03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Einige Clientprogramme bieten die Möglichkeit, zusätzlich zu einer Authentifizierung per<br />

Pre-Shared Key (PSK) oder Zertifikaten noch Login und Passwort eines Benutzers zu<br />

überprüfen. Dies geschieht mittels des Protokolls Extended Authentication (XAUTH). Soll<br />

dies von Clients genutzt werden, aktivieren Sie die Option XAUTH Servermodus.<br />

Der XAUTH Servermodus fordert jetzt vom Client dieser Verbindung die Anmeldung mit<br />

den Daten eines <strong>Intranator</strong>-Benutzers, der Mitglied einer Gruppe mit dem Recht Anmeldung<br />

am VPN mit XAUTH ist. Dieses Gruppenrecht können Sie auf der Seite Benutzermanager ><br />

Gruppen : Rechte vergeben.<br />

Wir raten aus den in Abschnitt 29.6, „Einschränkungen“ genannten Gründen davon ab,<br />

Verbindungen per Pre-Shared Key (PSK) zu authentifizieren. Vor allem bei mehreren<br />

mobilen Rechnern ist diese Lösung besonders gefährlich.<br />

31.2.4. Tunnel konfigurieren<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

Auf der Seite "Tunnel" wird konfiguiert, welches Netz durch diese VPN-Verbindung mit<br />

welcher virtuellen Client-IP verbunden wird.<br />

Über den Punkt Lokales Netz wird das zu verbindende Netz auf Seite des <strong>Intranator</strong>s<br />

gewählt. Wählen Sie bei der Option Lokale Netze eines der direkt an den <strong>Intranator</strong><br />

angeschlossenen oder gerouteten Netze aus.<br />

Möchten Sie, daß jeglicher Datenverkehr des Clients über den <strong>Intranator</strong> läuft und damit<br />

auch von der Firewall und dem Proxyserver profitiert, stellen Sie bei Lokales Netz die<br />

Option Alles (0.0.0.0/0.0.0.0) ein.<br />

Wählen Sie bei Netz auf Gegenseite den Typ Freies Netz. Wählen Sie eine bislang unbenutzte<br />

IP, die auch nicht in einem der Netze des <strong>Intranator</strong>s oder des Clients liegt. Dies<br />

ist die virtuelle IP, die Sie auch im Client eintragen müssen. Verwenden Sie immer<br />

255.255.255.255 als Netzmaske.<br />

Die meisten VPN-Clients können sich ihre virtuelle IP und zugehörigen DNS-Server über<br />

die Protokollerweiterung Mode Config automatisch zuweisen lassen. Wenn ihr Client dies<br />

unterstützt (z.B. Shrew Soft, NCP oder iPhone, siehe Beschreibung der einzelnen Clients),<br />

stellen Sie die Option Netz auf Gegenseite auf IP zuweisen und tragen die IP ein, die der<br />

Client bekommen soll. Als DNS-Server übermittelt der <strong>Intranator</strong> automatisch seine eigene<br />

IP.<br />

199

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!