sie die Konfiguration der einzelnen VPN-Gate-Clients und -Standorte. Nutzen Sie die neuen Konfigurationsdateien zur erneuten Einrichtung aller OpenVPN-Clients.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Änderungen OPNSense  ==&lt;br /&gt;
&lt;br /&gt;
Änderungen die nach der neuaustellung vorgenommen werden müssen bei einer OPNsense. &lt;br /&gt;
&lt;br /&gt;
'''Neues Zertifikat aus der Konfiguration hinterlegen''' &lt;br /&gt;
&lt;br /&gt;
Unter ''System ''--&amp;amp;gt; ''Sicherheit ''--&amp;amp;gt; ''Aussteller ''wird das Zertifikat ausgetauscht.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Gemeinsamer TLS-Schlüssel''' &lt;br /&gt;
&lt;br /&gt;
Unter ''VPN ''--&amp;amp;gt; ''OpenVPN ''--&amp;amp;gt; ''Clients ''--&amp;amp;gt; ''VPN-GATE'' Gemeinsamer TLS-Schlüssel durch den aktuellen aus der Konfiguration austauschen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Verschlüsselungs und Authentifizierungs Algorithmus anpassen'''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Unter VPN --&amp;amp;gt; OpenVPN --&amp;amp;gt; Clients --&amp;amp;gt; VPN-GATE den&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
''Verschlüsselungsalgorithmus'' auf &amp;quot;AES-128-GCM&amp;quot; stellen.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
''Authentifizierungs-Digestalgorithmus'' auf &amp;quot;SHA256&amp;quot; stellen.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;lt;!--{16820801221410}--&amp;gt;&amp;amp;nbsp;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten/Update</id>
		<title>VPN-Gateway einrichten/Update</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten/Update"/>
				<updated>2023-04-21T12:36:21Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktualisierung des eigenen VPN-Gateways auf die neueste Version  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgend beschriebenen Schritte werden nicht automatisch durchgeführt, da sie eine '''Neukonfiguration aller OpenVPN-Clients''' erfordern. &lt;br /&gt;
&lt;br /&gt;
Aufgrund steigender Sicherheitsanforderungen in VPN-Client-Software kann dieses Update jedoch notwendig werden oder zum Betrieb mancher Clients bereits notwendig sein. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Prüfung der aktuell genutzten Version  ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-1.png|thumb]] [[Image:Vpngate-update-2.png|thumb]] &lt;br /&gt;
&lt;br /&gt;
#Öffnen Sie das Portunity-Kundencenter (auf [https://service.portunity.net service.portunity.net] oder über [https://portunity.de portunity.de]) und melden Sie sich mit Ihren Zugangsdaten an. &lt;br /&gt;
#Wählen Sie in der Tarifliste auf der linken Seite Ihren VPN-Gateway-Tarif aus (blauer Text links neben der Preisangabe). &lt;br /&gt;
#Öffnen Sie die Konfiguration des '''VPN-Gate'''s, indem Sie die IP-Adresse oder den obersten &amp;quot;Konfiguration&amp;quot;-Link anklicken. &lt;br /&gt;
#Prüfen Sie, welche &amp;quot;Config-Version&amp;quot; in der Tabelle angegeben ist. Falls Sie hier die Zahl '''3''' sehen, nutzen Sie bereits die neueste Version.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
== Aktualisierung des VPN-Gateways  ==&lt;br /&gt;
&lt;br /&gt;
Falls die Config-Version kleiner als '''3''' ist, können Sie eine Aktualisierung durchführen. Der nachfolgende Schritt trennt umgehend alle Client-Verbindungen und verhindert Neueinwahlen. '''Alle OpenVPN-Clients müssen anschließend neu konfiguriert werden.''' &lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-3.png|500px|Neuerstellung]] &lt;br /&gt;
&lt;br /&gt;
#Klicken Sie, falls Sie zur Trennung und Neukonfiguration aller Clients bereit sind, auf &amp;quot;Neuerstellung&amp;quot;. &lt;br /&gt;
#Warten Sie 15 Minuten, um sicherzustellen, dass die Schlüsselerzeugung abgeschlossen wurde. &lt;br /&gt;
#Öffnen Sie die Konfiguration der einzelnen VPN-Gate-Clients und -Standorte. Nutzen Sie die neuen Konfigurationsdateien zur erneuten Einrichtung aller OpenVPN-Clients.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Änderungen OPNSense  ==&lt;br /&gt;
&lt;br /&gt;
Änderungen die nach der neuaustellung vorgenommen werden müssen bei einer OPNsense. &lt;br /&gt;
&lt;br /&gt;
#'''Neues Zertifikat aus der Konfiguration hinterlegen'''&lt;br /&gt;
&lt;br /&gt;
Unter ''System ''--&amp;amp;gt; ''Sicherheit ''--&amp;amp;gt; ''Aussteller ''wird das Zertifikat ausgetauscht.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; 2.'''Gemeinsamer TLS-Schlüssel'''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Unter ''VPN ''--&amp;amp;gt; ''OpenVPN ''--&amp;amp;gt; ''Clients ''--&amp;amp;gt; ''VPN-GATE'' Gemeinsamer TLS-Schlüssel durch den aktuellen aus der Konfiguration austauschen. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; 3. '''Verschlüsselungs und Authentifizierungs Algorithmus anpassen'''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Unter VPN --&amp;amp;gt; OpenVPN --&amp;amp;gt; Clients --&amp;amp;gt; VPN-GATE den&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
''Verschlüsselungsalgorithmus'' auf &amp;quot;AES-128-GCM&amp;quot; stellen.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
''Authentifizierungs-Digestalgorithmus'' auf &amp;quot;SHA256&amp;quot; stellen.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;lt;!--{16820801221410}--&amp;gt;&amp;amp;nbsp;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten/Update</id>
		<title>VPN-Gateway einrichten/Update</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten/Update"/>
				<updated>2023-04-21T12:35:43Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktualisierung des eigenen VPN-Gateways auf die neueste Version  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgend beschriebenen Schritte werden nicht automatisch durchgeführt, da sie eine '''Neukonfiguration aller OpenVPN-Clients''' erfordern. &lt;br /&gt;
&lt;br /&gt;
Aufgrund steigender Sicherheitsanforderungen in VPN-Client-Software kann dieses Update jedoch notwendig werden oder zum Betrieb mancher Clients bereits notwendig sein. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Prüfung der aktuell genutzten Version  ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-1.png|thumb]] [[Image:Vpngate-update-2.png|thumb]] &lt;br /&gt;
&lt;br /&gt;
#Öffnen Sie das Portunity-Kundencenter (auf [https://service.portunity.net service.portunity.net] oder über [https://portunity.de portunity.de]) und melden Sie sich mit Ihren Zugangsdaten an. &lt;br /&gt;
#Wählen Sie in der Tarifliste auf der linken Seite Ihren VPN-Gateway-Tarif aus (blauer Text links neben der Preisangabe). &lt;br /&gt;
#Öffnen Sie die Konfiguration des '''VPN-Gate'''s, indem Sie die IP-Adresse oder den obersten &amp;quot;Konfiguration&amp;quot;-Link anklicken. &lt;br /&gt;
#Prüfen Sie, welche &amp;quot;Config-Version&amp;quot; in der Tabelle angegeben ist. Falls Sie hier die Zahl '''3''' sehen, nutzen Sie bereits die neueste Version.&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
== Aktualisierung des VPN-Gateways  ==&lt;br /&gt;
&lt;br /&gt;
Falls die Config-Version kleiner als '''3''' ist, können Sie eine Aktualisierung durchführen. Der nachfolgende Schritt trennt umgehend alle Client-Verbindungen und verhindert Neueinwahlen. '''Alle OpenVPN-Clients müssen anschließend neu konfiguriert werden.''' &lt;br /&gt;
&lt;br /&gt;
[[Image:Vpngate-update-3.png|500px|Neuerstellung]] &lt;br /&gt;
&lt;br /&gt;
#Klicken Sie, falls Sie zur Trennung und Neukonfiguration aller Clients bereit sind, auf &amp;quot;Neuerstellung&amp;quot;. &lt;br /&gt;
#Warten Sie 15 Minuten, um sicherzustellen, dass die Schlüsselerzeugung abgeschlossen wurde. &lt;br /&gt;
#Öffnen Sie die Konfiguration der einzelnen VPN-Gate-Clients und -Standorte. Nutzen Sie die neuen Konfigurationsdateien zur erneuten Einrichtung aller OpenVPN-Clients.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Änderungen OPNSense  ==&lt;br /&gt;
&lt;br /&gt;
Änderungen die nach der neuaustellung vorgenommen werden müssen bei einer OPNsense. &lt;br /&gt;
&lt;br /&gt;
#'''Neues Zertifikat aus der Konfiguration hinterlegen'''&lt;br /&gt;
&lt;br /&gt;
Unter ''System ''--&amp;amp;gt; ''Sicherheit ''--&amp;amp;gt; ''Aussteller ''wird das Zertifikat ausgetauscht.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; 2.'''Gemeinsamer TLS-Schlüssel'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unter ''VPN ''--&amp;amp;gt; ''OpenVPN ''--&amp;amp;gt; ''Clients ''--&amp;amp;gt; ''VPN-GATE'' Gemeinsamer TLS-Schlüssel durch den aktuellen aus der Konfiguration austauschen. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; 3. '''Verschlüsselungs und Authentifizierungs Algorithmus anpassen'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unter VPN --&amp;amp;gt; OpenVPN --&amp;amp;gt; Clients --&amp;amp;gt; VPN-GATE den :&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
''Verschlüsselungsalgorithmus'' auf &amp;quot;AES-128-GCM&amp;quot; stellen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
''Authentifizierungs-Digestalgorithmus'' auf &amp;quot;SHA256&amp;quot; stellen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&amp;lt;!--{16820801221410}--&amp;gt;&amp;amp;nbsp;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VG-OS-Tunnel-Konfig.png</id>
		<title>Datei:VG-OS-Tunnel-Konfig.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VG-OS-Tunnel-Konfig.png"/>
				<updated>2023-04-20T14:30:48Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VG-OS-Zertifikat.png</id>
		<title>Datei:VG-OS-Zertifikat.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VG-OS-Zertifikat.png"/>
				<updated>2023-04-20T14:13:27Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten</id>
		<title>VPN-Gateway einrichten</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten"/>
				<updated>2022-10-10T12:03:54Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Tunnel Aufbau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vernetzung von zwei oder mehreren Standorten =&lt;br /&gt;
&lt;br /&gt;
In dem folgenden Beispiel geht es um die Vernetzung von zwei oder mehr Standorten welche über ein gemeinsames (privates) Netz verfügen sollen.&lt;br /&gt;
&lt;br /&gt;
== Ausgangsszenario  ==&lt;br /&gt;
&lt;br /&gt;
*Zwei oder mehrere verschiedene normale Internet Zugänge an verschiedenen Standorten&lt;br /&gt;
&lt;br /&gt;
'''Probleme die gelöst werden können:'''&lt;br /&gt;
&lt;br /&gt;
Man möchte aus dem Netzwerk von Standort-A auf das Netzwerk von Standort-B zugreifen.&lt;br /&gt;
Man könnte von unterwegs auf das Netzwerk von beiden Standorte zugreifen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsszenarien ==&lt;br /&gt;
*Mobiler Zugriff auf Daten&lt;br /&gt;
**Datenabgleich und Datenaustausch (FTP-Server, Freigabe von Datenservern oder Bereichen via Samba / Windows-Freigaben) &lt;br /&gt;
**Betrieb von Inhouse Instant-Messeger-Servern (XMPP, Openfire, Lync)&lt;br /&gt;
**Video-Streaming-Applikationen / -Geräte und entsprechender Überwachungs- und Steuer-Software &lt;br /&gt;
**Terminal-Dienste und Remote-Controll&lt;br /&gt;
&lt;br /&gt;
== Lösung ==&lt;br /&gt;
[[Image:vpn gateway(1).png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Tunnel Aufbau  ==&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel werden wir zwei RaspberryPIs als VPN-Gate Standorte einrichten. Als Clients werden zwei Laptops, zwei Rechnern und zwei mobile Geräte verwendet. Das OpenVPN Programm wird als Tunnel-Protokoll benutzt. Wir loggen uns als &amp;quot;root&amp;quot; auf unseren RaspberryPIs ein und führen erst eine vollständige Aktualisierung aus: &lt;br /&gt;
&lt;br /&gt;
  # apt-get update &amp;amp;amp;&amp;amp;amp; apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Im nächsten Schritt installieren wir die benötigten Software-Pakete: &lt;br /&gt;
&lt;br /&gt;
  # apt-get install openvpn iproute unzip traceroute nano -y &lt;br /&gt;
&lt;br /&gt;
Jetzt müssen wir das IPv6 Kernemodul aktivieren. &lt;br /&gt;
&lt;br /&gt;
  # modprobe ipv6&lt;br /&gt;
&lt;br /&gt;
Damit diese Einstellung auch Bootfest ist (Bootfest = Einstellung geht nach einem Neustart nicht verloren) muss die Zeile &amp;quot;ipv6&amp;quot; in die /etc/modules reingeschrieben werden. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/modules&lt;br /&gt;
&lt;br /&gt;
Und dort an das Ender der Datei einfach &amp;quot;ipv6&amp;quot; (Ohne die Anführungszeichen) reinschreiben. Mit '''STRG + O''' Speichern wir die Datei und mit '''STRG + X''' schließen wir diese wieder. &lt;br /&gt;
&lt;br /&gt;
Nun wechseln wir in das durch die vorherige installation automatisch angelegte &amp;quot;openvpn&amp;quot;-Verzeichnis: &lt;br /&gt;
&lt;br /&gt;
  # cd /etc/openvpn&lt;br /&gt;
&lt;br /&gt;
'''Melden Sie sich jetzt in der ISP-Suite an und erstellen mit einem Klick auf &amp;quot;Client anlegen&amp;quot; einen neuen Client:''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite-Client-Anlegen.PNG|700px]] &lt;br /&gt;
&lt;br /&gt;
'''direkt danach müssen Sie ein Passwort für den Client vergeben welches Sie sich merken sollten. Vergessen Sie bitte nicht rechts auf die Taste &amp;quot;Speichern&amp;quot; zu klicken:''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite2-passwort.PNG]] &lt;br /&gt;
&lt;br /&gt;
Für den nächsten Schritt müssen Sie, für den gerade erstellten VPN-Client, die Konfiguration herunterladen. In diesem Fall brauchen wir die OpenVPN Konfiguration für Windows/Linux. Jetzt müssen Sie das Archiv in das &amp;quot;/etc/openvpn&amp;quot;-Verzeichniss des VPN-Gate-Standorts entpacken. Dies können Sie am einfachsten über SFTP (eine einfache SSH Installation genügt) und der passenden Software wie WinSCP oder FileZilla bewerkstelligen. Alternativ können Sie die SD-Karte in Ihren PC verschieben und alles von Hand in das richtige Verzeichnis kopieren. Jetzt entpacken wir die Datei mit '''unzip'''. &lt;br /&gt;
&lt;br /&gt;
 # unzip vpnXXXXXX-OpenVPN-Config.zip -d /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Nun müssen Sie Ihre *.login Datei mit einem beliebigen Editor bearbeiten. In dem Beispiel nutzen wir nano, da dieser sich besonders für Anfänger eignet. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.login&lt;br /&gt;
&lt;br /&gt;
Ersetzen Sie hierbei die Kreuze durch die Client-ID. Wie die Datei genau heißt bzw welche ID das ist können Sie am Namen des zuvor heruntergeladenen Archives und/oder dessen Inhalt ausmachen. &lt;br /&gt;
&lt;br /&gt;
Ergänzen Sie nach dem Namen des Clientes das vorgegebene Passwort. Mit der Tastenkombination '''STRG + O''' speichern Sie die Datei ab und mit '''STRG + X''' wird Sie dann wieder geschlossen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;amp;lt;OpenVPN-Server&amp;amp;gt; 1194&amp;quot; das &amp;amp;lt;OpenVPN-Server&amp;amp;gt; durch die im Produkt unter: Konfiguration-&amp;amp;gt;Info-&amp;amp;gt;OpenVPN-Server angegebene Adresse.''' &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
&lt;br /&gt;
== Starten des Tunnels ==&lt;br /&gt;
&lt;br /&gt;
mit dem folgenden Befehl&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/openvpn start vpnXXXXXX&lt;br /&gt;
oder alternativ :&lt;br /&gt;
  # service openvpn start&lt;br /&gt;
Mit dem Befehl '''ifconfig''' können Sie überprüfen ob der Tunnel nun läuft.&lt;br /&gt;
Sollte dort die '''tun0''' als Schnittstelle aufgelistet sein, war die Einrichtung erfolgreich.&lt;br /&gt;
   # ifconfig&lt;br /&gt;
   eth0 ....&lt;br /&gt;
   tun0 ....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie Interesse an weiteren Anleitungen zum Thema OpenVPN haben, finden Sie hier eine Übersicht &lt;br /&gt;
&lt;br /&gt;
unserer Anleitungen: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/Y]&lt;br /&gt;
&lt;br /&gt;
Unter anderem auch eine Anleitung wie Sie einen Tunnel mit Ihrem Mobilen iOS Gerät Einrichten: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/46]&lt;br /&gt;
&lt;br /&gt;
== Anpassung nach dem Tunnel Aufbau ==&lt;br /&gt;
&lt;br /&gt;
In unserem Fall muss der Tunnel '''nicht als Standard Gateway''' verwendet werden! Deswegen müssen wir die folgende Zeile in der Konfigurationsdatei auskommentieren :&lt;br /&gt;
  #redirect-gateway   (so wird nicht die ganze Internet Datenmenge durch den Tunnel laufen)&lt;br /&gt;
Wir bearbeiten wieder die Konfiguration mit:&lt;br /&gt;
 &lt;br /&gt;
  #nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
  &lt;br /&gt;
Und setzen eine Raute (#) vor die Zeile: '''redirect-gateway'''&lt;br /&gt;
Nun können wir die Datei wieder mit '''STRG + O''' speichern und mit '''STRG + X''' schließen.&lt;br /&gt;
&lt;br /&gt;
Damit die Vernetzung der Standorte einwandfrei funktionieren kann, werden ein paar bootfeste Routen gesetzt und zwar, auf unseren zwei Pi-Rechnern (VPN-Gate Standorte) sowie den Routern. Auf den Pis läuft das Raspbian Betriebssystem (Linux), was bedeutet, dass alle benötigte Konfigurationen mit der Bash-Konsole per Befehle eingerichet werden. Als allerstes muss jedoch das Port-Forwarding für die IPv4 Pakete der eth0 und tun0 Schnittstellen aktiviert und bootfest &lt;br /&gt;
eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
Mit nano bearbeiten wir die Datei der Kernel-Konfigurationen: &lt;br /&gt;
  # nano /etc/sysctl.conf&lt;br /&gt;
Die folgende Zeilen müssen ans Ende angefügt werden:&lt;br /&gt;
&lt;br /&gt;
  net.ipv4.conf.eth0.forwarding=1&lt;br /&gt;
  net.ipv4.conf.tun0.forwarding=1&lt;br /&gt;
&lt;br /&gt;
Speichern können Sie mit der Tastenkombination '''STRG+O''' und mit '''STRG+X''' wird der Editor wieder beendet.&lt;br /&gt;
Damit die Einstellungen vom System übernommen werden, müssen Sie noch folgenden Befehl ausführen:&lt;br /&gt;
  # sysctl -p&lt;br /&gt;
Anschließend starten wir den Raspberry Pi neu.&lt;br /&gt;
  # reboot&lt;br /&gt;
Nun können wir anfangen eine statische IP-Adresse zu vergeben.&lt;br /&gt;
Dazu editieren wir foldenge Datei auf dem Standort #2:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:  &lt;br /&gt;
&lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.1.201&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.178.0/24 via 172.30.0.50&lt;br /&gt;
&lt;br /&gt;
Nun bearbeiten wir den ersten Standort und gehen wie beim vorherigen vor, lediglich die IP-Adresse sowie die Route ändern sich:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:&lt;br /&gt;
  &lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.178.21&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.1.0/24 via 172.30.0.49&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jetzt fehlen uns nur die notwendige Routen in beiden Routern.&lt;br /&gt;
Hierbei ist wichtig zu erwähnen das wir leider keine genaue Anleitung dazu schreiben können, da dieses Verfahren von Router zu Router anders ist.&lt;br /&gt;
&lt;br /&gt;
  Router auf dem Standort #1: ip route add 192.168.1.0/24 via 192.168.178.21&lt;br /&gt;
  Router auf dem Standort #2: ip route add 192.168.178.0/24 via 192.168.1.201&lt;br /&gt;
 &lt;br /&gt;
'''Die Konfiguration sollte somit Fertig sein!'''&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Access_Telefonie_VOIP_-_Kostenlose_Telefonnummern_(Tarifinfo)</id>
		<title>Access Telefonie VOIP - Kostenlose Telefonnummern (Tarifinfo)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Access_Telefonie_VOIP_-_Kostenlose_Telefonnummern_(Tarifinfo)"/>
				<updated>2022-03-30T13:05:18Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Rufnummern-Gasse möglich */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Anzahl Rufnummern kostenfrei inkl. ==&lt;br /&gt;
siehe: [[Access_Telefonie_VOIP_-_Erst-Infos_(Tarifinfo)#Anzahl_Rufnummern_inkl.]]&lt;br /&gt;
&lt;br /&gt;
== Ortsnetznummern ==&lt;br /&gt;
Wir können aus allen Ortsnetzen in Deutschland Rufnummern in Echtzeit vergeben.&lt;br /&gt;
Natürlich dürfen wir Ihnen nur Rufnummern aus Orten zuweisen, an dem Sie Wohnen, bzw. einen Standort betreiben.&lt;br /&gt;
&lt;br /&gt;
==032er VoIP-Gasse==&lt;br /&gt;
Telefonnummern die mit 032 Beginnen sind Fettnetznummern welche nicht an einen Ort gebunden sind. Das bedeutet für sie diese Nummer können sie auch nach einem Umzug in eine andere Stadt behalten.&lt;br /&gt;
&lt;br /&gt;
==Ortsnetznummern==&lt;br /&gt;
Sie können aus dem Ortsnetz ihres Wohnorts normale Telefonnummern erhalten. Von Portunity werden alle Deutschen Ortsnetze angeboten.&lt;br /&gt;
&lt;br /&gt;
==Zusätzliche Rufnummern==&lt;br /&gt;
Sie können jeder Zeit zusätzliche Rufnummern ich Echtzeit in der ISP-Suite dazu buchen.&lt;br /&gt;
&lt;br /&gt;
==Rufnummern-Gasse möglich==&lt;br /&gt;
Rufnummern Gassen bzw. Blöcke benötigen sie zum betrieb von Telefonanlagen mit Durchwahlen. Rufnummern Gassen können nach Bedarf bestellt werden.&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:VoIP-Account_(Tarif)]] [[Category:Telefonie - VoIP (Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)</id>
		<title>OpenVPN-Tunnel unter Debian-Linux einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)"/>
				<updated>2021-09-06T10:12:58Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 3: Starten des Tunnels per SysinitV */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen in wenigen Schritten, wie Sie unter Linux (hier: Debian) einen OpenVPN-Tunnel mit einer statischen IP-Adresse (IPv4) einrichten.&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung sollte auch mit anderen Debian-Derivaten (wie z.B. Ubuntu oder Mint) funktionieren. Auf vielen anderen Linux-Distributionen (wie z.b. OpenSUSE oder Fedora) ist die Vorgehensweise ähnlich. &lt;br /&gt;
&lt;br /&gt;
= Wichtiger Hinweis zu Firewalls  =&lt;br /&gt;
&lt;br /&gt;
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihre Firewall ICMP-Pakete verwirft.''' Diese sollten Sie zumindest von und zu unserem Tunnelserver akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als &amp;quot;nur Ping&amp;quot; und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Statische Routen und Firewall-Freigaben ==&lt;br /&gt;
Falls Sie statische Routen setzen oder die Verbindung zum Tunnelserver in Ihrer Firewall freischalten müssen, beachten Sie bitte [[Firewall-Freigaben und statische Routen für Tunnel-Aufbau|die hier aufgeführten Informationen zu IP-Netzen und Protokollen]].&lt;br /&gt;
&lt;br /&gt;
= Schritt 1: Paket installieren  =&lt;br /&gt;
&lt;br /&gt;
Installieren Sie zuerst das OpenVPN-Paket der Distribution:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;apt-get install openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 2: Grundkonfiguration  =&lt;br /&gt;
&lt;br /&gt;
Nun gibt es das Verzeichnis &amp;quot;&amp;lt;code&amp;gt;/etc/openvpn&amp;lt;/code&amp;gt;&amp;quot; &amp;amp;ndash; wechseln Sie bitte dort hinein.&lt;br /&gt;
&lt;br /&gt;
Laden Sie nun bitte die Konfigurationsdatei für Ihren Tunneltarif herunter - den Link dazu finden Sie im Kundencenter. Im weiteren Verlauf werden wir die Datei mit &amp;lt;code&amp;gt;openvpn.tpX.tunneleinwahl.de-udp.ovpn&amp;lt;/code&amp;gt; bezeichnen - verwenden Sie stattdessen den Namen der Datei, der Ihnen im Kundencenter zum Download angeboten wird.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /etc/openvpn&lt;br /&gt;
wget &amp;quot;https://service.portunity.net/downloads/vpn-tunnel/openvpn.tpX.tunneleinwahl.de-udp.ovpn&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie diese Datei nun mit einem Texteditor und suchen Sie die Zeile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#auth-user-pass portunity.login&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
und entfernen Sie die führende Raute vor dieser Zeile, um sie zu aktivieren.&lt;br /&gt;
Ein paar Zeilen darüber finden Sie die Zeile &amp;quot;&amp;lt;code&amp;gt;auth-user-pass&amp;lt;/code&amp;gt;&amp;quot; - diese muss mit einer vorangestellten Raute auskommentiert und damit deaktiviert werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Die Datei sollte dann (auszugsweise) so aussehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## Zugangsdaten abfragen und nicht aus einer Datei lesen&lt;br /&gt;
#auth-user-pass&lt;br /&gt;
&lt;br /&gt;
## Zugangsdaten aus einer Datei lesen&lt;br /&gt;
auth-user-pass portunity.login&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Legen Sie nun mit einem Texteditor die Datei &amp;lt;code&amp;gt;portunity.login&amp;lt;/code&amp;gt; an. Tragen Sie darin in die erste Zeile den Benutzernamen Ihres Tunnels (&amp;quot;&amp;lt;code&amp;gt;tunnelXXXXXX&amp;lt;/code&amp;gt;&amp;quot;) ein, in die zweite Zeile das Kennwort des Tunnelzugangs.&lt;br /&gt;
Die Datei sollte dann beispielhaft so aussehen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tunnelXXXXXX&lt;br /&gt;
hochgeheimeskennwort&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Weitere Anpassungen (optional)==&lt;br /&gt;
*&amp;lt;code&amp;gt;redirect-gateway&amp;lt;/code&amp;gt;: Dies ist standardmäßig aktiviert und sorgt dafür, dass der Tunnel als Standardgateway gesetzt wird. Wenn dies nicht gewünscht wird, muss diese Zeile auskommentiert werden und stattdessen mit [[PBR (Policy Based Routing)]] gearbeitet werden.&lt;br /&gt;
*&amp;lt;code&amp;gt;user nobody&amp;lt;/code&amp;gt; bzw. &amp;lt;code&amp;gt;group nobody&amp;lt;/code&amp;gt;: Hiermit wird erreicht, dass der Tunnel-Prozess als unpriviligierter Nutzer läuft. Auf den meisten Distributionen sind User und Gruppe &amp;quot;nobody&amp;quot; vorhanden &amp;amp;ndash; falls nicht, muss das hier angepasst werden.&lt;br /&gt;
*&amp;lt;code&amp;gt;verb&amp;lt;/code&amp;gt;: Im Falle von Problemen kann hiermit die &amp;quot;verbosity&amp;quot;, also das Level der Ausführlichkeit von Log-Meldungen erhöht werden. Je höher die Ziffer, desto mehr Informationen gibt es (maximaler Wert: 7)&lt;br /&gt;
&lt;br /&gt;
= Schritt 3: Starten des Tunnels per SysinitV  =&lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Dieser Schritt wird nur auf älteren Systemen benötigt die noch mit SysinitV arbeiten. Für moderne Systeme die mit SystemD arbeiten springen Sie bitte zu Schritt: 5 Starten des Tunnels per systemd''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Tunnel aktivieren: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn start portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN-Tunnel gestartet wurde &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip addr show&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
38: tun0: &amp;lt;POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP&amp;gt; mtu 1400 qdisc pfifo_fast state UNKNOWN qlen 1000&lt;br /&gt;
    link/none&lt;br /&gt;
    inet 188.246.4.X/22 brd 188.246.7.255 scope global tun-pty&lt;br /&gt;
    inet6 2a02:a00:e00f:ffff::XXX:XXXX/64 scope global&lt;br /&gt;
       valid_lft forever preferred_lft forever&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Wenn der Tunnel nicht aufgebaut wurde können Sie diesen manuell ohne Startscript starten, um die Ausgabe live zu verfolgen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;openvpn /etc/openvpn/openvpn.tpX.tunneleinwahl.de-udp.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Wenn Sie OpenVPN beim Start Ihres Systems automatisch starten lassen haben Sie den Tunnel auch gleichzeitig bootfest gemacht!&lt;br /&gt;
&lt;br /&gt;
= Schritt 4: Stoppen des Tunnels  =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn stop portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 5: Starten des Tunnels per SystemD  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgenden Schritte werden benötigt, wenn Ihr System mit systemd arbeitet.&lt;br /&gt;
&lt;br /&gt;
Nachdem Sie die Konfiguration und die Login-Daten entsprechend angepasst haben können Sie den Tunnel mit diesem Befehl starten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl start openvpn@openvpn.tpX.tunneleinwahl.de&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip address show&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
38: tun0: &amp;lt;POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP&amp;gt; mtu 1400 qdisc pfifo_fast state UNKNOWN qlen 1000&lt;br /&gt;
    link/none&lt;br /&gt;
    inet 188.246.4.X/22 brd 188.246.7.255 scope global tun-pty&lt;br /&gt;
    inet6 2a02:a00:e00f:ffff::XX:XXXX/64 scope global&lt;br /&gt;
       valid_lft forever preferred_lft forever&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
Die Tunnelverbindung wird mit dem Befehl&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl stop openvpn@openvpn.tpX.tunneleinwahl.de&amp;lt;/source&amp;gt;&lt;br /&gt;
beendet.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6: Den Tunnel bootfest machen =&lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel bei jedem Systemstart automatisch aufbaut, führen Sie bitte diesen Befehl aus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl enable openvpn@openvpn.tpX.tunneleinwahl.de&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel nicht mehr automatisch bei jedem Systemstart aufbaut&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl disable openvpn@openvpn.tpX.tunneleinwahl.de&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Abschließende Hinweise  =&lt;br /&gt;
&lt;br /&gt;
Wegen der Komplexität gehen wir in diesem Artikel nicht auch Dinge ein wie: &lt;br /&gt;
