03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

36.3. Verbindung auf dem <strong>Intranator</strong><br />

Legen Sie die VPN-Verbindung wie grundsätzlich in Abschnitt 31.2, „Konfiguration auf<br />

dem <strong>Intranator</strong>“ beschrieben. Beachten Sie dabei folgende Punkte:<br />

1. Sie müssen ein Verschlüsselungsprofil ohne PFS verwenden<br />

2. Der Tunnel bekommt als Lokales Netz die Einstellung Alles (0.0.0.0/0.0.0.0). Die virtuelle<br />

IP auf Gegenseite wird per mode-config zugewiesen.<br />

3. Verwenden Sie den eben signierten Schlüssel (nicht die CA) als Eigenen Schlüssel.<br />

4. Aktivieren Sie den XAUTH Servermodus<br />

5. Legen Sie unter Benutzermanager > Gruppen eine neue Benutzergruppe an und verleihen<br />

ihr das Recht Anmeldung am VPN mit XAUTH. Fügen Sie nun alle Benutzer, die<br />

sich per iPhone verbinden können sollen, zu dieser Gruppe hinzu.<br />

36.4. Verbindung auf dem iPhone<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

1. Öffnen Sie das iPhone Konfigurationsprogramm und fügen Ihrem Konfigurationsprofil<br />

eine neue VPN-Verbindung hinzu.<br />

2. Wählen Sie als Verbindungstyp IPSec (Cisco). Der Server ist der externe DNS-Name<br />

oder IP Ihres <strong>Intranator</strong>s. Diese Einstellung muß identisch zu den Daten im Feld Alternativer<br />

Schlüsselname des <strong>Intranator</strong>-Zertifikats sein.<br />

Tragen Sie den Login des Benutzers aus dem Benutzermanager des <strong>Intranator</strong>s im Feld<br />

Account ein.<br />

Lassen Sie das Gerät per Zertifikat identifizieren und verwenden das vorher importierte<br />

Zertifikat.<br />

241

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!