ROAMSWITCH FOR LINUX · Zuletzt aktualisiert: 2026-09-28

RoamSwitch für Linux Handbuch

Dieser Leitfaden behandelt die Desktop-Edition von RoamSwitch (Tray-Symbol + Hauptfenster) und geht das Tray-Menü sowie jeden Tab des Hauptfensters genau in der Reihenfolge durch, in der sie erscheinen. Er setzt eine GTK-Desktop-Umgebung voraus (GNOME, KDE, XFCE usw.). Für den Betrieb auf einem Headless-Server siehe das Server Edition Betriebshandbuch.

1. Über dieses Handbuch

RoamSwitch für Linux läuft als 🛡️-Symbol im System-Tray (Benachrichtigungsbereich) Ihres Desktops. Klicken Sie auf das Tray-Symbol, um ein Menü zu öffnen, und rufen Sie von dort das Hauptfenster für ausführlichere Einstellungen auf.

Es gibt zwei Einstiegspunkte
RoamSwitch hat zwei Einstiegspunkte: das Tray-Menü (schnelle Aktionen, die Sie oft nutzen, Kapitel 2) und das Hauptfenster (ein ausführlicher Einstellungsbildschirm mit 19 Tabs in der linken Seitenleiste, ab Kapitel 4). Verwenden Sie das Tray-Menü, wenn Sie schnell handeln möchten, und das Hauptfenster, wenn Sie sich gründlich mit den Einstellungen befassen möchten.

Viele der fortgeschritteneren Funktionen tragen ein Pro-Label. Das bedeutet, die Funktion wird erst verfügbar, sobald Sie RoamSwitch Pro kaufen (oder testen). Alles ohne dieses Label ist kostenlos nutzbar.

2. Tray-Menü

Dies ist das Menü, das sich öffnet, wenn Sie auf das Tray-Symbol klicken. Hier ist es von oben nach unten.

ElementBeschreibung
StatuszeileZeigt Ihren aktuellen Schutzstatus (z. B. „🔒 Schutz unterwegs [Stufe]“). Klicken Sie darauf, um das Hauptfenster zu öffnen.
🚨 Air-Gap aufheben & Netzwerk wiederherstellen BedingtWird nur angezeigt, während Ihr Netzwerk aufgrund einer erkannten schwerwiegenden Bedrohung unter Notfall-Isolation (Air-Gap) steht. Heben Sie sie manuell auf, nachdem Sie die Sicherheit bestätigt haben.
📶 Wi-Fi-/KabelverbindungsstatusZeigt den Namen und die Sicherheitsart des aktuell verbundenen Netzwerks oder den Status der Kabelverbindung an (nur informativ, nicht anklickbar).
Funkmodul wiederherstellen BedingtErscheint nur, wenn ein Funkmodul wie Wi-Fi oder Bluetooth als Schutzmaßnahme blockiert wurde, und ermöglicht die manuelle Wiederherstellung.
Lockdown / Balanced / Open sofort anwendenWendet mit einem einzigen Klick sofort eine von drei Sicherheitsstufen auf Ihr aktuelles Netzwerk an. Lockdown ist am strengsten, Open am lockersten.
Zurück zum automatischen Modus / Übersteuerung aufhebenBeendet die Verwendung einer manuell festgelegten Stufe und kehrt zur automatischen, netzwerkbasierten Erkennung zurück.
Dauer-UntermenüWählen Sie, wie lange eine manuell angewendete Stufe gelten soll: bis zur nächsten Trennung, 1 Stunde, 2 Stunden, 4 Stunden, für heute oder bis zur manuellen Aufhebung – insgesamt sechs Optionen.
DNS-UntermenüSchalten Sie den DNS-Bedrohungsschutz ein oder aus und wählen Sie zwischen vier sicheren DNS-Anbietern: Quad9, Cloudflare Security, AdGuard DNS und CleanBrowsing.
Wiederherstellungs-UntermenüErmöglicht „Notfall-Netzwerkwiederherstellung“ (erzwungene Wiederherstellung der Verbindung, falls sie verloren ging) oder „Deinstallieren“.
Bei Anmeldung startenSchaltet um, ob RoamSwitch bei jeder Anmeldung an Ihrem Betriebssystem automatisch startet. Wir empfehlen, dies für kontinuierlichen Schutz aktiviert zu lassen.
SprachuntermenüWechselt die Anzeigesprache des Tray-Menüs. Neben „An Systemsprache anpassen“ stehen insgesamt 10 Optionen zur Verfügung: Japanisch, Englisch, vereinfachtes Chinesisch, traditionelles Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch, Italienisch und Portugiesisch.
Hauptfenster öffnenÖffnet den ausführlichen Einstellungsbildschirm, der ab Kapitel 3 beschrieben wird.
BeendenBeendet RoamSwitch. Während es beendet ist, funktioniert der automatische Schutz nicht.

