49.4. Verbindungen konfigurieren

  1. Öffnen Sie das Menü "Verbindungen", "Verbindungen bearbeiten" in IPSecuritas.

  2. Legen Sie über das "Neu"-Symbol eine neue Verbindung an und geben ihr einen Namen (in diesem Beispiel Intra2net System).

  3. Im Menü "Generell" tragen Sie unter "Firewalladresse" den DNS-Namen (bevorzugt) oder notfalls die externe IP-Adresse des Intra2net Systems ein.

  4. Stellen Sie bei "Lokaler Endpunkt" den "Modus" auf "Host" und geben die virtuelle IP ein, die der Mac-Client innerhalb des VPNs verwenden soll. Entgegen der Beschriftung des Feldes ist die IP auch bei Wahl von "mode-cfg" in der Konfiguration des Intra2net-Systems nicht optional und muss mit der dort angegebenen IP übereinstimmen.

  5. Stellen Sie bei "Entfernter Endpunkt" den "Modus" auf "Network" und geben die Adresse des Netzes hinter dem Intra2net System ein. Die Netzmaske wird in CIDR-Notation eingegeben; 24 (Bit) entspricht 255.255.255.0.

  6. Im Menü "Phase 1" können Sie die Verschlüsselungsparameter für Phase 1 konfigurieren. Diese müssen zum auf dem Intra2net System gewählten Verschlüsselungsprofil passen.

    In der Standardeinstellung stellen Sie die "DH Gruppe" auf 1536 (5), "Verschlüsselung" auf AES 192 und "Authentifikation" auf SHA-256.

  7. Im Menü "Phase 2" können Sie die Verschlüsselungsparameter für Phase 2 konfigurieren. Diese müssen zum auf dem Intra2net System gewählten Verschlüsselungsprofil passen.

    In der Standardeinstellung stellen Sie die "PFS Gruppe" auf "1536 (5)" und aktivieren Sie unter "Verschlüsselung" nur die AES-Verschlüsselungsmethoden. Unter "Authentifikation" aktivieren Sie nur "HMAC SHA-256".

  8. Stellen Sie im Menü "ID" bei "Lokale Identifikation" und "Entfernte Identifikation" jeweils "Zertifikat" ein. Wählen Sie "Zertifikate" als "Authentifizierungsmethode" und stellen die beiden vorher importierten Zertifikate ein.

  9. Im Menü "DNS" haben Sie die Möglichkeit, eine bestimmte Domain von einem Server im VPN (z.B. dem Intra2net System) auflösen zu lassen.

  10. Stellen Sie im Menü "Optionen" die verschiedenen Optionen so ein, wie hier gezeigt.

  11. Nun können Sie im Hauptfenster die Verbindung über den "Start"-Knopf aufbauen.