How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx



Ähnliche Dokumente
How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How-to: VPN mit L2TP und Zertifikaten und dem Windows VPN-Client. Securepoint Security System Version 2007nx

How-to: VPN mit L2TP und Zertifikaten und dem Mac OSX VPN-Client. Securepoint Security System Version 2007nx. Seite 1

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

HowTo: VPN mit PPTP und dem Windows VPN-Client Version 2007nx Release 3

How-to: Webserver NAT. Securepoint Security System Version 2007nx

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

How-to: Mailrelay und Spam Filter. Securepoint Security System Version 2007nx

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

PHSt VPN Verbindung für ZIDA Mitarbeiter/innen

HostProfis ISP ADSL-Installation Windows XP 1

Step by Step VPN unter Windows Server von Christian Bartl

Collax PPTP-VPN. Howto

PHSt VPN Verbindung für Studierende der Berufspädagogik

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Konfigurationsbeispiel USG

Shellfire L2TP-IPSec Setup Windows XP

mic-dsl.de Breitbandinternet ohne Router über eine Standart DFÜ Einwahl unter WINDOWS XP

Einrichtung von VPN-Verbindungen unter Windows NT

Installationsanleitung für ADSL mit Netzwerkanschluß unter Windows Millennium:

Wortmann AG. Terra Black Dwraf

Startmenü So einfach richten Sie surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

Aufrufen des Konfigurators über eine ISDN- Verbindung zur T-Eumex 628. Eine neue ISDN-Verbindung unter Windows XP einrichten

Virtual Private Network

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Einrichtung einer VPN-Verbindung (PPTP) unter Windows XP

ICS-Addin. Benutzerhandbuch. Version: 1.0

Shellfire L2TP-IPSec Setup Windows 7

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Wichtige Information zur Verwendung von CS-TING Version 9 für Microsoft Word 2000 (und höher)

Netzwerkeinstellungen unter Mac OS X

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Shellfire PPTP Setup Windows 7

!!! !!!!!!!!!!!!!!!!

VPN-Verbindung zur Hochschule Hof Mac OS

Securepoint Security Systems Version 2007nx Release 3 & NCP Secure Entry Client

VPN-Verbindung zur Hochschule Hof Mac OS

Installationsanleitung xdsl Privat unter Windows XP

Technical Note ewon über DSL & VPN mit einander verbinden

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

mmone Internet Installation Windows XP

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

HowTo: VPN zu wi.local mit Windows 7

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

KURZANLEITUNG MSDAS DMS SYSTEM - SILVERDAT II SCHNITTSTELLE

Einführung Inhaltsverzeichnis

ANLEITUNG ZUR KONFIGURATION IHRES IHRES INTERNETS MIT WINDOWS VISTA

Installationsanleitung adsl Einwahl unter Windows 8

Collax NCP-VPN. Howto

Import des persönlichen Zertifikats in Outlook Express

terra CLOUD IaaS Handbuch Stand: 02/2015

M-net -Adressen einrichten - Apple iphone

Das tgm stellt virtuelle Desktops zur Verfügung. Um diese nutzen zu können, gehen Sie bitte wie folgt vor:

Einrichten einer VPN-Verbindung zum Netzwerk des BBZ Solothurn-Grenchen

ADSL Installation Windows VISTA

Outlook Express: Einrichtung Account

Installation und Inbetriebnahme von SolidWorks

Anleitung ACPcloud.rocks Registrierung und erste VM

VPN-Verbindung zur Hochschule Hof Windows 10

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Einrichten von WLAN-Verbindungen in das Hochschulnetz

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Kurzanleitung Zugang Studenten zum BGS-Netzwerk (Mac) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

NAS 323 NAS als VPN-Server verwenden

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

Installationsanleitung adsl Privat unter Windows XP

Kurzanleitung zur Nutzung von BITel >FHdD HotSpots< Die BITel >FHdD HotSpots< stellen einen Standard WLAN-Zugang (802.11b/g) zur Verfügung.

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Windows Verbindung mit WLAN BZPflege trennen Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

zur WinIBW Version 2.3

SaaS Exchange Handbuch

Konfiguration eines DNS-Servers

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

Einwahlverbindung unter Windows XP

Aufruf der Weboberflache des HPM- Warmepumpenmanagers aus dem Internet TIPPS

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Whitepaper. Produkt: combit address manager / combit Relationship Manager. Datenabgleich zwischen Notebook und Desktop-PC / Server

Anhang zum Handbuch. Netzwerk

Schritt 2: Konto erstellen

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Einrichten einer ADSL Verbindung in Windows Vista

Leitfaden Installation des Cisco VPN Clients

Einrichtung einer DFÜ-Verbindung für Internet per Funk der SWU TeleNet

IRF2000 Application Note Lösung von IP-Adresskonflikten bei zwei identischen Netzwerken

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

MULTIKABEL ANLEITUNG ZUR KONFIGURATION IHRES IHRES INTERNETS MIT WINDOWS 7. A: So installieren Sie Ihre Geräte an unserem Multikabel Modem

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Installation / Aktualisierung von Druckertreibern unter Windows 7

1. Zugriff des Autostarts als Dienst auf eine Freigabe im Netz

Transkript:

Securepoint Security System Version 2007nx

Inhaltsverzeichnis VPN mit L2TP und dem Windows VPN-Client... 3 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint Security Manager... 4 1.2 Erstellen von Firewall-Regeln... 5 1.3 L2TP-Grundeinstellungen... 6 1.4 L2TP-Konfiguration... 7 1.5 Benutzer einrichten... 12 2 Konfiguration des Windows-L2TP-VPN-Roadwarriors unter Windows... 13 2.1 Erstellen der VPN-Verbindung... 13 2.2 Eigenschaften der VPN-Verbindung einrichten... 14 Seite 2

VPN mit L2TP und dem Windows VPN-Client Ein VPN verbindet einen oder mehrere Rechner oder Netzwerke miteinander, indem es ein anderes Netzwerk, z. B. das Internet, als Transportweg nutzt. Das kann z. B. der Rechner eines Mitarbeiters zu Hause oder einer Filiale sein, der mit dem Netzwerk der Zentrale über das Internet verbunden ist. Für den Benutzer sieht das VPN wie eine normale Netzwerkverbindung zum Zielrechner aus. Den tatsächlichen Übertragungsweg sieht er nicht. Das VPN stellt dem Benutzer eine virtuelle IP-Verbindung zur Verfügung, die durch eine tatsächliche getunnelt wird. Die über diese Verbindung übertragenen Datenpakete werden am Clienten verschlüsselt und vom Securepoint Server wieder entschlüsselt und umgekehrt. Zielsetzung: Aufbau einer VPN-L2TP zwischen der Securepoint Appliance und einem Windows L2TP-Client. Abb. VPN Seite 3

1 Konfiguration der Appliance 1.1 Erstellen von Netzwerkobjekten im Securepoint Security Manager Gehen Sie folgendermaßen vor: Wählen Sie über Firewall den Folder Netzwerkobjekte. Legen Sie die Netzwerkobjekte wie in der folgenden Abbildung an. Abb. Netzwerkobjekte Seite 4

1.2 Erstellen von Firewall-Regeln Gehen Sie folgendermaßen vor: Wählen Sie über Firewall den Folder Portfilter. Legen Sie die Firewall-Regeln wie in der nachfolgenden Abbildung an. Abb. Firewall-Regeln Seite 5

1.3 L2TP-Grundeinstellungen Gehen Sie folgendermaßen vor: Wählen Sie im Hauptmenü VPN über die Auswahlliste VPN L2TP. Das lokale L2TP-Interface sollte eine freie IP-Adresse aus dem internen Netz sein. Die L2TP-IP-Adressen (L2TP Adressenpool) werden im Anschluss an das L2TP-Interface vergeben. Bei dieser Konfiguration kann der L2TP-Client über Proxy-Arp Funktionalität mit dem internen Netz kommunizieren, da ihm eine IP-Adresse aus diesem Netz bei der Einwahl zugewiesen wird. Abb. Allgemeine VPN L2TP-Einstellungen Abb. NS / WINS-VPN L2TP-Einstellungen Seite 6

