Innominate mguard/mguard PCI

Größe: px
Ab Seite anzeigen:

Download "Innominate mguard/mguard PCI"

Transkript

1 Innominate mguard/mguard PCI Konfigurationsbeispiele mguard 2.x Innominate Security Technologies AG Rudower Chaussee Berlin Tel.: +49 (0) Fax: +49 (0)

2 Innominate Security Technologies AG Dezember 2004 Innominate und mguard sind registrierte Handelsnamen der Innominate Security Technologies AG. Die mguard Technologie ist durch das Patent , erteilt durch das Deutsche Patentamt, geschützt. Weitere Patente sind angemeldet. Weder Gesamtdokument noch Teile davon dürfen ohne schriftliche Genehmigung übertragen oder kopiert werden. Die Innominate AG behält sich das Recht vor, jederzeit und ohne Benachrichtigung dieses Dokument zu verändern. Innominate übernimmt keine Gewährleistung für diese Unterlagen. Dies gilt ohne Einschränkung auch für die stillschweigende Zusicherung der Verkäuflichkeit und der Eignung für einen bestimmten Zweck. Innominate übernimmt ferner keine Haftung für Fehler im vorliegenden Handbuch sowie für zufällige oder Folgeschäden im Zusammenhang mit der Lieferung, Leistung oder Verwendung dieser Unterlagen. Ohne die vorherige schriftliche Zustimmung der Innominate Security Technologies AG darf dieses Handbuch weder teilweise noch vollständig fotokopiert, vervielfältigt oder in eine andere Sprache übersetzt werden. Innominate Dokumentennummer: Version

3 Inhalt 1 Einleitung 3 2 Betrieb des mguard als DSL-Router (PPPoE-Modus) Austausch eines DSL-Routers gegen den mguard Menü: Firewall -> NAT Menü: Netzwerk -> PPPoE Menü: Netzwerk -> Basis IP-Einstellungen auf den Client-Rechnern 5 3 Betrieb des mguard als Router (Router-Modus) Konfiguration des Testrechners Konfiguration des mguard Menü: Netzwerk -> Basis Menü: Netzwerk -> Router Menü: Firewall -> NAT Menü: Dienste -> DNS 9 4 VPN-Verbindungen Einschränkungen Preshared Key (PSK) mit dynamischen IPs Preshared Key (PSK) mit NAT/NAT-T L2TP und NAT/NAT-T VPN-Transportverbindung und NAT/IPsec Passthrough L2TP und mguard im Stealth-Modus VPN-Transport-Verbindung (PSK) zwischen zwei mguards im Stealth-Modus Allgemeine Konfiguration der mguards Menü: VPN -> Verbindungen VPN-Tunnel-Verbindung (PSK) zwischen zwei mguards Allgemeine Konfiguration mguard 1 (Router-Modus) Allgemeine Konfiguration mguard 2 (Stealth-Modus) Menü: VPN -> Verbindungen Verwendung von X.509-Zertifikaten 15 5 L2TP/IPsec-Verbindung Erforderliche X.509-Zertifikate mguard-konfiguration Menü: VPN -> Verbindungen Menü: VPN -> Maschinen Zertifikat Menü: VPN -> L2TP Konfiguration des Windows-Rechners Microsoft Management Console (MMC) konfigurieren X.509-Zertifikate für IPsec installieren L2TP/IPsec Verbindung konfigurieren 21 6 Firewall Regeln Beispiel einer fehlerhaft aufgesetzten Firewall 22 Version

4 1 Einleitung Dieses Handbuch soll Ihnen helfen, sich mit der Konfiguration des mguard vertraut zu machen. Anhand von Beispielen wird beschrieben, wie Sie die unterschiedlichen Funktionen des mguard testen können, und wie der mguard in den einzelnen Fällen zu konfigurieren ist. 2 Betrieb des mguard als DSL-Router (PPPoE-Modus) Der mguard soll als DSL-Router (PPPoE-Modus) betrieben werden, um das Firmennetz über ein DSL- Modem mit dem Internet zu verbinden. Die folgende Darstellung beschreibt die in diesem Beispiel verwendeten Komponenten und die benutzten IP Adressen: Einsatz des mguard als DSL-Router Version

5 2.1 Austausch eines DSL-Routers gegen den mguard Gehen Sie wie folgt vor, um in einem bereits konfigurierten Netzwerk einen DSL-Router gegen den mguard auszutauschen: Notieren Sie die IP-Adresse des DSL-Routers (diese ist die auf den Clients angegebene IP-Adresse des Standardgateways). Im folgenden Beispiel ist dies die Adresse Tauschen Sie den DSL-Router gegen den mguard aus. Schalten Sie den Switch kurz aus und wieder an, damit eventuell zwischengespeicherte arp- Einträge gelöscht werden. Wenn Sie den mguard noch nicht vorkonfiguriert haben sollten, so befindet er sich im Stealth- Modus und ist vom Web-Browser aus über die URL zu erreichen. Da jedoch das Standardgateway durch das Entfernen des DSL-Routers nicht mehr erreicht werden kann, sind folgende Schritte auf dem Client erforderlich, von dem aus der mguard konfiguriert werden soll: o Öffnen Sie ein DOS-Fenster. o Geben Sie folgenden Befehl ein: arp a. Dieser Befehl listet die existierenden arp- Einträge auf. Sollte bei der Auflistung die IP-Adresse des Routers erscheinen (in unserem Beispiel ), so löschen Sie diese durch den Befehl: arp d <IP-Adresse> (in unserem Beispiel: arp -d ). o Weisen Sie nun dem Standardgateway eine statische MAC-Adresse mit folgendem Befehl zu: arp s <IP-Adresse> aa-aa-aa-aa-aa-aa (in unserem Beispiel: arp -s aa-aa-aa-aa-aa-aa). Nun ist der mguard vom Web-Browser aus über die URL zu erreichen. 2.2 Menü: Firewall -> NAT NAT muss aktiv sein, damit IP-Adressen im externen Netzwerk (Internet) vom internen aus erreichbar sind. Menü: Firewall -> NAT Klicken Sie auf Neu. Tragen Sie ggf. in das Feld Von IP die entsprechende Netzwerk IP und die dazugehörige Netzmaske in CIDR-Notation (z.b = 16, = 24, = 32) ein. Die Einstellung /0 erlaubt allen Rechnern des internen Netzes den Zugriff auf IP- Adressen des externen Netzes (Internet). Möchten Sie nur einem bestimmten Subnetz den Zugang ins Internet erlauben, so müssen Sie das entsprechende Subnetz mit der dazugehörigen Netzmaske eintragen (z.b /24). Soll nur ein bestimmter Rechner Zugang ins Internet erhalten, so muss die entsprechende IP mit der Netzmaske 32 eingetragen werden (z.b /32). Klicken Sie auf OK. Version

6 2.3 Menü: Netzwerk -> PPPoE In dieser Eingabemaske müssen die Zugangs-Parameter (Benutzername und Passwort) eingegeben werden, die Sie von Ihrem Internet Service Provider (ISP) erhalten haben: Menü: Netzwerk -> PPPoE Geben Sie in das Feld PPPoE Login den Benutzernamen ein, den Sie vom ISP erhalten haben. Geben Sie in die Felder PPPoE Passwort zweimal das entsprechende Passwort ein. Klicken Sie auf OK. 2.4 Menü: Netzwerk -> Basis Menü: Netzwerk -> Basis Geben Sie in das Feld Interne IPs/IP die lokale IP des mguard ein. Diese IP muss sich innerhalb des IP-Bereichs des internen Netzes befinden. Haben Sie einen DSL-Router durch den mguard ersetzt, so tragen Sie hier die ursprüngliche IP des DSL-Routers ein (in unserem Beispiel ). Geben Sie in das Feld Interne IPs/Netzmaske die dazugehörige Netzmaske ein. Setzen Sie Netzwerk Modus auf PPPoE. Klicken Sie nun auf OK. Befand sich der mguard im Stealth-Modus, so wird er nun neu gestartet. Nach dem Neustart ist er dann vom Web-Browser aus unter der URL IP des mguard> zu erreichen (in unserem Beispiel: IP-Einstellungen auf den Client-Rechnern Die interne IP des mguard (in unserem Beispiel ) muss auf den Client-Rechnern als Standardgateway und als DNS eingetragen werden. Version