Vorgehen

  1. Die Schutzstufe sofort wechseln: Klicken Sie auf das Tray-Symbol und dann auf Lockdown, Balanced oder Open. Klicken Sie in der anschließend angezeigten Liste der Zeiträume (bis zur nächsten Trennung / 1 Stunde / 2 Stunden / 4 Stunden / für heute / bis zur manuellen Aufhebung) auf die gewünschte Dauer, um sie anzuwenden.
  2. Zurück zum automatischen Modus: Klicken Sie auf das Tray-Symbol → „Zurück zum automatischen Modus“.
  3. Den sicheren DNS-Anbieter wechseln: Klicken Sie auf das Tray-Symbol, bewegen Sie den Mauszeiger auf das DNS-Untermenü und klicken Sie auf den gewünschten Anbieter.
  4. Wenn Sie die Verbindung verlieren: Klicken Sie auf das Tray-Symbol → Untermenü „Wiederherstellung“ → „Notfall-Netzwerkwiederherstellung“.
  5. Die Anzeigesprache ändern: Klicken Sie auf das Tray-Symbol → Untermenü „Sprache“, und klicken Sie auf die gewünschte Sprache.

Auf kleineren Bildschirmen oder bei hoher DPI-Skalierung können die Einträge Lockdown/Balanced/Open stattdessen zu einem einzigen Untermenü „Sicherheitsstufe“ zusammengefasst werden (der Inhalt ist in beiden Fällen identisch).

3. Öffnen des Hauptfensters

Sie können das Hauptfenster entweder über „Hauptfenster öffnen“ im Tray-Menü oder durch Klicken auf die Statuszeile öffnen. Anders als bei der Mac-Version, wo jede Funktion ein eigenes Fenster öffnet, befindet sich hier alles in einem großen Fenster mit 19 Tabs (Abschnitten), zwischen denen Sie über die linke Seitenleiste wechseln. Die folgenden Kapitel gehen diese Tabs genau in der Reihenfolge durch, in der sie in der Seitenleiste erscheinen.

4. 🌐 Network Management

Der ganz oben in der Seitenleiste stehende Tab. Er übernimmt die Registrierung des Netzwerks, in dem Sie sich gerade befinden, sowie die Verwaltung Ihrer Liste registrierter Netzwerke.

KarteBeschreibung
Aktuell verbundenes NetzwerkZeigt Ihren aktuellen Netzwerknamen und eine Schaltfläche „Registrieren“ für diesen Standort. Falls bereits registriert, wird stattdessen die aktuelle Sicherheitsstufe angezeigt.
Sicherheitsrichtlinie manuell wechselnDieselbe Funktion wie die „Manuelle Übersteuerung“ der Mac-Version: ignoriert die automatische Erkennung vorübergehend und legt eine gewählte Stufe fest.
Automatische Steuerung von FreigabedienstenDeaktiviert automatisch Dienste wie Dateifreigabe, solange Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden.
Liste der registrierten NetzwerkeListet jedes bisher registrierte Netzwerk samt seiner Sicherheitsstufe auf und ermöglicht deren Bearbeitung.

