Maxx CS7100: Unterschied zwischen den Versionen

Aus WIKI IoTmaxx GmbH
Zur Navigation springen Zur Suche springen
Ebehrens (Diskussion | Beiträge)
Bernhard Bleitner (Diskussion | Beiträge)
 
(31 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=Server Konfiguration=
=OpenVPN Connectivity Server Konfiguration=


Die Konfiguration des CT-VPN Server erfolgt über eine Webbrowser.  
Die Konfiguration des OpenVPN Connectivity Servers erfolgt über eine Webbrowser.  
Hierfür müssen zunächst folgende Bedingungen erfüllt sein:
Hierfür müssen zunächst folgende Bedingungen erfüllt sein:


Zeile 12: Zeile 12:
*Webbrowser öffnen
*Webbrowser öffnen


*Die IP-Adresse CT-VCS (z.B. 78.46.137.159) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen
*Die IP-Adresse oder den Hostname des OpenVPN Connectivity Servers in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen


*Login
*Login


((ABB))
[[Datei:Login1_CS7100.jpg| 600px |rahmenlos| Konfiguration]]


*Anschließend erfolgt eine Benutzername/Passwort-Abfrage
*Anschließend erfolgt eine Benutzername/Passwort-Abfrage


((ABB))
[[Datei:Login2_CS7100.jpg| 300px |rahmenlos| Konfiguration]]


Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird unter dem Punkt „System“ >> „User“ beschrieben).
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird unter dem Punkt „System“ >> „User“ beschrieben).
Es gibt zwei User-Level:


*User: Lesezugriff auf „Device Information“
Es gibt drei User-Level:


*Admin: Lese- und Schreibzugriff auf alle Bereiche
*'''User:''' Lesezugriff auf „Device Information“
*'''Operator:''' Lese- und Schreibzuzugriff auf OpenVPN-Bereich
*'''Admin:''' Lese- und Schreibzugriff auf alle Bereiche
 
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü des OpenVPN Connectivity Servers.


Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü des CT-VCS.
==Hauptmenü==
==Hauptmenü==
[[Datei:Hauptmenü_CS7100.jpg| 600px |rahmenlos| Hauptmenü]]
==VPN Server konfigurieren==
==VPN Server konfigurieren==
Rufen Sie den Menüpunkt „OpenVPN“ und starten Sie mit der Konfiguration des Server1
[[Datei:ServerConnections_CS7100.jpg| 600px |rahmenlos| Server Connetctions ]]
Tragen Sie den gewünschten Namen in das Feld von „Server1“ ein und bestätigen dies mit „Apply“.
Nun können Sie die weiter Konfiguration des Servers durchführen, beginnend mit der CA Erstellung.
Nach Abschluss der Konfiguration stellen Sie den Server1 im Feld „Enable“ von „no“ auf „Yes“ und
bestätigen dies mit „Apply“.
==CA(Master-Zertifikat) für die Server erstellen==
==CA(Master-Zertifikat) für die Server erstellen==
Tragen Sie die Daten für das Zertifikat in en vorgegebenen Feldern ein und bestätigen Sie mit „Apply“
Danach aktivieren Sie die Zertifikate indem Sie „Data base operation“ auf „Rebuild all“ stellen und mit
„Apply“ bestätigen.
'''ACHTUNG:''' Wenn das „Master“ CA später in Betrieb neu erstellt wird, werden alle Client
Zertifikate ungültig und müssen wieder neu erstellt werden
[[Datei:CA_CS7100.jpg| 600px |rahmenlos| CA]]
{| class="wikitable"
|-
| '''OpenVPN certificate authority'''
|-
| CA usage || Enable: Zertifkate und VPN-Konfiguration kann erstellt werden
Disable: keine Zertifkate und VPN-Konfiguration Erstellung möglich
|-
| CA name || Vergeben Sie ein CA Namen für diesen Server (z.B. den Servernamen)
|-
| Country || z.B. DE (Deutschland)
|-
| Province || z.B. NI (Niedersachsen)
|-
| City || z.B. Hannover
|-
| Organisation || z.B. IoTmaxx GmbH
|-
| Unit || z.B. Vertrieb
|-
| E-mail || sales@iotmaxx.de
|-
| RSA keysize || 1024 oder 2048 (höchste Sicherheit)
|}
==Konfiguration der Server==
==Konfiguration der Server==
Es können zwei VPN-Server Instanzen mit unterschiedlicher Konfiguration angelegt werden
'''ACHTUNG:''' Die Port`s, die „Client subnet base“ und die „Virtuel network base“ Adressen müssen
zwischen den einzelnen Server Instanzen unterschiedlich sein.
[[Datei:Server_CS7100.jpg| 600px |rahmenlos| Server]]
{| class="wikitable"
|-
| '''OpenVPN Server'''
|-
| VPN || Server aktivieren (=Yes) oder deaktivieren (=No)
|-
| Server URL || IP-Adresse oder URL des Servers eintragen
|-
| Local Port || Port des Servers (default 1194)
'''Achtung:''' Die Ports von den einzelnen Server müssen unterschiedlich sein
|-
| Protocol || UDP oder TCP (default UDP)
|-
| LZO compression || Komprimierung: Ein/Ausschalten, (default Adaptive)
|-
| TLS authentication key || aktivieren/deaktivieren
|-
| Encrypion || Verschlüsselungsalgorithmus auswählen
|-
| Collapse pushed routes || Fast einzelne Routen zusammen (experimentelle Funktion)
|-
| Client subnet base || Adressen mit denen die Clients (Geräte , Netze) erreicht werden
|-
| Virtual network base ||
|-
| Keep alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle
|-
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden
soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt
|}
==Gruppen für die Server anlegen==
==Gruppen für die Server anlegen==
Es können max. 64 Gruppen pro Server vergeben werden.
[[Datei:Group_CS7100.jpg| 600px |rahmenlos| Group]]
Group name und bei Bedarf Comment eintragen und mit „Apply“ bestätigen.
Die Zuordnung der Clients zu den einzelnen Gruppen erfolgt unter dem Pkt. „Clients“ >> „Access“
==Clients für die Server anlegen==
==Clients für die Server anlegen==
Unter „Server“ und „Virtual network base“ kann die Anzahl der Clients eingestellt werden.
Bei einem z.B. 172.18.0.0/24 Netz, sind das 62 Clients, bei einem /20 Netz 1022 Clients
[[Datei:Clients_CS7100.jpg| 600px |rahmenlos| Clients]]
* Mit dem Button „New“ einen neuen Client anfordern
* Aufgezählter Listeneintrag
* Client name eintragen und mit „Apply“ bestätigen
* Unter „Access“ >> „Edit“ dem Client der gewünschten Gruppe (Member of group) zuordnen und
mit Save abspeichern
* Unter „Service“ >> „Entry“ und “Client router configuration” Tunnel auswählen (nur bei Routerzertifikat -> #1 bis #8) und das Zertifikat durch drücken der „Save“ – Taste downloaden
für die PC-Seite ist dies eine xxx.ovpn Datei
für den Router eine xxx.xml Datei (Zertifikat + VPN-Konfiguration)
==Statusanzeige der Client Verbindungen==
==Statusanzeige der Client Verbindungen==
[[Datei:ServerStatus_CS7100.jpg| 600px |rahmenlos| ServerStatus]]
'''Angezeigt werden:'''
* Remote host address
* Client address
* Client subnet address
Mit der Button “Disconnect” wird die VPN-Verbindung getrennt und wieder neu gestartet (ca. 2 Minuten)
Mit der Button „View“ kann man die Verbindungsdaten (Zeit und Datenmenge) sehen und downloaden.

Aktuelle Version vom 10. Mai 2021, 15:53 Uhr

OpenVPN Connectivity Server Konfiguration

Die Konfiguration des OpenVPN Connectivity Servers erfolgt über eine Webbrowser. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:

  • der Computer, der zur Konfiguration verwendet wird, verfügt über einen Zugang zum Intenet
  • Auf dem Computer ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer)

Start der Konfiguration

  • Webbrowser öffnen
  • Die IP-Adresse oder den Hostname des OpenVPN Connectivity Servers in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen
  • Login

Konfiguration

  • Anschließend erfolgt eine Benutzername/Passwort-Abfrage

Konfiguration

Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird unter dem Punkt „System“ >> „User“ beschrieben).

Es gibt drei User-Level:

  • User: Lesezugriff auf „Device Information“
  • Operator: Lese- und Schreibzuzugriff auf OpenVPN-Bereich
  • Admin: Lese- und Schreibzugriff auf alle Bereiche

Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü des OpenVPN Connectivity Servers.

Hauptmenü

Hauptmenü

VPN Server konfigurieren

Rufen Sie den Menüpunkt „OpenVPN“ und starten Sie mit der Konfiguration des Server1

Server Connetctions

Tragen Sie den gewünschten Namen in das Feld von „Server1“ ein und bestätigen dies mit „Apply“. Nun können Sie die weiter Konfiguration des Servers durchführen, beginnend mit der CA Erstellung.

Nach Abschluss der Konfiguration stellen Sie den Server1 im Feld „Enable“ von „no“ auf „Yes“ und bestätigen dies mit „Apply“.

CA(Master-Zertifikat) für die Server erstellen

Tragen Sie die Daten für das Zertifikat in en vorgegebenen Feldern ein und bestätigen Sie mit „Apply“ Danach aktivieren Sie die Zertifikate indem Sie „Data base operation“ auf „Rebuild all“ stellen und mit „Apply“ bestätigen.

ACHTUNG: Wenn das „Master“ CA später in Betrieb neu erstellt wird, werden alle Client Zertifikate ungültig und müssen wieder neu erstellt werden

CA


OpenVPN certificate authority
CA usage Enable: Zertifkate und VPN-Konfiguration kann erstellt werden

Disable: keine Zertifkate und VPN-Konfiguration Erstellung möglich

CA name Vergeben Sie ein CA Namen für diesen Server (z.B. den Servernamen)
Country z.B. DE (Deutschland)
Province z.B. NI (Niedersachsen)
City z.B. Hannover
Organisation z.B. IoTmaxx GmbH
Unit z.B. Vertrieb
E-mail sales@iotmaxx.de
RSA keysize 1024 oder 2048 (höchste Sicherheit)

Konfiguration der Server

Es können zwei VPN-Server Instanzen mit unterschiedlicher Konfiguration angelegt werden

ACHTUNG: Die Port`s, die „Client subnet base“ und die „Virtuel network base“ Adressen müssen zwischen den einzelnen Server Instanzen unterschiedlich sein.

Server


OpenVPN Server
VPN Server aktivieren (=Yes) oder deaktivieren (=No)
Server URL IP-Adresse oder URL des Servers eintragen
Local Port Port des Servers (default 1194)

Achtung: Die Ports von den einzelnen Server müssen unterschiedlich sein

Protocol UDP oder TCP (default UDP)
LZO compression Komprimierung: Ein/Ausschalten, (default Adaptive)
TLS authentication key aktivieren/deaktivieren
Encrypion Verschlüsselungsalgorithmus auswählen
Collapse pushed routes Fast einzelne Routen zusammen (experimentelle Funktion)
Client subnet base Adressen mit denen die Clients (Geräte , Netze) erreicht werden
Virtual network base
Keep alive Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle
Restart Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden

soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt

Gruppen für die Server anlegen

Es können max. 64 Gruppen pro Server vergeben werden.

Group


Group name und bei Bedarf Comment eintragen und mit „Apply“ bestätigen. Die Zuordnung der Clients zu den einzelnen Gruppen erfolgt unter dem Pkt. „Clients“ >> „Access“

Clients für die Server anlegen

Unter „Server“ und „Virtual network base“ kann die Anzahl der Clients eingestellt werden. Bei einem z.B. 172.18.0.0/24 Netz, sind das 62 Clients, bei einem /20 Netz 1022 Clients

Clients

  • Mit dem Button „New“ einen neuen Client anfordern
  • Aufgezählter Listeneintrag
  • Client name eintragen und mit „Apply“ bestätigen
  • Unter „Access“ >> „Edit“ dem Client der gewünschten Gruppe (Member of group) zuordnen und

mit Save abspeichern

  • Unter „Service“ >> „Entry“ und “Client router configuration” Tunnel auswählen (nur bei Routerzertifikat -> #1 bis #8) und das Zertifikat durch drücken der „Save“ – Taste downloaden

für die PC-Seite ist dies eine xxx.ovpn Datei

für den Router eine xxx.xml Datei (Zertifikat + VPN-Konfiguration)

Statusanzeige der Client Verbindungen

ServerStatus


Angezeigt werden:

  • Remote host address
  • Client address
  • Client subnet address


Mit der Button “Disconnect” wird die VPN-Verbindung getrennt und wieder neu gestartet (ca. 2 Minuten) Mit der Button „View“ kann man die Verbindungsdaten (Zeit und Datenmenge) sehen und downloaden.