7 3 Betrieb des mguard als Router (Router-Modus) Der mguard soll als Router zwischen zwei Netzwerken betrieben werden. Die folgende Darstellung beschreibt die in diesem Beispiel verwendeten Komponenten und die benutzten IP Adressen: mguard als Router zwischen zwei Netzwerken 3.1 Konfiguration des Testrechners Der Testrechner (Rechner 1) wurde mit folgenden Netzwerkeinstellungen konfiguriert: IP-Adresse = Subnetzmaske = Standardgateway = Anmerkung: Die als Standardgateway angegeben IP-Adresse ist die IP, die wir später bei der Konfiguration des mguard als interne IP des Routers angeben werden. Sollten Sie anstelle des Testrechners ein zweites Netzwerk haben, so müssten Sie bei jedem Rechner das Standardgateway auf diesen Wert setzen. Version

8 3.2 Konfiguration des mguard Menü: Netzwerk -> Basis Mit dieser Eingabemaske werden die Parameter für das interne Netz festgelegt. Menü: Netzwerk -> Basis Der Netzwerk Modus ist auf Router zu setzen. Die als Interne Ips/IP angegebene IP-Adresse muss bei allen Rechnern des internen Netzes als Standardgateway angegeben werden. Besteht das interne Netz aus mehreren Subnetzen, so werden diese unter Zusätzliche interne Routen eingetragen Menü: Netzwerk -> Router Mit dieser Eingabemaske werden die Parameter für das externe Netz festgelegt. Menü: Netzwerk -> Rout er In unserem Beispiel wird die externe Konfiguration nicht per DHCP bezogen. Die Externe IP gibt an, unter welcher IP-Adresse das interne Netz vom externen Netz aus erreicht werden kann. Besteht das externe Netz aus mehreren Subnetzen, so werden diese unter Zusätzliche externe Routen eingetragen. Befindet sich der Internetzugang im externen Netz und sollen die Benutzer vom internen Netze aus ebenfalls Zugang zum Internet haben, so muss als Default Route über IP die IP-Adresse des Standardgateways des externen Netzes angegeben werden. Version

9 3.2.3 Menü: Firewall -> NAT Menü: Firewall -> NAT Soll die Verbindung zum externen Netz ausschließlich über einen VPN-Tunnel erfolgen, so darf kein NAT-Eintrag vorhanden sein. Sollen die Rechner des externen Netzwerks vom internen aus erreichbar sein, so muss NAT aktiviert werden. Klicken Sie auf Neu. Tragen Sie ggf. in das Feld Von IP die entsprechende Netzwerk IP und die dazugehörige Netzmaske in CIDR-Notation (z.b = 16, = 24, = 32) ein. Die Einstellung /0 erlaubt allen Rechnern des internen Netzes den Zugriff auf IP- Adressen des externen Netzes (Internet). Möchten Sie nur einem bestimmten Subnetz den Zugang ins Internet erlauben, so müssen Sie das entsprechende Subnetz mit der dazugehörigen Netzmaske eintragen (z.b /24). Soll nur ein bestimmter Rechner Zugang ins Internet erhalten, so muss die entsprechende IP mit der Netzmaske 32 eingetragen werden (z.b /32). Klicken Sie auf OK. Nach der bisherigen Konfiguration ist folgendes möglich: Ping auf die Rechner des externen Netzes unter Angabe der IP-Adresse. Zugriff auf die Rechner des externen Netzes unter Angabe der IP-Adresse. Zugriff auf Internetseiten unter Angabe der IP-Adresse. Es ist jedoch noch nicht möglich, auf die Rechner des externen Netzes über den Rechnernamen zuzugreifen oder auf eine Internetseite durch Angabe der URL. Hierfür muss noch der DNS auf dem mguard und auf dem Testrechner konfiguriert werden. Version

10 3.2.4 Menü: Dienste -> DNS Menü: Dienste -> DNS Ist Hostnamen Modus auf Nutzer definiert gesetzt, so muss der Domain Suchpfad angegeben werden. Ist Benutzte Nameserver auf Nutzer definiert gesetzt, so muss die IP des Nameservers unter Nutzer definierte Nameserver angegeben werden. Auf dem Testrechner müssen jetzt noch folgende DNS-Netzwerkeinstellungen vorgenommen werden, damit auf die Rechner des externen Netzes über den Rechnernamen zugegriffen werden kann, bzw. auf Internetseiten unter Angabe der URL: Bevorzugter DNS-Server: Hier muss die interne IP des mguard eingetragen werden, in unserem Beispiel DNS-Suffixe: Hier muss der Domänen Suchpfad eingetragen werden, in unserem Beispiel bln.innominate.local (Inhouse-Test). Nun ist der Zugriff auf die Rechner des externen Netzes unter Angabe des Rechnernamens möglich und der Zugang zu Internetseiten unter Angabe der URL. Version

11 4 VPN-Verbindungen 4.1 Einschränkungen Die im Folgenden aufgeführten Betriebsarten sind nicht möglich Preshared Key (PSK) mit dynamischen IPs PSK mit dynamischen IPs setzt voraus, dass das Authentifizierungverfahren Aggressive Mode unterstützt wird. Der mguard unterstützt dieses Verfahren nicht, da die Authentifizierung im Aggressive Mode leicht zu knacken ist. Im IPSec unterscheidet man zwischen Main Mode und Aggressive Mode. Der Main Mode benutzt die IP-Adresse als einen Teil der Verschlüsselungsverfahren, der Aggressive Mode nicht. Dies ist die Voraussetzung für einen erfolgreichen Hackerangriff auf ein VPN mit Preshared Keys. Heutige VPN Gateways unterstützen beide Verfahren. Wählt sich nun ein Hacker mit einer dynamischen IP-Adresse in ein anderes VPN Gateway ein, so wird das Aggressive Mode-Verfahren vorgeschlagen, da die dynamische IP-Adresse dem Gateway nicht bekannt ist und somit auch nicht für die Authentifizierung herangezogen werden kann. Im Aggressive Mode werden lediglich drei Botschaften ausgetauscht. Die erste Botschaft enthält u.a. die Aufforderung, im Aggressive Mode zu arbeiten. Das VPN Gateway schickt daraufhin eine ausführliche Antwort an den Absender. Dies ist die einzige Meldung, die das zentrale VPN Gateway zum Aufbau der Verbindung sendet. Diese Meldung wird unverschlüsselt übertragen und beinhaltet u.a. einen Hash-Wert, der aus dem Preshared Key berechnet wurde. Wurden nun die Datenpakete mittels tcpdump oder Windump mitgeschnitten, so kann mittels Hacker Tools (z.b. IKECrack) der Preshared Key offline ermittelt werden. Wurde der Preshared Key ermittelt, gelangt ein Hacker gewissermaßen durch die Vordertür in das Unternehmensnetzwerk und hat Zugriff auf die Daten des Unternehmens. Mögliche Alternativen sind: Verwendung einer festen IP-Adresse. Verwendung von X.509-Zertifikaten anstelle von Preshared Keys. Verwendung eines DynDNS-Services Preshared Key (PSK) mit NAT/NAT-T Kann nicht angewendet werden, da der mguard Aggressive Mode nicht unterstützt (Erläuterung siehe oben) L2TP und NAT/NAT-T Aus technischen Gründen kann NAT/NAT-T nur bei Tunnelverbindungen angewendet werden. L2TP ist eine Transportverbindung VPN-Transportverbindung und NAT/IPsec Passthrough Aus technischen Gründen kann NAT/IPSec Passthrough nur bei Tunnelverbindungen angewendet werden L2TP und mguard im Stealth-Modus Der mguard im Stealth-Modus verfügt über keine L2TP-Dienste. Version

12 4.2 VPN-Transport-Verbindung (PSK) zwischen zwei mguards im Stealth-Modus In diesem Beispiel soll eine VPN-Transport Verbindung zwischen zwei mguards im Stealth-Modus unter der Verwendung von Pre-Shared Keys (PSK) aufgebaut werden. Die folgende Darstellung beschreibt die in diesem Beispiel verwendeten Komponenten und die benutzten IP Adressen: VPN Transport Verbindung zwischen zwei mguards im Stealth-Modus Allgemeine Konfiguration der mguards Die werkseitigen Grundeinstellungen wurden auf beiden mguards beibehalten. Die ausgehenden Firewall-Regeln (Menü: Firewall -> Ausgehend) wurden auf beiden mguards entfernt. Version

