Benutzer-Werkzeuge

Webseiten-Werkzeuge


de:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense [2023/12/18 11:28] f.pagottode:technische-dokumentationen:tutorials:site-to-site-vpn-pfsense [2024/05/14 11:57] (aktuell) – Automatic push translation e.rueefli
Zeile 1: Zeile 1:
 ====== Site-To-Site VPN mit OpenVPN auf pfSense ====== ====== Site-To-Site VPN mit OpenVPN auf pfSense ======
  
-^ Version  ^ Status               ^ Datum        ^ Author         ^ URL  ^ +^ Version  ^ Status        ^ Datum       ^ Author        ^ URL  ^ 
-| 0.1      | Erster Entwurf       | 27.Apr.2023  | Fabio Pagotto  |      | +| 0.1     | Erster Entwurf       | 27.Apr.2023  | Fabio Pagotto  |      | 
-| 0.2      | Feinschliff          | 28.Apr.2023  | Fabio Pagotto  |      | +| 0.2     | Feinschliff          | 28.Apr.2023  | Fabio Pagotto  |      | 
-| 1.0      | Review und Freigabe  | 28.Apr.2023  | Fabio Pagotto  |      |+| 1.0     | Review und Freigabe  | 28.Apr.2023  | Fabio Pagotto  |      |
  
  
Zeile 36: Zeile 36:
 Sie werden jetzt in den folgenden Einstellungen landen. Sie werden jetzt in den folgenden Einstellungen landen.
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-104051.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-104051.png? 600}}
  
 Tragen Sie folgende Werte ein: Tragen Sie folgende Werte ein:
Zeile 60: Zeile 60:
 Sie werden jetzt in den folgenden Einstellungen landen. Sie werden jetzt in den folgenden Einstellungen landen.
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}
  
 Tragen Sie folgende Werte ein: Tragen Sie folgende Werte ein:
Zeile 84: Zeile 84:
 Sie werden jetzt in den folgenden Einstellungen landen. Sie werden jetzt in den folgenden Einstellungen landen.
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}
  
 Tragen Sie folgende Werte ein: Tragen Sie folgende Werte ein:
Zeile 106: Zeile 106:
 Jetzt sind alle nötigen Zertifikate erstellt. Jetzt müssen diese noch exportiert werden, damit sie auf der Client Firewall hochgeladen werden können. Jetzt sind alle nötigen Zertifikate erstellt. Jetzt müssen diese noch exportiert werden, damit sie auf der Client Firewall hochgeladen werden können.
  
-Gehen Sie zu **"CAs"** und klicken Sie auf {{:technische-dokumentationen:tutorials:pasted:20230424-112503.png}} neben dem vorhin erstellten CA, um das CA zu exportieren.+Gehen Sie zu **"CAs"** und klicken Sie auf {{technische-dokumentationen:tutorials:pasted:20230424-112503.png}} neben dem vorhin erstellten CA, um das CA zu exportieren.
  
-Gehen Sie zurück zu **"Certificates"**. Klicken Sie auf {{:technische-dokumentationen:tutorials:pasted:20230424-112503.png}} neben dem vorhin erstellten Client Zertifikat, um das Client-Zertifikat zu exportieren.+Gehen Sie zurück zu **"Certificates"**. Klicken Sie auf {{technische-dokumentationen:tutorials:pasted:20230424-112503.png}} neben dem vorhin erstellten Client Zertifikat, um das Client-Zertifikat zu exportieren.
  
-Klicken Sie auf {{:technische-dokumentationen:tutorials:pasted:20230424-112924.png}} neben dem vorhin erstellten Client Zertifikat, um den Key des Client-Zertifikats zu exportieren+Klicken Sie auf {{technische-dokumentationen:tutorials:pasted:20230424-112924.png}} neben dem vorhin erstellten Client Zertifikat, um den Key des Client-Zertifikats zu exportieren
  
 Nachdem alles exportiert ist, sollte es so aussehen: Nachdem alles exportiert ist, sollte es so aussehen:
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-114821.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-114821.png? 600}}
  
 Behalten Sie diese, denn sie werden danach benötigt werden.  Behalten Sie diese, denn sie werden danach benötigt werden. 
Zeile 128: Zeile 128:
 Sie landen nun in den folgenden Einstellungen, Sie landen nun in den folgenden Einstellungen,
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-140124.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-140124.png? 600}}
  
 Tragen Sie folgende Werte ein: Tragen Sie folgende Werte ein:
Zeile 155: Zeile 155:
 **IPv4 Local network(s):** **IPv4 Local network(s):**
      
-Geben Sie hier den CIDR der Netzwerke ein, von wo der Client aus, zugreifen darf. (z. B. VLAN 10 IP: 172.16.10.1 = CIDR: 172.16.10.0) Wenn es mehrere Netzwerke sind, separieren Sie den CIDR mit einem Komma.+Geben Sie hier die Netzadresse der Netzwerke ein, von wo der Client aus, zugreifen darf. (z. B. VLAN 10 IP: 172.16.10.1 = Netzadresse: 172.16.10.0) Wenn es mehrere Netzwerke sind, separieren Sie die Netzadresse mit einem Komma.
  
 **Dies sieht dann etwa so aus:** \\ **Dies sieht dann etwa so aus:** \\
-{{:technische-dokumentationen:tutorials:pasted:20230424-144746.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-144746.png? 600}}
  
 **IPv4 Remote network(s):**  Gleich wie bei "Local network(s)" Stattdessen sind es die Netzwerke, von dem der Server aus Zugreifen kann **IPv4 Remote network(s):**  Gleich wie bei "Local network(s)" Stattdessen sind es die Netzwerke, von dem der Server aus Zugreifen kann
Zeile 166: Zeile 166:
 \\ \\
  
-Folgend darauf, klicken Sie auf {{:technische-dokumentationen:tutorials:pasted:20230425-103129.png}}, um den OpenVPN Server zu bearbeiten. Scrollen sie runter zur Box **"TLS Key"**. Diese sieht so aus:+Folgend darauf, klicken Sie auf {{technische-dokumentationen:tutorials:pasted:20230425-103129.png}} , um den OpenVPN Server zu bearbeiten. Scrollen sie runter zur Box **"TLS Key"**. Diese sieht so aus:
  
-{{:technische-dokumentationen:tutorials:pasted:20230425-103408.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230425-103408.png? 600}}
  
 Kopieren Sie jetzt den ganzen Inhalt der Box und fügen Sie ihn in eine Textdatei ein. Was Sie gerade kopiert haben, ist den TLS Schlüssel. Dieser wird für die Client-Instanz benötigt. Speichern Sie am besten deshalb die Textdatei bei den vorhin heruntergeladenen Zertifikaten ab. Kopieren Sie jetzt den ganzen Inhalt der Box und fügen Sie ihn in eine Textdatei ein. Was Sie gerade kopiert haben, ist den TLS Schlüssel. Dieser wird für die Client-Instanz benötigt. Speichern Sie am besten deshalb die Textdatei bei den vorhin heruntergeladenen Zertifikaten ab.
Zeile 182: Zeile 182:
 Sie gelangen nun auf das Rule kreierungs interface. Sie gelangen nun auf das Rule kreierungs interface.
  
-{{:technische-dokumentationen:tutorials:pasted:20230427-094941.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230427-094941.png? 600}}
  
 Tragen Sie die folgenden werte ein: Tragen Sie die folgenden werte ein:
Zeile 242: Zeile 242:
 Sie landen wieder im CA erstellungsmodus. Sie landen wieder im CA erstellungsmodus.
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}
  
 Tragen Sie folgende Werte ein. Tragen Sie folgende Werte ein.
Zeile 252: Zeile 252:
 **"Certificate data:"**     Öffnen Sie, das CA, was Sie exportiert haben, in einem Texteditor. Es wird wie folgt aussehen. **"Certificate data:"**     Öffnen Sie, das CA, was Sie exportiert haben, in einem Texteditor. Es wird wie folgt aussehen.
  
-{{:technische-dokumentationen:tutorials:pasted:20230427-112351.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230427-112351.png? 600}}
  
 Kopieren Sie den //gesamten// Inhalt in die Box **"Certificate data"**. Kopieren Sie den //gesamten// Inhalt in die Box **"Certificate data"**.
Zeile 264: Zeile 264:
 Sie landen auf dem folgenden Bildschirm.  Sie landen auf dem folgenden Bildschirm. 
  
-{{:technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230424-105929.png? 600}}
  
 Tragen Sie die folgenden Werte ein. Tragen Sie die folgenden Werte ein.
Zeile 292: Zeile 292:
 Sie landen in der folgenden Konfiguration. Sie landen in der folgenden Konfiguration.
  
-{{:technische-dokumentationen:tutorials:pasted:20230427-134707.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230427-134707.png? 600}}
  
 Tragen Sie folgende werte ein: Tragen Sie folgende werte ein:
Zeile 318: Zeile 318:
 **"IPv4 Tunnel Network:"**         Geben sie Hier dieselbe Adresse wie im Server ein. **"IPv4 Tunnel Network:"**         Geben sie Hier dieselbe Adresse wie im Server ein.
  
-**"IPv4 Remote network(s):"**      Gleich wie beim Server, geben Sie hier die CIDR Adressen der Netzwerke, auf die der Client zugreifen kann+**"IPv4 Remote network(s):"**      Gleich wie beim Server, geben Sie hier die Netzadressen der Netzwerke, auf die der Client zugreifen kann
  
 Klicken Sie auf **"Save"** Klicken Sie auf **"Save"**
Zeile 356: Zeile 356:
 Wenn die Verbindung läuft, sollte die folgende Meldung erscheinen: Wenn die Verbindung läuft, sollte die folgende Meldung erscheinen:
  
-{{:technische-dokumentationen:tutorials:pasted:20230427-141653.png? 600}}+{{technische-dokumentationen:tutorials:pasted:20230427-141653.png? 600}}
  
 Sollte dies der Fall sein, testen Sie die Verbindung in einem weiteren schritt. Sollte dies der Fall sein, testen Sie die Verbindung in einem weiteren schritt.
de/technische-dokumentationen/tutorials/site-to-site-vpn-pfsense.1702895339.txt.gz · Zuletzt geändert: 2023/12/18 11:28 von f.pagotto