Öffnen Sie das Menü , . Starten Sie über den Konfigurations-Wizard.
Wählen Sie die Option Verbindung zum Firmennetz über IPSec.

Vergeben Sie einen Namen für die Verbindung

Wählen Sie das passenden Verbindungsmedium.

Tragen Sie die (externe) IP oder den (Dyn-)DNS-Namen des Intranators als Gateway ein. Lassen Sie XAUTH inaktiv.

Verwenden Sie den "Main Mode" als Austausch-Modus und verwenden Sie die DH-Gruppe 5 (1536 Bit) für PFS (Perfect Forward Secrecy).

Lassen Sie die Einstellungen für Pre-shared Key leer und stellen den Typ der lokalen
Identität auf ASN1 Distinguished Name. Dadurch werden die Daten aus dem
Zertifikat zur Identifizierung übertragen.

Stellen Sie die IP-Adressen-Zuweisung auf IKE Config Mode verwenden.
Eine eindeutige IP aus einem privaten Netzbereich wird später im Intranator bei
als vergeben. Der DNS-Server wird automatisch vom Intranator
übermittelt.

Aktivieren Sie die Firewall des NCP Clients, in dem Sie die Stateful Inspection auf
bei bestehender Verbindung stellen. Deaktivieren Sie NetBIOS
über IP.

Als letztes müssen Sie noch das zu Verbindende VPN-Netz konfigurieren. Markieren Sie in den Profil-Einstellungen die eben erzeugte VPN-Verbindung und klicken auf . Im Menüpunkt können Sie das Netz hinter dem Intranator eintragen.


Wenn Sie mehr als ein Netz mit einem Intranator verbinden möchten, können Sie auf Seite des NCP Clients mehrere Netze in dieses Menü eintragen. Auf dem Intranator müssen Sie hingegen mehrere separate Verbindungen konfigurieren.
Laden Sie das erstelle Profil mit Hilfe das Upload Buttons auf das mobile Gerät.

Konfigurieren Sie die VPN-Verbindung auf dem Intranator wie zuvor beschrieben mit als .
Den NCP Client finden Sie auf Ihrem mobilen Gerät über . Sobald Sie die Verbindung aktivieren, müssen Sie das beim Erzeugen des privaten Schlüssels gewählte Passwort eingeben.