13 4.2.2 Menü: VPN -> Verbindungen Menü: VPN -> Verbindungen Einstellungen, die mit einem Gleichheitszeichen markiert sind, müssen auf beiden mguards übereinstimmen. Der Verbindungstyp ist bei beiden mguards als Transport (Host <-> Host) anzugeben. 1. Adresse des VPN Gateways der Gegenstelle: Hier wird jeweils die IP-Adresse des Clients der gegenüberliegenden Stelle eingetragen. Auf mguard 1 die IP-Adresse vom Rechner 2 und auf mguard 2 die IP-Adresse des Rechners Verbindungsinitiierung: Hier wird festgelegt, von welcher Seite aus die Verbindung aufgebaut werden kann. Ist der Wert auf beiden mguards als Starte Verbindung zur Gegenstelle angegeben, so kann die Verbindung von beiden Seiten aus aufgebaut werden. 3. Authentisierungsverfahren: Hier wird festgelegt, ob X.509-Zertifikate verwendet werden sollen oder Pre-Shared-Keys. In unserem Beispiel verwenden wir Pre-Shared Keys. Der unter Konfigurieren eingetragene Schlüssel muss auf beiden mguards übereinstimmen. Tunnel Einstellungen: Bei der VPN-Transport Verbindung werden diese Parameter nicht ausgewertet. Eingehende und ausgehende Firewall: hier werden die Grundeinstellungen belassen, so dass alles erlaubt ist. Falls noch nicht erfolgt, muss nun die VPN-Verbindung auf beiden mguards auf Aktiv=Ja gesetzt werden (Menü: VPN -> Verbindungen). Im Stealth-Modus wird der VPN-Tunnel erst bei dessen Benutzung aufgebaut, z.b. durch einen Ping von Rechner 1 nach Rechner 2. Nun ist es möglich, von Rechner 1 über den VPN-Tunnel auf den Rechner 2 zuzugreifen und umgekehrt. Dazu muss jeweils die IP-Adresse des gegenüberliegenden Rechners angegeben werden. Der Status der VPN-Verbindung (Menü: VPN -> IPsec Status) sollte für ISAKMP und IPsec established sein. Version

14 4.3 VPN-Tunnel-Verbindung (PSK) zwischen zwei mguards In diesem Beispiel soll eine VPN-Tunnelverbindung zwischen zwei mguards unter der Verwendung von Pre-Shared Keys (PSK) aufgebaut werden. Der Datenverkehr soll ausschließlich über diesen Tunnel erfolgen. Da ein VPN-Tunnel nur zwischen zwei unterschiedlichen Netzwerken aufgebaut werden kann, uns aber nur ein homogenes Netzwerk für den Test zur Verfügung steht, werden wir dieses Szenario simulieren, indem wir einen Rechner einem anderen Netzwerk zuweisen und den angeschlossenen mguard (mguard 1) als Router zwischen den beiden Netzwerken konfigurieren. Die folgende Darstellung beschreibt die in diesem Beispiel verwendeten Komponenten und die benutzten IP Adressen: VPN-Verbindung zwischen zwei mguards Allgemeine Konfiguration mguard 1 (Router-Modus) mguard 1 wird als Router konfiguriert, wie im Kapitel Betrieb des mguard als Router (Router- Modus) beschrieben. Da der Datentransfer ausschließlich über den VPN-Tunnel erfolgen soll, dürfen keine NAT-Einstellungen angegeben sein. Die ausgehenden Firewall-Regeln wurden ebenfalls entfernt Allgemeine Konfiguration mguard 2 (Stealth-Modus) Die werkseitigen Grundeinstellungen können beibehalten werden. Die ausgehenden Firewall-Regeln wurden entfernt. Version

15 4.3.3 Menü: VPN -> Verbindungen Menü: VPN -> Verbindungen Einstellungen, die mit dem Gleichheitszeichen markiert sind, müssen auf beiden mguards übereinstimmen. Der Verbindungstyp ist bei beiden mguards auf Tunnel (Netz <-> Netz) gesetzt. 1. Adresse des VPN Gateways der Gegenstelle: mguard 1 (Router): Hier wird die IP-Adresse des Clients eingetragen, der sich hinter dem mguard 2 befindet, in unserem Beispiel mguard 2 (Stealth): Hier wird die externe IP des mguard 1 eingetragen, in unserem Beispiel Verbindungsinitiierung: Hier wird festgelegt, von welcher Seite aus die Verbindung aufgebaut werden kann. Ist der Wert auf beiden mguards als Starte Verbindung zur Gegenstelle angegeben, so kann die Verbindung von beiden Seiten aus aufgebaut werden. 3. Authentisierungsverfahren: Hier wird festgelegt, ob X.509-Zertifikate verwendet werden sollen oder Pre-Shared-Keys. In unserem Beispiel verwenden wir Pre-Shared Keys. Der unter Konfigurieren eingetragene Schlüssel muss auf beiden mguards übereinstimmen. 4. Tunnel Einstellungen (Lokales Netz und dazugehörige Netzmaske): Router-Modus (mguard 1): Befindet sich der mguard im Router-Modus, so muss das hier angegebene lokale Netz mit dem des internen Netzes übereinstimmen, in unserem Beispiel ist dies das Netz / Wurden mehrere interne Routen angegeben (Menü: Netzwerk -> Basis, Zusätzliche interne Routen), so kann für jede interne Route ein VPN-Tunnel unter Angabe der entsprechenden Subnetzmaske konfiguriert werden. Stealth-Modus (mguard 2): Befindet sich der mguard im Steal h-modus, t so wird hier ein rein virtuelles Netz definiert, dessen Parameter frei wählbar sind. Das angegebene virtuelle Netz darf jedoch nicht Bestandteil eines bereits existierenden Netzes sein. Version

16 5. Die virtuelle IP für den Client im Stealth Modus: Dieser Parameter wird nur im Stealth- Modus ausgewertet, in unserem Beispiel mguard 2. Unter der hier angegebene IP-Adresse kann der Client hinter mguard 2 vom internen Netz aus erreicht werden. Die IP-Adresse muss dem unter Tunnel Einstellungen, Die Adresse des lokalen Netzes angegebenen Netz angehören. In unserem Beispiel wählen wir die IP Tunnel Einstellungen (gegenüberliegendes Netz und dazugehörige Netzmaske): Hier sind die entsprechenden Netzwerke der Gegenstellen einzutragen. Eingehende und ausgehende Firewall: hier wird die Grundeinstellung belassen, so dass alles erlaubt ist. Falls noch nicht erfolgt, muss nun die VPN-Verbindung auf beiden mguards auf Aktiv=Ja gesetzt werden (Menü: VPN -> Verbindungen). Befindet sich der mguard im Router-Modus, so wird der VPN-Tunnel nach Beendigung der Konfiguration initialisiert. Im Stealth-Modus wird der VPN-Tunnel erst bei dessen Benutzung aufgebaut (z.b. durch einen Ping von Rechner 2 nach Rechner 1). Nun ist es möglich, von Rechner 1 über den VPN-Tunnel auf den Rechner 2 zuzugreifen. Als IP- Adresse muss dafür die Virtuelle IP für den Client im Stealth Modus (mguard 2) angegeben werden, in unserem Beispiel Der Status der VPN-Verbindung (Menü: VPN -> IPsec Status) sollte für ISAKMP und IPsec established sein. Der Zugriff von Rechner 2 auf Rechner 1 erfolgt durch die Angabe der IP-Adresse von Rechner 1, in unserem Beispiel Verwendung von X.509-Zertifikaten Sollen X.509-Zertifikate verwendet werden, so sind folgende Schritte erforderlich: Anlegen eines X.509-Zertifikates für mguard 1 und eins für mguard 2. Export der Zertifikate beider mguards als Maschinen- (.p12) und als Verbindungszertifikat (.cer,.crt). Konfiguration mguard 1: o Menü: VPN -> Verbindungen Authentisierungsverfahren auf X.509 Zertifikat setzen. Unter Konfigurieren das Verbindungszertifikat (.cer,.crt) von mguard 2 importieren. o Menü: VPN -> Maschinen Zertifikat Hier muss das Maschinenzertifikat (.p12) von mguard 1 importiert werden. Konfiguration mguard 2: o Menü: VPN -> Verbindungen Authentisierungsverfahren auf X.509 Zertifikat setzen. Unter Konfigurieren das Verbindungszertifikat (.cer,.crt) von mguard 1 importieren. o Menü: VPN -> Maschinen Zertifikat Hier muss das Maschinenzertifikat (.p12) von mguard 2 importiert werden. Version

17 5 L2TP/IPsec-Verbindung In diesem Beispiel soll eine L2TP/IPsec-Verbindung von einem Windows-Rechner zu einem mguard im Router-Modus einrichtet werden. Da uns nur ein homogenes Netzwerk für den Test zur Verfügung steht, werden wir einen Rechner einem anderen Netzwerk zuweisen und den angeschlossenen mguard als Router zwischen den beiden Netzwerken konfigurieren. Die folgende Darstellung beschreibt die in diesem Beispiel verwendeten Komponenten und die benutzten IP Adressen: L2TP/IPSec-Verbindung zwischen Windows-Clien t und mguard Version

18 5.1 Erforderliche X.509-Zertifikate Als erstes muss ein CA-Zertifikat für das gesamte System erstellt werden. Basierend auf diesem wird dann ein Zertifikat für die Windows-Maschine und ein Zertifikat für den mguard angelegt. Folgende Exporte sind dann erforderlich: CA-Zertifikat als Trusted CA (.cer,.crt): Import auf dem Windows-Rechner mittels MMC als Vertrauenswürdige Stammzertifizierungsstellen (z.b. TrustedCA.crt). Windows-Zertifikat als Maschinenzertifikat (.p12): Import auf dem Windows-Rechner mittels MMC als Eigene Zertifikate (z.b. WinMZert.p12). Windows-Zertifikat als Verbindungszertifikat (.cer,.crt): Import auf dem mguard in der VPN-Verbindung (z.b. WinVZert.crt). mguard-zertifikat als Maschinenzertifikat (.p12): Import auf dem mguard als Maschinenzertifikat (z.b. mguardmzert.p12). Die Installation und Handhabung von MMC (Microsoft Management Console) unter Windows sowie die Konfiguration der mguard VPN-Verbindung werden im Folgenden behandelt. 5.2 mguard-konfiguration Der mguard wird als Router konfiguriert, wie im Kapitel Betrieb des mguard als Router (Router- Modus) beschrieben. Da wir vom externen Netzwerk über die L2TP-Verbindung auf den internen Rechner zugreifen möchten, müssen lediglich die Menüpunkten Netzwerk -> Basis und Netzwerk -> Router an dieser Stelle konfiguriert werden. NAT und DNS werden nicht konfiguriert. Ebenso werden die eingehenden und ausgehenden Firewall-Regeln (Firewall -> Eingehend und Firewall -> Ausgehend) deaktiviert. Version

19 5.2.1 Menü: VPN -> Verbindungen Es wurde eine VPN-Verbindung mit dem Namen L2TP angelegt und editiert. Menü: VPN -> Verbindungen 1. Adresse des VPN Gateways der Gegenstelle: Wird hier %any eingetragen, so kann von jedem Windows-Rechner aus, auf dem der L2TP/IPsec Client mit den entsprechenden Zertifikaten eingerichtet wurde, die L2TP-Verbindung aufgebaut werden. Andernfalls kann nur der Windows- Rechner eine L2TP-Verbindung aufbauen, dessen IP-Adresse hier angegeben ist. In unserem Beispiel müsste dann die IP eingetragen werden. 2. Verbindungstyp: der Verbindungstyp ist auf Transport (L2TP Microsoft) zu setzen. Sollten Sie das Windows-Update L2TP/IPsec NAT-T update for Windows XP and Windows 2000 installiert haben, so muss hier Transport (L2TP SSH Sentinel) ausgewählt werden. 3. Verbindungsinitiierung: Ist hier auf Warte auf Gegenstelle zu setzen, da die Verbindung vom Windows-Client aufgebaut wird. 4. Authentisierungsverfahren: Das Authentisierungsverfahren ist auf X.509 Zertifikat zu setzen. Unter Konfigurieren ist das Windows-Zertifikat als Verbindungszertifikat einzupflegen. In unserem Beispiel ist dies der Zertifikatsexport WinVZert.crt. 5. Perfect Forward Secrecy (PFS): Muss bei einer L2TP-Verbindung auf Nein gesetzt werden. Tunnel Einstellungen: Diese Parameter werden im Transport/L2TP-Modus nicht ausgewertet. Eingehende und ausgehende Firewall: Hier wurden die Grundeinstellungen belassen, so dass alles erlaubt ist Menü: VPN -> Maschinen Zertifikat Hier muss der Export des mguard-maschinenzertifikats (.p12) eingebunden werden (siehe Kapitel Erforderliche X.509-Zertifikate ). In unserem Beispiel ist dies das Zertifikat mguardmzert.p12. Version

20 5.2.3 Menü: VPN -> L2TP Menü: VPN -> L2TP Starte L2TP Server für IPsec/L2TP: muss auf Ja gesetzt werden. Lokale IP für L2TP Verbindungen: die IP-Adresse des mguards für die L2TP-Verbindung. Diese IP-Adresse ist frei wählbar. Zuweisung von IPs für L2TP Gegenstellen: der hier angegebene Adressbereich wird verwendet, um den Gegenstellen IP-Adressen für die L2TP-Verbindungen zuzuweisen. Auch diese Einträge sind frei wählbar, wobei die angegebenen IP-Adressen sich im gleichen Netz befinden müssen wie die unter Lokale IP für L2TP Verbindungen angegebene IP-Adresse. 5.3 Konfiguration des Windows-Rechners Microsoft Management Console (MMC) konfigurieren Mit der Microsoft Management Console (MMC) werden die in Kapitel Erforderliche X.509-Zertifikate generierten Zertifikate importiert. Zuerst muss MMC jedoch konfiguriert werden. Die im Folgenden beschriebenen Schritte beziehen sich auf das Betriebssystem Windows XP. Klicken Sie in der Taskleiste auf Start und dann auf Ausführen. Geben Sie mmc ein und klicken dann auf OK. Wählen Sie vom Menü Datei -> Snap-In hinzufügen/entfernen und klicken dann auf Hinzufügen. Wählen Sie aus der Snap-In Liste Zertifikate aus und klicken Sie auf Hinzufügen. Aktivieren Sie Computerkonto und klicken Sie auf Weiter. Aktivieren Sie Lokalen Computer und klicken Sie auf Fertig stellen. Es sollten nun der Snap-In Zertifikate (Lokaler Computer) angezeigt werden. Klicken Sie auf OK. Zum Speichern der Einstellungen Datei -> Speichern vom Menü auswählen. In dem Feld Speichern in den Desktop auswählen, einen Dateinamen angeben und auf Speichern klicken. Schließen Sie das Programm mit Datei -> Beenden. Nun sollte es möglich sein, das Programm MMC vom Desktop aus durch einen Doppelklick auf das MMC-Icon zu starten. Version

21 5.3.2 X.509-Zertifikate für IPsec installieren Starten Sie das Programm MMC und laden Sie die zuvor gespeicherte Konfiguration oder führen Sie einen Doppelklick auf das MMC-Icon auf dem Desktop aus. Zertifikats-Import der Trusted CA: Öffnen Sie im linken Fenster den Baum Konsolenstamm -> Zertifikate (Lokaler Computer). Rechter Mouseklick auf Vertrauenswürdige Stammzertifizierungsstellen, dann Alle Tasks - > Importieren... auswählen. Der Zertifikatsimport-Assistent wird angezeigt. o Klicken Sie auf Weiter. o Klicken Sie auf Durchsuchen, um das Zertifikat auszuwählen. Setzen Sie Dateityp: auf X.509-Zertifikat (*.cer,*.crt). Hier muss das Trusted CA (.cer) ausgewählt werden. In unserem Beispiel ist dies der Zertifikatsexport mit dem Namen TrustedCA.crt. Klicken Sie auf Öffnen und dann auf Weiter. o Wählen Sie die Option Alle Zertifikate in folgendem Speicher speichern (Zertifikatsspeicher: Vertrauenswürdige Stammzertifizierungsstellen) aus und klicken Sie dann auf Weiter. o Klicken Sie zum Schluss auf Fertig stellen. Es sollte die Meldung erscheinen, dass der Importvorgang erfolgreich war. Zertifikats-Import des privaten Schlüssels (Windows-Maschinenzertifikat): Öffnen Sie im linken Fenster den Baum Konsolenstamm -> Zertifikate (Lokaler Computer). Rechter Mouseklick auf Eigene Zertifikate, dann Alle Tasks -> Importieren... auswählen. Der Zertifikatsimport-Assistent wird angezeigt. o Klicken Sie auf Weiter. o Klicken Sie auf Durchsuchen, um das Zertifikat auszuwählen. Setzen Sie Dateityp: auf Privater Informationsaustausch (*.pfx,*.p12). Hier muss das Windows-Zertifikat als Maschinenzertifikat (.p12) ausgewählt werden. In unserem Beispiel ist dies der Zertifikatsexport mit dem Namen WinMZert.p12. Klicken Sie auf Öffnen und dann auf Weiter. o Geben Sie das Kennwort ein, welches das Zertifikat vor unerlaubten Zugriff schützt und klicken Sie auf Weiter. o Wählen Sie die Option Alle Zertifikate in folgendem Speicher speichern (Zertifikatsspeicher: Eigene Zertifikate) aus und klicken Sie auf Weiter. o Klicken Sie zum Schluss auf Fertig stellen. Es sollte die Meldung erscheinen, dass der Importvorgang erfolgreich war. Bevor das Programm MMC geschlossen wird, müssen noch die Einstellungen gespeichert werden (Menü: Datei -> Speichern). Version

22 5.3.3 L2TP/IPsec Verbindung konfigurieren Öffnen Sie Netzwerkverbindungen (Start -> Systemsteuerung -> Netzwerkverbindungen). Doppelklick auf Assistent für neue Verbindungen. Der Assistent für neue Verbindungen erscheint. o Klicken Sie auf Weiter. o Wählen Sie Verbindung mit dem Netzwerk am Arbeitsplatz herstellen und klicken Sie dann auf Weiter. o Wählen Sie VPN-Verbindung und klicken Sie dann auf Weiter. o Geben Sie einen Namen für die Verbindung an (z.b. L2TP-Verbindung), dann auf Weiter klicken. o Geben Sie als nächstes die IP-Adresse an, zu der eine L2TP-Verbindung aufgebaut werden soll. Hier ist die externe IP des mguard im Router-Modus anzugeben (mguard- Menü: Netzwerk -> Rou er, t Feld: Externe IPs). In unserem Beispiel ist dies die IP Klicken Sie auf Weiter. o Klicken Sie dann auf Fertig stellen. Nun erscheint das Fenster für die Herstellung der Verbindung. o Klicken Sie auf Eigenschaften. o Wechseln Sie zur Karteikarte Netzwerk. o Wählen Sie als VPN-Typ den Typ L2TP-IPsec-VPN. o Wechseln Sie zur Karteikarte Sicherheit. o Aktivieren Sie das Feld Erweitert (benutzerdefinierte Einstellungen), und klicken Sie dann auf Einstellungen. o Wählen Sie als Datenverschlüsselung die Option Optional (Verbindung auch ohne Verschlüsselung) und aktivieren Sie den Eintrag Unverschlüsseltes Kennwort (PAP). Sie brauchen sich keine Sorge wegen des Eintrags Unverschlüsselt zu machen, da die Verbindung durch IPsec bereits geschützt ist. o Klicken Sie nun auf OK und nochmals auf OK, um die Verbindungs-Eigenschaften zu schließen. o Klicken Sie nun auf Verbinden, um die L2TP-Verbindung herzustellen. Nun ist es möglich, vom Windows-Client aus eine L2TP-Verbindung zum mguard herzustellen. In unserem Beispiel kann dann auf den Rechner im internen Netz über die IP zugegriffen werden. Version

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster. ADSL INSTALLATION WINDOWS 2000 Für die Installation wird folgendes benötigt: Alcatel Ethernet-Modem Splitter für die Trennung Netzwerkkabel Auf den folgenden Seiten wird Ihnen in einfachen und klar nachvollziehbaren

Mehr

HostProfis ISP ADSL-Installation Windows XP 1

HostProfis ISP ADSL-Installation Windows XP 1 ADSL INSTALLATION WINDOWS XP Für die Installation wird folgendes benötigt: Alcatel Ethernet-Modem Splitter für die Trennung Netzwerkkabel Auf den folgenden Seiten wird Ihnen in einfachen und klar nachvollziehbaren

Mehr

Shellfire L2TP-IPSec Setup Windows XP

Shellfire L2TP-IPSec Setup Windows XP Shellfire L2TP-IPSec Setup Windows XP Diese Anleitung zeigt anschaulich, wie ein bei Shellfire gehosteter VPN-Server im Typ L2TP-IPSec unter Windows XP konfiguriert wird. Inhaltsverzeichnis 1. Benötigte

Mehr

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3 Inhalt 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint Security Manager... 4 1.2 Erstellen von Firewall-Regeln... 5 1.3 L2TP Grundeinstellungen... 6 1.4 L2TP Konfiguration...

Mehr

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff Application Note MiniRouter: IPsec-Konfiguration und -Zugriff Dieses Dokument beschreibt die Konfiguration für den Aufbau einer IPsec-Verbindung von einem PC mit Windows XP Betriebssystem und dem 1. Ethernet-Port

Mehr

Shellfire L2TP-IPSec Setup Windows 7

Shellfire L2TP-IPSec Setup Windows 7 Shellfire L2TP-IPSec Setup Windows 7 Diese Anleitung zeigt anschaulich, wie ein bei Shellfire gehosteter VPN-Server im Typ L2TP-IPSec unter Windows 7 konfiguriert wird. Inhaltsverzeichnis 1. Benötigte

Mehr

Collax PPTP-VPN. Howto

Collax PPTP-VPN. Howto Collax PPTP-VPN Howto Dieses Howto beschreibt wie ein Collax Server innerhalb weniger Schritte als PPTP-VPN Server eingerichtet werden kann, um Clients Zugriff ins Unternehmensnetzwerk von außen zu ermöglichen.

Mehr

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx Securepoint Security System Version 2007nx Inhaltsverzeichnis VPN mit L2TP und dem Windows VPN-Client... 3 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint Security

Mehr

Installationsanleitung adsl Einwahl unter Windows 8

Installationsanleitung adsl Einwahl unter Windows 8 adsl Einwahl unter Windows 8 adsl Einwahl mit Ethernet-Modem unter Windows 8 Diese Konfigurationsanleitung erklärt Ihnen in einfachen und bildlich dargestellten Schritten, wie Sie Ihr adsl Ethernet-Modem

Mehr

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard LANCOM Support Knowledgebase Dokument-Nr. 0911.0913.3223.RHOO - V1.60 VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard Beschreibung: Dieses Dokument beschreibt die

Mehr

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Diese Verbindung muss einmalig eingerichtet werden und wird benötigt, um den Zugriff vom privaten Rechner oder der Workstation im Home Office über

Mehr

How-to: VPN mit L2TP und Zertifikaten und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How-to: VPN mit L2TP und Zertifikaten und dem Windows VPN-Client. Securepoint Security System Version 2007nx Securepoint Security System Version 2007nx Inhaltsverzeichnis VPN mit L2TP und Zertifikaten und dem Windows VPN-Client... 3 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint

Mehr

Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP

Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP 1 von 8 16.04.2010 13:30 ZIVwiki > Anleitungen Web > VPNHome > PPTPVPNSetup > PPTPVPNSetupWinXP (2010-02-17, v_5fberg02) Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP Inhalt Voraussetzungen

Mehr

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen Einen Windows7-Rechner als Server einrichten (Peer to Peer) Der gebende Rechner (Server) muss eine statische IP besitzen, um im Netzwerk fest angesprochen werden zu können. (Start-Systemsteuerung-Netzwerk

Mehr

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx Securepoint Security System Version 2007nx Inhaltsverzeichnis VPN mit IPSec und Gateway to Gateway... 3 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint Security Manager...

Mehr

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper Collax VPN Howto Dieses Howto beschreibt exemplarisch die Einrichtung einer VPN Verbindung zwischen zwei Standorten anhand eines Collax Business Servers (CBS) und eines Collax Security Gateways (CSG).

Mehr

Anbindung des eibport an das Internet

Anbindung des eibport an das Internet Anbindung des eibport an das Internet Ein eibport wird mit einem lokalen Router mit dem Internet verbunden. Um den eibport über diesen Router zu erreichen, muss die externe IP-Adresse des Routers bekannt

Mehr

Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG

Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG Um mit IOS2000/DIALOG arbeiten zu können, benötigen Sie einen Webbrowser. Zurzeit unterstützen wir ausschließlich

Mehr

mmone Internet Installation Windows XP

mmone Internet Installation Windows XP mmone Internet Installation Windows XP Diese Anleitung erklärt Ihnen in einfachen Schritten, wie Sie das in Windows XP enthaltene VPN - Protokoll zur Inanspruchnahme der Internetdienste einrichten können.

Mehr

Einrichtung von VPN-Verbindungen unter Windows NT

Einrichtung von VPN-Verbindungen unter Windows NT www.netzwerktotal.de Einrichtung von VPN-Verbindungen unter Windows NT Installation des VPN-Servers: Unter "Systemsteuerung / Netzwerk" auf "Protokolle / Hinzufügen" klicken. Jetzt "Point to Point Tunneling

Mehr

Installationsanleitung adsl Privat unter Windows Vista

Installationsanleitung adsl Privat unter Windows Vista Installationsanleitung adsl Privat unter Windows Vista adsl Privat mit Ethernet-Modem unter Windows Vista Diese Konfigurationsanleitung erklärt Ihnen in einfachen und bildlich dargestellten Schritten,

Mehr

How to install freesshd

How to install freesshd Enthaltene Funktionen - Installation - Benutzer anlegen - Verbindung testen How to install freesshd 1. Installation von freesshd - Falls noch nicht vorhanden, können Sie das Freeware Programm unter folgendem

Mehr

ADSL unter Windows Vista

ADSL unter Windows Vista Installationsanleitungen für verschiedene Net4You Services ADSL unter Windows Vista Aufgrund unserer langjährigen Erfahrung, wissen wir um viele Kundenprobleme in der Bedienung von IKT-Produkten. Um solche

Mehr

Installationsanleitung adsl Privat unter Windows XP

Installationsanleitung adsl Privat unter Windows XP Installationsanleitung adsl Privat unter Windows XP adsl Privat mit Ethernet-Modem unter Windows XP Diese Konfigurationsanleitung erklärt Ihnen in einfachen und bildlich dargestellten Schritten, wie Sie

Mehr

NAS 323 NAS als VPN-Server verwenden

NAS 323 NAS als VPN-Server verwenden NAS 323 NAS als VPN-Server verwenden NAS als VPN-Server verwenden und über Windows und Mac eine Verbindung dazu herstellen A S U S T O R - K o l l e g Kursziele Nach Abschluss dieses Kurses sollten Sie:

Mehr

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client. LCS Support KnowledgeBase - Support Information Dokument-Nr. 0812.2309.5321.LFRA VPN-Verbindung zwischen LANCOM Router und Apple iphone Beschreibung: Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung

Mehr

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

Installationsanleitung xdsl Privat unter Windows XP PPTP Version Installationsanleitung xdsl Privat unter Windows XP PPTP Version xdsl Privat mit Ethernet-Modem unter Windows XP über PPTP Diese Konfigurationsanleitung erklärt Ihnen in einfachen und bildlich dargestellten

Mehr

System-Update Addendum

System-Update Addendum System-Update Addendum System-Update ist ein Druckserverdienst, der die Systemsoftware auf dem Druckserver mit den neuesten Sicherheitsupdates von Microsoft aktuell hält. Er wird auf dem Druckserver im

Mehr

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium: Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium: Sie benötigen für die Installation folgende Elemente: * Alcatel Ethernet Modem * Splitter für die Trennung * Netzwerkkabel

Mehr

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7 FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7 Die Installation der FuxMedia Software erfolgt erst NACH Einrichtung des Netzlaufwerks! Menüleiste einblenden, falls nicht vorhanden Die

Mehr

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11 Kurzanleitung MEYTON Aufbau einer Internetverbindung 1 Von 11 Inhaltsverzeichnis Installation eines Internetzugangs...3 Ist mein Router bereits im MEYTON Netzwerk?...3 Start des YAST Programms...4 Auswahl

Mehr

Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden. Windows XP Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden. Gehen Sie auf Start und im Startmenu auf "Verbinden mit" und danach auf

Mehr

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort Windows 95/98/ME DFÜ-Netzwerk öffnen So einfach richten Sie 01052surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows 95/98/ME verwenden. Auf Ihrem Desktop befindet sich das Symbol "Arbeitsplatz".

Mehr

1 von 10 20.01.2013 11:04

1 von 10 20.01.2013 11:04 1 von 10 20.01.2013 11:04 Re: WLAN-Shop24.de Kontaktanfrage WLAN-Shop24.de 9. Januar 2013 10:58 Sehr geehrter, im Folgenden sende ich ihnen eine Schritt für Schritt Anleitung. Zuerst

Mehr

Installationsanleitung für Lancom Advanced VPN Client zum Zugang auf das Format ASP System

Installationsanleitung für Lancom Advanced VPN Client zum Zugang auf das Format ASP System Installationsanleitung für Lancom Advanced VPN Client zum Zugang auf das Format ASP System Seite 1 von 21 Inhaltsverzeichnis 1 Voraussetzungen... 3 2 Installation... 4 2.1 Setup starten... 4 2.2 Startseite

Mehr

Tutorial - www.root13.de

Tutorial - www.root13.de Tutorial - www.root13.de Netzwerk unter Linux einrichten (SuSE 7.0 oder höher) Inhaltsverzeichnis: - Netzwerk einrichten - Apache einrichten - einfaches FTP einrichten - GRUB einrichten Seite 1 Netzwerk

Mehr

Anleitung für Konfiguration von eduroam unter Windows XP

Anleitung für Konfiguration von eduroam unter Windows XP Anleitung für Konfiguration von eduroam unter Windows XP Die folgenden Voraussetzungen müssen erfüllt sein, damit der Netzwerkzugang mit eduroam konfiguriert werden kann: Gültiger Benutzeraccount der Universität

Mehr

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2 Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2 DynDNS-Accounts sollten in regelmäßigen Abständen mit der vom Internet-Provider vergebenen IP- Adresse (z.b. 215.613.123.456)

Mehr

Import des persönlichen Zertifikats in Outlook Express

Import des persönlichen Zertifikats in Outlook Express Import des persönlichen Zertifikats in Outlook Express 1.Installation des persönlichen Zertifikats 1.1 Voraussetzungen Damit Sie das persönliche Zertifikat auf Ihrem PC installieren können, benötigen

Mehr

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Einrichtung von VPN für Mac Clients bei Nortel VPN Router Einrichtung von VPN für Mac Clients bei Nortel VPN Router 2009 DeTeWe Communications GmbH! Seite 1 von 13 Einrichtung des Nortel VPN Routers (Contivity)! 3 Konfigurieren der globalen IPSec Einstellungen!

Mehr

Nutzung der VDI Umgebung

Nutzung der VDI Umgebung Nutzung der VDI Umgebung Inhalt 1 Inhalt des Dokuments... 2 2 Verbinden mit der VDI Umgebung... 2 3 Windows 7... 2 3.1 Info für erfahrene Benutzer... 2 3.2 Erklärungen... 2 3.2.1 Browser... 2 3.2.2 Vertrauenswürdige

Mehr

TeamSpeak3 Einrichten

TeamSpeak3 Einrichten TeamSpeak3 Einrichten Version 1.0.3 24. April 2012 StreamPlus UG Es ist untersagt dieses Dokument ohne eine schriftliche Genehmigung der StreamPlus UG vollständig oder auszugsweise zu reproduzieren, vervielfältigen

Mehr

ADSL Installation Windows VISTA

ADSL Installation Windows VISTA ADSL Installation Windows VISTA Sie benötigen für die Installation folgende Elemente: - ADSL Ethernet-Modem - Splitter inkl. Anschlusskabel Diese Konfigurationsanleitung erklärt Ihnen in einfachen und

Mehr

Guide DynDNS und Portforwarding

Guide DynDNS und Portforwarding Guide DynDNS und Portforwarding Allgemein Um Geräte im lokalen Netzwerk von überall aus über das Internet erreichen zu können, kommt man um die Themen Dynamik DNS (kurz DynDNS) und Portweiterleitung(auch

Mehr

terra CLOUD IaaS Handbuch Stand: 02/2015

terra CLOUD IaaS Handbuch Stand: 02/2015 terra CLOUD IaaS Handbuch Stand: 02/2015 Inhaltsverzeichnis 1 Einleitung... 3 2 Voraussetzungen für den Zugriff... 3 3 VPN-Daten herunterladen... 4 4 Verbindung zur IaaS Firewall herstellen... 4 4.1 Ersteinrichtung

Mehr

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

msm net ingenieurbüro meissner kompetent - kreativ - innovativ Das nachfolgende Dokument wird unter der GPL- Lizenz veröffentlicht. - Technical Whitepaper - Konfiguration L2TP-IPSEC VPN Verbindung unter Linux mit KVpnc - VPN Gateway basierend auf strongswan Voraussetzungen

Mehr

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client (Für DFL-160) Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client Zur Konfiguration eines IPSec VPN Servers gehen bitte folgendermaßen vor. Konfiguration des IPSec VPN Servers in der DFL-160:

Mehr

Netzwerkeinstellungen unter Mac OS X

Netzwerkeinstellungen unter Mac OS X Netzwerkeinstellungen unter Mac OS X Dieses Dokument bezieht sich auf das D-Link Dokument Apple Kompatibilität und Problemlösungen und erklärt, wie Sie schnell und einfach ein Netzwerkprofil unter Mac

Mehr

Konfigurationsbeispiel USG

Konfigurationsbeispiel USG ZyWALL USG L2TP VPN over IPSec Dieses Konfigurationsbeispiel zeigt das Einrichten einer L2TP Dial-Up-Verbindung (Windows XP, 2003 und Vista) auf eine USG ZyWALL. L2TP over IPSec ist eine Kombination des

Mehr

Switching. Übung 9 EAP 802.1x. 9.1 Szenario

Switching. Übung 9 EAP 802.1x. 9.1 Szenario Übung 9 EAP 802.1x 9.1 Szenario In der folgenden Übung konfigurieren Sie eine portbasierte Zugangskontrolle mit 802.1x. Den Host 1 haben Sie an Port 2 angeschlossen, der eine Authentifizierung vor der

Mehr

unter http://www.microsoft.com/de-de/download/details.aspx?id=3512 runtergeladen werden.

unter http://www.microsoft.com/de-de/download/details.aspx?id=3512 runtergeladen werden. Dieser Leitfaden zeigt die Installation der C-MOR Videoüberwachung auf einem Microsoft Hyper-V-Server. Microsoft Hyper-V 2012 kann unter http://www.microsoft.com/enus/server-cloud/hyper-v-server/ runtergeladen

Mehr

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch ) Netzwerk einrichten Vorraussetzung : 2 Rechner mit Windows XP (Prof..weils schöner ist :-) ) Es wird davon ausgegangen, das die Verkabelung in Ordnung ist! Einfache Darstellung der Konfiguration: Step

Mehr

How-to: Webserver NAT. Securepoint Security System Version 2007nx

How-to: Webserver NAT. Securepoint Security System Version 2007nx Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver

Mehr

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding?

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding? Port Forwarding via PuTTY und SSH Was ist Port forwarding? Eine Portweiterleitung (englisch Port Forwarding) ist die Weiterleitung einer Verbindung, die über ein Rechnernetz auf einen bestimmten Port eingeht,

Mehr

Netzwerk einrichten unter Windows

Netzwerk einrichten unter Windows Netzwerk einrichten unter Windows Schnell und einfach ein Netzwerk einrichten unter Windows. Kaum ein Rechner kommt heute mehr ohne Netzwerkverbindungen aus. In jedem Rechner den man heute kauft ist eine

Mehr

Electronic Systems GmbH & Co. KG

Electronic Systems GmbH & Co. KG Anleitung zum Anlegen eines IMAP E-Mail Kontos Bevor die detaillierte Anleitung für die Erstellung eines IMAP E-Mail Kontos folgt, soll zuerst eingestellt werden, wie oft E-Mail abgerufen werden sollen.

Mehr

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung 4. Internet Verbindung 4.1 Einleitung Im Folgenden wird die Konfiguration der DFL-800 Firewall gezeigt. Sie konfigurieren einen Internet Zugang zum Provider mit dem Protokoll PPPoE. In der Firewallrichtlinie

Mehr

Technical Note 32. 2 ewon über DSL & VPN mit einander verbinden

Technical Note 32. 2 ewon über DSL & VPN mit einander verbinden Technical Note 32 2 ewon über DSL & VPN mit einander verbinden TN_032_2_eWON_über_VPN_verbinden_DSL Angaben ohne Gewähr Irrtümer und Änderungen vorbehalten. 1 1 Inhaltsverzeichnis 1 Inhaltsverzeichnis...

Mehr

Installation KVV Webservices

Installation KVV Webservices Installation KVV Webservices Voraussetzung: KVV SQL-Version ist installiert und konfiguriert. Eine Beschreibung dazu finden Sie unter http://www.assekura.info/kvv-sql-installation.pdf Seite 1 von 20 Inhaltsverzeichnis

Mehr

Konfiguration von PPTP unter Mac OS X

Konfiguration von PPTP unter Mac OS X Konfiguration von PPTP unter Mac OS X Diese Anleitung beschreibt, wie Sie eine VPN-Verbindung Verbindung mit dem Protokoll PPTP erstellen. Sie bezieht sich auf Mac OS X in der Version 10.4. (Tiger). Wenn

Mehr

Anleitung zur Anmeldung mittels VPN

Anleitung zur Anmeldung mittels VPN We keep IT moving Anleitung zur Anmeldung mittels VPN Version 4.2 Datum: 30.06.2011 WienIT EDV Dienstleistungsgesellschaft mbh & Co KG Thomas-Klestil-Platz 6 A-1030 Wien Telefon: +43 (0)1 904 05-0 Fax:

Mehr

Überprüfen Active Directory und DNS Konfiguration Ver 1.0

Überprüfen Active Directory und DNS Konfiguration Ver 1.0 Überprüfen Active Directory und DNS Konfiguration Ver 1.0 Active Directory / DNS Windows 2003 Autor: Mag Georg Steingruber Veröffentlicht: August 2003 Feedback oder Anregungen:i-georgs@microsoft.com Abstract

Mehr

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet 1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet Diese Anleitung zeigt wie mit einem Draytek Vigor 2600x Router eine Convision V600 über DSL oder ISDN über Internet zugreifbar wird.

Mehr

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems Hier die notwendigen Einstellungen in der Administratorkonsole des Exchange 2000 Zuerst müssen

Mehr

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel Orville Bennett Übersetzung: Thomas Bögel 2 Inhaltsverzeichnis 1 Einführung 5 2 KNetAttach verwenden 6 2.1 Hinzufügen von Netzwerkordnern............................ 6 3 Rundgang durch KNetAttach 8 4 Danksagungen

Mehr

Aufrufen des Konfigurators über eine ISDN- Verbindung zur T-Eumex 628. Eine neue ISDN-Verbindung unter Windows XP einrichten

Aufrufen des Konfigurators über eine ISDN- Verbindung zur T-Eumex 628. Eine neue ISDN-Verbindung unter Windows XP einrichten Aufrufen des Konfigurators über eine ISDN- Verbindung zur T-Eumex 628 Alternativ zur Verbindung über USB können Sie den Konfigurator der T -Eumex 628 auch über eine ISDN-Verbindung aufrufen. Sie benötigen

Mehr

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0)

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0) Tapps mit XP-Mode unter Windows 7 64 bit (V2.0) 1 Einleitung... 2 2 Download und Installation... 3 2.1 Installation von WindowsXPMode_de-de.exe... 4 2.2 Installation von Windows6.1-KB958559-x64.msu...

Mehr

SaaS Exchange Handbuch

SaaS Exchange Handbuch terra CLOUD SaaS Exchange Handbuch Stand: 05/2015 Inhaltsverzeichnis 1 Einleitung... 3 1.1 Grundkonfiguration des SaaS-Exchange Pakets... 3 2 Voraussetzungen für den Zugriff... 3 2.1 Voraussetzungen für

Mehr

Konfiguration unter Windows XP SP2 +

Konfiguration unter Windows XP SP2 + Konfiguration unter Windows XP SP2 + Dieses Dokument beschreibt die Konfiguration von eduroam auf Microsoft Windows XP Systemen mit mindestens SP2 unter folgenden Voraussetzungen: Sie benötigen eine installierte

Mehr

GlobalHonknet.local. Implementieren von IPSec - Verschlüsselung im Netzwerk 27.03.2004 05.04.2004

GlobalHonknet.local. Implementieren von IPSec - Verschlüsselung im Netzwerk 27.03.2004 05.04.2004 GlobalHonknet.local 1 von 37 GlobalHonknet.local 13158 Berlin Implementieren von IPSec - Verschlüsselung im Netzwerk Einrichten der Verschlüsselung unter Verwendung einer PKI 27.03.2004 05.04.2004 GlobalHonknet.local

Mehr

FTP-Leitfaden RZ. Benutzerleitfaden

FTP-Leitfaden RZ. Benutzerleitfaden FTP-Leitfaden RZ Benutzerleitfaden Version 1.4 Stand 08.03.2012 Inhaltsverzeichnis 1 Einleitung... 3 1.1 Zeitaufwand... 3 2 Beschaffung der Software... 3 3 Installation... 3 4 Auswahl des Verbindungstyps...

Mehr

Virtual Private Network

Virtual Private Network Virtual Private Network Allgemeines zu VPN-Verbindungen WLAN und VPN-TUNNEL Der VPN-Tunnel ist ein Programm, das eine sichere Verbindung zur Universität herstellt. Dabei übernimmt der eigene Rechner eine

Mehr

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen 1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen 1.1 Einleitung Im Folgenden wird die Konfiguration einer IPsec Verbindung mit dynamischen IP-Adressen auf beiden Seiten beschrieben.

Mehr

Step by Step VPN unter Windows Server 2003. von Christian Bartl

Step by Step VPN unter Windows Server 2003. von Christian Bartl Step by Step VPN unter Windows Server 2003 von VPN unter Windows Server 2003 Einrichten des Servers 1. Um die VPN-Funktion des Windows 2003 Servers zu nutzen muss der Routing- und RAS-Serverdienst installiert

Mehr

Zugriffssteuerung - Access Control

Zugriffssteuerung - Access Control Zugriffssteuerung - Access Control Basierend auf den mehrsprachigen Firmwares. Um bestimmten Rechnern im LAN den Internetzugang oder den Zugriff auf bestimmte Dienste zu verbieten gibt es im DIR- Router

Mehr

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version 2.0.1 Deutsch 14.05.2014

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version 2.0.1 Deutsch 14.05.2014 IAC-BOX Netzwerkintegration Version 2.0.1 Deutsch 14.05.2014 In diesem HOWTO wird die grundlegende Netzwerk-Infrastruktur der IAC- BOX beschrieben. IAC-BOX Netzwerkintegration TITEL Inhaltsverzeichnis

Mehr

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver Eine Firewall für Lexware professional oder premium konfigurieren Inhaltsverzeichnis: 1. Allgemein... 1 2. Einstellungen... 1 3. Die Firewall von Windows 7 und Windows 2008 Server... 2 4. Die Firewall

Mehr

Windows Server 2008 R2 und Windows 7 Stand-Alone Arbeitsplatz per VPN mit L2TP/IPSec und Zertifikaten verbinden.