1.4 L2TP-Konfiguration Gehen Sie folgendermaßen vor: Wählen Sie über VPN den Folder VPN Verbindungen. Ziehen Sie mit der Maus das bestehende Firewallobjekt aus dem linken Fenster auf die VPN Arbeitsfläche. Abb. Firewall-Symbol auf die Arbeitsfläche ziehen Jetzt erstellen Sie ein neues Roadwarrior-Objekt im linken Fenster. Klicken Sie auf das Notebook-Symbol in der Bildleiste des oberen Fensters. Im Dialog-Fenster Roadwarrior hinzufügen wird der Roadwarrior ohne IP (0.0.0.0) angelegt, da diese sich ständig ändern kann! Klicken Sie auf L2TP im Roadwarrior-Dialog an, um L2TP zu aktivieren. Abb. Neues Roadwarrior-Objekt erstellen Seite 7

Ziehen Sie nun das neu erstellte Roadwarrior-Objekt aus dem linken Fenster auch auf die VPN Arbeitsfläche. Abb. Roadwarrior-Objekt auf die Arbeitsfläche ziehen Klicken Sie nun auf das Icon Verbinden und auf das Roadwarrior-Objekt. Es erscheint eine Fahne am Roadwarrior-Objekt mit der Information Bitte Zielobjekt anklicken. Klicken Sie nun das Firewall-Objekt an. Abb. Neues Roadwarrior-Objekt erstellen Seite 8

Es erscheint jetzt automatisch ein neues Dialog-Fenster IP-Sec-Verbindungen Übernehmen. Wählen Sie das Authentisierungsverfahren SECRET. Weitere Einstellungen sind im Standardfall einfach zu übernehmen. Abb. VPN mit Roadwarrior aufbauen Klicken Sie unter Lokaler Schlüssel das Symbol (...) und geben den Lokalen Schlüssel (Secret) ein. Abb. VPN mit Roadwarrior aufbauen Abb. Lokalen Schlüssel eingeben Arbeitet der Client-PC hinter einem Router (genatet), so ist noch das Client-Subnet einzutragen. Soll der Eintrag für alle möglichen Subnetze gelten, so muss 0.0.0.0/0 eingetragen werden. Seite 9

Nach einem Klick auf das Icon Aktualisieren ist die Konfiguration auf der Appliance abgeschlossen. Abb. Verbindungen Aktualisierung Seite 10

Überprüfen Sie anschließend den Status der Dienste. Für eine L2TP-Verbindung werden SERVICE_IPSEC und SERVICE_L2TP benötigt. Abb. Überprüfung, ob die VPN-Services in Betrieb sind Seite 11

1.5 Benutzer einrichten Gehen Sie folgendermaßen vor: Klicken Sie unter Benutzerverwaltung auf das Icon Neu. Erstellen Sie einen L2TP-Benutzer mit Name, Login, Passwort etc. Abb. Erstellen Sie einen L2TP-Benutzer Optional kann dem L2TP-Benutzer eine IP-Adresse außerhalb der L2TP-Pools direkt zugewiesen werden. Abb. Zuweisen einer IP-Adresse Seite 12

2 Konfiguration des Windows-L2TP-VPN-Roadwarriors unter Windows 2.1 Erstellen der VPN-Verbindung Gehen Sie folgendermaßen vor: Erstellen Sie mit dem Netzwerkverbindungsassistenten zuerst eine Standard-VPN-Verbindung. Abb. Standard-VPN-Verbindung unter Windows erstellen Abb. VPN-Name erstellen Abb. VPN-Serverauswahl Abb. Öffentliches Netzwerk Abb. VPN-Verbindung fertigstellen Seite 13

2.2 Eigenschaften der VPN-Verbindung einrichten Gehen Sie folgendermaßen vor: Öffnen Sie die Eigenschaften der VPN-Verbindung, um weitere Einstellungen anzupassen. Wählen Sie anschließend in den Eigenschaften -> Sicherheit -> IPSec-Einstellungen. Tragen Sie den Lokalen Schlüssel (SECRET) ein. Abb. Eigenschaften der VPN-Verbindung wählen Abb. Eigenschaften -> Sicherheit Abb. Eigenschaften -> Sicherheit Seite 14

Unter Folder Netzwerk stellen Sie den VPN-Typ auf L2TP-IPSec-VPN ein. In den Eigenschaften -> Erweitert kann noch die Option Standardgateway für das Remotenetzwerk verwenden eingestellt werden. Jetzt können Sie die IPSec-Verbindung starten. Abb. Eigenschaften der VPN-Verbindung wählen Abb. Eigenschaften -> Erweitert Abb. Standardgateway für das Remotenetzwerk verwenden Seite 15