(Die Seite wurde neu angelegt: „{{Set_lang}} {{#vardefine:headerIcon|spicon-utm}} {{:UTM/VPN/IPSec-EAP.lang}} </div>{{TOC2|toclevel=3}} {{Header|12.2.4| * EAP-mschapv2 ||{{Menu|VPN|IPSec|{{#var:Verbindungen}}|{{#var:IPSec Verbindung hinzufügen}}|+}} |new=true}} <!-- === {{#var:Einleitung}} === <div class="einrücken"> {{#var:Einleitung--desc}} </div> --> ---- === {{#var:Vorbereitungen}} === ==== {{#var:Benutzerrechte und Einstellungen}} ==== <br clear?all> {| class="sptable2 pd5…“) |
KKeine Bearbeitungszusammenfassung |
||
Zeile 4: | Zeile 4: | ||
{{:UTM/VPN/IPSec-EAP.lang}} | {{:UTM/VPN/IPSec-EAP.lang}} | ||
</div>{{TOC2|toclevel=3}} | </div>{{TOC2|toclevel=3}}{{Select_lang}} | ||
{{Header|12.2.4| | {{Header|12.2.4| | ||
* EAP- | * EAP-MSCHAPv2 | ||
||{{Menu|VPN|IPSec|{{#var:Verbindungen}}|{{#var:IPSec Verbindung hinzufügen}}|+}} | ||{{Menu|VPN|IPSec|{{#var:Verbindungen}}|{{#var:IPSec Verbindung hinzufügen}}|+}} | ||
|new=true}} | |new=true}} | ||
Zeile 115: | Zeile 115: | ||
| {{b|{{#var:Authentifizierungsmethode4}} }} || {{Button|{{#var:Authentifizierungsmethode4--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode4--desc}} | | {{b|{{#var:Authentifizierungsmethode4}} }} || {{Button|{{#var:Authentifizierungsmethode4--val}}|dr|class=available}} || {{#var:Authentifizierungsmethode4--desc}} | ||
|- | |- | ||
| {{b|{{#var: | | {{b|{{#var:Benutzergruppe}} }} || {{Button|{{#var:Benutzergruppe--val}}|dr|class=available}} || {{#var:Benutzergruppe--desc}} | ||
|- | |- | ||
| {{b|{{#var:IP-Adresse/Pool}} }} || {{ic|{{#var:IP-Adresse/Pool--val}}|class=available}} || {{#var:IP-Adresse/Pool--desc}} | | {{b|{{#var:IP-Adresse/Pool}} }} || {{ic|{{#var:IP-Adresse/Pool--val}}|class=available}} || {{#var:IP-Adresse/Pool--desc}} |
Version vom 20. Januar 2023, 12:36 Uhr
Konfiguration einer IPSec-Verbindung mit EAP-MSCHAPv2
Neuer Artikel zur Version: 12.2.4
Neu:
- EAP-MSCHAPv2
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Vorbereitungen
Benutzerrechte und Einstellungen
Gruppe mit Berechtigung IPSec EAP | |||
Aktiv | Berechtigung | Beschreibung | |
---|---|---|---|
Ein | IPSec EAP | Aktiviert Microsoft CHAPv2 für IPSec Verbindungen mit IKEv2 | |
Gruppe bearbeiten
oder
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zu Benutzer Gruppen | |||
Benutzer Konfiguration | |||
Beschriftung | Wert | Beschreibung | |
EAP MSCHAPv2 Passwort: | **************** | Ein entsprechendes Passwort wird eingetragen. | |
Benutzer bearbeiten
oder
Die Benutzerinnen oder Benutzer müssen Mitglied der soeben konfigurierten Gruppe mit der Berechtigung IPSEC EAP sein
MSCHAPv2 Passwort eintragen
Weitere Konfigurationsmöglichkeiten im Wiki-Artikel zur Benutzerverwaltung | |||
IPSec konfigurieren
Vorbereitungen
CA und Serverzertifikat erstellen
Für eine IPSec Verbindung ist ein entsprechendes CA und Serverzertifikat notwendig. Falls dies noch nicht vorhanden sind, so müssen diese neu erstellt werden.
DHCP einrichten
Falls gewünscht, können Clients per DHCP IP-Adressen aus einem lokalen Netz erhalten.
Dazu müssen ein paar allgemein Einstellungen vorgenommen werden.
Vorbereitung
Auf dem DHCP-Server muss ein IP-Adressbereich für das Netz der gewählten Schnittstelle zur Verfügung stehen.
Auf der UTM wird dies unter DHCP-Pools konfiguriert.
Weitere Hinweise zur Einrichtung im Wiki Artikel zu DHCP.
IPSec DHCP Einstellungen
Menü DHCP
Bereich
IPSec Roadwarrior Verbindung erstellen
Verbindung mit dem Einrichtungs-Assistenten hinzufügen unter: Verbindungen Schaltfläche
Bereich