Herunterladen Inhalt Inhalt Diese Seite drucken

Openvpn-Server Einrichten; Tabelle 12: Authentifizierungsmethoden Bei Openvpn - INSYS MoRoS LAN 2.1 PRO Benutzerhandbuch

Inhaltsverzeichnis

Werbung

MoRoS LAN 2.1 PRO
In der Beispielkonfiguration haben die Endpunkte der OpenVPN-Verbindung die IP-
Adressen 10.1.0.1
bestehenden WAN-Verbindung aufgebaut. Den OpenVPN-Clients und -Servern
muss auch bekannt sein welche
befindet. In der Beispielkonfigur
192.168.200.0/24. Auf der anderen Seite ist dies das Netzwerk 192.168.1.0/24.
Sobald der Tunnel aufgebaut ist, werden Daten für diese Zielnetze durch den
OpenVPN-Tunnel übertragen. Sollen nur Daten über die WAN-Schnittste
übertragen werden, deren Ziel im Netzwerk hinter dem Tunnelende liegt, empfiehlt
es sich, nach erfolgreicher Konfiguration die Firewall zu aktivieren. Damit kan
Kommunikation auf den Po
aufgebaut wird (Standardeinstellung Port 1194).
Der MoRoS LAN 2.1 PRO unterstützt verschiedene Authentifizierungsmetho
beim Aufbau des VPN-Tunnels:
Authentifizierungsart
Keine
Statischer Schlüssel
Benutzername/Kennwort
und gemeinsames CA-
Zertifikat (nur beim
OpenVPN-Client
einstellbar)
Zertifikatsbasiert, jeder
Teilnehmer hat ein
individuelles Zertifikat
und Schlüssel.

Tabelle 12: Authentifizierungsmethoden bei OpenVPN

Für detaillierte Informationen und Troubleshooting empfehlen wir auch die
Webseite von OpenVPN: http://openvpn.net/howto.html
12.3.3

OpenVPN-Server einrichten

Sie können den MoRoS LAN 2.1 PRO als OpenVPN-Server nutzen, wenn Sie z.B.
vertrauliche Daten über ein unsicheres Netzwerk übertragen wollen. Dieser
Abschnitt beschreibt die Einrichtung eines OpenVPN-Servers. Die
Grundeinstellungen sind beim MoRoS LAN 2.1 PRO ab Werk auf sinnvolle
und 10.1.0.2. Der VPN-Tunnel wird innerhalb einer schon
s Netzwerk sich hinter den jeweiligen Tunnelenden
ation ist das auf der einen Seite das Netzwerk
rt beschränkt werden, über den der OpenVPN-Tunnel
Verwendung
Zu Testzw
zum Verbinden von
Netzwerken ohne
Verschlüsselung.
Zum verschlüsselten
Verbinden von je
einem Client und
Server in kleineren
Anwen
dungen
Zum verschlüsselten
Verbinden von einem
oder mehreren Clients
zu einem OpenVPN-
Server.
Zum verschlüsselten
Verbinden von einem
oder mehreren Clients
zu einem OpenVPN-
Server.
Besonderheit
ecken und
Keine verschlüsselte
Verbindung. Am Server
können sich nicht mehre
Clients gleichzeitig anme
Verschlüsselte Verbindung.
Am Server können sich n
mehrere Clients gleichzeiti
anmelden.
Flexible Anwendung
mehrere Clients. Nich
dem MoRoS LAN 2.1 PR
OpenVPN-Server nutzba
Lösung für maximale
Sicherheit, allerdings etwas
aufwändiger zu konfigurieren.
Dies ist der empfohlene
Betriebsmodus.
Funktionen
lle
n die
den
re
lden.
icht
g
für
t mit
O als
r.
51

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis