03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

42. Kapitel - VPN mit Lancom Routern<br />

42.1. Überblick<br />

VPN-fähige Router von Lancom können ab LCOS Version 6 Verbindungen mit Zertifikaten<br />

aufbauen und sind mit dem <strong>Intranator</strong> kompatibel. Diese Anleitung wurde mit LCOS<br />

Version 7.30 erstellt, an der VPN-Konfiguration ändert sich aber in den meisten Versionen<br />

erfahrungsgemäß nicht viel.<br />

42.2. Zertifikate<br />

1. Laden Sie vom <strong>Intranator</strong> unter “Information > Download > Software” das "Programm<br />

zum Erzeugen von Zertifikaten" (makecert) herunter und entpacken Sie es in ein Verzeichnis<br />

auf Ihrem Rechner.<br />

2. Lancom Router können keine eigenen Zertifikate erstellen. Dies übernimmt daher das<br />

Programm makecacert. Starten Sie die Batchdatei makecacert.bat<br />

C:\makecert>makecacert<br />

C:\makecert>openssl req -x509 -newkey rsa:2048 -days 730 -new -nodes -config<br />

openssl.cnf -outform PEM -keyform PEM -keyout privatekey.pem -out newcert.cer<br />

Using configuration from openssl.cnf<br />

Loading 'screen' into random state - done<br />

Generating a 2048 bit RSA private key<br />

........................+++<br />

...............................................................+++<br />

writing new private key to 'privatekey.pem'<br />

-----<br />

You are about to be asked to enter information that will be incorporated<br />

into your certificate request.<br />

What you are about to enter is what is called a Distinguished Name or a DN.<br />

There are quite a few fields but you can leave some blank<br />

For some fields there will be a default value,<br />

If you enter '.', the field will be left blank.<br />

3. Geben Sie jetzt die Daten des Routers ein. Für einige Felder gibt es einen Standardwert<br />

der in eckigen Klammern angegeben ist. Wollen Sie diesen verwenden, so drücken Sie<br />

einfach nur Return. Verwenden Sie keine Umlaute und andere Sonderzeichen, da es<br />

sonst zu Problemen kommen kann. Der “Common Name” (oder “Rechnername” auf<br />

dem <strong>Intranator</strong>) muß eindeutig sein und darf nicht auf anderen Rechnern oder für eine<br />

CA wiederverwendet werden.<br />

Tipp<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

Es empfiehlt sich, hier möglichst wenig Daten einzugeben (z.B. nur den<br />

Common Name), da diese bei der Konfiguration der Verbindung nochmals<br />

identisch eingegeben werden müssen.<br />

Country Name (2 letter code) []:<br />

State or Province Name (full name) []:<br />

Locality Name (eg, city) []:<br />

Organization Name (eg, company) []:<br />

Organizational Unit Name (eg, section) []:<br />

Common Name (eg, your name or your server's hostname) []:lancom<br />

Email Address []:<br />

C:\makecert>openssl pkcs12 -export -in newcert.cer -inkey privatekey.pem<br />

280

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!