VPN Tracker für Mac OS X



Ähnliche Dokumente
VPN Tracker für Mac OS X

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Dynamisches VPN mit FW V3.64

Dynamisches VPN mit FW V3.64

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Konfigurationsbeispiel USG

Anbindung des eibport an das Internet

HowTo: Einrichtung von L2TP over IPSec VPN

Konfigurationsbeispiel

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Drei DI-804HV/DI-824VUP+ über VPN Tunnel miteinander verbinden

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

D-Link VPN-IPSEC Test Aufbau

NCP Android Client zu AVM FRITZ!Box

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

mmone Internet Installation Windows Vista

Anleitung zur Einrichtung eines Lan-to-Lan Tunnels zwischen einen DI-804HV und einer DSR (Für DI-804HV ab Firmware 1.44b06 und DSR-250N/500N/1000N)

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

BinTec X-Generation Router IPSec Security Pack 6.3.4

VPN-Verbindung zur Hochschule Hof Mac OS

Konfiguration von PPTP unter Mac OS X

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Die Installation eines MS SQL Server 2000 mit SP3a wird in diesem Artikel nicht beschrieben und vorausgesetzt.

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Zugriffssteuerung - Access Control

mmone Internet Installation Windows XP

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer DSL-Einwahl (DSLmobil per Kabel)

Konfiguration der tiptel Yeastar MyPBX IP-Telefonanlagen mit Peoplefone Business SIP Trunk

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Anbindung einer Gateprotect GPO 150

Virtual Private Network

bla bla OX App Suite Kalender und Kontakte synchronisieren mit CalDAV und CardDAV

Firewall oder Router mit statischer IP

Anleitung zur Einrichtung der Zugriffssteuerung - Access Control

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

How-to: Webserver NAT. Securepoint Security System Version 2007nx

WLAN mit WPA (wpa4fh)

Konfiguration eines Lan-to-Lan VPN Tunnels

DWA-140: Betrieb unter Mac OS X Über dieses Dokument. Vorbereitungen. Laden der Treiber aus dem Internet - 1 -

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Anleitung zur Einrichtung des WDS / WDS with AP Modus

Schnellstart. MX510 ohne mdex Dienstleistung

Technical Note ewon über DSL & VPN mit einander verbinden

P793H PPP/ACT LAN 4 PRESTIGE P793H

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Schnellstart. MX510 mit public.ip via OpenVPN

Anleitung zum Prüfen von WebDAV

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Installationsanleitung zum Access Point Wizard

Inhalt. Erreichbarkeit von VPN-Gateways hinter einem Genexis FTTH-Abschlussrouter

Zugriffssteuerung - Access Control

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Nikon Message Center

mit ssh auf Router connecten

1CONFIGURATION MANAGEMENT

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Einstellung der IP-Adressierung im LAN

Netzwerkeinstellungen unter Mac OS X

Anleitung E Mail Thurcom E Mail Anleitung Version

Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

Internet. ZyWALL- und CheckPoint-NG/VPN-Konfiguration. Konfigurationsbeispiel ZyXEL ZyWALL

Hilfestellung. ALL500VDSL2 Rev.B & ALL02400N. Zugriff aus dem Internet / Portweiterleitung / Fernwartung. Router. Endgeräte. lokales.

Open1X (XSupplicant)

Port-Weiterleitung einrichten

A-CERT ADVANCED pdf-signaturprüfung einrichten 2008

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer PPPOE-Einwahl (DSLmobil per Funk)

Einleitung. Hinweise zur Kompatibilität: Vorbereitung. Konfiguration des DSL-320T / DSL-380T unter Mac OS X

Modem: Intern o. extern

VPN- Beispielkonfigurationen

Anleitung zur Einrichtung eines T-Com Business Zugangs

Anleitung zur Einrichtung Ihres PPPoE-Zugangs mit einer AVM FritzBox 7270 Inhalt

WLAN Konfiguration. Michael Bukreus Seite 1

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Einrichtung Ihres 3 Konto unter MAC OS

ASA Schnittstelle zu Endian Firewall Hotspot aktivieren. Konfiguration ASA jhotel

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Schnellstart. mdex mobile.dsl Paket (MX510)

ftp://ftp.dlink.de/dpr/dpr-1061/documentation/dpr-1061%20printer%20compatible%20list.pdf

ProSafe VPN Client Software. FVL328 (FWAG114, FWG114P, FVS328) mit dynamischer WAN-IP-Adresse. 16. Beispielkonfiguration Übersicht.

STORES2. Operation Manual Version Warenretoure mit Zustimmung des Headquarter

teamsync Kurzanleitung

A1 Modem Speed Touch 510 für Windows Vista (Routerzugang)

Lehrer: Einschreibemethoden

Einrichtungsanleitungen Hosted Exchange

300 MBIT WIRELESS ACCESS POINT ROUTER

Einrichtung von VPN-Verbindungen unter Windows NT

P-touch Transfer Manager verwenden

1 von :04

Collax PPTP-VPN. Howto

Nutzung einer Digitalisierungsbox Standard als xdsl-modem

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Transkript:

VPN Tracker für Mac OS X How-to: Kompatibilität mit DrayTek Vigor VPN Routern Rev. 3.0 Copyright 2003-2005 equinux USA Inc. Alle Rechte vorbehalten.

1. Einführung 1. Einführung Diese Anleitung beschreibt, wie eine Verbindung mit VPN Tracker und einem DrayTek Vigor aufgebaut werden kann. Die komplette VPN Produktpalette von DrayTek sollte mit VPN Tracker kompatibel sein. equinux hat den DrayTek Vigor 2200 getestet. Der DrayTek Vigor ist als Router konfiguriert, der das Firmennetz mit dem Internet verbindet. Diese Anleitung ist kein Ersatz für das Handbuch, dass Ihnen mit Ihrem Vigor mitgeliefert wurde. Bitte lesen Sie zuerst das DrayTek Handbuch bevor Sie mit diesem How-To beginnen. Alle Warenzeichen, Produktnamen, Firmennamen, Logos oder Screenshots, die in diesem Dokument verwendet werden, sind Eigentum der jeweiligen Besitzer. EQUINUX SHALL HAVE ABSOLUTELY NO LIABILITY FOR ANY DIRECT OR INDIRECT, SPECIAL OR OTHER CONSEQUENTIAL DAMAGES IN CONNECTION WITH THE USE OF THE HOW-TO OR ANY CHANGE TO THE ROUTER GENERALLY, INCLUDING WITHOUT LIMITATION, ANY LOST PROFITS, BUSINESS, OR DATA, EVEN IF EQUINUX HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES. 2

2. Vorraussetzungen 2. Vorraussetzungen Bitte stellen Sie sicher, dass Ihr DrayTek Router über VPN Funktionalität verfügt. Details dazu entnehmen Sie bitte dem DrayTek Handbuch. Zusätzlich sollten Sie eine aktuelle DrayTek Firmware Version verwenden. Die neueste Firmware kann unter folgender Adresse bezogen werden. http://www.draytek.com.tw equinux verwendete zum Testen Firmware Version 2.3.11 VPN Tracker ist kompatibel mit Mac OS X 10.2.5/10.3 oder höher. Bitte stellen sie sicher, dass sie VPN Tracker 2.2.7/3.5.1 oder höher verwenden. 3

3. Verbindung eines VPN Tracker Host zu einem DrayTek Vigor In diesem Beispiel ist der Mac, auf dem VPN Tracker läuft, direkt per Einwahl oder DSL mit dem Internet verbunden. Der DrayTek Vigor hat eine statische WAN IP Adresse (169.1.2.3) und NAT aktiviert. Die Computer im lokalen LAN hinter dem DrayTek Router haben Internetzugang und verwenden die LAN IP (192.168.1.1) des Vigor als ihren Default Gateway. München Mac-VPN Tracker dynamische IP New York DrayTek Vigor WAN 169.1.2.3 LAN 192.168.1.1 192.168.1.10 192.168.1.20 192.168.1.30 LAN 192.168.1.0/24 Abbildung 1: VPN Tracker DrayTek Vigor Verbindungs Diagramm 4

3.1 D rayt ek V igor K onfiguration Der Connection Type in VPN Tracker wurde für die Standard Einstellungen auf den DrayTek Vigor Routern erstellt. Wenn Sie Änderungen im DrayTek Connection Type vornehmen, müssen Sie die entsprechenden Änderungen auch auf dem Router durchführen. Schritt 1 Einwahl Aktivieren: Um die Einwahl zu Aktivieren, wählen Sie [Spezielle Einstellungen -> VPN und externe Einwahl -> Einwahl aktivieren] und aktivieren IPSec. Abbildung 1: DrayTek Vigor - IPSec Einwahl aktivieren 5

Schritt 2 VPN IKE / IPSec Einstellungen: Gehen Sie zu [Spezielle Einstellungen -> VPN und externe Einwahl -> VPN IKE / IPSec Einstellungen]. Geben Sie Ihren IPSec-Schlüssel (auch Pre-shared Key oder Passwort genannt) zweimal ein. Entfernen sie den Haken bei Mittlere Sicherheit (AH) und wählen sie als IPSec ESP Methode Beides. Bei den Einstellungen für die Anwahl des anderen Routers müssen Sie nichts eingeben. Beachten Sie aber, dass alle Einwahl-Benutzer das selbe Passwort verwenden. Abbildung 2: DrayTek Vigor - VPN IKE / IPSec Einstellungen 6

Schritt 3 Erstellen der VPN / LAN-LAN Verbindung: Um ein neues LAN-LAN Profil zu erstellen, gehen Sie bitte zu [Spezielle Einstellungen -> VPN / LAN-LAN Verbindung]. Wenn Sie unter Index auf 1. klicken, können sie ein neues Profil erstellen. Abbildung 3: DrayTek Vigor - VPN / LAN-LAN Verbindung Schritt 4 VPN / LAN-LAN Verbindung: In den Grundeinstellungen geben Sie einen Namen für dieses Profil ein (z.b. vpntracker) und wählen Sie als Verbindungsrichtung Rein. Den Punkt 2 Verbindungsaufbau zu externem LAN können Sie auslassen. Bei 3. Einwahl von externen LAN aktivieren Sie unter Einwahl zulassen über nur IPSec Tunnel. Alle anderen Einwahl Typen sollten deaktiviert sein. Unter TCP/IP Einstellungen geben Sie als Entfernte Netzwerk IP die gleiche Adresse ein, die Sie auch in VPN Tracker als Local Address eingeben (z.b. DrayTek Vigor -). Dies ist die virtuelle IP Adresse Ihres VPN Tracker Hosts. Unter dieser Adresse ist auch Ihr Mac aus dem DrayTek LAN erreichbar. Ändern Sie noch die Entfernte Teilnetzmaske auf 255.255.255.255. Zuletzt müssen Sie noch unter RIP Pakete tauschen RIP ausschalten. 7

Abbildung 4: DrayTek Vigor - VPN / LAN-LAN Verbindung 8

> Mehrere VPN Tracker Hosts DrayTek Router unterstützen mehere VPN Tunnel gleichzeitig. Hierfür wiederholen sie den Schritt 4. Verwenden Sie bitte für jeden User eine andere Entfernte Netzwerk IP. 3.2 VPN T racker K onfiguration Step 1 Erstellen Sie eine neue Verbingung mit den folgenden Einstellungen: Vendor: Draytek Model: Ihr DrayTek Router Abbildung 5: VPN Tracker - Verbindungs Einstellungen 9

Step 2 Ändern Sie bitte die Network Einstellungen wie folgt: VPN Server Address: die öffentliche IP Addresse des Draytek Routers (z.b. 169.1.2.3) Remote Network/Mask: die Netzwerk Adresse des privaten LAN s (z.b. 192.168.1.0/255.255.255.0). Abbildung 6: VPN Tracker - Netzwerk Einstellungen 10

Step 3 Ändern Sie bitte ihre Authentication Einstellungen: Pre-shared key: dieser muß mit dem Pre-shared key des DrayTek Routers übereinstimmen. Abbildung 7: VPN Tracker - Authentication Einstellungen 11

Step 4 Die Identifier Einstellungen sollten wie folgt aussehen: Local Identifier: Local endpoint IP address. Remote Identifier: Remote endpoint IP address. Abbildung 8: VPN Tracker - Identifiers Einstellungen Step 5 Speichern Sie die Verbindung und starten Sie IPsec durch klicken auf Start VPN im VPN Tracker Hauptfenster. Fertig! Nach 5-10 Sekunden sollte das rote Status Lämpchen grün werden. Das bedeutet dass die Verbindung ordnungsgemäß aufgebaut wurde. Nachdem das VPN gestartet wurde, können Sie das Programm verlassen; die VPN Verbindung bleibt erhalten. Zum Testen der Verbindung können Sie den DrayTek Vigor pingen. Dazu rufen Sie vom Einwahl Mac das Terminal Programm auf und tippen: ping 192.168.1.10 > Fehlersuche Wenn das Status Lämpchen nicht grün wird, überprüfen Sie bitte Ihre Einstellungen. Gute Informationen liefern auch die Protokolle auf beiden Seiten. 12