Einrichten eines VPN-Clients
In diesem Lernprogramm erfahren Sie, wie Sie Ihren VPN-Client einrichten und eine Verbindung zum VPN-Server herstellen.
Vorbereitende Schritte
Fragen Sie Ihren VPN-Serveradministrator nach den folgenden Informationen:
-
Clientprofildatei (
<vpn_server>.ovpn) -
Der Typ der Authentifizierung, der für den VPN-Server konfiguriert wurde
Auswahlmöglichkeiten sind Clientzertifikat, Benutzer-ID und/oder Kenncode. Wenn die auf Clientzertifikaten basierende Authentifizierung implementiert wurde, stellen Sie sicher, dass Sie auch das Clientzertifikat erhalten haben.
-
Wenn das VPN-Serverzertifikat von einer öffentlichen Zertifizierungsstelle (CA) bestellt wurde, stellen Sie sicher, dass Sie über die CA-Zertifikatsnummer verfügen.
VPN-Client installieren
Zuerst müssen Sie einen OpenVPN-Client herunterladen und installieren. Die folgenden Client-Software-Versionen werden unterstützt.
- Für macOS Catalina und höher: OpenVPN Connect v3, OpenVPN Connect v2 und Tunnelblick 3.8.4
- Windows 8 und höher: OpenVPN Connect v3, OpenVPN Connect v2
- RHEL- 7.x und höher: OpenVPN Connect- v3, OpenVPN Connect- v2 und OpenVPN Befehlszeilen-Client (Version 2.4.4 und höher)
- Ubuntu 18.04 und später: OpenVPN Connect v3, OpenVPN Connect v2 und OpenVPN Befehlszeilen-Client (Version 2.4.10 und höher)
Sie können auch eine andere Client-Software für OpenVPN-2.4-compatible wählen. Nicht aufgeführte Software funktioniert möglicherweise nicht.
Clientauthentifizierung einrichten
Ihr VPN-Serveradministrator kann ein Clientzertifikat, eine Benutzer-ID und einen Kenncode oder beide Authentifizierungstypen einrichten. Führen Sie abhängig von den Anweisungen Ihres Administrators eine oder beide der folgenden Prozeduren aus.
Clientzertifikat konfigurieren
Wenn Ihr Administrator ein Clientzertifikat für die zertifikatsbasierte Authentifizierung bereitgestellt hat, müssen Sie die Clientprofil-Datei (<vpn_server>.ovpn) bearbeiten und anschließend das Clientzertifikat mit einem
beliebigen ASCII-Editor in die Datei einfügen.
Wenn Ihr Administrator ein privates Zertifikat verwendet hat, hat er Ihnen möglicherweise ein Clientprofil bereitgestellt, das bereits Ihr Clientzertifikat und Ihren privaten Schlüssel enthält. Wenn ja, speichern Sie die Client-Profildatei auf Ihrem System und fahren Sie mit Schritt 4 fort, um die Benutzeroberfläche des OpenVPN-Clients zu öffnen und die Datei zu importieren.
-
Speichern Sie das Clientprofil (
<vpn_server>.ovpn) auf Ihrem System. -
Öffnen Sie die Datei in einem ASCII-Editor und fügen Sie das Clientzertifikat am Ende des Clientprofils hinzu. Verwenden Sie beispielsweise eine der folgenden Methoden:
-
Geben Sie die Pfade zum öffentlichen Clientschlüssel und zum privaten Clientschlüssel ein:
cert /path/client_public_key.crt key /path/client_private_key.key
ODER
-
Schließen Sie
client_public_key.crtwie gezeigt zwischen den<cert></certs>-Tags ein und schließen Sieclient_private_key.keyzwischen<key></key>ein.<cert> -----BEGIN CERTIFICATE----- place your VPN client certificate -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- place your VPN client private key -----END PRIVATE KEY----- </key>
-
-
Wenn das VPN-Serverzertifikat bei einer öffentlichen Zertifizierungsstelle (CA) bestellt wurde, müssen Sie auch den
<ca>Abschnitt mit dem öffentlichen CA-Zertifikat aktualisieren.<ca> ----BEGIN CERTIFICATE----- MIID...................... .......................... .......................... .......................... ----END CERTIFICATE----- </ca> -
Öffnen Sie die Benutzerschnittstelle des OpenVPN-Clients und importieren Sie die
.ovpn-Profildatei. Je nach dem OpenVPN-Client, den Sie installiert haben, variieren die Anweisungen. OpenVPN Connect-und Tunnelblick-Beispiele werden bereitgestellt.OpenVPN Connect-Beispiel:
- Klicken Sie auf das Plus-Symbol unten rechts im Fenster.
Fenster 'Profile' - Klicken Sie auf Durchsuchen, um die Datei
.ovpn(Clientprofil) auszuwählen und zu importieren.
Fenster 'Profil importieren'
Beispiel für Tunnelblick:
- Klicken Sie auf VPN-Details.
Tunnelblick-Benutzerschnittstelle - Ziehen Sie die Datei
.ovpnim Abschnitt "Konfigurationen" und legen Sie sie ab.
Fenster 'Konfigurationen' - Klicken Sie auf OK.
Fenster 'Konfiguration hinzufügen' - Wählen Sie Nur ich aus und geben Sie Ihren Systembenutzernamen und das Systemkennwort an. Die erwarteten Werte sind in der Regel Ihr Benutzername ( IBMid ) und Ihr Passwort. Klicken Sie anschließend auf OK.
Fenster 'Konfiguration für alle Benutzer installieren'
- Klicken Sie auf das Plus-Symbol unten rechts im Fenster.
-
Wenn Sie nur ein Client-Zertifikat konfigurieren, fahren Sie mit Schritt 3 fort: Verbindung zum VPN-Server herstellen. Wenn Sie auch eine Benutzer-ID und einen Kenncode konfigurieren, führen Sie die Schritte im nächsten Abschnitt aus.
Benutzer-ID und Kenncode konfigurieren
Wenn Ihr Administrator die Benutzer-ID und die Kenncodeauthentifizierung auf dem VPN-Server konfiguriert hat, gehen Sie wie folgt vor:
Ihr VPN-Serveradministrator lädt Sie zu dem Konto ein, in dem sich der VPN-Server befindet, sodass Sie eine Verbindung zum VPN-Server herstellen können. Ihr Administrator hat Ihrer ID bereits eine IAM-Berechtigung ( IBM Cloud® Identity and Access Management ) zugewiesen.
-
Rufen Sie diese Website auf, um einen Kenncode für Ihre Benutzer-ID zu generieren:
https://iam.cloud.ibm.com/identity/passcode -
Wenn ein VPN-Serverzertifikat von einer öffentlichen Zertifizierungsstelle (CA) bestellt wurde, speichern Sie das Clientprofil (
<vpn_server>.ovpn) auf Ihrem System und aktualisieren Sie dann den Abschnitt<ca>mit dem öffentlichen CA-Zertifikat. Wenn Sie ein Clientzertifikat konfiguriert haben, überspringen Sie diesen Schritt.Sehen Sie sich das folgende Beispiel an:
<ca> ----BEGIN CERTIFICATE----- MIID...................... .......................... .......................... .......................... ----END CERTIFICATE----- </ca> -
Öffnen Sie die OpenVPN-Benutzerschnittstelle und importieren Sie die Datei.
Wählen Sie nicht die Option „ Passwort speichern “.
OpenVPN Connect-Beispiel:
-
Geben Sie im OpenVPN Connect-Client Ihren IAM-Benutzernamen ein und klicken Sie dann auf VERBINDEN.
Fenster 'Importiertes Profil' -
Fügen Sie den in Schritt 1 generierten Einmalkenncode hinzu und klicken Sie anschließend auf OK.
Fenster 'Kennwort eingeben'
Beispiel für Tunnelblick:
-
Klicken Sie nach dem Import der Datei
.ovpnauf Verbinden.
Fenster 'Konfigurationen' -
Geben Sie im Popup-Fenster Ihren IAM-Benutzernamen und den einmaligen Passcode ein, der mithilfe des Links in Schritt 1 generiert wurde. Klicken Sie anschließend auf OK.
Anmeldefenster
-
-
Weiter zum nächsten Abschnitt.
Verbinden Sie sich mit dem VPN-Server
Wenn Sie bereit sind, eine Verbindung zum VPN-Server herzustellen, klicken Sie auf Verbinden.
OpenVPN Connect-Beispiel:
Wenn eine Warnung wie eine der folgenden angezeigt wird, wählen Sie aus, dass Sie nicht erneut gewarnt werden sollen. Klicken Sie anschließend je nach OpenVPN-Client auf Weiter oder OK.
Missing external certificateThis computer's apparent public IP address was not different after connecting to xxx...One or more possible problems with DNS were found:
Sie sind jetzt mit dem Client-zu-Site-VPN-Server verbunden.
OpenVPN Connect-Beispiel: