VPN Reloaded: Mac OS X 10.6 Server Snow Leopard VPN: Nochmal ein Kilo bitte? Autor: Dirk Küpper www.dirkkuepper.de Wie war das noch gleich: 1 Kilo VPN bitte? An der Theke bekomme ich sicherlich 100 Gramm feinsten Schinken. Aber in der EDV kann man VPN nicht im Kilo kaufen. Das muss man elektronisch einrichten. VPN = Virtuelles Privates Netzwerk bedeutet nichts anderes als: Ein privates Netzwerk oder auch Firmen-LAN verschlüsselt und geschützt über das Internet zugänglich machen. Bin ich also mit einem Laptop oder am Heimarbeitsplatz unterwegs, und möchte auf meine Daten zugreifen, benötige ich einen freundlichen Administrator der mir hilft. Mit Mac OS X Server 10.6 Snow Leopard ist ein VPN fast ein Kinderspiel. Wie man den VPN-Dienst einrichtet und seine Umgebung anpasst, möchte ich gerne in diesem Tutrial vorstellen. Gerne stehe ich bei weiteren Fragen auf meiner Website http://www.dirkkuepper.de zur Verfügung. Rückmaildungen an dirk.kuepper@ish.de sind ebenfalls kein Problem. Schritt für Schritt VPN Serverdienst und Client einrichten I. Der Serveradmin Auswahl 2. Den richtigen Mac OS X Server auswählen. Serveradmin 1. Das Programm Serveradmin starten. Dienste 3. Hier bekommt man nun eine Übersicht der verfügbaren Server Dienste. Wissensbasis Serveradmin Das Programm Serveradmin ist eines der zentralen Hilfsprogramme zur Administration des Mac OS X Server. Hier werden unter anderem Dienste aktiviert und konfiguriert, Dateifreigaben eingestellt, SSL Zertifikate eingebunden, Globale Parameter konfiguriert und Protokolle sichtbar gemacht. Noch mehr Wissen zum Serveradmin gibt es im VTW zu Mac OS X 10.5 und Mac OS X 10.6 Server Kurs. 62 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
Über 10 Jahre VTW Alle Kurse im Downloadportal zum Selbstwunschpreis! Support mit Teamviewer oder eine 1zu1 Lernsitzung für 1,35 Euro/Minute auf http://www.dirkkuepper.de und http://www.videotrainingsworkshop.de, Telefon 0178-8531900 oder Mail an dirk.kuepper@ish.de Die VTWs gibt es auch auf dem Apple ipad: http://itunes.apple.com/de/app/vtw-fur-ipad/id434208227?mt=8 Diverse Kurse sind auch im Mac-App-Store ab Mac OS X 10.6.6 verfügbar: Mac OS X Server 10.6: http://itunes.apple.com/de/app/vtw-10.6-server/id460152500?mt=12 Mac OS X Server 10.5: http://itunes.apple.com/de/app/vtw-videotraining-mac-os-x/id428835326?mt=12 Apple Remote Desktop 2 & 3: http://itunes.apple.com/de/app/vtw-ard-2-3/id460153559?mt=12 Stückpreis: 4,99 Euro! Seit dem 20.11.2009 18.30 Uhr sind wir die Ersten im deutschen itunes App Store Suchen Sie im itunes Store einfach nach: VTW Oder klicken Sie hier: http://itunes.apple.com/de/app/vtw/id326175299?mt=8
2. Der VPN Dienst In der Liste 4. Der VPN Dienst erscheint in der Dienste Liste des Servers. Auswahl 2. Wählen Sie den VPN Dienst aus, indem Sie ihn markieren. Dienste 1. Bitte in der Dienste Auswahl bleiben. Wissensbasis Dienste im Server Dienste für den Mac OS X Server müssen manuell hinzugefügt werden. Nach einer Erstinstallation laufen diverse Dienste bereits. Andere sind dem Server nicht von Beginn an bekannt. Vollständig konfigurierte Dienste die auch laufen, sind mit einem grünen Signal gekennzeichnet. Ein graues Signal bedeutet: Server kennt den Dienst, aber dieser ist noch nicht konfiguriert! Ist ein Dienst nicht ordentlich konfiguriert, wird er auch nicht starten! Sichern ist wichtig 3. Jetzt bitte Sichern klicken, damit der Dienst hinzugefügt wird. 3. L2TP Protokoll Wissensbasis In der Liste 1. Den VPN Dienst durch anklicken auswählen. Auswahl 3. Wählen Sie L2TP falls noch nicht ausgewählt. Einstellungen 2. Nun das Zahnrad für die Einstellungen auswählen. L2TP Layer-2-Tunneling-Protcol hat die Aufgabe, PPP- Verbindungen über ein IP-Netzwerk herzustellen. Durch eine getunnelte Verbindung kann man das Internet zur sicheren Verbindung zweier Netzwerke benutzen. Folgende Ports müssen in einer Firewall freigeschaltet werden. TCP: 1723, UDP: 500, 1701, 4500, IP: 50. PPTP wird nur für ältere Systeme vor Mac OS X 10.3 und vor Windows XP benötigt. TCP: 1723 Sichern ist wichtig Hinweis: Den Sichern Button nicht vergessen wenn Änderungen vorgenommen wurden. 64 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
