10 VPN
10.5 SSL VPN
Hier werden die allgemeinen Einstellungen für das SSL verschlüsselte VPN eingestellt.
Um diesen Zugang nutzen zu können, müssen die Nutzer OpenVPN auf ihren Rechner in-
stallieren. Außerdem ist ein OpenVPN Client ratsam. Beides ist kostenlos auf der OpenVPN
Internetseite erhältlich (http://openvpn.net/).
Die Authentifizierung wird bei dieser VPN Variante nur durch Zertifikate realisiert. Die Zertifi-
kate für SSL VPN unterscheiden sich von den anderen Zertifikaten.
Die Appliance benötigt ein explizites SSL VPN-Serverzertifikat und jeder Roadwarrior ein
SSL VPN-Clientzertifikat. Diese können im Bereich
Klicken Sie im VPN Dropdownmenü auf den Eintrag SSL VPN.
Es öffnet sich der Dialog SSL VPN.
Wählen Sie lediglich im Feld SSL VPN Certificate ein SSL Serverzertifikat aus.
Alle anderen Einstellungen können beibehalten werden, außer Sie haben die IP-
Adresse des virtuellen tun0 Interfaces geändert. Ist dies der Fall, gleichen Sie unter
SSL VPN IP die IP-Adresse an die Adresse des tun0 Interfaces an.
Speichern Sie Ihre Einstellungen mit Save.
Abb. 93 kein SSL Serverzertifikat vorhanden
Authentication
Abb. 94 Einstellungen für das SSL VPN
Wortmann AG
IT - Made in Germany
erstellt werden.
72