<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=VPN_Bintec_zu_Linux_v.2</id>
	<title>VPN Bintec zu Linux v.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=VPN_Bintec_zu_Linux_v.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=VPN_Bintec_zu_Linux_v.2&amp;action=history"/>
	<updated>2026-06-30T01:53:10Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=VPN_Bintec_zu_Linux_v.2&amp;diff=3761&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „==Komponenten==  *1 Bintec Router *1 Linux PC  ==Zielbestimmung==  VPN zwischen PC und Router aufbauen  ===Muss Kriterien===  *Netzwerke über Tunnel gegenseitig …“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=VPN_Bintec_zu_Linux_v.2&amp;diff=3761&amp;oldid=prev"/>
		<updated>2013-11-25T13:18:48Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „==Komponenten==  *1 Bintec Router *1 Linux PC  ==Zielbestimmung==  VPN zwischen PC und Router aufbauen  ===Muss Kriterien===  *Netzwerke über Tunnel gegenseitig …“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Komponenten==&lt;br /&gt;
&lt;br /&gt;
*1 Bintec Router&lt;br /&gt;
*1 Linux PC&lt;br /&gt;
&lt;br /&gt;
==Zielbestimmung==&lt;br /&gt;
&lt;br /&gt;
VPN zwischen PC und Router aufbauen&lt;br /&gt;
&lt;br /&gt;
===Muss Kriterien===&lt;br /&gt;
&lt;br /&gt;
*Netzwerke über Tunnel gegenseitig erreichbar&lt;br /&gt;
&lt;br /&gt;
===Kann Kriterien===&lt;br /&gt;
&lt;br /&gt;
*PSK&lt;br /&gt;
*Zertifikate&lt;br /&gt;
**mit roadwarrior&lt;br /&gt;
**ohne roadwarrior&lt;br /&gt;
&lt;br /&gt;
==Umgebung==&lt;br /&gt;
===Software===&lt;br /&gt;
&lt;br /&gt;
*Bintec V.7.10 Rev. 1 (Beta 5)&lt;br /&gt;
*Ubuntu 10.04.2 2.6.32-33-generic-pae&lt;br /&gt;
&lt;br /&gt;
===Hardware===&lt;br /&gt;
*PC mit 2 Netzwerk-Schnittstellen&lt;br /&gt;
*Bintec Router&lt;br /&gt;
&lt;br /&gt;
==Funktionalität==&lt;br /&gt;
*Ipsec implementierung muss auf Linux-Seite vorhanden sein&lt;br /&gt;
 apt-get install openswan&lt;br /&gt;
&lt;br /&gt;
===PSK===&lt;br /&gt;
====Linux-Seite====&lt;br /&gt;
*/etc/ipsec.conf&lt;br /&gt;
 conn par-bin&lt;br /&gt;
       left=192.168.242.100&lt;br /&gt;
       leftid=192.168.242.100&lt;br /&gt;
       leftsubnet=172.23.242.0/24&lt;br /&gt;
       right=192.168.253.47&lt;br /&gt;
       rightid=192.168.253.47&lt;br /&gt;
       rightsubnet=172.23.47.0/24&lt;br /&gt;
       ike=3des-md5-modp1024&lt;br /&gt;
       esp=3des-md5-96&lt;br /&gt;
       authby=secret&lt;br /&gt;
       pfs=yes&lt;br /&gt;
       auto=start&lt;br /&gt;
&lt;br /&gt;
*/etc/ipsec.secrets&lt;br /&gt;
 192.168.242.100 192.168.253.47 : PSK &amp;quot;geheim&amp;quot;&lt;br /&gt;
&lt;br /&gt;
====Bintec-Seite====&lt;br /&gt;
&lt;br /&gt;
*Phase 1 Verschlüsselungsprofil&lt;br /&gt;
**Erstellen von IKEv1 Profil mit:&lt;br /&gt;
[[file:bintec-NEW.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
[[file:bintec-PSK1.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
*Phase 2 Verschlüsselungsprofil&lt;br /&gt;
[[file:bintec-PSK2.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
*VPN Tunnel einrichten&lt;br /&gt;
&lt;br /&gt;
[[file:bintec-PSK3.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
===Zertifikate einrichten===&lt;br /&gt;
====Zertifizierungsstelle erstellen====&lt;br /&gt;
&lt;br /&gt;
 makepki ca&lt;br /&gt;
&lt;br /&gt;
====Zertifikate erstellen====&lt;br /&gt;
&lt;br /&gt;
 makepki cert paragon&lt;br /&gt;
 makepki cert astaro&lt;br /&gt;
&lt;br /&gt;
====Zertifikate übernehmen====&lt;br /&gt;
Auf der Zertifizierungsstelle&lt;br /&gt;