Vorgehen

  1. Das aktuelle Netzwerk registrieren: Klicken Sie auf der Karte „Aktuell verbundenes Netzwerk“ auf die Schaltfläche „Registrieren“, wählen Sie einen Namen und eine Sicherheitsstufe, und klicken Sie auf „Speichern“.
  2. Ein registriertes Netzwerk bearbeiten oder löschen: Wählen Sie in der „Liste der registrierten Netzwerke“ die entsprechende Zeile aus und nutzen Sie das Stiftsymbol zum Bearbeiten oder das Papierkorbsymbol zum Löschen.
  3. Eine Stufe vorübergehend festlegen: Wählen Sie auf der Karte „Sicherheitsrichtlinie manuell wechseln“ eine Stufe und eine Dauer aus, und klicken Sie auf „Anwenden“.

5. 📊 Security Diagnostic Suite

Ein umfassender Bewertungs-Tab für die Sicherheitskonfiguration Ihres Linux-Rechners. Oben erscheinen eine Punktzahl und ein Titel, darunter eine Bestanden/Nicht-bestanden-Checkliste. Dies ist das Linux-Pendant zur „Umfassenden Sicherheitsdiagnose für Mac“ der Mac-Version. Wir empfehlen, diesen Tab regelmäßig zu prüfen, um sicherzustellen, dass keine roten oder gelben Einträge übrig bleiben.

Vorgehen Neben rot oder gelb markierten Punkten befindet sich eine Schaltfläche zur Behebung. Ein Klick darauf löst das Problem in den meisten Fällen direkt vor Ort, und die Punktzahl wird automatisch aktualisiert.

6. 🚪 Ports & DevIsolator

Der umfangreichste Tab von allen. Er vereint alles rund um Netzwerkgrenzen: Schutz vor exponierten Entwicklungsserver-Ports, ARP-Anomalieerkennung, Sensor-Pairing und Schwachstellenscans.

KarteBeschreibung
Exponierte Ports & Isolierung von EntwicklungsservernListet Ports auf, die offen und von außen erreichbar sind – etwa ein vergessener Entwicklungsserver – und verwaltet deren Isolierung oder Blockierung.
Automatische Eindämmung bei Port- & ARP-AnomalienEinstellungen zur automatischen Eindämmung des Datenverkehrs, wenn ARP-Spoofing oder ein verdächtiger Port-Scan erkannt wird.
Gekoppelte SensorenListet Geräte auf, die bereits mit dem separaten Produkt „RoamSwitch Sensor“ verknüpft sind.
Manuell mit einem Pairing-Code koppelnGeben Sie einen von einem Sensor ausgestellten Pairing-Code ein, um einen neuen Sensor zu verknüpfen.
Sensor-PrüfergebnisseÜberprüft die von verknüpften Sensoren gemeldeten Diagnoseergebnisse.
Status des proof-basierten SchwachstellenscansZeigt die Ergebnisse eines Schwachstellenscans, der tatsächlich versucht hat, Ihre offenen Ports zu erreichen.

Vorgehen

  1. Den Port eines Entwicklungsservers isolieren: Wählen Sie in der Liste der Karte „Exponierte Ports & Isolierung von Entwicklungsservern“ den gewünschten Port aus und klicken Sie auf „Isolieren“ oder „Blockieren“.
  2. Einen Sensor koppeln: Geben Sie im Eingabefeld der Karte „Manuell mit einem Pairing-Code koppeln“ den vom Sensor ausgestellten Code ein und klicken Sie auf „Verknüpfen“.

7. 🔌 USB & BadUSB Guard

KarteBeschreibung
USB- / BadUSB-SchutzAktivieren oder deaktivieren Sie den Schutz vor „BadUSB“-Angriffen, bei denen sich ein Gerät als USB-Laufwerk ausgibt, aber als Tastatur agiert, um unbefugte Befehle auszuführen.
Verbundene USB- & HID-GeräteListet aktuell angeschlossene USB-Geräte, Tastaturen, Mäuse und ähnliche Hardware auf.
Zugelassene USB-Geräte (Allowlist)Registrieren Sie Geräte, die Sie als sicher bestätigt haben, sodass nur nicht erkannte, unregistrierte Geräte eine Warnung auslösen.

Vorgehen

  1. Klicken Sie auf der Karte „USB- / BadUSB-Schutz“ auf den Schalter, um ihn zu aktivieren.
  2. Wählen Sie in der Liste „Verbundene USB- & HID-Geräte“ ein Gerät aus, das Sie weiterhin nutzen möchten, und klicken Sie auf „Zur Zulassungsliste hinzufügen“.

8. 🦠 Malware & Quarantine

Ein Tab, der ClamAV-Virenschutz mit Linux-spezifischen Low-Level-Abwehrmechanismen vereint: fanotify, Entropieanalyse, YARA-Regeln und No-Exec-Erzwingung.

KarteBeschreibung
ClamAV-Definitionen & Engine-StatusPrüft, wann die Virendefinitionen zuletzt aktualisiert wurden und ob die Engine läuft.
Erweiterte Linux-Low-Level-VerteidigungKonfiguriert fanotify (Echtzeitprüfung im Moment des Dateizugriffs), Entropieanalyse (Erkennung von ransomware-artigem Verschlüsselungsverhalten), YARA-Regelabgleich und erzwungene No-Exec-Attribute, alles an einem Ort.
ClamAV On-Demand-ScanScannt einen gewählten Ordner sofort manuell.
Quarantäne-TresorStellt Dateien wieder her oder löscht sie dauerhaft, die als Malware eingestuft und unter Quarantäne gestellt wurden.
Überwachte Ordner (Web- & E-Mail-Schutz)Legen Sie fest, welche Ordner, wie etwa Downloads, automatisch gescannt werden, sobald eine neue Datei erscheint.
Scan-AusschlüsseGeben Sie Ordner an, wie etwa Entwicklungsverzeichnisse, die vom Scan ausgeschlossen werden sollen.

Vorgehen

  1. Sofort scannen: Wählen Sie auf der Karte „ClamAV On-Demand-Scan“ den gewünschten Ordner aus und klicken Sie auf „Scan starten“.
  2. Quarantänedateien verwalten: Wählen Sie in der Liste der Karte „Quarantäne-Tresor“ eine Datei aus und klicken Sie auf „Wiederherstellen“ oder „Dauerhaft löschen“.
  3. Einen überwachten Ordner hinzufügen: Wählen Sie auf der Karte „Überwachte Ordner“ über „Ordner hinzufügen“ zum Beispiel Ihren Downloads-Ordner aus und klicken Sie auf „Speichern“.

9. 🛡️ DNS Threat Guard

Blockiert die Namensauflösung auf DNS-Ebene für Phishing-Sites und die Command-and-Control-Server (C2), über die Malware mit Angreifern kommuniziert. Wählen Sie einen Anbieter (z. B. Quad9) aus dem Dropdown-Menü, und legen Sie unter „Geltungsbereich“ fest, für welche Netzwerke dies gilt. Dies arbeitet zusammen mit dem DNS-Untermenü im Tray-Menü (Kapitel 2).

Vorgehen Aktivieren Sie zunächst den Schalter, wählen Sie dann im Dropdown-Menü „Sicherer DNS-Anbieter“ den gewünschten Anbieter, und legen Sie unter „Geltungsbereich“ fest, für welche Netzwerke dies gelten soll.

10. 🔒 VPN Tunnel Pro

Eine VPN-Funktion, die Ihren Datenverkehr in nicht vertrauenswürdigen Netzwerken verschlüsselt. Die Statuskarte zeigt den aktuellen Verbindungsstatus, die Konfigurationskarte verwaltet Ihre Verbindungen (z. B. den Import einer WireGuard-Konfiguration). Wie in Abschnitt 11.2 des Mac-Handbuchs schützt dies vor Abhören und Manipulation, wenn Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden.