&lt;br /&gt;
*IP-Netz routen &lt;br /&gt;
*Dienste an die neue statische IP binden &lt;br /&gt;
*[[PBR (Policy Based Routing)]]&lt;br /&gt;
&lt;br /&gt;
'''Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]])''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box7490 einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)"/>
				<updated>2021-03-11T15:28:42Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieser Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
[[Image:fritzbox_sip1.png|px700]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
Von der Startseite wechseln wir in das Menü '''Telefonie''' und von dort in das Untermenü '''Eigene Rufnummern''':&lt;br /&gt;
[[Image:VOIP-FB-Uebersicht.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf '''Neue Rufnummer''' öffnen Sie die Übersicht zur einrichtung der Rufnummer(n) &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Rufnummer einrichten ===&lt;br /&gt;
Als Telefon-Anbieter wählen Sie in dem Dropdownmenü &amp;quot;'''SIP-Trunking mit Unterschiedlichen Rufnummern'''&amp;quot;&lt;br /&gt;
Und Tragen anschließend Ihre Rufnummer(n) aus Ihrem SIP-Account wie auf dem Bild ein.&lt;br /&gt;
[[Image:VOIP-FB-Internetrufnummer-eintragen.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Rufnummer für die Anmeldung: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zugangsdaten hinterlegen ===&lt;br /&gt;
Jetzt können Sie wenn Sie etwas nach unten Scrollen Ihre Zugangsdaten aus der ISP-Suite wie auf dem Bild Hinterlegen &lt;br /&gt;
[[Image:VOIP-FB-Zugangsdaten.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
**STUN-Server: '''stun1.sipport.de'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rufnummernformat ===&lt;br /&gt;
Anschließend kommen wir zu den letzten Einstellungen die Sie dem Bild entnehmen können.&lt;br /&gt;
[[Image:VOIP-FB-Leistungsmerkmale.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**Landesvorwahl: '''keine'''&lt;br /&gt;
**Ortsvorwahl: '''keine'''&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Leistungsmerkmale&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Runfnummernunterdrückung: '''CLIR über RF 3325'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie jetzt auf Weiter klicken bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box7490 einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)"/>
				<updated>2021-03-03T16:21:32Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
[[Image:fritzbox_sip1.png|px700]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
Von der Startseite wechseln wir in das Menü '''Telefonie''' und von dort in das Untermenü '''Eigene Rufnummern''':&lt;br /&gt;
[[Image:VOIP-FB-Uebersicht.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf '''Neue Rufnummer''' öffnen Sie die Übersicht zur einrichtung der Rufnummer(n) &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Rufnummer einrichten ===&lt;br /&gt;
Als Telefon-Anbieter wählen Sie in dem Dropdownmenü &amp;quot;'''SIP-Trunking mit Unterschiedlichen Rufnummern'''&amp;quot;&lt;br /&gt;
Und Tragen anschließend Ihre Rufnummer(n) aus Ihrem SIP-Account wie auf dem Bild ein.&lt;br /&gt;
[[Image:VOIP-FB-Internetrufnummer-eintragen.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Rufnummer für die Anmeldung: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zugangsdaten hinterlegen ===&lt;br /&gt;
Jetzt können Sie wenn Sie etwas nach unten Scrollen Ihre Zugangsdaten aus der ISP-Suite wie auf dem Bild Hinterlegen &lt;br /&gt;
[[Image:VOIP-FB-Zugangsdaten.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
**STUN-Server: '''stun1.sipport.de'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rufnummernformat ===&lt;br /&gt;
Anschließend kommen wir zu den letzten Einstellungen die Sie dem Bild entnehmen können.&lt;br /&gt;
[[Image:VOIP-FB-Leistungsmerkmale.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**Landesvorwahl: '''keine'''&lt;br /&gt;
**Ortsvorwahl: '''keine'''&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Leistungsmerkmale&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Runfnummernunterdrückung: '''CLIR über RF 3325'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie jetzt auf Weiter klicken bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box7490 einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)"/>
				<updated>2021-03-03T16:18:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
[[Image:fritzbox_sip1.png|px700]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
Von der Startseite wechseln wir in das Menü '''Telefonie''' und von dort in das Untermenü '''Eigene Rufnummern''':&lt;br /&gt;
[[Image:VOIP-FB-Uebersicht.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf '''Neue Rufnummer''' öffnen Sie die Übersicht zur einrichtung der Rufnummer(n) &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Rufnummer einrichten ===&lt;br /&gt;
Als Telefon-Anbieter wählen Sie in dem Dropdownmenü &amp;quot;'''SIP-Trunking mit Unterschiedlichen Rufnummern'''&amp;quot;&lt;br /&gt;
Und Tragen anschließend Ihre Rufnummer(n) aus Ihrem SIP-Account wie auf dem Bild ein.&lt;br /&gt;
[[Image:VOIP-FB-Internetrufnummer-eintragen.png]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummer für die Anmeldung: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
&lt;br /&gt;
=== Zugangsdaten hinterlegen ===&lt;br /&gt;
Jetzt können Sie wenn Sie etwas nach unten Scrollen Ihre Zugangsdaten aus der ISP-Suite wie auf dem Bild Hinterlegen &lt;br /&gt;
[[Image:VOIP-FB-Zugangsdaten.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
**STUN-Server: '''stun1.sipport.de'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rufnummernformat ===&lt;br /&gt;
Anschließend kommen wir zu den letzten Einstellungen die Sie dem Bild entnehmen können.&lt;br /&gt;
[[Image:VOIP-FB-Leistungsmerkmale.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**Landesvorwahl: '''keine'''&lt;br /&gt;
**Ortsvorwahl: '''keine'''&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Leistungsmerkmale&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Runfnummernunterdrückung: '''CLIR über RF 3325'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie jetzt auf Weiter klicken bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box7490 einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)"/>
				<updated>2021-03-03T16:16:49Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* SIP hinter NAT einrichten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
[[Image:fritzbox_sip1.png|px700]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
Von der Startseite wechseln wir in das Menü &amp;quot;'''Telefonie'''&amp;quot; und von dort in das Untermenü &amp;quot;'''Eigene Rufnummern'''&amp;quot;:&lt;br /&gt;
[[Image:VOIP-FB-Uebersicht.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf &amp;quot;'''Neue Rufnummer'''&amp;quot; öffnen Sie die Übersicht zur einrichtung der Rufnummer(n) &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Rufnummer einrichten ===&lt;br /&gt;
Als Telefon-Anbieter wählen Sie in dem Dropdownmenü &amp;quot;'''SIP-Trunking mit Unterschiedlichen Rufnummern'''&amp;quot;&lt;br /&gt;
Und Tragen anschließend Ihre Rufnummer(n) aus Ihrem SIP-Account wie auf dem Bild ein.&lt;br /&gt;
[[Image:VOIP-FB-Internetrufnummer-eintragen.png]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummer für die Anmeldung: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
&lt;br /&gt;
=== Zugangsdaten hinterlegen ===&lt;br /&gt;
Jetzt können Sie wenn Sie etwas nach unten Scrollen Ihre Zugangsdaten aus der ISP-Suite wie auf dem Bild Hinterlegen &lt;br /&gt;
[[Image:VOIP-FB-Zugangsdaten.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
**STUN-Server: '''stun1.sipport.de'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rufnummernformat ===&lt;br /&gt;
Anschließend kommen wir zu den letzten Einstellungen die Sie dem Bild entnehmen können.&lt;br /&gt;
[[Image:VOIP-FB-Leistungsmerkmale.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**Landesvorwahl: '''keine'''&lt;br /&gt;
**Ortsvorwahl: '''keine'''&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Leistungsmerkmale&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Runfnummernunterdrückung: '''CLIR über RF 3325'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie jetzt auf Weiter klicken bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box7490 einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box7490_einrichten_(Anleitung)"/>
				<updated>2021-03-03T16:14:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;Die Seite wurde neu angelegt: „Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox'''. Hier wurde eine '''Fritz Box Fon WLAN 7490''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
[[Image:fritzbox_sip1.png|px700]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
&lt;br /&gt;
Von der Startseite wechseln wir in das Menü &amp;quot;'''Telefonie'''&amp;quot; und von dort in das Untermenü &amp;quot;'''Eigene Rufnummern'''&amp;quot;:&lt;br /&gt;
[[Image:VOIP-FB-Uebersicht.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf &amp;quot;'''Neue Rufnummer'''&amp;quot; öffnen Sie die Übersicht zur einrichtung der Rufnummer(n): &lt;br /&gt;
&lt;br /&gt;
=== Rufnummer einrichten ===&lt;br /&gt;
Als Telefon-Anbieter wählen Sie in dem Dropdownmenü &amp;quot;'''SIP-Trunking mit Unterschiedlichen Rufnummern'''&amp;quot;&lt;br /&gt;
Und Tragen anschließend Ihre Rufnummer(n) aus Ihrem SIP-Account wie auf dem Bild ein.&lt;br /&gt;
[[Image:VOIP-FB-Internetrufnummer-eintragen.png]]&lt;br /&gt;
*Rufnummer für die Anmeldung: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
&lt;br /&gt;
=== Zugangsdaten hinterlegen ===&lt;br /&gt;
Jetzt können Sie wenn Sie etwas nach unten Scrollen Ihre Zugangsdaten aus der ISP-Suite wie auf dem Bild Hinterlegen &lt;br /&gt;
[[Image:VOIP-FB-Zugangsdaten.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
**STUN-Server: '''stun1.sipport.de'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Rufnummernformat ===&lt;br /&gt;
Anschließend kommen wir zu den letzten Einstellungen die Sie dem Bild entnehmen können.&lt;br /&gt;
[[Image:VOIP-FB-Leistungsmerkmale.png|700px]]&lt;br /&gt;
&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**Landesvorwahl: '''keine'''&lt;br /&gt;
**Ortsvorwahl: '''keine'''&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Leistungsmerkmale&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Runfnummernunterdrückung: '''CLIR über RF 3325'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie jetzt auf Weiter klicken bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VOIP-FB-Leistungsmerkmale.png</id>
		<title>Datei:VOIP-FB-Leistungsmerkmale.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VOIP-FB-Leistungsmerkmale.png"/>
				<updated>2021-03-03T15:15:37Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VOIP-FB-Internetrufnummer-eintragen.png</id>
		<title>Datei:VOIP-FB-Internetrufnummer-eintragen.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VOIP-FB-Internetrufnummer-eintragen.png"/>
				<updated>2021-03-03T15:06:38Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VOIP-FB-Zugangsdaten.png</id>
		<title>Datei:VOIP-FB-Zugangsdaten.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VOIP-FB-Zugangsdaten.png"/>
				<updated>2021-03-03T15:04:47Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:VOIP-FB-Uebersicht.png</id>
		<title>Datei:VOIP-FB-Uebersicht.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:VOIP-FB-Uebersicht.png"/>
				<updated>2021-03-03T15:02:22Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box_einrichten_(Anleitung)</id>
		<title>Internet-Telefonie (VoIP) mit FRITZ!Box einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Internet-Telefonie_(VoIP)_mit_FRITZ!Box_einrichten_(Anleitung)"/>
				<updated>2021-03-02T15:52:16Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* VoIP einrichten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Artikel beschreibt die Einrichtung von '''Voice over IP (VoIP)''' auf einer '''AVM Fritzbox''' mit Firmware version '''6.01'''. Hier wurde eine '''Fritz Box Fon WLAN 7390''' verwendet. Die Vorgehensweise ist jedoch auf allen Fritz!Boxen die Telefonie unterstützen weitestgehend identisch. Mit dieser Anleitung unterstützt die FRITZ!Box auch '''SIP Trunking''' mit mehreren Rufnummern oder Rufnummer Blöcken. &amp;lt;br&amp;gt;&lt;br /&gt;
Weite Informationen über Portunity als VoIP Anbieter finden sie auf unserer [http://www.portunity.de/s/3t VoIP Übersichtsseite].&lt;br /&gt;
&lt;br /&gt;
== SIP hinter NAT einrichten ==&lt;br /&gt;
'''Wichtig:''' Wenn die Fritz!Box mit einem Portunity-Account genutzt werden soll, ist im Service-Center (Login unter http://www.portunity.de), das &amp;quot;Client hinter Firewall/NAT&amp;quot; -Flag auf &amp;quot;ja&amp;quot; zu stellen: &lt;br /&gt;
&lt;br /&gt;
[[Image:fritzbox_sip1.png]] &lt;br /&gt;
&lt;br /&gt;
Die Aktivierung dieser Eigenschaft wird in der Regel in wenigen Minuten auf den Servern von Portunity umgesetzt. &lt;br /&gt;
&lt;br /&gt;
==Fritz!Box VoIP einrichten==&lt;br /&gt;
===Auf Fritz!Box anmelden und Internetverbindung überprüfen===&lt;br /&gt;
Melden SIe sich jetzt mit Ihrem Browser auf der Fritz!Box an.&lt;br /&gt;
[[Image:Fritzos6.01.png|700px]]&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Der Status der Internetverbindung sollte auf &amp;quot;Verbunden&amp;quot; stehen.''' &lt;br /&gt;
===Assistent für Neue Rufnummern starten===&lt;br /&gt;
Nach der Übersicht in das Untermenü &amp;quot;Telefonie&amp;quot; wechseln: &lt;br /&gt;
Hier in das Untermenü &amp;quot;Eigene Rufnummern&amp;quot; wechseln:&lt;br /&gt;
[[Image:Fritzos6.02.png|700px]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Durch einen klick auf &amp;quot;'''Neue Rufnummer'''&amp;quot; starten Sie den Assistenten zum einrichten einer Rufnummer: &lt;br /&gt;
===VoIP einrichten===&lt;br /&gt;
Tragen Sie Ihre VoIP Zugangsdaten ein:&lt;br /&gt;
[[Image:Fritzos6.03.png|700px]] &lt;br /&gt;
&lt;br /&gt;
Tragen Sie hier folgendes ein:&lt;br /&gt;
*Anmeldedaten&lt;br /&gt;
**Telefon-Anbieter: '''anderer Anbieter'''&lt;br /&gt;
**Internetrufnummer: Hier wird Ihre Rufnummer im Format '''0049XXXX''' eingetragen. Also z.b. '''0049202695550'''&lt;br /&gt;
**Benutzername: Den Benutzername haben Sie bei der Anmeldung per Mail erhalten können Ihn jedoch jeder Zeit in Unserem Webinterface einsehen.&lt;br /&gt;
**Kennwort: Siehe Benutzername.&lt;br /&gt;
**Registrar: '''sip.sipport.de'''&lt;br /&gt;
**Proxy-Server: '''sip.sipport.de'''&lt;br /&gt;
*Rufnummernformat&lt;br /&gt;
**DTMF-Übertragung: '''Automatisch'''&lt;br /&gt;
**Anbieter verwendet SIP-Trunking: '''Aktivieren''' Sollten Sie Mehrere Rufnummern haben können Sie diese jetzt durch einen Klick auf '''Rufnummer hinzufügen''' mit aktivieren.&lt;br /&gt;
**Anmeldung immer über eine Internetverbindung: '''Aktivieren'''&lt;br /&gt;
&lt;br /&gt;
Im Assistenten bekommen sie die Konfiguration noch einmal angezeigt und Ihre Fritz!Box führt automatisch ein Konfigurationstest durch. Klicken Sie auf weiter. Bis Sie sich wieder auf der Rufnummern Übersicht befinden.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Klicken Sie hier bei dem VoIP Account noch einmal auf das Bearbeiten Symbol:&lt;br /&gt;
[[Image:Fritzos6.06.png|700px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fritzos6.07.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Setzen Sie die weiteren Optionen wie folgt:&lt;br /&gt;
*Rufnummernformat:&lt;br /&gt;
**Ausgehende Notrufe ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Sonderrufnummern ohne Vorwahlen übermitteln: '''Aktiviert'''&lt;br /&gt;
**Ausgehende Rufnummern gemäß amerikanischem Rufnummernplan übermitteln (internationale Vorwahl 011 statt 00): '''Deaktiviert'''&lt;br /&gt;
**Eigene Rufnummer im internationalen Rufnummernformat übermitteln: '''Aktiviert'''&lt;br /&gt;
*Leistungsmerkmale:&lt;br /&gt;
**DTMF-Übertragung: Automatisch&lt;br /&gt;
**Rufnummernunterdrückung (CLIR): '''CLIR über RFC 3325 (Id)'''&lt;br /&gt;
**Rufnummerübermittlung: '''Rufnummer im Displaynamen'''&lt;br /&gt;
**Eigene Rufnummer für die Anmeldung verwenden: '''Deaktiviert'''&lt;br /&gt;
**Anbieter erfordert G.726 nach RFC 3551: '''Deaktiviert'''&lt;br /&gt;
**Anbieter unterstützt Rückruf bei Besetzt (CCBS) nach RFC 4235: '''Deaktiviert'''&lt;br /&gt;
**Anmeldung immer über eine Internetverbindung: '''Aktiviert''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:FRITZ!Box_(Übersicht)]] [[Category:VoIP-Account_(Tarif)]][[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] &lt;br /&gt;
[[Category:Telefonie - VoIP (Übersicht)]]&lt;br /&gt;
&lt;br /&gt;
[[Category:FRITZ!Box_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Webhosting_IMAP_POP3_EMail_Konto_-_Leistung_(Tarifinfo)</id>
		<title>Webhosting IMAP POP3 EMail Konto - Leistung (Tarifinfo)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Webhosting_IMAP_POP3_EMail_Konto_-_Leistung_(Tarifinfo)"/>
				<updated>2020-12-11T15:11:22Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Speicherplatz gesammt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== POP3-Protokoll ==&lt;br /&gt;
&lt;br /&gt;
Das '''Post Office Protocol''' in Version '''3''' ist ein Protokoll um Mails abzurufen. Dabei werden die Mails vom Mailprogramm heruntergeladen und danach in der Regel vom Server gelöscht. Weitere Informationen können sie in unserem Lexikon [[POP3|finden]]&lt;br /&gt;
&lt;br /&gt;
== IMAP4-Protokoll ==&lt;br /&gt;
&lt;br /&gt;
Das '''Internet Message Access Protocol''' in Version '''4''' ist eine Erweiterung des POP3 Protokolls. Hier werden die Mails auf dem Server belassen und lokal wird allenfalls eine Kopie gespeichert. Dadurch können sie problemlos mehrere Mailclients parallel verwenden z.B. ein Smartphone, ihren Computer und ein Notebook. Weitere Informationen können sie in unserem Lexikon [[IMAP4|finden]] &lt;br /&gt;
&lt;br /&gt;
== Anzahl eMail-Adressen ==&lt;br /&gt;
&lt;br /&gt;
Eine eMail-Adresse ist wie eine Post-Adresse eine beschreibung wie eine Mail zugestellt werden soll. Sie Besteht auch '''Name'''@'''Hostname''' z.B. '''beispiel'''@'''ptytest.de'''. Die Mails mehrere eMail-Adressen können in ein [[#Anzahl_Postf.C3.A4cher|Postfach]] zugestellt werden. &lt;br /&gt;
&lt;br /&gt;
== Anzahl Postfächer ==&lt;br /&gt;
&lt;br /&gt;
Als Postfach wird der Ort bezeichnet an dem die E-Mails gespeichert werden. Um diese Nachrichten dann abholen zu können, erhalten Sie entsprechend Zugangsdaten sowie die Adresse des E-Mail Servers. &lt;br /&gt;
&lt;br /&gt;
In einem Postfach können je nach Tarif mehrere E-Mail-Empfänger, sogenannte Mail - Aliase, abgelegt werden. &lt;br /&gt;
&lt;br /&gt;
'''Beispiel:''' Sie sind eine kleine Firma und holen nur alleine alle E-Mails ab. Damit Sie aber etwas größer wirken, haben Sie &amp;quot;'''info@'''&amp;quot; und &amp;quot;'''einkauf@'''&amp;quot; sowie &amp;quot;'''chef@'''&amp;quot; als E-Mail-Adressen angelegt, die alle in &amp;lt;u&amp;gt;ein Postfach&amp;lt;/u&amp;gt; gelegt werden. Somit könnten Sie später die drei Adressen auch &amp;quot;mal eben&amp;quot; auf drei Postfächer aufteilen und müssen jetzt nur einmal Zugangsdaten behalten. &lt;br /&gt;
&lt;br /&gt;
== Speicherplatz je Postfach ==&lt;br /&gt;
&lt;br /&gt;
Die Maximale Größe der Summe aller Mails in einem Postfach. '''&amp;quot;frei aufteilbar&amp;quot;''' bedeutet hierbei das die einzelnen Postfächer nicht beschränkt sind. Nur ihre Summe darf den gesamt Speicherplatz nicht überschreiten. &lt;br /&gt;
&lt;br /&gt;
== Speicherplatz gesamt ==&lt;br /&gt;
&lt;br /&gt;
Für den gesamt Speicherplatz werden alle ihre Postfächer zusammengezählt. Wird dieser Überschritten werden sie hierüber benachrichtigt.&lt;br /&gt;
&lt;br /&gt;
[[Category:Email_(Übersicht)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:OPNsense-2-Phase1.png</id>
		<title>Datei:OPNsense-2-Phase1.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:OPNsense-2-Phase1.png"/>
				<updated>2020-11-17T11:32:28Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;hat eine neue Version von „Datei:OPNsense-2-Phase1.png“ hochgeladen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OPNsense-2-Phase1&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:OPNsense-1-Schnittstellen_Neu.png</id>
		<title>Datei:OPNsense-1-Schnittstellen Neu.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:OPNsense-1-Schnittstellen_Neu.png"/>
				<updated>2020-11-17T11:13:00Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-11-17T11:12:23Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Erzeugung eines neuen Interfaces */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Leer lassen (wird automatisch zugeteilt)&lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen_Neu.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, da die Firewall Standardmäßig alle Pakete blockt. &lt;br /&gt;
&lt;br /&gt;
Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“. &lt;br /&gt;
&lt;br /&gt;
Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden! &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-5-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/PBR_(Policy_Based_Routing)</id>
		<title>PBR (Policy Based Routing)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/PBR_(Policy_Based_Routing)"/>
				<updated>2020-09-02T16:32:38Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als PBR (Policy Based Routing) bezeichnet man eine Technik um IP-Pakete in Netzwerken anhand bestimmter Kriterien zu Routen.&lt;br /&gt;
&lt;br /&gt;
= Funktionsweise =&lt;br /&gt;
&lt;br /&gt;
Normalerweise werden beispielsweise alle Pakete nach den Gleichen Regeln abgearbeitet diese Regeln finden sich in der Routingtabelle.&lt;br /&gt;
Wenn Sie jetzt aber mehrere Verbindungen zum Internet haben (wie z.b. Einen [https://www.portunity.de/s/6w VPN-Tunnel] und Ihren &amp;quot;normalen&amp;quot; Internetanschluss) kann nur einer davon als Standartroute ins Internet genutzt werden.&lt;br /&gt;
In einigen fällen kann es sein das sie einen Server von außen erreichbar machen wollen (Route Über den Tunnel mit fester IP) aber nicht über diesen Tunnel ins Internet gehen möchten (also Route über Normalen Internet Anschluss).&lt;br /&gt;
Hier kann PBR helfen. So können sie konfigurieren das alle Pakete die von der Tunnel-IP versendet werden auch durch den Tunnel geroutet werden.&lt;br /&gt;
&lt;br /&gt;
= Kurzes Beispiel unter Linux =&lt;br /&gt;
&lt;br /&gt;
Auf einem Linux basierten System lässt sich dies beispielsweise so erreichen:&lt;br /&gt;
* Eine neue Routingtabelle anlegen, die als Defaultroute da Tunnelinterface tun0 benutzt&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route add default table 10 dev tun0&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Routingregel hinzufügen, dass der Traffic von der Tunnel-IP ausgehend durch Routingtabelle 10 (und damit durch tun0) fließen soll.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule add from 188.246.5.8/32 to all prio 9999 table 10&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
So sollten sie ihre Tunneladresse auch ohne die '''&amp;quot;redirect-gateway&amp;quot;''' Option in OpenVPN von außen erreichen können.&lt;br /&gt;
&lt;br /&gt;
Um sich die PBR-Routingtabellen anzuzeigen, müssen Sie explizit immer die entsprechende Table anzeigen lassen. Dies geschieht mit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route list table 10&amp;lt;/source&amp;gt;&lt;br /&gt;
und&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule list&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Beim Herunterfahren des tun0-Interfaces werden die Regeln übrigens nicht gelöscht sondern bleiben (inaktiv) erhalten. Es kann jedoch zu interessanten Problemen kommen, wenn PBR-Regeln zu inaktiven Geräten vorhanden sind, deswegen empfiehlt es sich die Regeln über die ifup- und ifdown-Scripte zu setzen resp. wieder zu löschen.&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]][[Category:Access_Lexikon]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/PBR_(Policy_Based_Routing)</id>
		<title>PBR (Policy Based Routing)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/PBR_(Policy_Based_Routing)"/>
				<updated>2020-09-02T16:31:58Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;Änderungen von Mah@superroot (Diskussion) rückgängig gemacht und letzte Version von Ffa@superroot wiederhergestellt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als PBR (Policy Based Routing) bezeichnet man eine Technik um IP-Pakete in Netzwerken anhand bestimmter Kriterien zu Routen.&lt;br /&gt;
&lt;br /&gt;
= Funktionsweise =&lt;br /&gt;
&lt;br /&gt;
Normalerweise werden beispielsweise alle Pakete nach den Gleichen Regeln abgearbeitet diese Regeln finden sich in der Routingtabelle.&lt;br /&gt;
Wenn Sie jetzt aber mehrere Verbindungen zum Internet haben (wie z.b. Einen [http://www.portunity.de/s/10 VPN-Tunnel] und Ihren &amp;quot;normalen&amp;quot; Internetanschluss) kann nur einer davon als Standartroute ins Internet genutzt werden.&lt;br /&gt;
In einigen fällen kann es sein das sie einen Server von außen erreichbar machen wollen (Route Über den Tunnel mit fester IP) aber nicht über diesen Tunnel ins Internet gehen möchten (also Route über Normalen Internet Anschluss).&lt;br /&gt;
Hier kann PBR helfen. So können sie konfigurieren das alle Pakete die von der Tunnel-IP versendet werden auch durch den Tunnel geroutet werden.&lt;br /&gt;
&lt;br /&gt;
= Kurzes Beispiel unter Linux =&lt;br /&gt;
&lt;br /&gt;
Auf einem Linux basierten System lässt sich dies beispielsweise so erreichen:&lt;br /&gt;
* Eine neue Routingtabelle anlegen, die als Defaultroute da Tunnelinterface tun0 benutzt&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route add default table 10 dev tun0&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Routingregel hinzufügen, dass der Traffic von der Tunnel-IP ausgehend durch Routingtabelle 10 (und damit durch tun0) fließen soll.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule add from 188.246.5.8/32 to all prio 9999 table 10&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
So sollten sie ihre Tunneladresse auch ohne die '''&amp;quot;redirect-gateway&amp;quot;''' Option in OpenVPN von außen erreichen können.&lt;br /&gt;
&lt;br /&gt;
Um sich die PBR-Routingtabellen anzuzeigen, müssen Sie explizit immer die entsprechende Table anzeigen lassen. Dies geschieht mit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route list table 10&amp;lt;/source&amp;gt;&lt;br /&gt;
und&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule list&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Beim Herunterfahren des tun0-Interfaces werden die Regeln übrigens nicht gelöscht sondern bleiben (inaktiv) erhalten. Es kann jedoch zu interessanten Problemen kommen, wenn PBR-Regeln zu inaktiven Geräten vorhanden sind, deswegen empfiehlt es sich die Regeln über die ifup- und ifdown-Scripte zu setzen resp. wieder zu löschen.&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]][[Category:Access_Lexikon]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/PBR_(Policy_Based_Routing)</id>
		<title>PBR (Policy Based Routing)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/PBR_(Policy_Based_Routing)"/>
				<updated>2020-09-02T16:31:43Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Funktionsweise */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als PBR (Policy Based Routing) bezeichnet man eine Technik um IP-Pakete in Netzwerken anhand bestimmter Kriterien zu Routen.&lt;br /&gt;
&lt;br /&gt;
= Funktionsweise =&lt;br /&gt;
&lt;br /&gt;
Normalerweise werden beispielsweise alle Pakete nach den Gleichen Regeln abgearbeitet diese Regeln finden sich in der Routingtabelle.&lt;br /&gt;
Wenn Sie jetzt aber mehrere Verbindungen zum Internet haben (wie z.b. Einen [https://www.portunity.de/s/6w] und Ihren &amp;quot;normalen&amp;quot; Internetanschluss) kann nur einer davon als Standartroute ins Internet genutzt werden.&lt;br /&gt;
In einigen fällen kann es sein das sie einen Server von außen erreichbar machen wollen (Route Über den Tunnel mit fester IP) aber nicht über diesen Tunnel ins Internet gehen möchten (also Route über Normalen Internet Anschluss).&lt;br /&gt;
Hier kann PBR helfen. So können sie konfigurieren das alle Pakete die von der Tunnel-IP versendet werden auch durch den Tunnel geroutet werden.&lt;br /&gt;
&lt;br /&gt;
= Kurzes Beispiel unter Linux =&lt;br /&gt;
&lt;br /&gt;
Auf einem Linux basierten System lässt sich dies beispielsweise so erreichen:&lt;br /&gt;
* Eine neue Routingtabelle anlegen, die als Defaultroute da Tunnelinterface tun0 benutzt&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route add default table 10 dev tun0&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* Routingregel hinzufügen, dass der Traffic von der Tunnel-IP ausgehend durch Routingtabelle 10 (und damit durch tun0) fließen soll.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule add from 188.246.5.8/32 to all prio 9999 table 10&amp;lt;/source&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