4. Geheimnisse und mehr Aktivierung 1. Aktivieren Sie L2TP über IPsec. Geheimnis 3. Geben Sie hier das geheime Passwort für die VPN Verbindung ein. IP-Adressen 2. Tragen Sie hier einen Adressbereich ein der verwendet werden soll. Sichern ist wichtig 4. Jetzt bitte Sichern klicken, damit die Änderungen gespeichert werden. Wissensbasis IPSec Internet Protocol Security ist ein Sicherheitsprotokoll, das für geschützte Kommunikation verwendet wird. Es gewährleistet Vetraulichkeit, Authentizität und Integrität. Shared Secret ist ein Begriff aus der Kryptographie und bezeichnet ein Passwort oder Schlüssel den 2 Partner kennen und ausgetauscht haben um 2 Endpunkte gesichert zu verbinden. Adressbereich Hier sollte man IP Adressen verwenden die sonst nicht im Netzwerk verwendet werden. Achten Sie auch bei DHCP Diensten auf entsprechende Bereiche. Doppelte Vergabe führt zu lustigen Effekten im Netzwerk. 5. Drei - Zwei - Eins - Meins - Start Grünes Signal 2. Der VPN Dienst läuft und es kann Verbindung aufgenommen werden. Wissensbasis Dienste im Server Dienste für den Mac OS X Server müssen manuell hinzugefügt werden. Nach einer Erstinstallation laufen diverse Dienste bereits. Andere sind dem Server nicht von Beginn an bekannt. Vollständig konfigurierte Dienste die auch laufen, sind mit einem grünen Signal gekennzeichnet. Ein graues Signal bedeutet: Server kennt den Dienst, aber dieser ist noch nicht konfiguriert! Ist ein Dienst nicht ordentlich konfiguriert, wird er auch nicht starten! VPN starten 1. Mit Klick auf VPN starten wird der Dienst aktiv und läuft. 65
6. Servereinstellungen Wissensbasis Servereinstellungen VPN-Dienst 2. Klicken Sie in den VPN Dienst der Servereinstellungen. Das Programm Servereinstellungen ist eine stark vereinfachte Oberfläche zur Konfiguration des Mac OS X Servers. Macht man hier noch Änderungen nachdem mit Serveradmin gearbeitet wurde, können Einstellungen ungewollt überschrieben oder verändert worden. Daher sollte man hier nur Änderungen oder Einstellungen machen, wenn man den Serveradmin nicht benötigt. Hier wird für VPN nur das L2PT Protokoll unterstützt! Servereinstellungen 1. Programm aus dem Dock starten. 7. Sichern unter - Eine Möglichkeit Wissensbasis Setting Datei Mit Hilfe einer Setting Datei können Sie Client Computer automatisch konfigurieren lassen. Verteilen Sie diese entsprechend auf die Zielcomputer. Apple Remote Desktop ist da eine feine Lösung für. Die Datei 4. Die fertige Settingdatei liegt auf dem Schreibtisch bereit. Ablage 2. Bestimmen Sie den Ort der Ablage. Hier der Schreibtisch. Sichern 3. Mit Klick auf Sichern wird die Settingdatei abgespeichert. 66 Sichern unter 1. Klicken Sie Sichern unter um eine Settingsdatei abzuspeichern.
Jetzt sind die Client Einstellungen dran Wie zuvor schon gesehen, kann man alles automatisieren. Dennoch kann es hilfreich sein, auch den manuellen Weg auf dem Client zu kennen. In den nächsten Schritten zeige ich die Autor: Dirk Küpper www.dirkkuepper.de manuelle Konfiguration für den VPN Zugang zu unserem Mac OS X Server 10.6 Rückmaildungen wie immer an dirk.kuepper@ish.de 1. Systemeinstellungen Apple Menü 1. Rufen Sie aus dem Apple Menü die Systemeinstellungen auf. Netzwerk 2. Wechseln Sie in die Einstellungen für das Netzwerk. 67 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
2. Dieses kleine unscheinbare + Zeichen ist wichtig Anschluss 2. Klicken Sie in Anschluss um eine andere Verbindungsart auszuwählen. Hinzufügen 1. Klicken Sie auf + um eine neue Verbindungsart hinzuzufügen. 68 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
3. VPN Anschlussart auswählen und weiter geht es nach der nächsten Maus VPN 1. Wählen Sie als Anschlussart VPN aus. 69
4. Von Typen und Dienstnamen Erstellen 3. Blau macht glücklich. Klicken Sie Erstellen. VPN Typ 1. Stellen Sie den VPN Typ auf L2TP über IPsec ein. Dienstname 2. Tragen Sie einen Dienstnamen ein. 70
5. Wo wohnst Du und wie heisst Du? Serveradresse 1. Tragen Sie die IP Adresse oder DNS Namen des Servers ein. Benutzername 2. Tragen Sie Ihren Benutzernamen ein. Serveradresse: Bist Du im Internet unterwegs ist die Adresse des Routers oder die öffentliche IP-Adresse des Servers einzutragen. 71 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
6. Von Torwächtern und Schlüsselmeistern: Identifizieren Sie sich! Wer da? 1. Klicken Sie auf Identifizierungseinstellungen. 72 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de
7. Wer bist Du und darfst Du das? Benutzerkennwort 1. Tragen Sie das Benutzerkennwort hier ein. Geheimnis 2. Tragen Sie hier das Geheime Kennwort vom Server ein. Okay 3. Klicken Sie dann bitte auf Okay. 73
8. Anwenden ist nötig. - Beim Server würde Sichern nötig sein:-) Verbindung aufbauen 2. Klicken Sie auf Verbinden um mit dem Server zu sprechen. 74 Anwenden 1. Klicken Sie auf Anwenden. Alle Einstellungen sind gespeichert.
9. Kuckuck, da bin ich. Status Wenn alles klappt, sind Sie erfolgreich verbunden. Verbindung trennen? Klicken Sie dann bitte Trennen. Menüleiste Schnellzugriff über die Menüleiste bitte hier aktivieren. 75 Dirk Küpper 2010 Geladen von http://www.dirkkuepper.de oder http://www.videotrainingsworkshop.de