Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

4.3 Starten Sie den Advanced VPN Client und wechseln in das Menü Verbindung → Zertifikate → CA-Verbindung → Zertifikate anzeigen.

Image RemovedImage Added

4.4 Prüfen Sie, ob das Zertifikat vom Advanced VPN Client erkannt wird.

Image RemovedImage Added


5. Einrichtung einer IKEv2-EAP-OTP Verbindung mit dem Advanced VPN Client:

5.1 Wechseln Sie im Advanced VPN Client in das Menü Konfiguration → LANCOM Advanced VPN Client → Profile.

Image RemovedImage Added

5.2 Klicken Sie auf Hinzufügen / Import die Plus-Schaltfläche, um eine neue VPN-Verbindung zu erstellen.

Image RemovedImage Added

5.3 Wählen Sie Verbindung zum Firmennetz über IPSec aus und klicken auf Weiter.

Image Removed

5.4 Vergeben Sie einen aussagekräftigen Profil-Namen.

Image RemovedImage Added

5.5 Wählen Sie im Dropdownmenü das verwendete Verbindungsmedium aus, mit dem die VPN-Verbindung aufgebaut werden soll.

Info

Soll die VPN-Verbindung mit unterschiedlichen Verbindungsmedien aufgebaut werden können (etwa LAN und WLAN), wählen Sie automatische Medienerkennung aus.

Image Removed

5.6 4 Tragen Sie bei Gateway (Tunnel-Endpunkt) die öffentliche IP-Adresse oder den DNS-Namen des Routers ein.

Image RemovedImage Added

5.7 Passen sie 5 Passen Sie im folgenden Dialog folgende Parameter an:

  • Austausch-Modus: Wählen Sie im Dropdownmenü IKEv2 aus.
  • PFS-Gruppe: Wählen Sie im Dropdownmenü DH14 (modp2048) aus.

Image RemovedImage Added

5.8 6 Da die Authentifizierung per EAP-OTP nicht im Assistenten konfiguriert werden kann, muss dies im Nachgang manuell vorgenommen werden (siehe Schritte 5.12 - 5.13). Klicken Sie daher auf Weiter ohne Änderungen vorzunehmen. 

Image RemovedImage Added

5.9 7 Wählen Sie bei IP-Adressen-Zuweisung im Dropdownmenü IKE Config Mode verwenden aus, damit der Advanced VPN Client bei der VPN-Einwahl eine IP-Adresse vom Router bezieht.Image Removed


5.10 Tragen Sie das Zielnetzwerk ein, zu dem die VPN-Verbindung aufgebaut werden soll. Dadurch wird nur der für das Zielnetzwerk bestimmte Datenverkehr über den VPN-Tunnel geroutet.

...