2.F.B.A LAN-Profil

Last modified by Tobias Wintrich on 2026/03/27 14:05

Über ein LAN-Profil definieren Sie eine Netzwerkkonfiguration für Ihren Ethernet Adapter.

Netzwerkgerät

ParameterBedeutungStandard
Verbindungs-UUIDEindeutig generierte Kennung zur Identifizierung des NetworkManager-Profils. 
MAC-AdressePhysikalische Hardware-Adresse des aktiven Netzwerkadapters. 
IP-AdresseDerzeit zugewiesene IP-Adresse der Netzwerkverbindung. 
GatewayAktuell verwendetes Standardgateway für den Netzwerkverkehr. 
DNS-ServerDerzeit genutzter DNS-Server zur Namensauflösung. 
NetzwerkgerätBezeichnung des aktiven Netzwerkadapters (z. B. eth0, enp2s0). 

Verbindungseinstellungen

ParameterBedeutungStandard
VerbindungsnameAnzeigename des Netzwerkprofils (z. B. ETH0). 
Bevorzugtes GerätDefiniert das Gerät, das vorrangig für diese Verbindung verwendet werden soll.*
Automatisch verbindenWenn aktiviert, wird dieses Profil beim Systemstart automatisch hergestellt.aktiviert
Automatisch verbinden mit PrioritätLegt fest, in welcher Reihenfolge Profile bei automatischer Verbindung bevorzugt werden. Höhere Werte bedeuten höhere Priorität. 
Erstelle Desktop-SymbolErstellt eine Verknüpfung zum Verbinden und Trennen des Profils auf dem Desktop.deaktiviert
Erstelle Startmenü-SymbolErstellt eine Verknüpfung zum Verbinden und Trennen des Profils im Startmenü.deaktiviert

Netzwerkumgebung

ParameterBedeutungStandard
DHCPDefiniert, ob die IP-Konfiguration automatisch über DHCP erfolgt.aktiviert
IP-AdresseManuell konfigurierte statische IP-Adresse (nur bei deaktiviertem DHCP). 
SubnetzmaskeNetzwerkmaske zur Definition des lokalen Adressbereichs. 
StandardgatewayManuell gesetztes Gateway für den Netzwerkverkehr. 
DNS-ServerManuell gesetzter primärer DNS-Server. 
DNS-Server (manuell, Komma getrennt)Ermöglicht das Hinzufügen zusätzlicher DNS-Server zu den per DHCP zugewiesenen Servern. 
SuchdomäneDefiniert die lokale Suchdomäne für DNS-Anfragen. 
MetrikLegt die Priorität der Route für dieses Netzwerk fest. Niedrigere Werte bedeuten höhere Priorität. 
IPv6-Adressgenerierungsmodus

Mit dieser Option legen Sie fest, wie IPv6-Adressen speziell für dieses Profil generiert werden sollen. Folgende Optionen stehen zur Verfügung:

  • Standard: Nutzt den in den Netzwerkeinstellungen definierten Wert
  • Stabile Privatsphäre: Generiert eine stabile, jedoch nicht MAC-basierte IPv6-Adresse.
  • EUI64: Generiert eine IPv6-Adresse basierend auf der MAC-Adresse des Adapters.
Standard
IPv6-Datenschutzerweiterungen

Mit dieser Option wird definiert, ob temporäre IPv6-Adressen speziell für dieses Profil erstellt werden und wie diese verwendet werden:

  • Standard: Nutzt den in den Netzwerkeinstellungen definierten Wert
  • Deaktiviert: Es werden keine temporären IPv6-Adressen erstellt.
  • Aktiviert: Temporäre IPv6-Adressen werden erstellt.
  • Aktiviert (bevorzugt): Temporäre IPv6-Adressen werden erstellt und gegenüber anderen Adressen bevorzugt verwendet.
Standard
MTUMaximale Übertragungseinheit (Maximum Transmission Unit) für das Netzwerkgerät. 
Ethernet-StandardBestimmt den zu verwendenden Ethernet-Standard (z. B. Auto, 100 Mbit/s, 1 Gbit/s).Ignorieren

802.1x-Netzwerk-Authentifizierung

ParameterBedeutungStandard
EAP-TypDefiniert den EAP-Typ (Extensible Authentication Protocol) und aktiviert damit die 802.1x-Authentifizierung:
  • Deaktiviert
  • PEAP
  • TLS
Deaktiviert
Authentifizierungs-MethodeWird nur bei EAP-Typ TLS verwendet. Gibt die Authentifizierungsmethode an.MSCHAPv2
Nutze SCEP-Zertifikat

Verwendet ein automatisch über SCEP bezogenes Zertifikat für die Authentifizierung.

Informationen zum beziehen von Zertifikaten per SCEP finden Sie in unserem Handbuch unter SCEP und unserem HowTo Mit SCEP ein Computer-Benutzerzertifikat beziehen 

deaktiviert
Nutze FQDN als IdentitätVerwendet den vollqualifizierten Domänennamen (FQDN) als Benutzeridentität.deaktiviert
CA-ZertifikatAuswahl der ausstellenden Zertifizierungsstelle (CA). 
Client-ZertifikatAuswahl des Client-Zertifikat für die Authentifizierung. 
Privater SchlüsselAuswahl zum privaten Schlüssel des Clients. 
Passwort (Privater Schlüssel)Passwort zum Entschlüsseln des privaten Schlüssels (falls erforderlich). 
802.1x-Benutzername/IdentitätBenutzername oder Identität, die zur Authentifizierung verwendet wird. 
802.1x-PasswortPasswort für die 802.1x-Authentifizierung. 
Anzahl AuthentifizierungsversucheMaximale Anzahl der Wiederholungsversuche bei fehlgeschlagener Authentifizierung. 
AuthentifizierungstimeoutZeitlimit für die Authentifizierung in Sekunden. 

TCMS

ParameterBedeutungStandard
Profil über TCMS verteilen

Wenn aktiviert, wird das konfigurierte Profil als Teil der Gruppenkonfiguration über TCMS verteilt.

Stellen Sie sicher, dass Bevorzugtes Gerät hier nicht konfiguriert ist und keine feste IP-Adresse gesetzt ist.