 cd /var/ssl/ca&lt;br /&gt;
 tar -cvzf paragon.tgz ca.crt ca.crl paragon.key paragon.crt&lt;br /&gt;
 scp paragon.tgz paragon:/root&lt;br /&gt;
 cp astaro.p12 /export/share/tmp&lt;br /&gt;
=====Linux-Seite=====&lt;br /&gt;
&lt;br /&gt;
 tar -xvzf paragon.tgz&lt;br /&gt;
 cp -v ca.crt /etc/ipsec.d/cacerts/xinux-ca.crt&lt;br /&gt;
 cp -v ca.crl /etc/ipsec.d/crls/xinux-ca.crt&lt;br /&gt;
 cp -v paragon.key /etc/ipsec.d/private/&lt;br /&gt;
 cp -v paragon.crt /etc/ipsec.d/certs/&lt;br /&gt;
&lt;br /&gt;
=====Bintec-Seite=====&lt;br /&gt;
*P12 Zertifikat-paket vorbereiten&lt;br /&gt;
;Wichtig&lt;br /&gt;
:Ein Passwort für den P12 Container ist zwingend erforderlich, da sonst der Bintec Router ihn nicht uploaded&lt;br /&gt;
 root@galactica:/var/ssl/ca# openssl pkcs12 -export -in bintec.crt -inkey bintec.key -certfile ca.crt -out bintec.p12&lt;br /&gt;
 Enter Export Password:&lt;br /&gt;
 Verifying - Enter Export Password:&lt;br /&gt;
 cp bintec.p12 /export/share/tmp&lt;br /&gt;
*Zertifikate importieren mit&lt;br /&gt;
[[file:bintec-cert1.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
[[file:bintec-cert2.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
===x509 static-to-static===&lt;br /&gt;
&lt;br /&gt;
====Linux-Seite====&lt;br /&gt;
*/etc/ipsec.conf&lt;br /&gt;
 conn par-asg&lt;br /&gt;
      leftcert=paragon-cfg.crt&lt;br /&gt;
      left=192.168.242.100&lt;br /&gt;
      leftrsasigkey=%cert&lt;br /&gt;
      leftid=&amp;quot;C=de, ST=rlp, L=zweibruecken, OU=edv, CN=paragon, E=technik@xinux.de&amp;quot;&lt;br /&gt;
      leftsubnet=172.23.242.0/24&lt;br /&gt;
      right=192.168.249.150&lt;br /&gt;
      rightid=&amp;quot;C=de, ST=rlp, L=zweibruecken, OU=edv, CN=astaro, E=technik@xinux.de&amp;quot;&lt;br /&gt;
      rightrsasigkey=%cert&lt;br /&gt;
      rightsubnet=172.30.232.0/24&lt;br /&gt;
      ike=3des-md5-modp1024&lt;br /&gt;
      esp=3des-md5-96&lt;br /&gt;
      authby=rsasig&lt;br /&gt;
      pfs=yes&lt;br /&gt;
         &lt;br /&gt;
*/etc/ipsec.secrets&lt;br /&gt;
 192.168.242.100 : RSA paragon-cfg.key &amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
====Bintec-Seite====&lt;br /&gt;
&lt;br /&gt;
*RSA-Signatur Profil für Phase 1 erstellen&lt;br /&gt;
[[file:bintec-cert3.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
*IPsec Peer mit Zertifikat-abfrage erstellen&lt;br /&gt;
&lt;br /&gt;
[[file:bintec-cert4.jpg|750px]]&lt;br /&gt;
&lt;br /&gt;
===x509 dynamic-to-static===&lt;br /&gt;
&lt;br /&gt;
====Linux-Seite (dynamisch)====&lt;br /&gt;
&lt;br /&gt;
*/etc/ipsec.conf&lt;br /&gt;
 conn par-asg&lt;br /&gt;
      leftcert=paragon-cfg.crt&lt;br /&gt;
      left=%defaultroute&lt;br /&gt;
      leftrsasigkey=%cert&lt;br /&gt;
      leftid=&amp;quot;C=de, ST=rlp, L=zweibruecken, OU=edv, CN=paragon, E=technik@xinux.de&amp;quot;&lt;br /&gt;
      leftsubnet=172.23.242.0/24&lt;br /&gt;
      right=192.168.249.150&lt;br /&gt;
      rightid=&amp;quot;C=de, ST=rlp, L=zweibruecken, OU=edv, CN=astaro, E=technik@xinux.de&amp;quot;&lt;br /&gt;
      rightrsasigkey=%cert&lt;br /&gt;
      rightsubnet=172.30.232.0/24&lt;br /&gt;
      ike=3des-md5-modp1024&lt;br /&gt;
      esp=3des-md5-96&lt;br /&gt;
      authby=rsasig&lt;br /&gt;
      pfs=yes&lt;br /&gt;
      auto=start&lt;br /&gt;
&lt;br /&gt;
====Bintec-Seite (statisch)====&lt;br /&gt;
= Links =&lt;br /&gt;
* http://www.funkwerk-ec.de/portal/downloadcenter/dateien/workshops/workshops_v70_de/ws_sec_html_de_HTML/ws_ipsecdyn_konfig_r1200.html&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>