So sollten sie ihre Tunneladresse auch ohne die '''&amp;quot;redirect-gateway&amp;quot;''' Option in OpenVPN von außen erreichen können.&lt;br /&gt;
&lt;br /&gt;
Um sich die PBR-Routingtabellen anzuzeigen, müssen Sie explizit immer die entsprechende Table anzeigen lassen. Dies geschieht mit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip route list table 10&amp;lt;/source&amp;gt;&lt;br /&gt;
und&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip rule list&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Beim Herunterfahren des tun0-Interfaces werden die Regeln übrigens nicht gelöscht sondern bleiben (inaktiv) erhalten. Es kann jedoch zu interessanten Problemen kommen, wenn PBR-Regeln zu inaktiven Geräten vorhanden sind, deswegen empfiehlt es sich die Regeln über die ifup- und ifdown-Scripte zu setzen resp. wieder zu löschen.&lt;br /&gt;
&lt;br /&gt;
[[Category:Access]][[Category:Access_Lexikon]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)</id>
		<title>OpenVPN-Tunnel unter Debian-Linux einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)"/>
				<updated>2020-05-06T12:05:34Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 2: Grundkonfiguration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen in wenigen Schritten, wie Sie unter Linux (hier: Debian squeeze 6.0) einen OpenVPN - Tunnel mit einer statischen IP-Adresse (IPv4) einrichten (Bitte beachten Sie das in den Distributions Paketen meistens noch keine IPv6 Routing möglich ist. Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]]). &lt;br /&gt;
&lt;br /&gt;
Diese Anleitung sollte auch mit anderen Debian Versionen oder Derivaten (wie z.b. Ubuntu oder Mint) funktionieren. Auf vielen anderen Linux Distributionen (wie z.b. OpenSUSE oder Fedora) ist die Vorgehensweise ähnlich. &lt;br /&gt;
&lt;br /&gt;
= Wichtiger Hinweis zu Firewalls  =&lt;br /&gt;
&lt;br /&gt;
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihr Router ICMP-Pakete verwirft.''' Diese sollten Sie zumindest von und zu unserem Tunnelserver akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als &amp;quot;nur Ping&amp;quot; und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 1: Paket installieren  =&lt;br /&gt;
&lt;br /&gt;
Loggen Sie sich als &amp;quot;root&amp;quot; an Ihrem Server / Gateway ein und installieren Sie folgendes Debian Paket: &amp;quot;openvpn&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;apt-get install openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 2: Grundkonfiguration  =&lt;br /&gt;
&lt;br /&gt;
Nun gibt es das Verzeichnis &amp;quot;/etc/openvpn&amp;quot;. wechseln Sie bitte in das Verzeichnis &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;cd /etc/openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
und laden sich z.B. per wget die OpenVPN Konfigurationsdateien und Schlüssen herunter. Den entsprechend Link könne Sie aus in der ISP-Suite entnehmen (am besten mit &amp;quot;Rechtsklick=&amp;amp;gt;Link Adresse kopieren&amp;quot; ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;wget https://service.portunity.net/downloads/vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Entpacken Sie die Datei mit tar &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;tar -xzvf vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Öffnen Sie mit Ihrem Lieblingseditor im Verzeichnnis &amp;quot;/etc/openvpn&amp;quot; die Datei &amp;quot;portunity.login&amp;quot; an. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.login&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''i'''&amp;quot; wechseln Sie im vi-Editor in den Edit Modus! &lt;br /&gt;
&lt;br /&gt;
Und ändern den Benutzernamen und das Kennwort Anstelle &amp;quot;tunnelXXXXX&amp;quot; geben Sie bitte Ihren OpenVPN-Loginnamen ein. Das &amp;quot;XXXXX&amp;quot; wird hier durch eine Zahl ersetzt. Nicht Ihr ISP-Suite Loginname! &lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''ESC ESC&amp;amp;nbsp;:wq ENTER'''&amp;quot; speichern und beenden Sie den vi-Editor &lt;br /&gt;
&lt;br /&gt;
''Da es immer sicherheitskritisch ist Passwört und Benutzernamen zu speichern, ist nicht in allen OpenVPN Paketen die Möglichkeit einkompiliert die Zugangsdaten aus einer separaten Datei zu lesen. Es kann also vorkommen das Sie OpenVPN selber übersetzen müssen!'' &lt;br /&gt;
&lt;br /&gt;
Weitere Einstellmöglichkeiten finden Sie in der Konfig Datei des Portunity Tunnels &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;amp;lt;OpenVPN-Server&amp;amp;gt; 1194&amp;quot; das &amp;amp;lt;OpenVPN-Server&amp;amp;gt; durch die im Produkt unter: Konfiguration-&amp;amp;gt;Info-&amp;amp;gt;OpenVPN-Server angegebene Adresse. Und fügen Sie die Zeile &amp;quot;tls-version-min 1.0&amp;quot; an das ende der Konfiguration hinzu.''' &lt;br /&gt;
&lt;br /&gt;
Jedoch kann es sinnvoll sein folgende Optionen seinen eigenen Bedürfnissen anzupassen: &lt;br /&gt;
&lt;br /&gt;
*'''auth-user-pass''' um die Logindaten nicht aus einer Datei auslesen zu lassen &lt;br /&gt;
*'''redirect-gateway''' damit der Tunnel nicht das Default Gateway wird einfach kommentieren oder löschen &lt;br /&gt;
*'''user nobody''' Den Tunnel nach dem Aufbau alle Rechte entziehen &lt;br /&gt;
*'''group nogroup''' bei anderen Distributionen kann diese gruppe '''nobody''' heisen. &lt;br /&gt;
*'''verb''' Um mehr Debug Informationen zu erhalten (Empfehlung von 3 auf 7 erhöhen)&lt;br /&gt;
&lt;br /&gt;
= Schritt 3: Starten des Tunnels per SystemV  =&lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Dieser Schritt wird nur auf Älteren Systemen benötigt die noch mit SystemV arbeiten. Für Modernere Systeme die mit SystemD arbeiten springen Sie bitte zu Schritt: 5 Starten des Tunnels per systemd''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Tunnel aktivieren: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn start portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ifconfig&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 eth0 ....&lt;br /&gt;
 &lt;br /&gt;
 tun0     Link encap:UNSPEC  Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  &lt;br /&gt;
        inet Adresse:188.246.4.64  P-z-P:188.246.4.64  Maske:255.255.252.0&lt;br /&gt;
        UP PUNKTZUPUNKT RUNNING NOARP MULTICAST  MTU:1440  Metrik:1&lt;br /&gt;
        RX packets:50 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
        TX packets:104 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
        Kollisionen:0 Sendewarteschlangenlänge:100 &lt;br /&gt;
        RX bytes:3777 (3.6 KiB)  TX bytes:7946 (7.7 KiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Wenn der Tunnel nicht aufgebaut wurde können Sie diesen manuell ohne Startscript Starten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;openvpn /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Dann erhalten Sie die ausgaben von OpenVPN direkt ausgegeben. &lt;br /&gt;
&lt;br /&gt;
*Wenn Sie OpenVPN beim Start Ihres Systems automatisch starten lassen haben Sie den Tunnel auch gleichzeitig Bootfest gemacht!&lt;br /&gt;
&lt;br /&gt;
= Schritt 4: Stoppen des Tunnels  =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn stop portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 5: Starten des Tunnels per SystemD  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgenden schritte werden benötigt, wenn Ihr System mit systemd arbeitet.&lt;br /&gt;
&lt;br /&gt;
Nachdem Sie die portunity.conf entsprechend angepasst haben können Sie den Tunnel mit diesem Befehl starten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl start openvpn@portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Danach baut sich der Tunnel auf. &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip address show&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 2: eth0 ....&lt;br /&gt;
 3: tun0: &amp;lt;POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP&amp;gt; mtu 1440 qdisc pfifo_fast state UNKNOWN group default qlen 100&lt;br /&gt;
    link/none&lt;br /&gt;
    inet TUNNEL-IP brd  scope global tun0&lt;br /&gt;
      valid_lft forever preferred_lft forever&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
Die Tunnelverbindung wird mit dem Befehl&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl stop openvpn@portunity&amp;lt;/source&amp;gt;&lt;br /&gt;
beendet.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6: Den Tunnel Bootfest machen =&lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel bei jedem Systemstart automatisch aufbaut, führen Sie bitte diesen Befehl aus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl enable openvpn@portunity&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel nicht mehr automatisch bei jedem Systemstart aufbaut&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl disable openvpn@portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Abschließende Hinweise  =&lt;br /&gt;
&lt;br /&gt;
Wegen der Komplexität gehen wir in diesem Artikel nicht auch Dinge ein wie: &lt;br /&gt;
&lt;br /&gt;
*IP-Netz routen &lt;br /&gt;
*Dienste an die neue statische IP binden &lt;br /&gt;
*PBR (Policy Based Routing)&lt;br /&gt;
&lt;br /&gt;
'''Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]])''' &lt;br /&gt;
&lt;br /&gt;
Schauen Sie bitte in die entsprechenden FAQ Artikel, oder falls noch nicht vorhanden sprechen Sie uns bitte an: Supportmöglichkeiten &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/OpenVPN-Tunnel_(IPv4)_mit_pfSense_2.4(Anleitung)</id>
		<title>OpenVPN-Tunnel (IPv4) mit pfSense 2.4(Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/OpenVPN-Tunnel_(IPv4)_mit_pfSense_2.4(Anleitung)"/>
				<updated>2020-05-06T10:41:52Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Anlagen der Authentifikations Datei */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer pfSense unseren openVPN-Tunnel einrichten.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
*Firmware: 2.4.4-RELEASE-p3&amp;lt;br&amp;gt;&lt;br /&gt;
*Datum: 23.05.2019&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als erstes laden Sie sich bitte die, ''fertige OpenVPN'' Konfiguration für Windows, aus der ISP-Suite runter.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einrichtung des Zertifikates ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Nachdem Sie sich in die pfsense eingeloggt haben, fügen wir das benötigte Zertifikat ein.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dazu unter '''System''' &amp;gt; '''Cert. Manager''' ein '''CA''' mit klick auf '''+Add''' Hinzufügen.&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Method:''' Import an existing Certificate Authority&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Descriptive name:''' Ist beliebig. Bei uns im Beispiel PortunityCA&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Certificate data:''' Dort bitte den Inhalt der '''ca.crt''' Datei aus der Fertigen OpenVPN für Windows einfügen&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:System-Certificate-Manager-CAs-Edit.png | 700px]] &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Mit Klick auf '''Save''' speichern wir das Zertifikat. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anlegen der Authentifikations Datei ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Um die Zugangsdaten in einer Datei zu hinterlegen, wählen Sie bitte unter '''Diagnostics''' &amp;gt; '''Edit File''' aus und tragen dort als Pfad &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 /conf/portunity.login &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ein und fügen dort, wie im Bild zusehen, Ihr Produkt-Loginname in die erste Zeile und das Produkt-Passwort eine zeile darunter ein. &amp;lt;br&amp;gt;&lt;br /&gt;
Mit '''Save''' speichern. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Diagnostics-Edit-File-Zugansdaten.png | 700px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Openvpn Client Hinzufügen ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Nachdem wir das Zertifikat gespeichert und die Zugangsdaten Hinterlegt haben gehen wir in die '''VPN''' &amp;gt; '''OpenVPN''' Einstellungen.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort wählen wir '''Clients''' aus und fügen mit '''+Add''' einen neuen Client hinzu.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* '''Server mode:''' Peer to Peer (SSL/TLS) &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Protocol:''' UPD on IPv4 only &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Device mode:''' tun-Layer 3 Tunnel &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Interface:''' WAN &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Serverhost or address:''' Hier Tragen Sie Ihren '''OpenVPN-Server''' aus der ISPSuite ein. &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Description:''' Beliebig dient zur Wiedererkennung, bei uns im Beispiel ''PortunityOpenVPN'' &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Username:''' Ihr Produkt-Loginname &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Password:''' Ihr Produkt-Passwort &amp;lt;br&amp;gt;&lt;br /&gt;
* '''TLS Configuration:''' Haken setzen &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Automatically generate a TLS Key:''' Haken entfernen &amp;lt;br&amp;gt;&lt;br /&gt;
* '''TLS Key:''' Hier bitte den Inhalt aus der '''ta.key''' einfügen &amp;lt;br&amp;gt;&lt;br /&gt;
* '''TLS Key Usage Mode:''' TLS Authentication &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Peer Certification Authority: PortunityCA''' &amp;lt; das vorher erstellte Zertifikat &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Client Certificate:''' none (Username and/or Password required)&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Encryption Algorithm:''' BF-CBC (128 bit key by default, 64 bit block)&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Enable NCP:''' Haken entfernen &amp;lt;br&amp;gt;&lt;br /&gt;
* '''Auth digest algorithm:''' SHA1 (160-bit)&amp;lt;br&amp;gt;&lt;br /&gt;
* '''Compression:''' Enable Compression (stub v2)[compress stub-v2] &amp;lt;br&amp;gt;&lt;br /&gt;
* ''' Custom Options:''' &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client;&lt;br /&gt;
tun-mtu 1440;&lt;br /&gt;
fragment 1400;&lt;br /&gt;
mssfix;&lt;br /&gt;
auth-retry interact;&lt;br /&gt;
persist-key;&lt;br /&gt;
persist-tun;&lt;br /&gt;
ns-cert-type server;&lt;br /&gt;
verb 0;&lt;br /&gt;
auth-user-pass /conf/portunity.login;&lt;br /&gt;
