Herunterladen Inhalt Inhalt Diese Seite drucken

Pptp Allgemein; Pptp-Server Einrichten - INSYS MLR 2G 2.0 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Funktionen
Um die Authentifizierung mit statischem Schlüssel zu konfigurieren, wäh-
len Sie den Radiobutton „Keine Authentifizierung oder Authentifizierung
mit statischem Schlüssel". Dabei wird unter der Option angezeigt, ob der
statische Schlüssel vorhanden ist (grüner Haken) oder nicht (rotes Kreuz).
Ein vorhandener Schlüssel kann auch heruntergeladen (blauer Pfeil) oder
wieder gelöscht (rotes Kreuz auf weißem Kästchen) werden. Ist kein
Schlüssel vorhanden, wird die Gegenstelle weder authentifiziert noch wird
der Datenverkehr durch den OpenVPN-Tunnel verschlüsselt. Klicken Sie
auf den Link „Statischen Schlüssel neu erstellen", um einen neuen stati-
schen Schlüssel zu erstellen. Dieser statische Schlüssel muss dann herun-
tergeladen und auch auf die Gegenstelle hochgeladen werden. Geben Sie
die IP-Adresse des lokalen Tunnelendes in das Feld „IP-Adresse des VPN-
Tunnels lokal" und die des entfernten Tunnelendes in das Feld „IP-
Adresse des VPN-Tunnels der Gegenstelle" ein. Geben Sie die Adresse
sowie die zugehörige Netzmaske des Netzwerks hinter dem OpenVPN-
Tunnel in die Felder „Netzadresse des Netzwerks hinter dem VPN-Tunnel"
und „Netzmaske des Netzwerks hinter dem VPN-Tunnel" ein.
Um alle oben getroffenen Einstellungen zu übernehmen, klicken Sie auf
die Schaltfläche „OK".
Um ein Zertifikat oder einen Schlüssel hochzuladen, klicken Sie im Ab-
schnitt „Schlüssel oder Zertifikate laden" auf die Schaltfläche „Durchsu-
chen..." (Schaltfläche abhängig vom verwendeten Browser). Wählen Sie
dann im Fenster „Datei hochladen" die gewünschte Datei auf dem ent-
sprechenden Datenträger aus und klicken Sie auf die Schaltfläche „Öff-
nen". Falls die Datei verschlüsselt ist, müssen Sie noch das Kennwort in
das Feld „Kennwort (nur bei verschlüsselter Datei)" eintragen. Klicken Sie
dann auf die Schaltfläche „OK" um die Datei hochzuladen.
11.5.5

PPTP Allgemein

PPTP (Point-to-Point Tunneling Protocol) ist ein VPN (virtuelles privates Netzwerk),
das für neue Installationen nicht mehr empfohlen wird. Eine moderne Alternative ist
OpenVPN.
PPTP baut über einen mit dem GRE-Protokoll erstellten Tunnel eine PPP-Verbindung
auf. Für den Tunnelaufbau ist unerlässlich, dass das GRE-Protokoll uneingeschränkt
zwischen den beiden PPTP-Teilnehmern geroutet wird und dass eine TCP-
Verbindung mit Port 1723 möglich ist. Der TCP-Port 1723 ist fix und kann nicht ver-
ändert werden. Das GRE-Protokoll wird im Internet nicht immer direkt geroutet. In
dem Fall kann das erfolgende NAT verhindern, dass ein Tunnel aufgebaut werden
kann.
Für sichere Tunnel wird dringend empfohlen, möglichst lange Kennwörter mit Son-
derzeichen und die Verschlüsselungsart MPPE-128 Bit zu verwenden.
11.5.6

PPTP-Server einrichten

64
MLR 2G 2.0

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis