Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS MoRoS UMTS PRO 2.0 Benutzerhandbuch Seite 60

Inhaltsverzeichnis

Werbung

Funktionen
OpenVPN-Server mit statischem Schlüssel einrichten
So richten Sie den MoRoS UMTS PRO 2.0-VPN Server mit Authentifizierung
über einen statischen Schlüssel ein. Dies ist für kleinere Anwendungen
sinnvoll, bei denen der Aufwand für Zertifikatserstellung und -verwaltung
übertrieben wäre.
Falls Sie einen PC als VPN-Gegenstelle verwenden: Sie haben das OpenVPN
Paket (Version >=2.0.9) von der INSYS Homepage heruntergeladen und in-
stalliert (www.insys-tec.de/treiber)
1.
Gehen Sie über den Menüpunkt „Dial-In" bzw, „Dial-Out" zur Seite
„OpenVPN-Server".
2.
Wählen Sie den Radiobutton „Keine Authentifizierung oder Authentifizie-
rung mit statischem Schlüssel".
3.
Klicken Sie auf „Statischen Schlüssel neu erstellen.
Alternativ können Sie einen schon vorhandenen Schlüssel hochladen. Klicken
Sie hierzu im Abschnitt „Schlüssel oder Zertifikate laden" auf „Durchsuchen",
wählen Sie eine Schlüsseldatei aus und klicken Sie anschließend auf die
Schaltfläche „OK", um die Datei auf den MoRoS UMTS PRO 2.0 zu laden.
Die Seite wird neu aufgebaut. Hinter dem Hinweis „Statischer Schlüssel
vorhanden" erscheint ein Link zum Herunterladen des statischen Schlüssels
(sowie ein Link zum Löschen dieses Schlüssels).
4.
Laden Sie sich den Schlüssel zum späteren Konfigurieren der Gegenstelle her-
unter, da der Server und der Client denselben Schlüssel benutzen müssen.
5.
Geben Sie die IP-Adresse oder den Domainnamen der Gegenstelle an.
Alternativ können Sie die Datei vars.bat mit sinnvollen Voreinstellungen ver-
sehen. Dies erspart Ihnen wiederkehrende Eingaben.
An diese Adresse richtet sich der Verbindungsaufbau des VPN-Tunnels.
6.
Geben Sie IP-Adressen für die Enden des VPN-Tunnels an.
Die IP-Adressen der Tunnelenden müssen sich im gleichen Subnetz befin-
den.
An der VPN-Gegenstelle müssen Sie diese Tunneladressen vertauschen, d.h.
die Adresse, die am Server das lokale Tunnelende darstellt, ist von der Ge-
genstelle aus betrachtet „remote" bzw. das entfernte Tunnelende.
7.
Geben Sie die Netzwerkadresse und die Netzmaske des Netzwerks hinter dem
Tunnelende der Gegenstelle an.
Die IP-Adresse eines Netzes ist in diesem Fall eine Adresse, die mit „0" en-
det, z.B. 192.168.200.0. Die Netzmaske ist in diesem Fall 255.255.255.0.
60
MoRoS UMTS PRO 2.0

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis