Nebula VPN - L2TP auf einer Nebula Firewall mit Android, iOS, Windows & Linux Ubuntu konfigurieren

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, lesen Sie bitte den Originalartikel hier:Originalversion

Dieser Artikel zeigt Ihnen, wie Sie einen L2TP-Tunnel zu Ihrer Nebula-Firewall / Ihrem Nebula-Gateway (USG FLEX, ATP) über Ihr Mobiltelefon oder Ihren PC/Computer aufbauen. Wie Sie die VPN-Benutzer, NCC und Ihre Clients (Windows, MacOS, Linux Ubuntu, iPhone iOS) konfigurieren und wie Sie die Ergebnisse testen.

Inhaltsübersicht

1) L2TP auf Nebula Cloud Center konfigurieren

1.1 Aktivieren und Konfigurieren von Remote VPN

1.2 Cloud-Authentifizierungsbenutzer konfigurieren

2) L2TP auf Windows 10 konfigurieren

3) L2TP unter MacOS konfigurieren

4) L2TP unter Linux Ubuntu konfigurieren

5) L2TP auf dem iPhone iOS konfigurieren

6) Testen Sie das Ergebnis

6.1 Unter Windows 10

6.2 Unter MAC OS

6.3 Unter Linux Ubuntu

6.4 Auf dem iPhone

6.5 Auf Android

Abbildung 1 L2TP über IPSec VPN

In Abbildung 1 gibt es mehrere Clients, die auf den Server zugreifen wollen, der sich hinter der Firewall befindet. Zu diesem Zweck bauen die Clients den L2TP-over-IPSec-VPN-Tunnel zur Firewall auf.
mceclip0.png

Abbildung 1 L2TP über IPSec VPN

Alle Netzwerk-IP-Adressen und Subnetzmasken werden in diesem Artikel als Beispiele verwendet. Bitte ersetzen Sie diese durch Ihre tatsächlichen Netzwerk-IP-Adressen und Subnetzmasken. In diesem Beispiel wurden Nebula Gateway, Switch, APs mit der letzten Firmware-Version auf Nebula Center Control (NCC) getestet.

1) L2TP auf Nebula Cloud Center konfigurieren

1.1 Aktivieren und Konfigurieren von Remote VPN

Gehen Sie zu

"Firewall > Configure > Remote access VPN" 

und konfigurieren Sie die Parameter.

Client VPN-Server: L2TP über IPSec-Client

VPN-Subnetz des Kunden: 192.168.100.0/24

DNS-Namensserver: Verwenden Sie "Nameserver angeben..." und wählen Sie Google DNS und/oder die LAN-Gateway-Adresse des primären LAN-Subnetzes der Firewall

WINS: Keine WINS-Server

Geheim:

Authentifizierung: Nebula Cloud-Authentifizierung
mceclip1.png


Klicken Sie auf "Benutzerdefiniert" und vergewissern Sie sich, dass Sie hier "Standard" ausgewählt haben, damit z. B. Windows PC funktioniert.



Klicken Sie dann auf "Speichern".

1.2 Benutzer für die Cloud-Authentifizierung konfigurieren

Gehen Sie zu

Organization-wide > Configure > Cloud authentication 

wählen Sie den Kontotyp "VPN-Benutzer" und erstellen (hinzufügen) Sie einen Benutzer.

Fügen Sie die E-Mail-Adresse und den Benutzernamen hinzu, wählen Sie ein Passwort und erlauben Sie dem Benutzer, sich über "VPN Access" in das VPN einzuloggen. Vergessen Sie nicht, den Benutzer für die Organisation oder den Standort zu autorisieren, und ich bevorzuge, dass er sich über den Benutzernamen oder die E-Mail-Adresse anmelden kann.
Hinweis: Wenn Sie möchten, dass dieses Konto nur auf eine bestimmte Website über L2TP zugreifen kann, können Sie im Abschnitt "Autorisiert" die Option "Bestimmte Websites" auswählen.

  1. Klicken Sie auf Speichern und stellen Sie sicher, dass der Konfigurationsstatus der Firewall auf dem neuesten Stand ist.

2) Konfigurieren Sie L2TP unter Windows 10

  1. Erstellen Sie ein VPN-Profil.
    "Settings > Network & Internet > VPN > Add a VPN connection"
  2. Konfigurieren Sie die erforderlichen Informationen und klicken Sie auf Speichern.
    mceclip3.png

3) Konfigurieren Sie L2TP unter MacOS

  1. Erstellen Sie ein VPN-Profil.
    "System Preferences > Network"
    mceclip4.png
  2. Konfigurieren Sie die erforderlichen Informationen wie die öffentliche IP-Adresse der Firewall und den Kontonamen. Klicken Sie auf Authentifizierungseinstellungen, um Passwörter und ein gemeinsames Geheimnis (Pre-shared Key) einzurichten.
    mceclip5.png
    mceclip6.png
  3. Klicken Sie auf Erweitert und aktivieren Sie "Sämtlichen Datenverkehr über eine VPN-Verbindung senden".
    mceclip7.png
    Wenn Sie Probleme mit dem Routing des VPN-Verkehrs haben, können Sie unter "TCP/IP" auch die IP, die Subnetzmaske und das Gateway auf statisch setzen:

mceclip0.png

4) L2TP unter Linux Ubuntu konfigurieren

  1. Erstellen Sie eine VPN-Verbindung.
    "Settings > Network > VPN" and choose L2TP
    mceclip8.png
  2. Konfigurieren Sie die erforderlichen Informationen wie die öffentliche IP-Adresse der Firewall, den Kontonamen und das Passwort.
    mceclip9.png
  3. Konfigurieren Sie den Pre-shared Key.

    Außerdem: "3des-sha1-modp1024" für Phase 1 und "3des-sha1" für Phase 2
    mceclip10.png

5) L2TP auf dem iPhone iOS konfigurieren

  1. Erstellen Sie eine VPN-Verbindung.
    mceclip11.png

Für Android 10:

  1. Erstellen Sie eine VPN-Verbindung.
    mceclip12.png
  2. Klicken Sie auf Verbinden.
    mceclip13.png

6) Testen Sie das Ergebnis

6.1 Unter Windows 10


mceclip14.png
Pingen Sie den Server an
mceclip15.png
Auf der Firewall,

"Firewall > Monitor > VPN connection".

mceclip16.png

6.2 Unter MAC OS


mceclip17.png
Pingen Sie den Server an
mceclip18.png
In der Firewall, "Firewall > Überwachen > VPN-Verbindung".
mceclip19.png

6.3 Unter Linux Ubuntu

Öffnen Sie das Terminal und verwenden Sie den Befehl "ifconfig".
mceclip20.png
Pingen Sie den Server an
mceclip21.png
In der Firewall: "Firewall > Überwachung > VPN-Verbindung".
mceclip22.png

6.4 Auf dem iPhone


mceclip24.png
Pingen Sie den Server an
mceclip25.png
In der Firewall, "Sicherheitsgateway > Überwachen > VPN-Verbindung".
mceclip26.png

6.5 Unter Android


mceclip27.png


Pingen Sie den Server an
mceclip28.png


Auf der Firewall,

"Firewall > Monitor > VPN connection".

mceclip29.png

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
2 von 11 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.