LANCOM Advanced VPN Client:



Ähnliche Dokumente
VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Einrichtung von VPN-Verbindungen unter Windows NT

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Installationsanleitung für Lancom Advanced VPN Client zum Zugang auf das Format ASP System

Clientkonfiguration für Hosted Exchange 2010

Step by Step VPN unter Windows Server von Christian Bartl

Startmenü So einfach richten Sie surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Einrichtung Ihres Exchange-Kontos in Outlook 2010/2013

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

Einrichtung Ihres Exchange-Kontos in Outlook 2010

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Virtual Private Network

HostProfis ISP ADSL-Installation Windows XP 1

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Installations- und Konfigurationsanleitung für den Cisco VPN-Client für Windows. gültig für die Windows-Betriebssysteme XP/Vista in der 32-bit-Version

Collax PPTP-VPN. Howto

Netzlaufwerke verbinden

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Collax Business Server NCP Secure Entry Client Interoperability Guide V Collax Business Server (V ) NCP Secure Entry Client 8.

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Verwendung des IDS Backup Systems unter Windows 2000

Netzwerk einrichten unter Windows

NAS 323 NAS als VPN-Server verwenden

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Step by Step Webserver unter Windows Server von Christian Bartl

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

Outlook Express: Einrichtung Account

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Shellfire L2TP-IPSec Setup Windows XP

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Installation eblvd (Fernwartung)

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

Dynamisches VPN mit FW V3.64

Manuelle Konfiguration einer VPN Verbindung. mit Microsoft Windows 7

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Technical Note ewon über DSL & VPN mit einander verbinden

Collax NCP-VPN. Howto

estos UCServer Multiline TAPI Driver

Einrichtungsanleitung Router MX200

Einrichtung -Account

Outlook 2013

1 Kurzanleitung IMAP-Verfahren

1 Konto für HBCI/FinTS mit Chipkarte einrichten

Shellfire L2TP-IPSec Setup Windows 7

Installationsanleitung adsl Einwahl unter Windows 8

ADSL Installation Windows VISTA

mmone Internet Installation Windows XP

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Netzlaufwerke der Domäne von zu Hause/extern verbinden

Virtual Private Network Ver 1.0

DVG-2001S. Kurzinstallationsanleitung

Anleitung Grundsetup C3 Mail & SMS Gateway V

ELOoffice. Netzwerkinstallation. Software für Dokumentenmanagement und Archivierung. September ELO Digital Office GmbH.

unter runtergeladen werden.

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

Cisco AnyConnect VPN Client - Anleitung für Windows7

Hochschulrechenzentrum

Lizenzen auschecken. Was ist zu tun?

Leitfaden Installation des Cisco VPN Clients

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Einrichtung eines -konto mit Outlook Express

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

System-Update Addendum

Wir empfehlen für die Installation des VPN-Clients den Internet Explorer.

Inhaltsverzeichnis. 1. Einrichtung in Mozilla Thunderbird. 1.1 Installation von Mozilla Thunderbird

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Dokumentation VPN-Server unter Windows 2000 Server

Handbuch zum Verschlüsselungsverfahren

VPN/WLAN an der Universität Freiburg

a.i.o. control AIO GATEWAY Einrichtung

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...)

Update und Konfiguraton mit dem ANTLOG Konfigurations-Assistenten

HANDBUCH FILEZILLA So benutzen Sie Ihren kostenlosen FTP Client.

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

ASP Dokumentation Dorfstrasse 143 CH Kilchberg Telefon 01 / Telefax 01 / info@hp-engineering.com

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Anleitung mtan (SMS-Authentisierung) mit Cisco IPSec VPN

Kurzanleitung zum Einrichten von konten für Outlook Express 6

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Einrichtungsanleitungen Hosted Exchange 2013

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Windows 2008R2 Server im Datennetz der LUH

KNX BAOS Gadget. Installations- und Bedienanleitung. WEINZIERL ENGINEERING GmbH. DE Burgkirchen Web:

SyMobile Installationsanleitung

ELV Elektronik AG Leer Tel.:+49-(0)491/ Fax:+49-(0)491/7016 Seite 1 von 10

Herzlich Willkommen bei der nfon GmbH

Schritt 2: Konto erstellen

Einrichtung Konto Microsoft Outlook 2010

Anleitung Einrichtung Hosted Exchange. Zusätzliches Outlookprofil einrichten

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Klicken Sie auf Installieren des Treibers und des Client Managers. Windows 98 Konfiguration von aonspeed mit WLAN Multi User Seite 1 von 9

Transkript:

LANCOM Advanced VPN Client: Eine ganze Reihe von LANCOM-Modellen verfügt über VPN-Funktionalität und damit über die Möglichkeit, entfernten Rechnern einen Einwahlzugang (RAS) über eine gesicherte, verschlüsselte VPN-Verbindung bereitzustellen. Voraussetzung neben einem einem geeigneten VPN-Gateway ist dabei eine VPN-Client-Software auf dem Rechner, der sich über die VPN- Verbindung in das LAN einwählen soll. LANCOM Systems bietet mit dem LANCOM Advanced VPN Client eine Software mit umfangreichen Security-Funktionen, die optimal auf die LANCOM-VPN-Gateways abgestimmt ist. Die vorliegende Beschreibung umfasst alle Konfigurationsschritte, die zur VPN-gesicherten RAS-Einwahl eines entfernten Rechners mit LANCOM Advanced VPN Client auf ein LANCOM-VPN-Gateway notwendig sind: VPN-Zugang auf dem Router einrichten Seite 2 LANCOM Advanced VPN Client konfigurieren Seite 4 Hinweise zur Konfiguration des LANCOM Advanced VPN Client bei der Verwendung von anderen Gateways entnehmen Sie bitte der integrierten Hilfe bzw. dem zugehörigen Handbuch. Neben dem vorliegenden Schnelleinsteig finden Sie in der kompletten Dokumentation zur vorgestellten VPN-Lösung weitere Informationen: Das Handbuch zum LANCOM Advanced VPN Client beschreibt vollständig die umfangreichen Funktionen der VPN-Client-Software mit allen Parametern. Das Benutzerhandbuch zu Ihrem LANCOM-Gerät enthält ausführlich alle Informationen, die zur Inbetriebnahme Ihres Gerätes notwendig sind. Außerdem finden Sie hier alle wichtigen technischen Spezifikationen. Das Referenzhandbuch ergänzt das Benutzerhandbuch und geht ausführlich auf Themen ein, die auch modellübergreifend für das LANCOM- Betriebssystem LCOS gelten. Benutzer- und Referenzhandbuch befinden sich je nach Modell als Acrobat-Dokument (PDF-Datei) auf der beiliegenden CD. Aktuelle Versionen von Dokumentation und Software finden Sie jederzeit auf www.lancom.de/download. 1

VPN-Zugang auf dem Router einrichten Das Einrichten des VPN-Zugangs für einen LANCOM Advanced VPN Client auf Ihrem LANCOM-Router gelingt schnell und komfortabel mit der Konfigurationssoftware LANconfig unter Windows: Starten Sie LANconfig, klicken Sie mit der rechten Maustaste auf Ihr Gerät und wählen Sie aus dem Kontextmenü den Punkt Setup Assistent. Wählen Sie im Setup Assistenten den Eintrag Zugang bereitstellen (RAS, VPN, IPSec over WLAN). Wählen Sie im folgenden Fenster IP-Verbindung über das Internet und im nächsten Schritt den LANCOM Advanced VPN Client. Geben Sie einen Benutzernamen für den Benutzer an, der sich in das Netzwerk einwählen soll, z.b. KMUSTERMANN. Geben Sie als Fully Qualified Username eine E-Mail-Adresse des Nutzers ein, mit der sich der Client beim VPN-Gateway authentifizieren kann. Geben Sie den Pre-Shared-Key ein. Der Pre-Shared-Key wird zur Verschlüsselung der Verbindung zwischen Client und Gateway verwendet. 2

Für jeden Benutzer kann ein eigener Pre-Shared-Key verwendet werden. Machen Sie von dieser Möglichkeit Gebrauch, um die Sicherheit der VPN-Verbindungen weiter zu verbessern! Zur Einwahl in das LAN muss der VPN-Client über eine gültige IP-Adrese aus dem Adressbereich des LANs verfügen. Tragen Sie im folgenden Dialog eine feste IP-Adresse ein, die diesem Client beid er Einwahl in das LAN jeweils zugewiesen werden soll. Achten Sie darauf, dass es sich um eine freie IP-Adresse handelt, die u.a. auch von einem DHCP-Server im LAN nicht an andere Geräte vergeben werden darf. Ab der LCOS-Version 4.0 können Sie alternativ einen Pool von IP- Adressen angeben, aus dem den VPN-Clients dynamisch eine freie IP- Adresse zugewiesen wird (IKE Config Mode). Im folgenden Fenster können Sie angeben, auf welche Bereiche des lokalen Netzwerkes der Client zugreifen darf. Im Normalfall kann die Voreinstellung Alle IP-Adressen für den VPN-Client erlauben beibehalten werden. Soll der Client nur auf ein bestimmtes Subnetz oder einen begrenzten IP-Adressbereich zugreifen dürfen, können Sie dieses nach dem Markieren von Folgendes IP-Netzwerk soll vom VPN-Client erreicht werden können mit Hilfe der Angaben für das IP-Netz und die Netzwerkmaske näher bestimmen. Wenn Sie in einem Microsoft Windows Netzwerk arbeiten, lassen Sie die Einstellung NetBIOS über IP Routing aktivieren eingeschaltet. Bestätigen Sie mit Weiter. Ein Klick auf Fertig stellen beendet die Konfiguration. 3

LANCOM Advanced VPN Client konfigurieren Zur Installation des LANCOM Advanced VPN Clients legen Sie bitte die entsprechende CD in Ihr CD-ROM-Laufwerk. Sollte das Setup-Programm nach einigen Sekunden nicht automatisch starten, öffnen Sie bitte die Datei autostart.exe aus dem Stammverzeichnis der CD. Der folgende Assistent leitet Sie durch die weiteren Schritte der Installation. Wählen Sie zu Beginn der Installation die Vollinstallation aus. Wählen Sie als Installationsart die Normale Installation. Halten Sie für die Installation Ihren Aktivierungsschlüssel und die Seriennummer bereit: Sie können alternativ zunächst auch eine 30-Tage-Testversion installieren. Um die Testversion nach dem Erwerb einer entsprechenden Lizenz zu einer Vollversion freizuschalten, wählen Sie Start Programme LANCOM LANCOM Advanced VPN Client Popup. Wählen Sie in dem folgenden Dialog den Menüpunkt Aktivierungsschlüssel und geben Sie Ihren Aktivierungsschlüssel und die Seriennummer ein. Nach einem Neustart des Computers startet der LANCOM Advanced VPN Client automatisch - diese Funktion kann im LANCOM Advanced VPN Client spä- 4

ter unter dem Menüpunkt Fenster Autostart kein Autostart ausgeschaltet werden. Solange der LANCOM Advanced VPN Client aktiv ist, erscheint in der Symbolleiste in der rechten unteren Bildschirmecke ein Ampel-Symbol. Sofern noch kein Profil eingerichtet ist, startet mit dem LANCOM Advanced VPN Client automatisch ein Assistent, der Ihnen bei der Erstellung des ersten Profils behilflich ist. Möchten Sie später zu den bereits bestehenden Profilen ein weiteres Profil hinzufügen, können Sie den Assistenten jederzeit über Konfiguration Profil-Einstellungen Neuer Eintrag starten. Zur Erstellung eines Profils gehen Sie wie folgt vor: Wählen Sie die Verbindungsmethode Verbindung zum Firmennetz über IPSec. Dies gewährleistet, dass die Verbindung verschlüsselt wird. Geben Sie einen aussagekräftigen Namen ein, unter dem das Profil im LANCOM Advanced VPN Client abgelegt werden soll. Eine Möglichkeit ist z.b. der Name der Firma, zu deren Netzwerk eine Verbindung aufgebaut werden soll. Wählen Sie als Verbindungsart LAN (over IP). Wir setzen voraus, dass der Rechner mit dem LANCOM Advanced VPN Client bereits über einen Zugang zum Internet verfügt. Sollte der Internetzugang noch nicht eingerichtet sein, wählen Sie an dieser Stelle die entsprechende Internet-Zugangsart aus. In zusätzlichen Eingabefeldern haben Sie dann die Möglichkeit, die Zugangsdaten zu Ihrem Internetaccount einzutragen (Benutzername, Passwort, Einwahlrufnummer etc.). 5

Im folgenden Fenster geben Sie entweder die IP-Adresse oder alternativ den DNS-Namen des Gateways ein (z.b. vpnserver.musterfirma.de). Achten Sie darauf, dass es sich bei der IP-Adresse um die öffentliche Adresse des VPN-Gateways des Netztes handeln muss, in das Sie sich einwählen möchten. Die Einstellung Benutze erweiterte Authentisierung (XAUTH) bleibt deaktiviert. Im nächsten Fenster werden Einstellungen zur Verbindungsherstellung und zur Verschlüsselung der Verbindung abgefragt. Die Einstellungen zum Exchange Modus und zur PFS-Gruppe können von den Voreinstellungen (Aggressive Mode und DH-Gruppe 2 (1024 Bit)) übernommen werden. Tragen Sie im folgenden Dialog in das Feld Shared Secret den Pre- Shared-Key ein. Als Lokale Identität wählen Sie den Typ Fully Quali- 6

fied Username. Im Feld ID wird die E-Mail-Adresse eingetragen, mit der sich der Client beim VPN-Gateway authentifiziert. Achten Sie darauf, dass für den Pre-Shared-Key und die E-Mailexakt die gleichen Werte verwendet werden, die auch im Setup-Assistenten für LANconfig bei der Einrichtung des RAS-Zugangs im VPN- Gateway eingetragen wurden. Im nächsten Fenster wird abgefragt, welche IP-Adresse der Client erhalten soll. Bei der IP-Adressen-Zuweisung wählen Sie hierzu IP-Adresse manuell vergeben aus. Als IP-Adresse geben Sie die Adresse ein, die auch im VPN-Gateway für Ihren Client reserviert wurde. Die Subnet- Maske muss ebenfalls mit den Einstellungen im VPN-Gateway übereinstimmen. Bei DNS- und WINS Server geben Sie die Adressen der jeweiligen Server aus dem Firmennetz an, in das Sie sich einwählen wollen. Ab der LCOS-Version 4.0 können Sie im LANCOM VPN-Gateway alternativ einen Pool von IP-Adressen angeben, aus dem den VPN-Clients dynamisch eine freie IP-Adresse zugewiesen wird (IKE Config Mode). Wählen 7

Sie in diesem Fall bei der Konfiguration des Profils im LANCOM Advanced VPN Client die Option IKE Config Mode verwenden aus. Im letzten Fenster der Profil-Konfiguration werden die Netzwerkadressen mit den Netzwerkmasken eingegeben, auf die der Client zugriffen soll. Hier können ggf. verschiedene Teilnetze bzw. Subnetze angegeben werden. Ein Klick auf Fertigstellen beendet die Konfiguration. Nun kann eine Verbindung zum eingestellten Firmennetz hergestellt werden. Hierzu wählen Sie im Hauptfenster des LANCOM Advanced VPN Client unter Profil das von Ihnen gewünschte Verbindungsprofil aus und klicken auf Verbinden. Sind alle Einstellungen im Profil und auf dem VPN-Gateway korrekt, wird die Verbindung hergestellt. Der Client-Rechner hat damit Zugriff auf alle freigegebenen Ressourcen im LAN wie z.b. Mail-, Datei- oder Drucker-Server. Um ein Profil nachträglich zu ändern, wählen Sie im LANCOM Advanced VPN Client den Menüpunkt Konfiguration Profil-Einstellungen, markieren in der Liste der Profile den gewünschten Eintrag und klicken auf Konfigurieren. 8