Herunterladen Inhalt Inhalt Diese Seite drucken

Openvpn-Client Konfigurieren - INSYS MoRoS UMTS PRO 2.0 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

MoRoS UMTS PRO 2.0
12.5.5

OpenVPN-Client konfigurieren

Einrichten des OpenVPN-Client mit oder ohne Authentifizierung
Im Folgenden wird erklärt, wie Sie den MoRoS UMTS PRO 2.0 als VPN-Client einrich-
ten können. Sie können den VPN-Client des MoRoS UMTS PRO 2.0 ohne Authentifi-
zierung oder mit einer der beiden unterstützen Authentifizierungsmethoden (Zerti-
fikatsbasiert oder per statischem Schlüssel) konfigurieren.
OpenVPN-Client mit CA-Zertifikat und Benutzername / Passwort einrichten
So richten Sie den MoRoS UMTS PRO 2.0-VPN Client für die Authentifizie-
rung mit Benutzername und Passwort ein. Diese Authentifizierungsart
verwendet Zertifikate, allerdings hat hier nicht jeder VPN-Teilnehmer ein
eigenes Zertifikat.
Sie besitzen ein CA-Zertifikat für Ihr VPN.
Sie besitzen einen Benutzernamen und ein Passwort für die Authentifizie-
rung an der OpenVPN-Gegenstelle.
1.
Gehen Sie über den Menüpunkt „Dial-In" bzw. „Dial-Out" zur Seite
„OpenVPN-Client".
2.
Wählen Sie den Radiobutton „Authentifizierung mit Zertifikaten".
3.
Klicken Sie auf OK , um die Einstellung zu speichern.
4.
Klicken Sie im Abschnitt „Schlüssel oder Zertifikate laden" auf Durchsuchen.
5.
Wählen Sie eine Datei mit der Endung „.crt" mit dem CA-Zertifikat für Ihr
VPN aus.
6.
Klicken Sie auf OK , um die Zertifikatsdatei auf den MoRoS UMTS PRO 2.0 zu
laden.
Die Seite wird neu aufgebaut. Es erscheint ein grüner Haken anstelle des
roten „X" links neben dem Text „CA-Zertifikat vorhanden".
7.
Stellen Sie sicher, das die IP-Adresse oder der Domainname der Gegenstelle
eingestellt ist.
An diese Adresse richtet sich der Verbindungsaufbau des VPN-Tunnels.
8.
Geben Sie Benutzername und Passwort zur Authentifizierung bei der VPN-
Gegenstelle an.
Aktivieren Sie ggf. die Checkbox „Zertifikatstyp der Gegenstelle prüfen", da-
mit sich die Gegenstelle mit Ihrem Serverzertifikat als echter Server ausweist.
So schränken Sie die Gefahr eines „Man-In-The-Middle"-Angriffs auf Ihr VPN
stark ein.
9.
Klicken Sie auf OK , um Ihre Einstellungen zu speichern.
Funktionen
63

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis