46.3. Automatische Konfiguration für Clients auf dem Intra2net System

Für die meisten VPN-Clientprogramme kann das Intra2net System aus der VPN-Konfiguration auf dem Intra2net System direkt fertige Konfigurationsdateien erzeugen. Diese müssen auf dem Client nur noch importiert werden. Gehen Sie dafür wie folgt vor:

  1. Gehen Sie in das Menü "Dienste > VPN > Verbindungen" und legen eine neue Verbindung an. Wählen Sie den Typ "Einzelnes Endgerät (Software-Client)".

  2. Wählen Sie die VPN-Clientsoftware aus. Soll der Typ später geändert werden, so muss die Verbindungskonfiguration neu angelegt werden.

  3. Geben Sie der Verbindung einen aussagekräftigen Namen, z.B. den Namen des Mitarbeiters oder Geräts, welches sich verbinden soll. Hat ein Mitarbeiter mehrere Geräte, die VPN-Verbindungen aufbauen können sollen, benötigen Sie für jedes Gerät eine eigene Verbindungkonfiguration.

  4. Wählen Sie das lokale Netz, in das der VPN-Client die Verbindung aufbauen soll.

    Bei den meisten Client-Typen haben Sie hier die Wahl, ob nur die Pakete in ein spezielles Netz durch den VPN-Tunnel laufen, oder ob jegliche Verbindungen vom Client, in die lokalen Netze und das Internet, durch den VPN-Tunnel und das Intra2net System laufen sollen. Wählen Sie für Letzteres bei "Lokales Netz" die Option "Alles (0.0.0.0/0.0.0.0)", für alle anderen Fälle das gewünschte Netz.

  5. Bei Verbindungen von iOS- und Android-Clients müssen Sie ein Benutzerkonto auswählen, welches für den Login per XAUTH-Verfahren verwendet wird. Der Benutzer muss sich dafür in einer Gruppe befinden, die über das Recht "Anmeldung am VPN mit XAUTH" verfügt.

  6. Geben Sie als Nächstes das Passwort, mit dem der private Schlüssel geschützt werden soll, ein.

  7. Anschließend wird automatisch die Verbindung erstellt und die passende Konfigurationsdatei für den Client bereitgestellt. Speichern Sie diese ab und transferieren sie zum Client.

  8. Importieren Sie die Konfigurationsdatei auf dem Client. Die dafür nötigen Schritte finden Sie in den folgenden Kapiteln erklärt.

Bei Bedarf können Sie die Konfiguration für den Client auch später über den "Download"-Link erneut exportieren.

Das Passwort für den privaten Schlüssel des Clients, welches bei den meisten Clients bei jedem Verbindungsaufbau eingegeben werden muss, wird vom Intra2net System nicht gespeichert. Es muss daher für jeden Export neu eingegeben werden. Wollen Sie das Passwort ändern, müssen Sie also einfach nur eine neue Konfiguration für den Client exportieren.