26.2. Verbindung im Client konfigurieren

  1. Starten Sie den Shrew Soft VPN Access Manager. Legen Sie über die Schaltfläche Add eine neue Verbindung an.

  2. Tragen Sie bei Host Name or IP Address den externen DNS-Namen oder die externe IP Ihres Intranators ein. Stellen Sie die Auto Configuration auf ike config push. Die virtuelle IP wird dadurch vom Intranator zugewiesen.

  3. Belassen Sie die vorgegebene Konfiguration auf dem Reiter Client.

  4. DNS und WINS werden automatisch vom Intranator konfiguriert.

  5. Stellen Sie die Authentication Method auf Mutual RSA. Lassen Sie den Client (Local Identity) sich per ASN.1 Distinguished Name identifizieren.

  6. Auch die Gegenseite (Remote Identity) identifiziert sich per ASN.1 Distinguished Name.

  7. Wählen Sie bei Credentials zuerst das eigene Zertifikat des Clients aus. Es wurde im PKCS#12-Format (Endung .p12) vorher mit makecert erzeugt und heißt standardmäßig newcert.p12. Diese Datei muß sowohl bei Client Certificate File als auch bei Client Private Key File ausgewählt werden.

  8. Hinterlegen Sie als nächstes im Feld Server Certificate Authority File die Datei mit dem Zertifikat des Intranators. Sie wurde vorher vom Intranator exportiert und auf dem PC gespeichert.

  9. Stellen Sie den Exchange Type auf den main-mode.

  10. Stellen Sie den PFS Exchange auf group 5.

  11. Im Reiter Policy hinterlegen Sie alle Netze, mit denen Sie sich verbinden wollen.

    Stellen Sie das Policy Generation Level auf require und aktivieren Sie Maintain Persistent Security Associations.

    Deaktivieren Sie nun die Option Obtain Topology Automatically or Tunnel All und fügen dann mit Add das ein neues Netz auf Gegenseite hinzu.

    Sollen alle Verbindungen (auch ins Internet) über dieses VPN laufen, tragen Sie hier keine Netze ein und aktivieren die Checkbox Obtain Topology Automatically or Tunnel All. Auf dem Intranator muß dann bei Lokales Netz die Option Alles (0.0.0.0/0.0.0.0) gewählt sein.

Produkte
Download
Kaufen
Support
Partner
Entwickler / Developer
Unternehmen
Pressemeldungen
Kontakt
© Intra2net AG 2012
Unternehmen     Impressum     Datenschutz     Kontakt