Windows Server 2008 R2 und Windows 7 Stand-Alone Arbeitsplatz per VPN mit L2TP/IPSec und Zertifikaten verbinden. Windows Server 2008 R2 und Windows 7 Stand-Alone Arbeitsplatz per VPN mit L2TP/IPSec und Zertifikaten verbinden. Inhalt Voraussetzungen in diesem Beispiel... 1 Sicherstellen dass der Domänenbenutzer sich

Mehr

Installationsanleitung xdsl Privat unter Windows XP

Installationsanleitung xdsl Privat unter Windows XP Installationsanleitung xdsl Privat unter Windows XP xdsl Privat mit Ethernet-Modem unter Windows XP über PPPoE Diese Konfigurationsanleitung erklärt Ihnen in einfachen und bildlich dargestellten Schritten,

Mehr

Installation des Zertifikats am Beispiel eines WWW-Servers unter Windows2003. Voraussetzungen

Installation des Zertifikats am Beispiel eines WWW-Servers unter Windows2003. Voraussetzungen HS-Anhalt (FH) Fachbereich EMW Seite 1 von 8 Stand 04.02.2008 Installation des Zertifikats am Beispiel eines WWW-Servers unter Windows2003 Voraussetzungen Es ist keinerlei Zusatzsoftware erforderlich.

Mehr

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN Abgesetzte Nebenstelle VPN Nachfolgend wird beschrieben, wie vier Standorte mit COMfortel 2500 VoIP Systemtelefonen an eine COMpact 5020 VoIP Telefonanlage als abgesetzte Nebenstelle angeschlossen werden.

Mehr

Installation des Zertifikats. Installationsanleitung für Zertifikate zur Nutzung des ISBJ Trägerportals

Installation des Zertifikats. Installationsanleitung für Zertifikate zur Nutzung des ISBJ Trägerportals Installationsanleitung für Zertifikate zur Nutzung des ISBJ Trägerportals 1 43 Inhaltsverzeichnis Einleitung... 3 Microsoft Internet Explorer... 4 Mozilla Firefox... 13 Google Chrome... 23 Opera... 32

Mehr

Installationsanleitung adsl Teleworker mit Ethernet unter Windows XP 10.00. Installationsanleitung adsl Teleworker unter Windows XP

Installationsanleitung adsl Teleworker mit Ethernet unter Windows XP 10.00. Installationsanleitung adsl Teleworker unter Windows XP Installationsanleitung adsl Teleworker unter Windows XP adsl Teleworker mit Ethernet-Modem unter Windows XP Sie benötigen für die Installation folgende Elemente: - Alcatel Ethernet-Modem - Splitter für

Mehr

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version 2.0.1 Deutsch 16.05.2014

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version 2.0.1 Deutsch 16.05.2014 Version 2.0.1 Deutsch 16.05.2014 In diesem HOWTO wird beschrieben wie Sie nach einem Update auf die IAC-BOX Version 3.12.4930 oder höher die neuen Netzwerk-Funktionen aktivieren. TITEL Inhaltsverzeichnis

Mehr

Zugriffssteuerung - Access Control

Zugriffssteuerung - Access Control Zugriffssteuerung - Access Control Basierend auf den mehrsprachigen Firmwares. Um bestimmten Rechnern im LAN den Internetzugang oder den Zugriff auf bestimmte Dienste zu verbieten gibt es im DIR- Router

Mehr

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert: Firewall für Lexware professional konfigurieren Inhaltsverzeichnis: 1. Allgemein... 1 2. Einstellungen... 1 3. Windows XP SP2 und Windows 2003 Server SP1 Firewall...1 4. Bitdefender 9... 5 5. Norton Personal

Mehr

Praktikum IT-Sicherheit

Praktikum IT-Sicherheit IT-Sicherheit Praktikum IT-Sicherheit - Versuchshandbuch - Aufgaben VPN In diesem Versuch lernen Sie eine sichere VPN Verbindung zu einem Server aufzubauen. Dabei werden zuerst ältere Verfahren eingesetzt

Mehr

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000 Folgende Anleitung beschreibt, wie Sie ein bestehendes Postfach in Outlook Express, bzw. Microsoft Outlook bis Version 2000 einrichten können. 1. Öffnen Sie im Menü die Punkte Extras und anschließend Konten

Mehr

Installationsanleitung DSL Business Standleitung unter Windows 7

Installationsanleitung DSL Business Standleitung unter Windows 7 DSL Business Standleitung unter Windows 7 Inbetriebnahme einer DSL Standleitung unter Windows 7 Sie benötigen für die Installation folgende Elemente: - DSL-Modem - optional Router - Netzwerkkabel Diese

Mehr

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH Benutzerhandbuch Benutzerhandbuch Workshops Copyright Version 1.0, 2015 1 Benutzerhandbuch Rechtlicher Hinweis Gewährleistung Änderungen in dieser Veröffentlichung sind vorbehalten. gibt keinerlei Gewährleistung

Mehr

adsl Privat unter Windows Vista

adsl Privat unter Windows Vista Installationsanleitung adsl Privat unter Windows Vista adsl Privat mit Ethernet-Modem unter Windows Vista Sie benötigen für die Installation folgende Elemente: - Alcatel Ethernet-Modem - Splitter für die

Mehr

Windows 2008R2 Server im Datennetz der LUH

Windows 2008R2 Server im Datennetz der LUH Windows 2008R2 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008R2 Server. Zu einem funktionierenden Active-Directory-Server gehört ein interner

Mehr

Anleitungen zum Publizieren Ihrer Homepage

Anleitungen zum Publizieren Ihrer Homepage Anleitungen zum Publizieren Ihrer Homepage Einrichtung und Konfiguration zum Veröffentlichen Ihrer Homepage mit einem Programm Ihrer Wahl Stand Februar 2015 Die Anleitungen gelten für die Homepage-Produkte:

Mehr

WLAN THG Installationsanleitung 28.05.10. WLAN-Zugang THG

WLAN THG Installationsanleitung 28.05.10. WLAN-Zugang THG Einleitung WLAN-Zugang THG Das folgende Dokument beschreibt die grundlegenden Einstellungen, die nötig sind, um mit einem beliebigen WLAN-fähigen Gerät eine Verbindung zum THG herzustellen. Für Windows

Mehr

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 Kurzanleitung zur Softwareverteilung von Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 I. BitDefender Management Agenten Verteilung...2 1.1. Allgemeine Bedingungen:... 2 1.2. Erste

Mehr

Installationsanweisung Gruppenzertifikat

Installationsanweisung Gruppenzertifikat Stand: November 2015 Inhalt 1. Allgemeine Hinweise... 1 2. Vor der Installation... 1 3. Installation des Gruppenzertifikats für Internet Explorer... 2 3.1. Überprüfung im Browser... 7 3.2. Zertifikatsbestätigung

Mehr

Anleitung zum Einrichten Ihres NeckarCom DSL Routers

Anleitung zum Einrichten Ihres NeckarCom DSL Routers Anleitung zum Einrichten Ihres NeckarCom DSL Routers Um einem Defekt durch Blitzeinschlag entgegenzuwirken, trennen Sie bitte die Fritz!Box bei Gewitter vom Strom und ziehen Sie den Telefonstecker. Sehr

Mehr

Einrichten einer DFÜ-Verbindung per USB

Einrichten einer DFÜ-Verbindung per USB Einrichten einer DFÜ-Verbindung per USB Hier das U suchen Sie können das Palm Treo 750v-Smartphone und den Computer so einrichten, dass Sie das Smartphone als mobiles Modem verwenden und über ein USB-Synchronisierungskabel

Mehr

Installation der Eicon Diva PCI Karte unter Windows XP

Installation der Eicon Diva PCI Karte unter Windows XP Installation der Eicon Diva PCI Karte unter Windows XP Wenn Sie die ADSL Karte korrekt in Ihren Rechner eingebaut haben, sollte kurz nach dem Start von Windows XP diese Fenster erscheinen. Eine Einbauanleitung

Mehr

Installationsanleitung OpenVPN

Installationsanleitung OpenVPN Installationsanleitung OpenVPN Einleitung: Über dieses Dokument: Diese Bedienungsanleitung soll Ihnen helfen, OpenVPN als sicheren VPN-Zugang zu benutzen. Beachten Sie bitte, dass diese Anleitung von tops.net

Mehr