Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

1.1 Verbinden Sie sich mit der Konfigurationsoberfläche der Unified Firewall und wechseln auf VPN → IPSec-Einstellungen.

Image Modified

1.2 Aktivieren Sie IPSec.

Image Modified

1.3 Wechseln Sie auf VPN → IPSec-Verbindungen und klicken auf das "Plus-Symbol", um eine neue IPSec-Verbindung zu erstellen.

Image Modified

1.4 Hinterlegen Sie folgende Parameter:

  • Name: Vergeben Sie einen aussagekräftigen Namen.
  • Sicherheits-Profil: Wählen Sie hier das vorgefertigte Profil Apple iOS 12+ aus.
  • Verbindung: Wählen Sie Ihre konfigurierte Internet-

...

  • Verbindung aus.

Wenn Sie eine eigene Vorlage oder ein eigenes Sicherheits-Profil erstellt haben, können Sie diese hier ebenfalls verwenden.

Image Modified

1.5 Wechseln Sie in den Reiter Tunnel und hinterlegen folgende Parameter:

  • Lokale Netzwerke: Geben Sie hier (in CIDR-Notation) die lokalen Netzwerke an, welche vom VPN-Client erreicht werden sollen. In diesem Beispiel das lokale Netzwerk der Zentrale mit dem Adressbereich

...

  • 192.168.66.0/24.
  • Virtueller IP-Pool: Wählen Sie die Option

...

  •  Default Virtual-IP pool aus. Virtuelle IP-Pools können verwendet werden, um verbundenen VPN-Clients IP-Adressen-Konfigurationen zu senden.

Image Modified

1.6 Wechseln Sie in den Reiter Authentifizierung und hinterlegen folgende Parameter:

  • Authentifizierungstyp: Wählen Sie hier die Option PSK (Preshared Key) aus.
  • PSK (Preshared Key): Vergeben Sie einen Preshared Key für diese Verbindung.
  • Lokaler Identifier: Vergeben Sie die Lokale Identität als Key-ID (Gruppenname) ein.
  • Remote Identifier: Vergeben Sie die Entfernte Identität als Key-ID (Gruppenname) ein.

Wichtig:
Der Local und Remote Identifier dürfen nicht übereinstimmen!

Image Modified

1.7 Klicken Sie auf das Symbol zum Erstellen eines neuen VPN-Hosts.

Image Modified

1.8 Hinterlegen Sie folgende Parameter:

  • Name: Vergeben Sie einen aussagekräftigen Namen.
  • VPN-Verbindungstyp: Wählen Sie den Typ IPsec.
  • IPsec-Verbindung: Wählen Sie im Dropdownmenü bei IPSec die in Schritt 1.4 -1.6 erstellte VPN-Verbindung aus.

Image Modified

1.9 Klicken Sie in dem VPN-Host auf das "Verbindungswerkzeug" und klicken anschließend auf das Netzwerk-Objekt, auf welches das iPhone / iPad zugreifen können soll, damit die Firewall-Objekte geöffnet werden.

Image Modified

1.10 Weisen Sie über die "Plus-Zeichen" die erforderlichen Protokolle dem VPN-Host zu.

Info:
Eine Unified Firewall verwendet eine Deny-All Strategie. Die Kommunikation muss also explizit erlaubt werden.

Image Modified

Info:
Die Firewall-Objekte können Sie auch über Desktop -> Desktop-Verbindungen aufrufen, indem Sie auf das "Bearbeiten-Symbol" klicken. 

1.11 Klicken Sie zuletzt in der Firewall auf Aktivieren, damit die Konfigurations-Änderungen umgesetzt werden.

Image Modified

1.12 Die Konfigurationsschritte auf der Unified Firewall sind damit abgeschlossen.



2. Manuelle Einrichtung der VPN-Verbindung auf dem Mac/MacBook:

...