redirect-gateway;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Anschließend mit '''Save''' Speichern. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:VPN-OpenVPN-Clients Edit1.png |700px]] &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:VPN-OpenVPN-Clients Edit2.png |700px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Interface Hinzufügen ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Jetzt müssen wir nur noch das erstellte Profil als Interface anlegen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Dazu bitte unter '''Interfaces''' &amp;gt; '''Assignments''' das neue Interface bei uns im Beispiel '''ovpnc1(portunityOpenVPN)''' mit '''+Add''' Hinzufügen und über die Einstellung (Klick auf ''OPT1'') setzen wir den Haken bei '''Enable Interface'''.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Ganze wird wieder mit klick auf '''Save''' gesichert und mit einen anschließenden klick auf '''Apply Changes''' bestätigt.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image: Status Dashboard.png|700px]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Wenn Sie jetzt zum Dashboard der Pfsense wechseln sehen Sie unter Interfaces &lt;br /&gt;
Ihren aufgebauten Tunnel mit der dazugehörigen IP.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Access]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)</id>
		<title>OpenVPN-Tunnel unter Debian-Linux einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)"/>
				<updated>2020-05-05T15:10:56Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen in wenigen Schritten, wie Sie unter Linux (hier: Debian squeeze 6.0) einen OpenVPN - Tunnel mit einer statischen IP-Adresse (IPv4) einrichten (Bitte beachten Sie das in den Distributions Paketen meistens noch keine IPv6 Routing möglich ist. Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]]). &lt;br /&gt;
&lt;br /&gt;
Diese Anleitung sollte auch mit anderen Debian Versionen oder Derivaten (wie z.b. Ubuntu oder Mint) funktionieren. Auf vielen anderen Linux Distributionen (wie z.b. OpenSUSE oder Fedora) ist die Vorgehensweise ähnlich. &lt;br /&gt;
&lt;br /&gt;
= Wichtiger Hinweis zu Firewalls  =&lt;br /&gt;
&lt;br /&gt;
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihr Router ICMP-Pakete verwirft.''' Diese sollten Sie zumindest von und zu unserem Tunnelserver akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als &amp;quot;nur Ping&amp;quot; und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 1: Paket installieren  =&lt;br /&gt;
&lt;br /&gt;
Loggen Sie sich als &amp;quot;root&amp;quot; an Ihrem Server / Gateway ein und installieren Sie folgendes Debian Paket: &amp;quot;openvpn&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;apt-get install openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 2: Grundkonfiguration  =&lt;br /&gt;
&lt;br /&gt;
Nun gibt es das Verzeichnis &amp;quot;/etc/openvpn&amp;quot;. wechseln Sie bitte in das Verzeichnis &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;cd /etc/openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
und laden sich z.B. per wget die OpenVPN Konfigurationsdateien und Schlüssen herunter. Den entsprechend Link könne Sie aus in der ISP-Suite entnehmen (am besten mit &amp;quot;Rechtsklick=&amp;amp;gt;Link Adresse kopieren&amp;quot; ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;wget https://service.portunity.net/downloads/vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Entpacken Sie die Datei mit tar &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;tar -xzvf vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Öffnen Sie mit Ihrem Lieblingseditor im Verzeichnnis &amp;quot;/etc/openvpn&amp;quot; die Datei &amp;quot;portunity.login&amp;quot; an. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.login&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''i'''&amp;quot; wechseln Sie im vi-Editor in den Edit Modus! &lt;br /&gt;
&lt;br /&gt;
Und ändern den Benutzernamen und das Kennwort Anstelle &amp;quot;tunnelXXXXX&amp;quot; geben Sie bitte Ihren OpenVPN-Loginnamen ein. Das &amp;quot;XXXXX&amp;quot; wird hier durch eine Zahl ersetzt. Nicht Ihr ISP-Suite Loginname! &lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''ESC ESC&amp;amp;nbsp;:wq ENTER'''&amp;quot; speichern und beenden Sie den vi-Editor &lt;br /&gt;
&lt;br /&gt;
''Da es immer sicherheitskritisch ist Passwört und Benutzernamen zu speichern, ist nicht in allen OpenVPN Paketen die Möglichkeit einkompiliert die Zugangsdaten aus einer separaten Datei zu lesen. Es kann also vorkommen das Sie OpenVPN selber übersetzen müssen!'' &lt;br /&gt;
&lt;br /&gt;
Weitere Einstellmöglichkeiten finden Sie in der Konfig Datei des Portunity Tunnels &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;amp;lt;OpenVPN-Server&amp;amp;gt; 1194&amp;quot; das &amp;amp;lt;OpenVPN-Server&amp;amp;gt; durch die im Produkt unter: Konfiguration-&amp;amp;gt;Info-&amp;amp;gt;OpenVPN-Server angegebene Adresse.''' &lt;br /&gt;
&lt;br /&gt;
Jedoch kann es sinnvoll sein folgende Optionen seinen eigenen Bedürfnissen anzupassen: &lt;br /&gt;
&lt;br /&gt;
*'''auth-user-pass''' um die Logindaten nicht aus einer Datei auslesen zu lassen &lt;br /&gt;
*'''redirect-gateway''' damit der Tunnel nicht das Default Gateway wird einfach kommentieren oder löschen &lt;br /&gt;
*'''user nobody''' Den Tunnel nach dem Aufbau alle Rechte entziehen &lt;br /&gt;
*'''group nogroup''' bei anderen Distributionen kann diese gruppe '''nobody''' heisen. &lt;br /&gt;
*'''verb''' Um mehr Debug Informationen zu erhalten (Empfehlung von 3 auf 7 erhöhen)&lt;br /&gt;
&lt;br /&gt;
= Schritt 3: Starten des Tunnels per SystemV  =&lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Dieser Schritt wird nur auf Älteren Systemen benötigt die noch mit SystemV arbeiten. Für Modernere Systeme die mit SystemD arbeiten springen Sie bitte zu Schritt: 5 Starten des Tunnels per systemd''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Tunnel aktivieren: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn start portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ifconfig&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 eth0 ....&lt;br /&gt;
 &lt;br /&gt;
 tun0     Link encap:UNSPEC  Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  &lt;br /&gt;
        inet Adresse:188.246.4.64  P-z-P:188.246.4.64  Maske:255.255.252.0&lt;br /&gt;
        UP PUNKTZUPUNKT RUNNING NOARP MULTICAST  MTU:1440  Metrik:1&lt;br /&gt;
        RX packets:50 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
        TX packets:104 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
        Kollisionen:0 Sendewarteschlangenlänge:100 &lt;br /&gt;
        RX bytes:3777 (3.6 KiB)  TX bytes:7946 (7.7 KiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Wenn der Tunnel nicht aufgebaut wurde können Sie diesen manuell ohne Startscript Starten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;openvpn /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Dann erhalten Sie die ausgaben von OpenVPN direkt ausgegeben. &lt;br /&gt;
&lt;br /&gt;
*Wenn Sie OpenVPN beim Start Ihres Systems automatisch starten lassen haben Sie den Tunnel auch gleichzeitig Bootfest gemacht!&lt;br /&gt;
&lt;br /&gt;
= Schritt 4: Stoppen des Tunnels  =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn stop portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 5: Starten des Tunnels per SystemD  =&lt;br /&gt;
&lt;br /&gt;
Die nachfolgenden schritte werden benötigt, wenn Ihr System mit systemd arbeitet.&lt;br /&gt;
&lt;br /&gt;
Nachdem Sie die portunity.conf entsprechend angepasst haben können Sie den Tunnel mit diesem Befehl starten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl start openvpn@portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Danach baut sich der Tunnel auf. &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ip address show&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 2: eth0 ....&lt;br /&gt;
 3: tun0: &amp;lt;POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP&amp;gt; mtu 1440 qdisc pfifo_fast state UNKNOWN group default qlen 100&lt;br /&gt;
    link/none&lt;br /&gt;
    inet TUNNEL-IP brd  scope global tun0&lt;br /&gt;
      valid_lft forever preferred_lft forever&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
Die Tunnelverbindung wird mit dem Befehl&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl stop openvpn@portunity&amp;lt;/source&amp;gt;&lt;br /&gt;
beendet.&lt;br /&gt;
&lt;br /&gt;
= Schritt 6: Den Tunnel Bootfest machen =&lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel bei jedem Systemstart automatisch aufbaut, führen Sie bitte diesen Befehl aus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl enable openvpn@portunity&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Damit sich der Tunnel nicht mehr automatisch bei jedem Systemstart aufbaut&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;systemctl disable openvpn@portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Abschließende Hinweise  =&lt;br /&gt;
&lt;br /&gt;
Wegen der Komplexität gehen wir in diesem Artikel nicht auch Dinge ein wie: &lt;br /&gt;
&lt;br /&gt;
*IP-Netz routen &lt;br /&gt;
*Dienste an die neue statische IP binden &lt;br /&gt;
*PBR (Policy Based Routing)&lt;br /&gt;
&lt;br /&gt;
'''Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]])''' &lt;br /&gt;
&lt;br /&gt;
Schauen Sie bitte in die entsprechenden FAQ Artikel, oder falls noch nicht vorhanden sprechen Sie uns bitte an: Supportmöglichkeiten &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)</id>
		<title>OpenVPN-Tunnel unter Debian-Linux einrichten (Anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/OpenVPN-Tunnel_unter_Debian-Linux_einrichten_(Anleitung)"/>
				<updated>2020-05-05T14:15:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Schritt 4: Stopen des Tunnels */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen in wenigen Schritten, wie Sie unter Linux (hier: Debian squeeze 6.0) einen OpenVPN - Tunnel mit einer statischen IP-Adresse (IPv4) einrichten (Bitte beachten Sie das in den Distributions Paketen meistens noch keine IPv6 Routing möglich ist. Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]]). &lt;br /&gt;
&lt;br /&gt;
Diese Anleitung sollte auch mit anderen Debian Versionen oder Derivaten (wie z.b. Ubuntu oder Mint) funktionieren.&lt;br /&gt;
Auf vielen anderen Linux Distributionen (wie z.b. OpenSUSE oder Fedora) ist die Vorgehensweise ähnlich.&lt;br /&gt;
&lt;br /&gt;
= Wichtiger Hinweis zu Firewalls =&lt;br /&gt;
&lt;br /&gt;
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihr Router ICMP-Pakete verwirft.'''&lt;br /&gt;
Diese sollten Sie zumindest von und zu unserem Tunnelserver akzeptieren, um einen störungsfreien Betrieb zu gewährleisten.&lt;br /&gt;
ICMP ist mehr als &amp;quot;nur Ping&amp;quot; und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Schritt 1: Paket installieren  =&lt;br /&gt;
&lt;br /&gt;
Loggen Sie sich als &amp;quot;root&amp;quot; an Ihrem Server / Gateway ein und installieren Sie folgendes Debian Paket: &amp;quot;openvpn&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;apt-get install openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Schritt 2: Grundkonfiguration  =&lt;br /&gt;
&lt;br /&gt;
Nun gibt es das Verzeichnis &amp;quot;/etc/openvpn&amp;quot;. wechseln Sie bitte in das Verzeichnis &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;cd /etc/openvpn&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
und laden sich z.B. per wget die OpenVPN Konfigurationsdateien und Schlüssen herunter. Den entsprechend Link könne Sie aus in der ISP-Suite entnehmen (am besten mit &amp;quot;Rechtsklick=&amp;amp;gt;Link Adresse kopieren&amp;quot; ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;wget https://service.portunity.net/downloads/vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Entpacken Sie die Datei mit tar &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;tar -xzvf vpntunnel-via-v4.tar.gz&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Öffnen Sie mit Ihrem Lieblingseditor im Verzeichnnis &amp;quot;/etc/openvpn&amp;quot; die Datei &amp;quot;portunity.login&amp;quot; an. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.login&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''i'''&amp;quot; wechseln Sie im vi-Editor in den Edit Modus! &lt;br /&gt;
&lt;br /&gt;
Und ändern den Benutzernamen und das Kennwort Anstelle &amp;quot;tunnelXXXXX&amp;quot; geben Sie bitte Ihren OpenVPN-Loginnamen ein. Das &amp;quot;XXXXX&amp;quot; wird hier durch eine Zahl ersetzt. Nicht Ihr ISP-Suite Loginname!&lt;br /&gt;
&lt;br /&gt;
Mit &amp;quot;'''ESC ESC&amp;amp;nbsp;:wq ENTER'''&amp;quot; speichern und beenden Sie den vi-Editor &lt;br /&gt;
&lt;br /&gt;
''Da es immer sicherheitskritisch ist Passwört und Benutzernamen zu speichern, ist nicht in allen OpenVPN Paketen die Möglichkeit einkompiliert die Zugangsdaten aus einer separaten Datei zu lesen. Es kann also vorkommen das Sie OpenVPN selber übersetzen müssen!'' &lt;br /&gt;
&lt;br /&gt;
Weitere Einstellmöglichkeiten finden Sie in der Konfig Datei des Portunity Tunnels &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;vi /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;lt;OpenVPN-Server&amp;gt; 1194&amp;quot; das &amp;lt;OpenVPN-Server&amp;gt; durch die im Produkt unter: Konfiguration-&amp;gt;Info-&amp;gt;OpenVPN-Server angegebene Adresse.'''&lt;br /&gt;
&lt;br /&gt;
Jedoch kann es sinnvoll sein folgende Optionen seinen eigenen Bedürfnissen anzupassen: &lt;br /&gt;
&lt;br /&gt;
*'''auth-user-pass''' um die Logindaten nicht aus einer Datei auslesen zu lassen &lt;br /&gt;
*'''redirect-gateway''' damit der Tunnel nicht das Default Gateway wird einfach kommentieren oder löschen &lt;br /&gt;
*'''user nobody''' Den Tunnel nach dem Aufbau alle Rechte entziehen &lt;br /&gt;
*'''group nogroup''' bei anderen Distributionen kann diese gruppe '''nobody''' heisen. &lt;br /&gt;
*'''verb''' Um mehr Debug Informationen zu erhalten (Empfehlung von 3 auf 7 erhöhen)&lt;br /&gt;
&lt;br /&gt;
= Schritt 3: Starten des Tunnels  =&lt;br /&gt;
&lt;br /&gt;
Tunnel aktivieren: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn start portunity&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Prüfen, ob der OpenVPN Tunnel gestartet wurde &amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;ifconfig&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 eth0 ....&lt;br /&gt;
 &lt;br /&gt;
 tun0     Link encap:UNSPEC  Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  &lt;br /&gt;
         inet Adresse:188.246.4.64  P-z-P:188.246.4.64  Maske:255.255.252.0&lt;br /&gt;
