OpenVPN in Site-To-Site mit Black Dwarf VPN

Moderator: Securepoint

Gesperrt
Martin
Beiträge: 5
Registriert: Fr 01.06.2007, 11:10

OpenVPN in Site-To-Site mit Black Dwarf VPN

Beitrag von Martin »

Hallo,

Wir möchten gern die Black Dwarf VPN als Client in einem Site-2-Site Szenario einsetzen. Auf der Serverseite kommt ein OpenVPN auf Linuxbasis mit tls-auth zum Einsatz, daher scheitert der Verbindungsaufbau (tls error).

Gibt es eine Möglichkeit den Shared-Key fü tls-auth der UTM mitzuteilen z.B. in Form der Datei ta.key.

Bei den OpenVPN Clients a la Windows oder Linux lautet die Config Einstellung

Code: Alles auswählen

tls-auth ta.key 1
und da läuft dann auch openvpn.

Wir können die Serverseite nicht ändern, da dort noch andere Komponenten dran hängen.

Grüße Martin

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Legen Sie über die CLI ein neues Template für den Key an:

Code: Alles auswählen

fw> add extc_template openvpn /tmp/ta.key 
------Hier Key reinkopieren-----
**
**
fw> 
Jetzt fügen Sie über Extras -> Erweiterte Einstellungen -> Vorlagen -> openvpn -> /etc/openvpn.conf noch die tls-auth-Direktive in die Konfigurationsdatei ein.

Code: Alles auswählen

ca "..."
cert "..."
key "..."

tls-auth "/tmp/ta.key" 1
Ein Klick auf "Vorlage speichern" startet dann den openvpn-Server neu und aktiviert somit die Änderungen.

Alles ungetestet, aber im Prinzip sollte es funktionieren.

Martin
Beiträge: 5
Registriert: Fr 01.06.2007, 11:10

Beitrag von Martin »

Danke für die Anleitung. Leider ist "Vorlagen" und auch "Variablen" ausgegraut.

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Sie können die Templates auch über die CLI editieren. Die Suchfunktion sollte bei der Frage nach "Templates bearbeiten" was Sinnvolles ausspucken.

Martin
Beiträge: 5
Registriert: Fr 01.06.2007, 11:10

Beitrag von Martin »

Danke nochmals.

Bin jetzt den Weg des geringsten Widerstandes gegangen und habe via Firebug das Ausgrauen der Reiter "entfernt". Warum ist das eigentlich so? Liegt das an der VPN-Edition?

Nun läuft alles Super. Danke!

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ja liegt an der VPN-Lizenz

Gesperrt