Öffnen Sie das Menü , . Starten Sie über den Konfigurations-Wizard.
Vergeben Sie einen Namen für die Verbindung

Wählen Sie den passenden Verbindungs- und Zugangspunkt.

Tragen Sie die (externe) IP oder den (Dyn-)DNS-Namen des Intranators als Gateway ein. Lassen Sie XAUTH inaktiv.

Verwenden Sie den "Main Mode" als Austausch-Modus und verwenden Sie die DH-Gruppe 5 (1536 Bit) für PFS (Perfect Forward Secrecy).

Lassen Sie die Einstellungen für Pre-shared Key leer und stellen den Typ der lokalen Identität auf "ASN1 Distinguished Name". Dadurch werden die Daten aus dem Zertifikat zur Identifizierung übertragen.

Stellen Sie die IP-Adressen-Zuweisung auf "IKE Config Mode verwenden". Eine eindeutige IP aus einem privaten Netzbereich wird später im Intranator bei als vergeben. Der DNS-Server wird automatisch vom Intranator übermittelt.

Aktivieren Sie die Firewall des NCP Clients, in dem Sie die Stateful Inspection auf "bei bestehender Verbindung" stellen.

Als letztes müssen Sie noch das zu Verbindende VPN-Netz konfigurieren. Markieren Sie in den Profil-Einstellungen die eben erzeugte VPN-Verbindung und klicken auf . Im Menüpunkt können Sie das Netz hinter dem Intranator eintragen.


Wenn Sie mehr als ein Netz mit einem Intranator verbinden möchten, können Sie auf Seite des NCP Clients mehrere Netze in dieses Menü eintragen. Auf dem Intranator müssen Sie hingegen mehrere separate Verbindungen konfigurieren.
Laden Sie das erstelle Profil mit Hilfe das Upload Buttons auf das mobile Gerät.

Konfigurieren Sie die VPN-Verbindung auf dem Intranator wie zuvor beschrieben mit als .
Den NCP Client finden Sie auf Ihrem mobilen Gerät über . Sobald Sie die Verbindung aktivieren, werden Sie zur Eingabe des PINs für den privaten Schlüssel aufgefordert.