de:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense [2023/12/18 11:28] – f.pagotto | de:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense [2024/05/14 11:57] (aktuell) – Automatic push translation e.rueefli | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Site-To-Site VPN mit OpenVPN auf pfSense ====== | ====== Site-To-Site VPN mit OpenVPN auf pfSense ====== | ||
- | ^ Version | + | ^ Version |
- | | 0.1 | Erster Entwurf | + | | 0.1 |
- | | 0.2 | Feinschliff | + | | 0.2 |
- | | 1.0 | Review und Freigabe | + | | 1.0 |
Zeile 36: | Zeile 36: | ||
Sie werden jetzt in den folgenden Einstellungen landen. | Sie werden jetzt in den folgenden Einstellungen landen. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende Werte ein: | Tragen Sie folgende Werte ein: | ||
Zeile 60: | Zeile 60: | ||
Sie werden jetzt in den folgenden Einstellungen landen. | Sie werden jetzt in den folgenden Einstellungen landen. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende Werte ein: | Tragen Sie folgende Werte ein: | ||
Zeile 84: | Zeile 84: | ||
Sie werden jetzt in den folgenden Einstellungen landen. | Sie werden jetzt in den folgenden Einstellungen landen. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende Werte ein: | Tragen Sie folgende Werte ein: | ||
Zeile 106: | Zeile 106: | ||
Jetzt sind alle nötigen Zertifikate erstellt. Jetzt müssen diese noch exportiert werden, damit sie auf der Client Firewall hochgeladen werden können. | Jetzt sind alle nötigen Zertifikate erstellt. Jetzt müssen diese noch exportiert werden, damit sie auf der Client Firewall hochgeladen werden können. | ||
- | Gehen Sie zu **" | + | Gehen Sie zu **" |
- | Gehen Sie zurück zu **" | + | Gehen Sie zurück zu **" |
- | Klicken Sie auf {{:technische-dokumentationen: | + | Klicken Sie auf {{technische-dokumentationen: |
Nachdem alles exportiert ist, sollte es so aussehen: | Nachdem alles exportiert ist, sollte es so aussehen: | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Behalten Sie diese, denn sie werden danach benötigt werden. | Behalten Sie diese, denn sie werden danach benötigt werden. | ||
Zeile 128: | Zeile 128: | ||
Sie landen nun in den folgenden Einstellungen, | Sie landen nun in den folgenden Einstellungen, | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende Werte ein: | Tragen Sie folgende Werte ein: | ||
Zeile 155: | Zeile 155: | ||
**IPv4 Local network(s): | **IPv4 Local network(s): | ||
| | ||
- | Geben Sie hier den CIDR der Netzwerke ein, von wo der Client aus, zugreifen darf. (z. B. VLAN 10 IP: 172.16.10.1 = CIDR: 172.16.10.0) Wenn es mehrere Netzwerke sind, separieren Sie den CIDR mit einem Komma. | + | Geben Sie hier die Netzadresse |
**Dies sieht dann etwa so aus:** \\ | **Dies sieht dann etwa so aus:** \\ | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
**IPv4 Remote network(s): | **IPv4 Remote network(s): | ||
Zeile 166: | Zeile 166: | ||
\\ | \\ | ||
- | Folgend darauf, klicken Sie auf {{:technische-dokumentationen: | + | Folgend darauf, klicken Sie auf {{technische-dokumentationen: |
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Kopieren Sie jetzt den ganzen Inhalt der Box und fügen Sie ihn in eine Textdatei ein. Was Sie gerade kopiert haben, ist den TLS Schlüssel. Dieser wird für die Client-Instanz benötigt. Speichern Sie am besten deshalb die Textdatei bei den vorhin heruntergeladenen Zertifikaten ab. | Kopieren Sie jetzt den ganzen Inhalt der Box und fügen Sie ihn in eine Textdatei ein. Was Sie gerade kopiert haben, ist den TLS Schlüssel. Dieser wird für die Client-Instanz benötigt. Speichern Sie am besten deshalb die Textdatei bei den vorhin heruntergeladenen Zertifikaten ab. | ||
Zeile 182: | Zeile 182: | ||
Sie gelangen nun auf das Rule kreierungs interface. | Sie gelangen nun auf das Rule kreierungs interface. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie die folgenden werte ein: | Tragen Sie die folgenden werte ein: | ||
Zeile 242: | Zeile 242: | ||
Sie landen wieder im CA erstellungsmodus. | Sie landen wieder im CA erstellungsmodus. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende Werte ein. | Tragen Sie folgende Werte ein. | ||
Zeile 252: | Zeile 252: | ||
**" | **" | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Kopieren Sie den // | Kopieren Sie den // | ||
Zeile 264: | Zeile 264: | ||
Sie landen auf dem folgenden Bildschirm. | Sie landen auf dem folgenden Bildschirm. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie die folgenden Werte ein. | Tragen Sie die folgenden Werte ein. | ||
Zeile 292: | Zeile 292: | ||
Sie landen in der folgenden Konfiguration. | Sie landen in der folgenden Konfiguration. | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Tragen Sie folgende werte ein: | Tragen Sie folgende werte ein: | ||
Zeile 318: | Zeile 318: | ||
**" | **" | ||
- | **" | + | **" |
Klicken Sie auf **" | Klicken Sie auf **" | ||
Zeile 356: | Zeile 356: | ||
Wenn die Verbindung läuft, sollte die folgende Meldung erscheinen: | Wenn die Verbindung läuft, sollte die folgende Meldung erscheinen: | ||
- | {{:technische-dokumentationen: | + | {{technische-dokumentationen: |
Sollte dies der Fall sein, testen Sie die Verbindung in einem weiteren schritt. | Sollte dies der Fall sein, testen Sie die Verbindung in einem weiteren schritt. |
de/technische-dokumentationen/tutorials/site-to-site-vpn-pfsense.1702895339.txt.gz · Zuletzt geändert: 2023/12/18 11:28 von f.pagotto