Funktionen
MLR 2G
zusätzlich zu der Benutzung eines Client-Zertifikates und eines privaten
Schlüssels kann eine Benutzername/Kennwort-Kombination für die Authenti-
fizierung beim OpenVPN-Server benutzt werden (es wird jedoch auf alle Fälle
das CA-Zertifikat benötigt, über das jeder Teilnehmer dieses VPNs verfügen
muss). Geben Sie dazu einen Benutzernamen in das Feld „Benutzername" so-
wie das zugehörige Kennwort in das Feld „Kennwort" ein. Um den Zertifikats-
typ der Gegenstelle zu prüfen, markieren Sie die Checkbox „Zertifikatstyp der
Gegenstelle überprüfen".
Um die Authentifizierung mit statischem Schlüssel zu konfigurieren, wählen
Sie den Radiobutton „Keine Authentifizierung oder Authentifizierung mit sta-
tischem Schlüssel". Dabei wird unter der Option angezeigt, ob der statische
Schlüssel vorhanden ist (grüner Haken) oder nicht (rotes Kreuz). Ein vorhan-
dener Schlüssel kann auch heruntergeladen (blauer Pfeil) oder wieder ge-
löscht (rotes Kreuz auf weißem Kästchen) werden. Ist kein Schlüssel vorhan-
den, wird die Gegenstelle weder authentifiziert noch wird der Datenverkehr
durch den VPN-Tunnel verschlüsselt. Klicken Sie auf den Link „Statischen
Schlüssel neu erstellen", um einen neuen statischen Schlüssel zu erstellen.
Dieser statische Schlüssel muss dann heruntergeladen und auch auf die Ge-
genstelle hochgeladen werden. Geben Sie die IP-Adresse des lokalen Tunne-
lendes in das Feld „IP-Adresse des VPN-Tunnels lokal" und die des entfernten
Tunnelendes in das Feld „IP-Adresse des VPN-Tunnels der Gegenstelle" ein.
Geben Sie die Adresse sowie die zugehörige Netzmaske des Netzwerks hinter
dem VPN-Tunnel in die Felder „Netzadresse des Netzwerks hinter dem VPN-
Tunnel" und „Netzmaske des Netzwerks hinter dem VPN-Tunnel" ein.
Um alle oben getroffenen Einstellungen zu übernehmen, klicken Sie auf die
Schaltfläche „OK".
Um ein Zertifikat oder einen Schlüssel hochzuladen, klicken Sie im Abschnitt
„Schlüssel oder Zertifikate laden" auf die Schaltfläche „Durchsuchen...". Wäh-
len Sie dann im Fenster „Datei hochladen" die gewünschte Datei auf dem ent-
sprechenden Datenträger aus und klicken Sie auf die Schaltfläche „Öffnen".
Falls die Datei verschlüsselt ist, müssen Sie noch das Kennwort in das Feld
„Kennwort (nur bei verschlüsselter Datei)" eintragen. Klicken Sie dann auf die
Schaltfläche „OK" um die Datei hochzuladen.
54