         UP PUNKTZUPUNKT RUNNING NOARP MULTICAST  MTU:1440  Metrik:1&lt;br /&gt;
         RX packets:50 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
         TX packets:104 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
         Kollisionen:0 Sendewarteschlangenlänge:100 &lt;br /&gt;
         RX bytes:3777 (3.6 KiB)  TX bytes:7946 (7.7 KiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Wenn der Tunnel nicht aufgebaut wurde können Sie diesen manuell ohne Startscript Starten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;openvpn /etc/openvpn/portunity.conf&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Dann erhalten Sie die ausgaben von OpenVPN direkt ausgegeben. &lt;br /&gt;
&lt;br /&gt;
*Wenn Sie OpenVPN beim Start Ihres Systems automatisch starten lassen haben Sie den Tunnel auch gleichzeitig Bootfest gemacht!&lt;br /&gt;
&lt;br /&gt;
= Schritt 4: Stoppen des Tunnels  =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;command&amp;quot;&amp;gt;/etc/init.d/openvpn stop portunity&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Abschließende Hinweise  =&lt;br /&gt;
&lt;br /&gt;
Wegen der Komplexität gehen wir in diesem Artikel nicht auch Dinge ein wie: &lt;br /&gt;
&lt;br /&gt;
*IP-Netz routen &lt;br /&gt;
*Dienste an die neue statische IP binden &lt;br /&gt;
*PBR (Policy Based Routing)&lt;br /&gt;
&lt;br /&gt;
'''Um zusätzlich IPv6 Nutzen zu können folgen Sie bitte anschließend der Anleitung [[OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten (Anleitung)|OpenVPN-Tunnel (IPv6) unter Debian-Linux einrichten]])''' &lt;br /&gt;
&lt;br /&gt;
Schauen Sie bitte in die entsprechenden FAQ Artikel, oder falls noch nicht vorhanden sprechen Sie uns bitte an: Supportmöglichkeiten &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]][[Category:Access_Anleitungen]][[Category:OpenVPN_(Übersicht)]][[Category:VPN-Tunnel (Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten</id>
		<title>VPN-Gateway einrichten</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten"/>
				<updated>2020-03-13T16:24:12Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;/* Tunnel Aufbau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vernetzung von zwei oder mehreren Standorten =&lt;br /&gt;
&lt;br /&gt;
In dem folgenden Beispiel geht es um die Vernetzung von zwei oder mehr Standorten welche über ein gemeinsames (privates) Netz verfügen sollen.&lt;br /&gt;
&lt;br /&gt;
== Ausgangsszenario  ==&lt;br /&gt;
&lt;br /&gt;
*Zwei oder mehrere verschiedene normale Internet Zugänge an verschiedenen Standorten&lt;br /&gt;
&lt;br /&gt;
'''Probleme die gelöst werden können:'''&lt;br /&gt;
&lt;br /&gt;
Man möchte aus dem Netzwerk von Standort-A auf das Netzwerk von Standort-B zugreifen.&lt;br /&gt;
Man könnte von unterwegs auf das Netzwerk von beiden Standorte zugreifen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsszenarien ==&lt;br /&gt;
*Mobiler Zugriff auf Daten&lt;br /&gt;
**Datenabgleich und Datenaustausch (FTP-Server, Freigabe von Datenservern oder Bereichen via Samba / Windows-Freigaben) &lt;br /&gt;
**Betrieb von Inhouse Instant-Messeger-Servern (XMPP, Openfire, Lync)&lt;br /&gt;
**Video-Streaming-Applikationen / -Geräte und entsprechender Überwachungs- und Steuer-Software &lt;br /&gt;
**Terminal-Dienste und Remote-Controll&lt;br /&gt;
&lt;br /&gt;
== Lösung ==&lt;br /&gt;
[[Image:vpn gateway(1).png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Tunnel Aufbau  ==&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel werden wir zwei RaspberryPIs als VPN-Gate Standorte einrichten. Als Clients werden zwei Laptops, zwei Rechnern und zwei mobile Geräte verwendet. Das OpenVPN Programm wird als Tunnel-Protokoll benutzt. Wir loggen uns als &amp;quot;root&amp;quot; auf unseren RaspberryPIs ein und führen erst eine vollständige Aktualisierung aus: &lt;br /&gt;
&lt;br /&gt;
  # apt-get update &amp;amp;amp;&amp;amp;amp; apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Im nächsten Schritt installieren wir die benötigte Software-Pakete: &lt;br /&gt;
&lt;br /&gt;
  # apt-get install openvpn iproute unzip traceroute nano -y &lt;br /&gt;
&lt;br /&gt;
Jetzt müssen wir das IPv6 Kernemodul aktivieren. &lt;br /&gt;
&lt;br /&gt;
  # modprobe ipv6&lt;br /&gt;
&lt;br /&gt;
Damit diese Einstellung auch Bootfest ist (Bootfest = Einstellung geht nach einem Neustart nicht verloren) muss die Zeile &amp;quot;ipv6&amp;quot; in die /etc/modules reingeschrieben werden. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/modules&lt;br /&gt;
&lt;br /&gt;
Und dort an das Ender der Datei einfach &amp;quot;ipv6&amp;quot; (Ohne die Anführungszeichen) reinschreiben. Mit '''STRG + O''' Speichern wir die Datei und mit '''STRG + X''' schließen wir diese wieder. &lt;br /&gt;
&lt;br /&gt;
Nun wechseln wir in das durch die vorherige installation automatisch angelegte &amp;quot;openvpn&amp;quot;-Verzeichnis: &lt;br /&gt;
&lt;br /&gt;
  # cd /etc/openvpn&lt;br /&gt;
&lt;br /&gt;
'''Melden Sie sich jetzt in der ISP-Suite an und erstellen mit einem Klick auf &amp;quot;Client anlegen&amp;quot; einen neuen Client:''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite-Client-Anlegen.PNG|700px]] &lt;br /&gt;
&lt;br /&gt;
'''direkt danach müssen Sie ein Passwort für den Client vergeben welches Sie sich merken sollten. Vergessen Sie bitte nicht rechts auf die Taste &amp;quot;Speichern&amp;quot; zu klicken:''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite2-passwort.PNG]] &lt;br /&gt;
&lt;br /&gt;
Für den nächsten Schritt müssen Sie, für den gerade erstellten VPN-Client, die Konfiguration herunterladen. In diesem Fall brauchen wir die OpenVPN Konfiguration für Windows/Linux. Jetzt müssen Sie das Archiv in das &amp;quot;/etc/openvpn&amp;quot;-Verzeichniss des VPN-Gate-Standorts entpacken. Dies können Sie am einfachsten über SFTP (eine einfache SSH Installation genügt) und der passenden Software wie WinSCP oder FileZilla bewerkstelligen. Alternativ können Sie die SD-Karte in Ihren PC verschieben und alles von Hand in das richtige Verzeichnis kopieren. Jetzt entpacken wir die Datei mit '''unzip'''. &lt;br /&gt;
&lt;br /&gt;
 # unzip vpnXXXXXX-OpenVPN-Config.zip -d /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Nun müssen Sie Ihre *.login Datei mit einem beliebigen Editor bearbeiten. In dem Beispiel nutzen wir nano, da dieser sich besonders für Anfänger eignet. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.login&lt;br /&gt;
&lt;br /&gt;
Ersetzen Sie hierbei die Kreuze durch die Client-ID. Wie die Datei genau heißt bzw welche ID das ist können Sie am Namen des zuvor heruntergeladenen Archives und/oder dessen Inhalt ausmachen. &lt;br /&gt;
&lt;br /&gt;
Ergänzen Sie nach dem Namen des Clientes das vorgegebene Passwort. Mit der Tastenkombination '''STRG + O''' speichern Sie die Datei ab und mit '''STRG + X''' wird Sie dann wieder geschlossen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;amp;lt;OpenVPN-Server&amp;amp;gt; 1194&amp;quot; das &amp;amp;lt;OpenVPN-Server&amp;amp;gt; durch die im Produkt unter: Konfiguration-&amp;amp;gt;Info-&amp;amp;gt;OpenVPN-Server angegebene Adresse.''' &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
&lt;br /&gt;
== Starten des Tunnels ==&lt;br /&gt;
&lt;br /&gt;
mit dem folgenden Befehl&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/openvpn start vpnXXXXXX&lt;br /&gt;
oder alternativ :&lt;br /&gt;
  # service openvpn start&lt;br /&gt;
Mit dem Befehl '''ifconfig''' können Sie überprüfen ob der Tunnel nun läuft.&lt;br /&gt;
Sollte dort die '''tun0''' als Schnittstelle aufgelistet sein, war die Einrichtung erfolgreich.&lt;br /&gt;
   # ifconfig&lt;br /&gt;
   eth0 ....&lt;br /&gt;
   tun0 ....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie Interesse an weiteren Anleitungen zum Thema OpenVPN haben, finden Sie hier eine Übersicht &lt;br /&gt;
&lt;br /&gt;
unserer Anleitungen: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/Y]&lt;br /&gt;
&lt;br /&gt;
Unter anderem auch eine Anleitung wie Sie einen Tunnel mit Ihrem Mobilen iOS Gerät Einrichten: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/46]&lt;br /&gt;
&lt;br /&gt;
== Anpassung nach dem Tunnel Aufbau ==&lt;br /&gt;
&lt;br /&gt;
In unserem Fall muss der Tunnel '''nicht als Standard Gateway''' verwendet werden! Deswegen müssen wir die folgende Zeile in der Konfigurationsdatei auskommentieren :&lt;br /&gt;
  #redirect-gateway   (so wird nicht die ganze Internet Datenmenge durch den Tunnel laufen)&lt;br /&gt;
Wir bearbeiten wieder die Konfiguration mit:&lt;br /&gt;
 &lt;br /&gt;
  #nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
  &lt;br /&gt;
Und setzen eine Raute (#) vor die Zeile: '''redirect-gateway'''&lt;br /&gt;
Nun können wir die Datei wieder mit '''STRG + O''' speichern und mit '''STRG + X''' schließen.&lt;br /&gt;
&lt;br /&gt;
Damit die Vernetzung der Standorte einwandfrei funktionieren kann, werden ein paar bootfeste Routen gesetzt und zwar, auf unseren zwei Pi-Rechnern (VPN-Gate Standorte) sowie den Routern. Auf den Pis läuft das Raspbian Betriebssystem (Linux), was bedeutet, dass alle benötigte Konfigurationen mit der Bash-Konsole per Befehle eingerichet werden. Als allerstes muss jedoch das Port-Forwarding für die IPv4 Pakete der eth0 und tun0 Schnittstellen aktiviert und bootfest &lt;br /&gt;
eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
Mit nano bearbeiten wir die Datei der Kernel-Konfigurationen: &lt;br /&gt;
  # nano /etc/sysctl.conf&lt;br /&gt;
Die folgende Zeilen müssen ans Ende angefügt werden:&lt;br /&gt;
&lt;br /&gt;
  net.ipv4.conf.eth0.forwarding=1&lt;br /&gt;
  net.ipv4.conf.tun0.forwarding=1&lt;br /&gt;
&lt;br /&gt;
Speichern können Sie mit der Tastenkombination '''STRG+O''' und mit '''STRG+X''' wird der Editor wieder beendet.&lt;br /&gt;
Damit die Einstellungen vom System übernommen werden, müssen Sie noch folgenden Befehl ausführen:&lt;br /&gt;
  # sysctl -p&lt;br /&gt;
Anschließend starten wir den Raspberry Pi neu.&lt;br /&gt;
  # reboot&lt;br /&gt;
Nun können wir anfangen eine statische IP-Adresse zu vergeben.&lt;br /&gt;
Dazu editieren wir foldenge Datei auf dem Standort #2:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:  &lt;br /&gt;
&lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.1.201&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.178.0/24 via 172.30.0.50&lt;br /&gt;
&lt;br /&gt;
Nun bearbeiten wir den ersten Standort und gehen wie beim vorherigen vor, lediglich die IP-Adresse sowie die Route ändern sich:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:&lt;br /&gt;
  &lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.178.21&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.1.0/24 via 172.30.0.49&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jetzt fehlen uns nur die notwendige Routen in beiden Routern.&lt;br /&gt;
Hierbei ist wichtig zu erwähnen das wir leider keine genaue Anleitung dazu schreiben können, da dieses Verfahren von Router zu Router anders ist.&lt;br /&gt;
&lt;br /&gt;
  Router auf dem Standort #1: ip route add 192.168.1.0/24 via 192.168.178.21&lt;br /&gt;
  Router auf dem Standort #2: ip route add 192.168.178.0/24 via 192.168.1.201&lt;br /&gt;
 &lt;br /&gt;
'''Die Konfiguration sollte somit Fertig sein!'''&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/VPN-Gateway_einrichten</id>
		<title>VPN-Gateway einrichten</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/VPN-Gateway_einrichten"/>
				<updated>2020-02-27T17:59:10Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vernetzung von zwei oder mehreren Standorten =&lt;br /&gt;
&lt;br /&gt;
In dem folgenden Beispiel geht es um die Vernetzung von zwei oder mehr Standorten welche über ein gemeinsames (privates) Netz verfügen sollen.&lt;br /&gt;
&lt;br /&gt;
== Ausgangsszenario  ==&lt;br /&gt;
&lt;br /&gt;
*Zwei oder mehrere verschiedene normale Internet Zugänge an verschiedenen Standorten&lt;br /&gt;
&lt;br /&gt;
'''Probleme die gelöst werden können:'''&lt;br /&gt;
&lt;br /&gt;
Man möchte aus dem Netzwerk von Standort-A auf das Netzwerk von Standort-B zugreifen.&lt;br /&gt;
Man könnte von unterwegs auf das Netzwerk von beiden Standorte zugreifen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsszenarien ==&lt;br /&gt;
*Mobiler Zugriff auf Daten&lt;br /&gt;
**Datenabgleich und Datenaustausch (FTP-Server, Freigabe von Datenservern oder Bereichen via Samba / Windows-Freigaben) &lt;br /&gt;
**Betrieb von Inhouse Instant-Messeger-Servern (XMPP, Openfire, Lync)&lt;br /&gt;
**Video-Streaming-Applikationen / -Geräte und entsprechender Überwachungs- und Steuer-Software &lt;br /&gt;
**Terminal-Dienste und Remote-Controll&lt;br /&gt;
&lt;br /&gt;
== Lösung ==&lt;br /&gt;
[[Image:vpn gateway(1).png|700px]]&lt;br /&gt;
&lt;br /&gt;
== Tunnel Aufbau  ==&lt;br /&gt;
&lt;br /&gt;
In diesem Beispiel werden wir zwei RaspberryPIs als VPN-Gate Standorte einrichten. Als Clients werden zwei Laptops, zwei Rechnern und zwei mobile Geräte verwendet. Das OpenVPN Programm wird als Tunnel-Protokoll benutzt. Wir loggen uns als &amp;quot;root&amp;quot; auf unseren RaspberryPIs ein und führen erst eine vollständige Aktualisierung aus: &lt;br /&gt;
&lt;br /&gt;
  # apt-get update &amp;amp;amp;&amp;amp;amp; apt-get upgrade&lt;br /&gt;
&lt;br /&gt;
Im nächsten Schritt installieren wir die benötigte Software-Pakete: &lt;br /&gt;
&lt;br /&gt;
  # apt-get install openvpn iproute unzip traceroute nano -y &lt;br /&gt;
&lt;br /&gt;
Jetzt müssen wir das IPv6 Kernemodul aktivieren. &lt;br /&gt;
&lt;br /&gt;
  # modprobe ipv6&lt;br /&gt;
&lt;br /&gt;
Damit diese Einstellung auch Bootfest ist (Bootfest = Einstellung geht nach einem Neustart nicht verloren) muss die Zeile &amp;quot;ipv6&amp;quot; in die /etc/modules reingeschrieben werden. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/modules&lt;br /&gt;
&lt;br /&gt;
Und dort an das Ender der Datei einfach &amp;quot;ipv6&amp;quot; (Ohne die Anführungszeichen) reinschreiben. Mit '''STRG + O''' Speichern wir die Datei und mit '''STRG + X''' schließen wir diese wieder. &lt;br /&gt;
&lt;br /&gt;
Nun wechseln wir in das durch die vorherige installation automatisch angelegte &amp;quot;openvpn&amp;quot;-Verzeichnis: &lt;br /&gt;
&lt;br /&gt;
  # cd /etc/openvpn&lt;br /&gt;
&lt;br /&gt;
'''Melden Sie sich jetzt in der ISP-Suite an und erstellen mit einem Klick auf &amp;quot;Client anlegen&amp;quot; einen neuen Client:4''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite-Client-Anlegen.PNG|700px]] &lt;br /&gt;
&lt;br /&gt;
'''direkt danach müssen Sie ein Passwort für den Client vergeben welches Sie sich merken sollten. Vergessen Sie bitte nicht rechts auf die Taste &amp;quot;Speichern&amp;quot; zu klicken:''' &lt;br /&gt;
&lt;br /&gt;
[[Image:ISP-Suite2-passwort.PNG]] &lt;br /&gt;
&lt;br /&gt;
In dem nächsten Schritt müssen Sie, für den gerade erstellten VPN-Client, die Konfiguration herunterladen. In diesem Fall brauchen wir die OpenVPN Konfiguration für Windows/Linux. Jetzt müssen Sie das Archiv in das &amp;quot;/etc/openvpn&amp;quot;-Verzeichniss des VPN-Gate-Standorts entpacken. Dies können Sie am einfachsten über SFTP (eine einfache SSH Installation genügt) und der passenden Software wie WinSCP oder FileZilla bewerkstelligen. Alternativ können Sie die SD-Karte in Ihren PC verschieben und alles von Hand in das richtige Verzeichnis kopieren. Jetzt entpacken wir die Datei mit '''unzip'''. &lt;br /&gt;
&lt;br /&gt;
 # unzip vpnXXXXXX-OpenVPN-Config.zip -d /etc/openvpn/&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Nun müssen Sie Ihre *.login Datei mit einem beliebigen Editor bearbeiten. In dem Beispiel nutzen wir nano, da dieser sich besonders für Anfänger eignet. &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.login&lt;br /&gt;
&lt;br /&gt;
Ersetzen Sie hierbei die Kreuze durch die Client-ID. Wie die Datei genau heißt bzw welche ID das ist können Sie am Namen des zuvor heruntergeladenen Archives und/oder dessen Inhalt ausmachen. &lt;br /&gt;
&lt;br /&gt;
Ergänzen Sie nach dem Namen des Clientes das vorgegebene Passwort. Mit der Tastenkombination '''STRG + O''' speichern Sie die Datei ab und mit '''STRG + X''' wird Sie dann wieder geschlossen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Wichtig! Bitte öffnen Sie die Datei portunity.conf und ersetzen in der Zeile &amp;quot;remote &amp;amp;lt;OpenVPN-Server&amp;amp;gt; 1194&amp;quot; das &amp;amp;lt;OpenVPN-Server&amp;amp;gt; durch die im Produkt unter: Konfiguration-&amp;amp;gt;Info-&amp;amp;gt;OpenVPN-Server angegebene Adresse.''' &lt;br /&gt;
&lt;br /&gt;
  # nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
&lt;br /&gt;
== Starten des Tunnels ==&lt;br /&gt;
&lt;br /&gt;
mit dem folgenden Befehl&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/openvpn start vpnXXXXXX&lt;br /&gt;
oder alternativ :&lt;br /&gt;
  # service openvpn start&lt;br /&gt;
Mit dem Befehl '''ifconfig''' können Sie überprüfen ob der Tunnel nun läuft.&lt;br /&gt;
Sollte dort die '''tun0''' als Schnittstelle aufgelistet sein, war die Einrichtung erfolgreich.&lt;br /&gt;
   # ifconfig&lt;br /&gt;
   eth0 ....&lt;br /&gt;
   tun0 ....&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn Sie Interesse an weiteren Anleitungen zum Thema OpenVPN haben, finden Sie hier eine Übersicht &lt;br /&gt;
&lt;br /&gt;
unserer Anleitungen: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/Y]&lt;br /&gt;
&lt;br /&gt;
Unter anderem auch eine Anleitung wie Sie einen Tunnel mit Ihrem Mobilen iOS Gerät Einrichten: &lt;br /&gt;
&lt;br /&gt;
[http://www.portunity.de/s/46]&lt;br /&gt;
&lt;br /&gt;
== Anpassung nach dem Tunnel Aufbau ==&lt;br /&gt;
&lt;br /&gt;
In unserem Fall muss der Tunnel '''nicht als Standard Gateway''' verwendet werden! Deswegen müssen wir die folgende Zeile in der Konfigurationsdatei auskommentieren :&lt;br /&gt;
  #redirect-gateway   (so wird nicht die ganze Internet Datenmenge durch den Tunnel laufen)&lt;br /&gt;
Wir bearbeiten wieder die Konfiguration mit:&lt;br /&gt;
 &lt;br /&gt;
  #nano /etc/openvpn/vpnXXXXXX.conf&lt;br /&gt;
  &lt;br /&gt;
Und setzen eine Raute (#) vor die Zeile: '''redirect-gateway'''&lt;br /&gt;
Nun können wir die Datei wieder mit '''STRG + O''' speichern und mit '''STRG + X''' schließen.&lt;br /&gt;
&lt;br /&gt;
Damit die Vernetzung der Standorte einwandfrei funktionieren kann, werden ein paar bootfeste Routen gesetzt und zwar, auf unseren zwei Pi-Rechnern (VPN-Gate Standorte) sowie den Routern. Auf den Pis läuft das Raspbian Betriebssystem (Linux), was bedeutet, dass alle benötigte Konfigurationen mit der Bash-Konsole per Befehle eingerichet werden. Als allerstes muss jedoch das Port-Forwarding für die IPv4 Pakete der eth0 und tun0 Schnittstellen aktiviert und bootfest &lt;br /&gt;
eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
Mit nano bearbeiten wir die Datei der Kernel-Konfigurationen: &lt;br /&gt;
  # nano /etc/sysctl.conf&lt;br /&gt;
Die folgende Zeilen müssen ans Ende angefügt werden:&lt;br /&gt;
&lt;br /&gt;
  net.ipv4.conf.eth0.forwarding=1&lt;br /&gt;
  net.ipv4.conf.tun0.forwarding=1&lt;br /&gt;
&lt;br /&gt;
Speichern können Sie mit der Tastenkombination '''STRG+O''' und mit '''STRG+X''' wird der Editor wieder beendet.&lt;br /&gt;
Damit die Einstellungen vom System übernommen werden, müssen Sie noch folgenden Befehl ausführen:&lt;br /&gt;
  # sysctl -p&lt;br /&gt;
Anschließend starten wir den Raspberry Pi neu.&lt;br /&gt;
  # reboot&lt;br /&gt;
Nun können wir anfangen eine statische IP-Adresse zu vergeben.&lt;br /&gt;
Dazu editieren wir foldenge Datei auf dem Standort #2:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:  &lt;br /&gt;
&lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.1.201&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.178.0/24 via 172.30.0.50&lt;br /&gt;
&lt;br /&gt;
Nun bearbeiten wir den ersten Standort und gehen wie beim vorherigen vor, lediglich die IP-Adresse sowie die Route ändern sich:&lt;br /&gt;
&lt;br /&gt;
  # nano /etc/network/interfaces&lt;br /&gt;
So könnten die Einstellungen beispielsweise aussehen:&lt;br /&gt;
  &lt;br /&gt;
  iface eth0 inet static&lt;br /&gt;
  address 192.168.178.21&lt;br /&gt;
  netmask 255.255.255.0&lt;br /&gt;
  gateway 217.144.133.70&lt;br /&gt;
  up route add 192.168.1.0/24 via 172.30.0.49&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jetzt fehlen uns nur die notwendige Routen in beiden Routern.&lt;br /&gt;
Hierbei ist wichtig zu erwähnen das wir leider keine genaue Anleitung dazu schreiben können, da dieses Verfahren von Router zu Router anders ist.&lt;br /&gt;
&lt;br /&gt;
  Router auf dem Standort #1: ip route add 192.168.1.0/24 via 192.168.178.21&lt;br /&gt;
  Router auf dem Standort #2: ip route add 192.168.178.0/24 via 192.168.1.201&lt;br /&gt;
 &lt;br /&gt;
'''Die Konfiguration sollte somit Fertig sein!'''&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:58:03Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, da die Firewall Standardmäßig alle Pakete blockt. &lt;br /&gt;
&lt;br /&gt;
Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“. &lt;br /&gt;
&lt;br /&gt;
Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden! &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-5-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:57:20Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, da die Firewall Standardmäßig alle Pakete blockt. &lt;br /&gt;
&lt;br /&gt;
Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden! &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:56:57Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, da die Firewall Standardmäßig alle Pakete blockt.&lt;br /&gt;
&lt;br /&gt;
Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“ Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden. &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:56:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, weil die Firewall Standardmäßig alle Pakete blockt. Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“ Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden. &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:OPNsense-1-Schnittstellen.png</id>
		<title>Datei:OPNsense-1-Schnittstellen.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:OPNsense-1-Schnittstellen.png"/>
				<updated>2020-02-27T15:55:16Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;hat eine neue Version von „Datei:OPNsense-1-Schnittstellen.png“ hochgeladen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OPNsense-1-Schnittstellen&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:52:31Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername:                                           Ihr „Produkt-Loginname aus der ISPSuite“ &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“ Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, weil die Firewall Standardmäßig alle Pakete blockt. Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“ Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden. &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:49:35Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername: Ihr „Produkt-Loginname aus der ISPSuite“: tunnelXXXXXX &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“ Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, weil die Firewall Standardmäßig alle Pakete blockt. Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“ Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden. &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:OPNsense-5-FirewallRegeln.png</id>
		<title>Datei:OPNsense-5-FirewallRegeln.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:OPNsense-5-FirewallRegeln.png"/>
				<updated>2020-02-27T15:48:51Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;OPNsense-5-FirewallRegeln&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OPNsense-5-FirewallRegeln&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)</id>
		<title>L2TP VPN-Tunnel(IPv4) mit OPNsense 20.1 (anleitung)</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/L2TP_VPN-Tunnel(IPv4)_mit_OPNsense_20.1_(anleitung)"/>
				<updated>2020-02-27T15:47:38Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Anleitung zeigt Ihnen, wie Sie auf einer OPNsense Firewall unseren L2TP-Tunnel (IPv4) einrichten. &lt;br /&gt;
&lt;br /&gt;
== Version  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;pre&amp;gt;Version: &lt;br /&gt;
OPNsense 20.1.1-amd64&lt;br /&gt;
FreeBSD 11.2-RELEASE-p16-HBSD &lt;br /&gt;
OpenSSL 1.1.1d 10Sep 2019 &amp;lt;/pre&amp;gt; &lt;br /&gt;
*Datum: 25.02.2020&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Erzeugung eines neuen Interfaces  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Vom Dashboard aus gehen wir über „Schnittstellen -&amp;amp;gt; Punkt-zu-Punkt zu Geräte und drücken dort auf den „+Hinzufügen“ Button oben rechts. &lt;br /&gt;
&lt;br /&gt;
Die Konfiguration wie folgt vornehmen: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verbindungstyp:                                         L2TP&lt;br /&gt;
*Verbindungsschnittstellen:                              WAN &lt;br /&gt;
*Beschreibung:                                           Beliebig bei uns im Beispiel „PortunityL2tP-PtP“ &lt;br /&gt;
*Benutzername: Ihr „Produkt-Loginname aus der ISPSuite“: tunnelXXXXXX &lt;br /&gt;
*Passwort:                                               Ihr „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP:                                              Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Gateway (wan):                                          Ihr „L2TP\IPsec-Gateway“ (188.246.0.52) aus der ISPSuite „/31“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
Anschließend auf Speichern drücken. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-1-Schnittstellen.png|700px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Phase 1 einrichten  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: „VPN“ -&amp;amp;gt; IPsec-&amp;amp;gt; Tunneleinstellung -&amp;amp;gt; dort auf das kleine kreuz „neue Phase 1 Eintrag hinzufügen“ Die Einstellungen sehen wie folgt aus: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Anschlussart:                standard&lt;br /&gt;
*Schlüsselaustauschversion:   V1 &lt;br /&gt;
*Internet Protokoll:          IPv4 &lt;br /&gt;
*Schnittstelle:               WAN &lt;br /&gt;
*Ferner Gateway:              Ihr „L2TP\IPsec-Gateway“ aus der ISPSuite &lt;br /&gt;
*Dynamic gateway:             Haken entfernen &lt;br /&gt;
*Beschreibung:                Beliebig bei uns im Beispiel „PortunityL2TP“&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; PHASE 1VORSCHLAG (Algorithmen) &lt;br /&gt;
&amp;lt;pre&amp;gt;*Verschlüsselungsalgorithmus:     AES / 128 &lt;br /&gt;
*Hashalgorithmus:                 SHA1 &lt;br /&gt;
*DH Schlüsselgruppe:              2 (1024 bits) &lt;br /&gt;
*Lebenszeit:                      28800&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; [[Image:OPNsense-2-Phase1.png|700px]]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Schnitstelle Zuweisen  ==&lt;br /&gt;
&lt;br /&gt;
Nun unter: -Schnittstellen -&amp;amp;gt; Zuweisung Die neu Hinzugefügte Schnittstelle „PortunityL2TP“, mit Druck auf das Plus, aktivieren. Falls die PPTP/L2TP Konfiguration nicht übernommen worden ist hier nochmal die benötigten Parameter: &lt;br /&gt;
&amp;lt;pre&amp;gt;*Benutzername:         Ihr „Produkt-Loginname&amp;quot; aus der ISPSuite tunnelXXXXXX &lt;br /&gt;
*Passwort:             Das „Produkt-Passwort“ &lt;br /&gt;
*Lokale IP-Adresse:    Ihre „Basis-IPv4“ aus der ISPSuite &lt;br /&gt;
*Remote IP-Adresse:    Ihr &amp;quot;L2TP\IPsec-Gateway&amp;quot; aus der ISPSuite&lt;br /&gt;
&amp;lt;/pre&amp;gt; &lt;br /&gt;
[[Image:OPNsense-3-Zuweisung.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Nun sollte das „L2tP“ Interface im Dashboard unter Schnittstellen angezeigt werden. [[Image:OPNsense-4-Dashboard.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Firewall anpassen  ==&lt;br /&gt;
&lt;br /&gt;
Allerdings muss jetzt noch eine Regel in der Firewall angelegt werden, weil die Firewall Standardmäßig alle Pakete blockt. Dies geht unter: Firewall; Das erstellte Interface (bei uns im Beispiel PortunityL2TP) „+Hinzufügen“ Die Regel im Beispiel lässt erstmal jeglichen Traffic durch und sollte je nach Verwendungszweck angepasst werden. &lt;br /&gt;
&lt;br /&gt;
[[Image:OPNsense-4-FirewallRegeln.png|700px]] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:Access]] [[Category:Access_Anleitungen]] [[Category:L2TP_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	<entry>
		<id>https://portunity.de/wiki/Datei:OPNsense-4-Dashboard.png</id>
		<title>Datei:OPNsense-4-Dashboard.png</title>
		<link rel="alternate" type="text/html" href="https://portunity.de/wiki/Datei:OPNsense-4-Dashboard.png"/>
				<updated>2020-02-27T14:22:36Z</updated>
		
		<summary type="html">&lt;p&gt;Mah@superroot:&amp;#32;OPNsense-4-Dashboard&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OPNsense-4-Dashboard&lt;/div&gt;</summary>
		<author><name>Mah@superroot</name></author>	</entry>

	</feed>