Vorgehen

  1. Wählen Sie auf der Konfigurationskarte unter „Backend“ zwischen WireGuard und Tailscale.
  2. Bei WireGuard wählen Sie unter „Konfigurationsdatei importieren“ eine .conf-Datei aus. Bei Tailscale klicken Sie auf „Anmelden“ und authentifizieren Ihr Konto im Browser.
  3. Klicken Sie nach Abschluss der Einrichtung auf „Verbinden“. Sobald die Statuskarte „Verbunden“ anzeigt, ist das VPN aktiv.

11. 🔑 Secret & API Key Audit

Ein Audit-Tool, das Ihr Home-Verzeichnis und Ihre Konfigurationsdateien nach sensiblen Daten durchsucht – API-Schlüsseln, Passwörtern, Tokens –, die versehentlich im Klartext zurückgelassen wurden. Hilft zu verhindern, dass Entwickler unbeabsichtigt Geheimnisse in einem Repository oder einer Konfigurationsdatei hinterlassen.

Vorgehen Klicken Sie auf „Scan starten“, um die Prüfung zu beginnen. Ist sie abgeschlossen, werden die erkannten Elemente (Dateipfad und Typ) aufgelistet.

12. 📜 Security Log Audit

Ein Tab zum Prüfen und Durchsuchen sicherheitsrelevanter Protokolle, die von RoamSwitch und Ihrem Linux-System aufgezeichnet wurden. Ermöglicht es Ihnen, in chronologischer Reihenfolge nachzuvollziehen, was erkannt und wie darauf reagiert wurde.

13. 🔔 Notifications

Ein Verlauf der Benachrichtigungen, die RoamSwitch in den letzten 7 Tagen angezeigt hat. Praktisch, um eine verpasste Tray-Benachrichtigung nachträglich nachzuschlagen.

14. 🕒 Incident Timeline

Ermöglicht es Ihnen, Sicherheitsereignisse – Erkennung, Reaktion, Auflösung – gemeinsam in chronologischer Reihenfolge zu überprüfen (experimentelle Funktion). Nützlich, wenn Sie das Gesamtbild dessen erfassen möchten, was passiert ist, statt einzelne Protokolleinträge nachzuverfolgen.

15. 🔗 Link Safety Audit

Kombiniert Link-Schutz-Einstellungen mit einem manuellen Prüfwerkzeug, mit dem Sie eine einzelne URL einfügen und sofort verifizieren können. Entspricht den Abschnitten 9.5 und 9.6 im Mac-Handbuch.

Vorgehen Um eine URL direkt vor Ort zu prüfen, fügen Sie sie in das Eingabefeld der Karte „Manuelle Prüfung“ ein und klicken Sie auf „Prüfen“. Innerhalb weniger Sekunden erscheint ein Sicherheitsurteil.

16. 📦 Package CVE Scan

Ein umfassender Tab für Schwachstellen- und Supply-Chain-Schutz, der alles vom Paketmanager Ihres Betriebssystems bis zu sprachspezifischen Entwicklungspaketen abdeckt.

KarteBeschreibung
CVE-Scan der OS-PaketeGleicht den Paketmanager Ihrer Distribution (dpkg, pacman, dnf, zypper und andere) mit bekannten Sicherheitslücken (CVEs) ab.
CVE-Scan der EntwicklungsabhängigkeitenGleicht Schwachstellen in den Abhängigkeiten Ihres Entwicklungsprojekts von npm, PyPI, crates.io, RubyGems, Packagist, Go und Maven ab.
Überwachung auf Lockfile-Manipulation bei Abhängigkeiten ProÜberwacht unbefugte Änderungen an Lockfiles wie package-lock.json.
Installationsskript-Inventar ProKatalogisiert Skripte, die während der Paketinstallation ausgeführt werden, damit Sie alles Verdächtige überprüfen können.
Typosquatting-Erkennung ProErkennt gefälschte Pakete mit Namen, die absichtlich legitimen Paketen ähneln (Typosquatting).
npm-Signatur- & Herkunftsprüfung (Opt-in) ProEine zusätzliche Prüfung, die npm-Paketsignaturen und Herkunftsdaten verifiziert, um zu bestätigen, dass nichts manipuliert wurde.

