Open VPN-Konfigurationsleitfaden
Zusammenfassung:Dieses Dokument soll den Benutzer beim Aufbau eines VPN-Tunnels mit dem Open VPN-Client unterstützen.
Einschränkungen:Nur TUN-Unterstützung (kein TAP) Open VPN Server gepushte Routen werden nicht unterstützt. Exklusiv für IPV4 (funktioniert nicht mit IPV6 oder PPPoE). Begrenzte Anzahl von Tests mit verschiedenen Open VPN-Konfigurationen; es wird dringend empfohlen, die mitgelieferten Open VPN-Standardkonfigurationsdateien für eine erste Evaluierung zu verwenden. Der Dateiname der VPN-Client-Konfiguration und der Zertifikate muss mit dem angegebenen Referenzbeispiel übereinstimmen. Die Anwendung des VPN-TAR und die Aktivierung/Deaktivierung der Funktion über das Web erzwingen einen Neustart. (Diese Einschränkung wird aufgehoben und wird derzeit getestet).
** Die oben genannten Einschränkungen werden im Zuge der Weiterentwicklung der Funktion und/oder als Reaktion auf Kundenfeedback berücksichtigt.
Betrieb:Die Web-Statusseite zeigt den Status der VPN-Verbindung sowie die VPN-IP und die Gateway-IP an. Deskset MMI zeigt den Status der VPN-Verbindung sowie die VPN-IP und die Gateway-IP unter Netzwerkstatus an. Es ist wichtig, dass die NTP- oder manuelle Zeit korrekt konfiguriert ist, damit das Gerät vor der VPN-Einrichtung die/das korrekte Zeit/Datum hat. Wenn die Daten nicht übereinstimmen, könnte dies das anfängliche TLS-Handshake ungültig machen. Wenn VPN aktiviert, aber nicht verbunden ist, wird der gesamte Datenverkehr weiterhin über die LAN-IP geleitet. Wenn VPN aktiviert und verbunden ist, wird der gesamte Datenverkehr über den VPN-Tunnel geleitet. ** Die Ausnahme ist der Webserver, der weiterhin über die LAN-IP erreichbar ist.
Open VPN-Server-Einrichtung:
Open VPN Telefonkonfiguration - Web:- Open VPN kann über die Web-Seite Network_Advanced aktiviert werden.
Die TAR-Datei kann wie unten gezeigt hochgeladen werden. Das Gerät wird neu gestartet, wenn die "Enable-Einstellung" geändert und gespeichert wird oder wenn eine neue TAR-Datei hochgeladen wird.
Image Added
Open VPN Telefonkonfiguration - Provisionierung:Download: enable_openvpn.xml
Expand |
---|
Code Block |
---|
language | xml |
---|
linenumbers | true |
---|
| <settings>
<network>
<vpn>
<enable>1</enable>
</vpn>
</network>
<file>
<vpn>
<advanced_config>file_url</advanced_config>
</vpn>
</file>
</settings> |
|
Parameter | Mögliche Werte
| Standard | WebUI | WebUI Seite/Bereich | Zugriffsrecht
| Export tabelle | <settings><network><vpn><enable>value</enable></vpn></network></settings> | 0, 1 | 0 | VPN Enable | New Section on NETWORK->Advanced->VPN | admin, superadmin | yes | <settings><file><vpn><advanced_config>value</advanced_config></vpn></file></settings> | file url (eg. http://myserver/openvpn_client.tar)
|
|
|
|
| no |
Open VPN Testumgebung:
- Open VPN verwendet öffentliche IP's
Image Added
- Open VPN mit SIP-Endpunkt hinter NAT
Image Added
- Open VPN mit Endpunkt und Server hinter NAT
TAR-Datei:Ein TAR Archiv mit dem Namen openvpn_client.tar muss erstellt werden. Das TAR muss folgendes beinhalten: Wenn Sie Ihr tar unter Linux aufgelistet ansehen, sollten etwas ähnliches wie das Folgende erscheinen (ersetzen Sie "openevpn_client.tar" durch den Namen Ihrer tar-Datei):
Code Block |
---|
$ tar --list --file=openevpn_client.tar
client.conf
keys/
keys/client.key
keys/client.crt
keys/ca.crt |
Open VPN Server generierte Dateien:
client.conf Datei:- Eine Referenzdatei client.conf wurde als Anhang "client.conf"erstellt.
Download: client.conf - Der einzige Parameter, den Sie ändern müssen, ist die IP und der Port des Remote-Servers.
- Die Produktoperation wurde mit Hilfe der angehängten Dateien client.conf und server.conf validiert.
- Es gibt zu viele Variationen von Parametern in den Konfigurationsdateien, die nicht innerhalb des Zeitrahmens validiert wurden. Abweichungen von den mitgelieferten Referenz-Konfigurationsdateien können zu unerwartetem Verhalten führen.
server.conf Datei:- Eine Referenzdatei Open VPN server.conf wurde als "server.conf" angehängt.
Download: server.conf Es sollte nicht notwendig sein, irgendwelche Parameter innerhalb dieser Datei zu ändern. Die Produktoperation wurde mit Hilfe der angehängten Dateien client.conf und server.conf validiert. Es gibt zu viele Variationen von Parametern innerhalb der Konfigurationsdateien, die nicht innerhalb des Zeitrahmens validiert wurden. Abweichungen von den mitgelieferten Referenz-Konfigurationsdateien können zu unerwartetem Verhalten führen.
Bekannte Einschränkungen Include Page |
---|
| Howto Footer - de |
---|
| Howto Footer - de |
---|
|
Content by Label |
---|
showLabels | false |
---|
max | 20 |
---|
spaces | PW |
---|
showSpace | false |
---|
sort | title |
---|
type | page |
---|
cql | label in ("feature","dect") and label = "security" and type = "page" |
---|
labels | dect dect-multicell |
---|
|
|