VPN: Nochmal ein Kilo bitte?

Ähnliche Dokumente
Netzwerkeinstellungen unter Mac OS X

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

Naim-Musikserver Streamen der itunes-inhalte von einem Mac

NAS 323 NAS als VPN-Server verwenden

!!! !!!!!!!!!!!!!!!!

HostProfis ISP ADSL-Installation Windows XP 1

Bedienungsanleitung AliceComfort

Einrichtungsanleitungen Hosted Exchange 2013

Einrichtung von VPN-Verbindungen unter Windows NT

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Shellfire L2TP-IPSec Setup Windows XP

Shellfire L2TP-IPSec Setup Windows 7

Einrichtungsanleitungen Hosted Exchange

Clientkonfiguration für Hosted Exchange 2010

Leitfaden Installation des Cisco VPN Clients

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Virtual Private Network

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Nutzung der VDI Umgebung

System-Update Addendum

Shellfire PPTP Setup Windows 7

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

mmone Internet Installation Windows XP

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Guide DynDNS und Portforwarding

VPN-Verbindung zur Hochschule Hof Mac OS

Anleitung zum Einrichten der Hochschul-VPN-Verbindung unter OS X Rechenzentrum Stephan Sing

1 Kurzanleitung IMAP-Verfahren

Umstellung Ihrer Mailbox von POP zu IMAP

Technical Note ewon über DSL & VPN mit einander verbinden

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Outlook 2013

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

Andy s Hybrides Netzwerk

VPN-Verbindung zur Hochschule Hof Mac OS

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Anleitungen zum Publizieren Ihrer Homepage

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

NAS 159 Time Machine Best Practice

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

Einrichten eines Exchange-Kontos mit Thunderbird

Tutorial -

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Verbinden. der Firma

Konfiguration eines DNS-Servers

Fotostammtisch-Schaumburg

Kurzanleitung Zugang Studenten zum BGS-Netzwerk (Mac) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

Netzwerk einrichten unter Windows

Konfiguration von PPTP unter Mac OS X

xdsl Privat unter Mac OS X

Einwahlverbindung unter Windows XP

Microsoft Outlook 2007

Anbindung des eibport an das Internet

Apple Mail, ical und Adressbuch

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Schrittweise Anleitung zur Erstellung einer Angebotseite 1. In Ihrem Dashboard klicken Sie auf Neu anlegen, um eine neue Seite zu erstellen.

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

adsl Privat unter Mac OS X

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

A1 -Einstellungen Outlook 2013

Printserver und die Einrichtung von TCP/IP oder LPR Ports

Einrichten eines E- Mail-Kontos unter Windows Live Mail mit der IMAP-Funktion

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

ADSL unter Windows Vista

Applikationsbeispiel für VPN Verbindung mit dem ZR150G und Net-Net Router

Anleitung zur Mailumstellung Entourage

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

PHSt VPN Verbindung für ZIDA Mitarbeiter/innen

TeamSpeak3 Einrichten

Windows Verbindung mit WLAN BZPflege trennen Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

Wie halte ich Ordnung auf meiner Festplatte?

A1 -Einstellungen Outlook 2007

Installationsanleitung für Lancom Advanced VPN Client zum Zugang auf das Format ASP System

Um dies zu tun, öffnen Sie in den Systemeinstellungen das Kontrollfeld "Sharing". Auf dem Bildschirm sollte folgendes Fenster erscheinen:

FAQ IMAP (Internet Message Access Protocol)

Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG

Installationsanleitung xdsl Privat mit Ethernet unter Mac OS X bis Installationsanleitung

Leichte-Sprache-Bilder

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Collax PPTP-VPN. Howto

Import des persönlichen Zertifikats in Outlook Express

Userguide: WLAN Nutzung an der FHH Hannover Fakultät V

Übung - Konfigurieren einer Windows-XP-Firewall

Live Update (Auto Update)

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

ZIMT-Dokumentation für Studierende Webmail-Oberfläche (Roundcube)

Übung - Konfigurieren einer Windows Vista-Firewall

Karten-Freischaltung mit dem UNLOCK MANAGER

NAS 224 Externer Zugang manuelle Konfiguration

Handbuch Synology-Server Einrichten / Firewall

Transkript:

VPN Reloaded: Mac OS X 10.6 Server Snow Leopard VPN: Nochmal ein Kilo bitte? Autor: Dirk Küpper www.dirkkuepper.de Wie war das noch gleich: 1 Kilo VPN bitte? An der Theke bekomme ich sicherlich 100 Gramm feinsten Schinken. Aber in der EDV kann man VPN nicht im Kilo kaufen. Das muss man elektronisch einrichten. VPN = Virtuelles Privates Netzwerk bedeutet nichts anderes als: Ein privates Netzwerk oder auch Firmen-LAN verschlüsselt und geschützt über das Internet zugänglich machen. Bin ich also mit einem Laptop oder am Heimarbeitsplatz unterwegs, und möchte auf meine Daten zugreifen, benötige ich einen freundlichen Administrator der mir hilft. Mit Mac OS X Server 10.6 Snow Leopard ist ein VPN fast ein Kinderspiel. Wie man den VPN-Dienst einrichtet und seine Umgebung anpasst, möchte ich gerne in diesem Tutrial vorstellen. Gerne stehe ich bei weiteren Fragen auf meiner Website http://www.dirkkuepper.de zur Verfügung. Rückmaildungen an dirk.kuepper@ish.de sind ebenfalls kein Problem. Schritt für Schritt VPN Serverdienst und Client einrichten I. Der Serveradmin Auswahl 2. Den richtigen Mac OS X Server auswählen. Serveradmin 1. Das Programm Serveradmin starten. Dienste 3. Hier bekommt man nun eine Übersicht der verfügbaren Server Dienste. Wissensbasis Serveradmin Das Programm Serveradmin ist eines der zentralen Hilfsprogramme zur Administration des Mac OS X Server. Hier werden unter anderem Dienste aktiviert und konfiguriert, Dateifreigaben eingestellt, SSL Zertifikate eingebunden, Globale Parameter konfiguriert und Protokolle sichtbar gemacht. Noch mehr Wissen zum Serveradmin gibt es im VTW zu Mac OS X 10.5 und Mac OS X 10.6 Server Kurs. 62 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

Über 10 Jahre VTW Alle Kurse im Downloadportal zum Selbstwunschpreis! Support mit Teamviewer oder eine 1zu1 Lernsitzung für 1,35 Euro/Minute auf http://www.dirkkuepper.de und http://www.videotrainingsworkshop.de, Telefon 0178-8531900 oder Mail an dirk.kuepper@ish.de Die VTWs gibt es auch auf dem Apple ipad: http://itunes.apple.com/de/app/vtw-fur-ipad/id434208227?mt=8 Diverse Kurse sind auch im Mac-App-Store ab Mac OS X 10.6.6 verfügbar: Mac OS X Server 10.6: http://itunes.apple.com/de/app/vtw-10.6-server/id460152500?mt=12 Mac OS X Server 10.5: http://itunes.apple.com/de/app/vtw-videotraining-mac-os-x/id428835326?mt=12 Apple Remote Desktop 2 & 3: http://itunes.apple.com/de/app/vtw-ard-2-3/id460153559?mt=12 Stückpreis: 4,99 Euro! Seit dem 20.11.2009 18.30 Uhr sind wir die Ersten im deutschen itunes App Store Suchen Sie im itunes Store einfach nach: VTW Oder klicken Sie hier: http://itunes.apple.com/de/app/vtw/id326175299?mt=8

2. Der VPN Dienst In der Liste 4. Der VPN Dienst erscheint in der Dienste Liste des Servers. Auswahl 2. Wählen Sie den VPN Dienst aus, indem Sie ihn markieren. Dienste 1. Bitte in der Dienste Auswahl bleiben. Wissensbasis Dienste im Server Dienste für den Mac OS X Server müssen manuell hinzugefügt werden. Nach einer Erstinstallation laufen diverse Dienste bereits. Andere sind dem Server nicht von Beginn an bekannt. Vollständig konfigurierte Dienste die auch laufen, sind mit einem grünen Signal gekennzeichnet. Ein graues Signal bedeutet: Server kennt den Dienst, aber dieser ist noch nicht konfiguriert! Ist ein Dienst nicht ordentlich konfiguriert, wird er auch nicht starten! Sichern ist wichtig 3. Jetzt bitte Sichern klicken, damit der Dienst hinzugefügt wird. 3. L2TP Protokoll Wissensbasis In der Liste 1. Den VPN Dienst durch anklicken auswählen. Auswahl 3. Wählen Sie L2TP falls noch nicht ausgewählt. Einstellungen 2. Nun das Zahnrad für die Einstellungen auswählen. L2TP Layer-2-Tunneling-Protcol hat die Aufgabe, PPP- Verbindungen über ein IP-Netzwerk herzustellen. Durch eine getunnelte Verbindung kann man das Internet zur sicheren Verbindung zweier Netzwerke benutzen. Folgende Ports müssen in einer Firewall freigeschaltet werden. TCP: 1723, UDP: 500, 1701, 4500, IP: 50. PPTP wird nur für ältere Systeme vor Mac OS X 10.3 und vor Windows XP benötigt. TCP: 1723 Sichern ist wichtig Hinweis: Den Sichern Button nicht vergessen wenn Änderungen vorgenommen wurden. 64 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

4. Geheimnisse und mehr Aktivierung 1. Aktivieren Sie L2TP über IPsec. Geheimnis 3. Geben Sie hier das geheime Passwort für die VPN Verbindung ein. IP-Adressen 2. Tragen Sie hier einen Adressbereich ein der verwendet werden soll. Sichern ist wichtig 4. Jetzt bitte Sichern klicken, damit die Änderungen gespeichert werden. Wissensbasis IPSec Internet Protocol Security ist ein Sicherheitsprotokoll, das für geschützte Kommunikation verwendet wird. Es gewährleistet Vetraulichkeit, Authentizität und Integrität. Shared Secret ist ein Begriff aus der Kryptographie und bezeichnet ein Passwort oder Schlüssel den 2 Partner kennen und ausgetauscht haben um 2 Endpunkte gesichert zu verbinden. Adressbereich Hier sollte man IP Adressen verwenden die sonst nicht im Netzwerk verwendet werden. Achten Sie auch bei DHCP Diensten auf entsprechende Bereiche. Doppelte Vergabe führt zu lustigen Effekten im Netzwerk. 5. Drei - Zwei - Eins - Meins - Start Grünes Signal 2. Der VPN Dienst läuft und es kann Verbindung aufgenommen werden. Wissensbasis Dienste im Server Dienste für den Mac OS X Server müssen manuell hinzugefügt werden. Nach einer Erstinstallation laufen diverse Dienste bereits. Andere sind dem Server nicht von Beginn an bekannt. Vollständig konfigurierte Dienste die auch laufen, sind mit einem grünen Signal gekennzeichnet. Ein graues Signal bedeutet: Server kennt den Dienst, aber dieser ist noch nicht konfiguriert! Ist ein Dienst nicht ordentlich konfiguriert, wird er auch nicht starten! VPN starten 1. Mit Klick auf VPN starten wird der Dienst aktiv und läuft. 65

6. Servereinstellungen Wissensbasis Servereinstellungen VPN-Dienst 2. Klicken Sie in den VPN Dienst der Servereinstellungen. Das Programm Servereinstellungen ist eine stark vereinfachte Oberfläche zur Konfiguration des Mac OS X Servers. Macht man hier noch Änderungen nachdem mit Serveradmin gearbeitet wurde, können Einstellungen ungewollt überschrieben oder verändert worden. Daher sollte man hier nur Änderungen oder Einstellungen machen, wenn man den Serveradmin nicht benötigt. Hier wird für VPN nur das L2PT Protokoll unterstützt! Servereinstellungen 1. Programm aus dem Dock starten. 7. Sichern unter - Eine Möglichkeit Wissensbasis Setting Datei Mit Hilfe einer Setting Datei können Sie Client Computer automatisch konfigurieren lassen. Verteilen Sie diese entsprechend auf die Zielcomputer. Apple Remote Desktop ist da eine feine Lösung für. Die Datei 4. Die fertige Settingdatei liegt auf dem Schreibtisch bereit. Ablage 2. Bestimmen Sie den Ort der Ablage. Hier der Schreibtisch. Sichern 3. Mit Klick auf Sichern wird die Settingdatei abgespeichert. 66 Sichern unter 1. Klicken Sie Sichern unter um eine Settingsdatei abzuspeichern.

Jetzt sind die Client Einstellungen dran Wie zuvor schon gesehen, kann man alles automatisieren. Dennoch kann es hilfreich sein, auch den manuellen Weg auf dem Client zu kennen. In den nächsten Schritten zeige ich die Autor: Dirk Küpper www.dirkkuepper.de manuelle Konfiguration für den VPN Zugang zu unserem Mac OS X Server 10.6 Rückmaildungen wie immer an dirk.kuepper@ish.de 1. Systemeinstellungen Apple Menü 1. Rufen Sie aus dem Apple Menü die Systemeinstellungen auf. Netzwerk 2. Wechseln Sie in die Einstellungen für das Netzwerk. 67 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

2. Dieses kleine unscheinbare + Zeichen ist wichtig Anschluss 2. Klicken Sie in Anschluss um eine andere Verbindungsart auszuwählen. Hinzufügen 1. Klicken Sie auf + um eine neue Verbindungsart hinzuzufügen. 68 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

3. VPN Anschlussart auswählen und weiter geht es nach der nächsten Maus VPN 1. Wählen Sie als Anschlussart VPN aus. 69

4. Von Typen und Dienstnamen Erstellen 3. Blau macht glücklich. Klicken Sie Erstellen. VPN Typ 1. Stellen Sie den VPN Typ auf L2TP über IPsec ein. Dienstname 2. Tragen Sie einen Dienstnamen ein. 70

5. Wo wohnst Du und wie heisst Du? Serveradresse 1. Tragen Sie die IP Adresse oder DNS Namen des Servers ein. Benutzername 2. Tragen Sie Ihren Benutzernamen ein. Serveradresse: Bist Du im Internet unterwegs ist die Adresse des Routers oder die öffentliche IP-Adresse des Servers einzutragen. 71 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

6. Von Torwächtern und Schlüsselmeistern: Identifizieren Sie sich! Wer da? 1. Klicken Sie auf Identifizierungseinstellungen. 72 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de

7. Wer bist Du und darfst Du das? Benutzerkennwort 1. Tragen Sie das Benutzerkennwort hier ein. Geheimnis 2. Tragen Sie hier das Geheime Kennwort vom Server ein. Okay 3. Klicken Sie dann bitte auf Okay. 73

8. Anwenden ist nötig. - Beim Server würde Sichern nötig sein:-) Verbindung aufbauen 2. Klicken Sie auf Verbinden um mit dem Server zu sprechen. 74 Anwenden 1. Klicken Sie auf Anwenden. Alle Einstellungen sind gespeichert.

9. Kuckuck, da bin ich. Status Wenn alles klappt, sind Sie erfolgreich verbunden. Verbindung trennen? Klicken Sie dann bitte Trennen. Menüleiste Schnellzugriff über die Menüleiste bitte hier aktivieren. 75 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de