Maxx CS7100: Unterschied zwischen den Versionen
| Zeile 85: | Zeile 85: | ||
==Konfiguration der Server== | ==Konfiguration der Server== | ||
Es können bis zu 16 VPN-Server Instanzen mit unterschiedlicher Konfiguration angelegt werden | |||
'''ACHTUNG:''' Die Port`s, die „Client subnet base“ und die „Virtuel network base“ Adressen müssen | |||
zwischen den einzelnen Server Instanzen unterschiedlich sein. | |||
((ABB)) | |||
==Gruppen für die Server anlegen== | ==Gruppen für die Server anlegen== | ||
==Clients für die Server anlegen== | ==Clients für die Server anlegen== | ||
==Statusanzeige der Client Verbindungen== | ==Statusanzeige der Client Verbindungen== | ||
Version vom 17. März 2021, 11:38 Uhr
Server Konfiguration
Die Konfiguration des CT-VPN Server erfolgt über eine Webbrowser. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:
- der Computer, der zur Konfiguration verwendet wird, verfügt über einen Zugang zum Intenet
- Auf dem Computer ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer)
Start der Konfiguration
- Webbrowser öffnen
- Die IP-Adresse CT-VCS (z.B. 78.46.137.159) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen
- Login
((ABB))
- Anschließend erfolgt eine Benutzername/Passwort-Abfrage
((ABB))
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird unter dem Punkt „System“ >> „User“ beschrieben). Es gibt zwei User-Level:
- User: Lesezugriff auf „Device Information“
- Admin: Lese- und Schreibzugriff auf alle Bereiche
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü des CT-VCS.
Hauptmenü
((ABB))
VPN Server konfigurieren
Rufen Sie den Menüpunkt „OpenVPN“ und starten Sie mit der Konfiguration des Server1
((ABB))
Tragen Sie den gewünschten Namen in das Feld von „Server1“ ein und bestätigen dies mit „Apply“. Nun können Sie die weiter Konfiguration des Servers durchführen, beginnend mit der CA Erstellung.
Nach Abschluss der Konfiguration stellen Sie den Server1 im Feld „Enable“ von „no“ auf „Yes“ und bestätigen dies mit „Apply“.
CA(Master-Zertifikat) für die Server erstellen
Tragen Sie die Daten für das Zertifikat in en vorgegebenen Feldern ein und bestätigen Sie mit „Apply“ Danach aktivieren Sie die Zertifikate indem Sie „Data base operation“ auf „Rebuild all“ stellen und mit „Apply“ bestätigen.
ACHTUNG: Wenn das „Master“ CA später in Betrieb neu erstellt wird werden alle Client Zertifikate ungültig und müssen wieder neu erstellt werden
((ABB))
| OpenVPN certificate authority | |
| CA usage | Enable: Zertifkate und VPN-Konfiguration kann erstellt werden
Disable: keine Zertifkate und VPN-Konfiguration Erstellung möglich |
| CA name | Vergeben Sie ein CA Namen für diesen Server (z.B. den Servernamen) |
| Country | z.B. DE (Deutschland) |
| Province | z.B. NI (Niedersachsen) |
| City | z.B. Hannover |
| Organisation | z.B. IoTmaxx GmbH |
| Unit | Vertrieb |
| sales@iotmaxx.de | |
| RSA keysize | 1024 oder 2048 (höchste Sicherheit) |
Konfiguration der Server
Es können bis zu 16 VPN-Server Instanzen mit unterschiedlicher Konfiguration angelegt werden
ACHTUNG: Die Port`s, die „Client subnet base“ und die „Virtuel network base“ Adressen müssen zwischen den einzelnen Server Instanzen unterschiedlich sein.
((ABB))