Site-to-Site-VPN-SSL-Openvpn-Client: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 52: Zeile 52:
 
***Neue SSL-Verbindung
 
***Neue SSL-Verbindung
 
[[Datei:Site-to-Site-VPN-SSL-Sophos-3.png|300px]]
 
[[Datei:Site-to-Site-VPN-SSL-Sophos-3.png|300px]]
 
==Client Konfigurartion hoch laden==
 
[[Datei:Site-to-Site-VPN-SSL-Sophos-4.png|500px]]
 
 
  
 
=Links=
 
=Links=
 
*http://www.foxplex.com/sites/sophos-utm-site-to-site-vpn-mit-openvpn/
 
*http://www.foxplex.com/sites/sophos-utm-site-to-site-vpn-mit-openvpn/

Version vom 17. September 2016, 15:02 Uhr

Auf dem SSL Server

Einstellungen

  • Site-to-Site-VPN
    • SSL
      • Einstellungen

Site-to-Site-VPN-SSL-Sophos-5.png

Einrichten

  • Site-to-Site-VPN
    • SSL
      • Neue SSL-Verbindung

Site-to-Site-VPN-SSL-Sophos-11.png

Client Konfigurartion runter laden

Site-to-Site-VPN-SSL-Sophos-12.png

Auf dem Openvpn Client

Einrichten

  • apt-get install openvpn

hostname.apc auf den openvpn-client kopieren

1. Block

-----BEGIN CERTIFICATE----- 
-----END CERTIFICATE-----

in die Datei client.crt kopieren

2. Block

-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

in die Datei ca.crt kopieren

3. Block

-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----

in die Datei client.key kopieren

Benutzername und Passwort exportieren

Die Sophos UTM verwendet des weiteren auch noch einen Benutzernamen und ein Passwort für die Verbindung. Auch diese zwei Komponenten können wir aus der Konfigurationsdatei auslesen.

Die Einträge befinden sich am Ende unterhalb des Private Keys. Vor dem Eintrag username findet sich der Benutzername und vor password das dazugehörige Passwort.

Hinweis: Bei manchen Konfiguration findet sich vor dem Passwort bzw. dem Benutzernamen noch eine Klammer. Diese darf nicht mit kopiert werden, da sie nicht zum Kennwort zählt.


Aus unserem Beispiel ergeben sich folgende Zugangsdaten:

Benutzername: REF_AaaUse2 Passwort: REF_SSLSERVPN0000ref_sslservpn


    • SSL
      • Neue SSL-Verbindung

Site-to-Site-VPN-SSL-Sophos-3.png

Links