|
LOGIN:
|
Linux:VPN Setup
[bearbeiten] Beteiligte DateienZu allererst müssen natürlich alle benötigten Dateien auf der Firewall existieren. Diese kopierst Du am einfachsten mittels scp von einer anderen Firewall.
[bearbeiten] Programm-DateienFolgende Script- und Binär-Dateien werden für den Aufbau eines Tunnels benötigt:
[bearbeiten] Konfigurations-DateienFolgende Konfigurations-Dateien werden für den Aufbau eines Tunnels benötigt:
Und folgende Dateien müssen für jeden Tunnel angelegt werden ({tunName} sei der Name der Verbindung):
[bearbeiten] Konfiguration des VPN-Tunnels[bearbeiten] Ermitteln der Daten fuer die neue VerbindungAm besten beginnst Du die Konfiguration, indem Du Dir erst mal überlegt, was Du brauchst. Folgende Fragen sollten beantwortet sein:
[bearbeiten] Erstellung eines Schluessels (shared secret) fuer die VerbindungDer VPN-Client authentifizt sich neben IP-Adresse (falls bekannt) und Absender-Port vor allem durch einen
beiden Partnern bekannten Schlüssel.
Daher mußt Du nun einen Schlüssel für die neue Verbindung erstellen. Das geht mit folgedem Befehl:
[bearbeiten] Loecher in die Firewall bohrenNun muß der gewählte Port in der Firewall-Konfiguration des VPN-Servers freigeschaltet werden. Im Client muß man normalerweise nichts tun, außer die Client-Firewall hat Beschränkungen auf ausgehende Verbindungen. Im Server stellt man in einer der folgenden Dateien (je nach SuSE-Version) den Port ein:
[bearbeiten] SuSE 9.1 ClientDamit der Client unter SuSE 9.1 läuft muss noch eine Interface-Konfiguration in /etc/sysconfig/network hinterlegt werden |
||
![]() |
![]() |