Vorgehen

  1. Klicken Sie auf der Karte „CVE-Scan der OS-Pakete“ oder „CVE-Scan der Entwicklungsabhängigkeiten“ auf „Scan starten“.
  2. Wenn der Scan abgeschlossen ist, werden die passenden Sicherheitslücken aufgelistet, jeweils mit einem Lösungsvorschlag (etwa einem Update-Befehl).

17. 💎 Pro License

Listet alles auf, was kostenlos enthalten ist, geschäftsorientierte Informationen für den Betrieb auf Servern, VPS, in der Cloud oder auf Bare Metal, sowie den Zugang zum Fleet-Panel zur zentralen Verwaltung mehrerer Geräte. Auch die Lizenzaktivierung für Pro erfolgt hier.

Vorgehen

  1. Fügen Sie Ihren Lizenzschlüssel in das Lizenzschlüsselfeld ein und klicken Sie auf „Aktivieren“.
  2. Falls Sie noch keinen Schlüssel besitzen, klicken Sie auf „Kaufen“, um zur Kaufabwicklung zu gelangen. Sobald die Aktivierung erfolgreich war, werden dieser Tab und das Tray-Menü entsprechend aktualisiert.

18. 🧰 Recovery & Uninstall

Ein Tab, der die Notfallwiederherstellung (für den Fall, dass der Datenverkehr versehentlich blockiert bleibt) und die Deinstallation zusammenführt – dieselbe Funktionalität wie das Untermenü „Wiederherstellung“ im Tray-Menü, jedoch mit ausführlicheren Erklärungen.

Das bloße Entfernen des Pakets reicht manchmal nicht aus
RoamSwitch bringt einen systemd-Dienst und Konfigurationsdateien mit sich. Um es vollständig zu entfernen, folgen Sie der Anleitung in diesem Tab oder den Deinstallationsschritten für Ihr jeweiliges Paketformat.

Vorgehen

  1. Notfallwiederherstellung bei Verbindungsverlust: Klicken Sie auf die Schaltfläche „Notfall-Netzwerkwiederherstellung“ und wählen Sie im Bestätigungsdialog „Wiederherstellen“.
  2. So deinstallieren Sie: Folgen Sie der Anleitung in diesem Tab, oder führen Sie im Terminal den Befehl für Ihr Paketformat aus (zum Beispiel sudo apt purge roamswitch).

19. 📖 Help & Guide

Der in die App integrierte Hilfebildschirm, der alles von der grundlegenden Nutzung bis zu ergänzenden Hinweisen zu einzelnen Funktionen abdeckt. Nutzen Sie ihn zusammen mit diesem Webhandbuch.

20. 🌐 Language

Legt die Anzeigesprache des Hauptfensters fest. Hier stehen dieselben Sprachen zur Verfügung wie bei der eigenständigen Spracheinstellung des Tray-Menüs (Kapitel 2).

Vorgehen Wählen Sie im Dropdown-Menü die gewünschte Sprache, und die Anzeige des Hauptfensters wechselt sofort.

21. ℹ️ About RoamSwitch

Vereint Versionsinformationen, allgemeine Einstellungen, Entwicklerinformationen, Lizenz, Sicherheitsrichtlinie, Datenschutzrichtlinie, Nutzungsbedingungen (EULA), Haftungsausschluss sowie Marken- und Urheberrechtshinweise – die grundlegenden und rechtlichen Informationen der App. Wenn Sie den Support kontaktieren, prüfen Sie hier zuerst Ihre Versionsnummer.

22. 🔄 Upgrade

Ein Tab, der den Status automatischer Updates für die App selbst, den Paketaktualisierungsstatus sowie den Status der Bedrohungsdefinitionen/Betrugsseitenliste anzeigt. Wenn Sie über den Paketmanager Ihrer Distribution installiert haben, werden Updates normalerweise automatisch zusammen mit regulären Systemupdates aktuell gehalten.

← Mac-Handbuch Zum Server Edition Betriebshandbuch →