Öffnen Sie den NCP Client Monitor, Menü , . Starten Sie über den Konfigurations-Wizard.
Wählen Sie eine IPSec-Verbindung

Vergeben Sie einen Namen für die Verbindung

Verwenden Sie die automatische Medienerkennung.

Tragen Sie die (externe) IP oder den (Dyn-)DNS-Namen des Intranators als Gateway ein. Wenn Ihr Intranator über eine feste IP verfügt, ist es besser diese einzutragen, anstatt den DNS-Namen zu verwenden. Lassen Sie XAUTH inaktiv.

Verwenden Sie den "Main Mode" als Austausch-Modus und verwenden Sie die DH-Gruppe 5 (1536 Bit) für PFS (Perfect Forward Secrecy).

Lassen Sie die Einstellungen für Pre-shared Key leer und stellen den Typ der lokalen Identität auf "ASN1 Distinguished Name". Dadurch werden die Daten aus dem Zertifikat zur Identifizierung übertragen.

Stellen Sie die IP-Adressen-Zuweisung auf "IP-Adresse manuell vergeben". Vergeben Sie dann für Ihren Client eine eindeutige IP aus einem bei Ihnen noch nicht verwendeten privaten Netzbereich und tragen sie in das Feld "IP-Adresse" ein. Im diesem Beispiel haben wir 192.168.100.1 verwendet. Tragen Sie später diese IP auf dem Intranator bei als ein und verwenden 255.255.255.255 als Netzmaske. Sie können die IPs von DNS- und WINS-Servern in Ihrem VPN-Netz in die entsprechenden Felder eintragen.

Aktivieren Sie die Firewall des NCP Clients, in dem Sie die Stateful Inspection auf "bei bestehender Verbindung" stellen.

Als nächstes müssen Sie dem Client mitteilen, bei dieser Verbindung das Zertifikat zur Authentifizierung zu verwenden. Markieren Sie in den Profil-Einstellungen die eben erzeugte VPN-Verbindung und klicken auf . Im Menüpunkt können Sie die Zertifikats-Authentifizierung aktivieren, in dem Sie die Option Zertifikats-Konfiguration auf Standard Zertifikats-Konfiguration stellen.

Als letztes müssen Sie noch das zu Verbindende VPN-Netz konfigurieren. Im Menüpunkt können Sie das Netz hinter dem Intranator eintragen.


Wenn Sie mehr als ein Netz mit einem Intranator verbinden möchten, können Sie auf Seite des NCP Clients mehrere Netze in dieses Menü eintragen. Auf dem Intranator müssen Sie hingegen mehrere separate Verbindungen konfigurieren.