VPN in 5 Minuten bintec Secure IPSec Client Konfigurationsanleitung für den FEC VPN Testzugang
Voraussetzungen Eine bintec Secure IPSec Client Lizenz Basiswissen über IP Routing und IP Security Eine funktionierende Internetverbindung mit einer festen oder dynamisch zugewiesenen IP Adresse Wir verwenden für dieses Tutorial eine dynamisch zugewiesene IP Adresse sowie eine Internet Anbindung über xdsl
Installation des bintec Secure IPSec Client Die bintec Secure IPSec Client Software wird in einer einzigen ZIP-Datei zur Verfügung gestellt. Entpacken Sie diese Archivdatei zunächst in einem Verzeichnis Ihrer Wahl Wechseln Sie in das Unterverzeichnis Disk1 und starten Sie die Datei Setup.exe Die 30-Tage Testversion kann ohne weitere Eingaben installiert werden Für eine Vollversion benötigen Sie einen Aktivierungsschlüssel und eine Seriennummer Wählen Sie anschließend die Option Normale Installation, um die Installation ohne weitere Einstellung durchzuführen Bevor Sie den bintec Secure IPSec Client verwenden können, müssen Sie abschließend Ihren Rechner neu starten
bintec Secure IPSec Client Nach erfolgreicher Installation der Software finden Sie die Programmgruppe Bintec Secure IPSec Client im Programmordner Ihres Rechners
Erstmaliger Aufruf des IPSec Client Schritt 1: Direkt nach der Installation existiert noch kein Eintrag in der Profildatenbank. Nach dem erstmaligen Start des Programms werden Sie daher gefragt, ob Sie ein Profil für die VPN-Einwahl anlegen möchten. Wählen Sie die Option Ja
Verbindungstyp festlegen Schritt 2: Wählen Sie Verbindung zum Firmennetz über IPSec beim Auswahlfenster zum Verbindungstyp
Profilname eingeben Schritt 3: Vergeben Sie einen Namen für das Profil zur VPN-Einwahl (z.b. Bintec IPSec Testzugang) Profilname: Bintec IPSec Testzugang
Verbindungsart auswählen Schritt 4: Wählen Sie Ihre Verbindungsart, über die eine VPN Verbindung hergestellt wird (in diesem Beispiel wird eine xdsl Verbindung gewählt)
Eingabe der Zugangsdaten Schritt 5: Geben Sie Ihre benutzerspezifischen Zugangsdaten ein, die Sie von Ihrem Provider erhalten haben Eingabe der Provider Zugangsdaten
VPN Gateway eintragen Schritt 6: Tragen Sie den Namen des VPN Gateways ein Gateway: vpn-test.bintec.de
IPSec Konfiguration Schritt 7: Wählen Sie folgende Parameter für die IPSec Konfiguration Exchange Modus: Aggressive Mode PFS-Gruppe: DH-Gruppe 2 (1024 Bit) DH-Gruppe 2 (1024 Bit)
Preshared Key und Identität eintragen Schritt 8: Tragen Sie die Daten für den Preshared Key und die lokale Identität ein Pre-shared Key: supersecretgeheimkey Type: Full Qualified Username ID: vpn-test@bintec.de
IP Adresszuweisung Schritt 9: Übernehmen Sie die Vorgaben für die lokale IP Adresszuweisung
Firewall Einstellungen Schritt 10: Die Einstellungen der Statful Inspection Firewall sind für diesen Test nicht von Bedeutung; deaktivieren Sie daher die Firewall
Profil-Konfiguration abschließen Schritt 11: Die Konfiguration des Zugangprofils ist damit abgeschlossen und Sie gelangen zum Hauptfenster des bintec Secure IPSec Client
Konfiguration des Tunnel-Netzes Schritt 12: Um den Test durchführen zu können, müssen Sie abschließend das Netz eintragen, welches über den Tunnel des Testzugangs erreicht werden soll Wählen Sie hierzu in der Menüleiste den Punkt Konfiguration und anschließend den Unterpunkt Profil-Einstellungen
Konfiguration des Tunnel-Netzes Schritt 13: Es erscheint die Profilübersicht Wählen Sie Ihr Testprofil und drücken Sie den Button Konfigurieren
Konfiguration des Tunnel-Netzes Schritt 14: Tragen Sie unter der Option VPN IP-Netze folgende Werte ein Netzwerk-Adresse: 192.168.100.0 Subnet-Maske: 255.255.255.0
Tunnel aufbauen Schritt 15: Um den Tunnel aufzubauen drücken Sie im Hauptfenster des bintec Secure IPSec Clients den Button Verbinden Der Status der Verbindung wird im Hauptfenster grafisch angezeigt
Überprüfung der Verbindung Schritt 16: Rufen Sie über den IPSec Tunnel eine Webseite auf dem FEC Server auf. Hierzu starten Sie einfach Ihren bevorzugten Browser und geben folgende URL ein: http://192.168.100.2 Anschließend sollte folgende Seite erscheinen:
GRATULATION Gratulation! Sie haben eine VPN Verbindung von einem bintec Secure IPSec Client zu einem bintec VPN Access 100 Gateway erfolgreich konfiguriert!
Kontakt Funkwerk Enterprise Communications GmbH Südwestpark 94 90449 Nürnberg Fon: +49-180 300 9191 0 Fax: +49-180 300 9193 0 www.funkwerk-ec.com