Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS MoRoS UMTS PRO 2.0 Benutzerhandbuch Seite 64

Inhaltsverzeichnis

Werbung

Funktionen
Der OpenVPN-Client ist nun für eine VPN-Verbindung mit CA-Zertifikat und
Benutzername / Passwort konfiguriert.
Damit Sie eine OpenVPN-Verbindung über den MoRoS UMTS PRO 2.0 auf-
bauen können, müssen Sie den OpenVPN-Client für Dial-In- bzw. Dial-Out-
Verbindungen aktivieren.
OpenVPN-Client für zertifikatsbasierte Authentifizierung konfigurieren
So richten Sie den MoRoS UMTS PRO 2.0-VPN Client für die zertifikatsba-
sierte Authentifizierung ein.
Sie haben einen für Ihr VPN passendes CA-Zertifikat, sowie einen privaten
Schlüssel und ein Zertifikat von der VPN-Administration erhalten oder
selbst erzeugt.
1.
Gehen Sie in der Webkonfiguration des MoRoS UMTS PRO 2.0 über den Me-
nüpunkt „Dial-In" bzw. „Dial-Out" zur Seite „OpenVPN-Client".
2.
Klicken Sie im Abschnitt „Schlüssel oder Zertifikate laden" auf Durchsuchen.
3.
Wählen Sie die Datei mit dem CA-Zertifikat (z.B. ca.crt) aus.
4.
Klicken Sie auf OK , um die Datei auf den MoRoS UMTS PRO 2.0 zu laden.
5.
Wiederholen Sie die Schritte 2-4 mit den Dateien „<Ihr_Zertifikat>.crt" und
„<Ihr_Schlüssel>.key".
Anstelle des roten „X" bei „CA-Zertifikat" wird ein grüner Haken angezeigt.
Anstelle des roten „X" bei „Zertifikat" wird ein grüner Haken angezeigt.
Anstelle des roten „X" bei „Privater Schlüssel" wird ein grüner Haken ange-
zeigt.
Wenn noch ein rotes Kreuz vorhanden ist, erfolgt keine Authentifizierung
mit Zertifikaten. Wenn ein Benutzername mit Kennwort vergeben wurde,
wird ausschließlich dies zur Authentifizierung verwendet. Wenn alle Ein-
träge mit grünen Haken versehen sind, werden Zertifikate zur Authentifi-
zierung verwendet. Wenn dazu auch noch ein Benutzername mit Kennwort
vergeben wurde, wird dies zusätzlich zu den Zertifikaten zur Authentifizie-
rung verwendet.
Aktivieren Sie ggf. die Checkbox „Zertifikatstyp der Gegenstelle prüfen", da-
mit sich die Gegenstelle mit Ihrem Serverzertifikat als echter Server ausweist.
So schränken Sie die Gefahr eines „Man-In-The-Middle"-Angriffs auf Ihr VPN
stark ein.
6.
Klicken Sie auf OK , um die Einstellungen zu speichern.
64
MoRoS UMTS PRO 2.0

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis