Jump to content

VPN mit Zertifikat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

also ich habe hier einen Windows 2003 Server mit RAS Server installiert, der als VPN Gateway dient. Die Verbindung zum VPN Server funktioniert und man kann sich einwählen. Allerdings ist bis jetzt die Auth. über den Benutzernamen und einen Vorinstallierten Schlüssel.

 

Ich würde nun gern die Auth. über ein Zertifikat händeln. Ich habe dazu die Zertifizierungstelle auf dem VPN Gateway installiert und über http://localhost/certsrv/ ein IPSec Zertifikat erstellt mit dem Benutzerdaten der die VPN nutzen soll.

 

Jetzt habe ich das Problem, das ich nicht weiß, wo ich das beim Client wie beim Server umstellen muss, das er zum Auth. das Zertifikat benutzt.

 

Ich hab zwar schon einige Thread hier gefunden, aber über die bin ich nicht weiter gekommen.

 

mfg

Alex

Link zu diesem Kommentar

Ja richtig.

Allerdings kann mittels des Austauschs der Benutzerzertifikate bei EAP auch ein Schlüssel für eine anschließende TLS-Verschlüsselung mit MPPE ausgestauscht werden. Da wäre dann aber keien IPSec Verbindung, sondern TLS.

s.a.: http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/auth_eap.asp

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...