Die Telearbeiter-VPN-Client-Funktion minimiert die Konfigurationsanforderungen an entfernten Standorten, da das Gerät als Cisco VPN-Hardware-Client fungieren kann. Wenn der Telearbeiter-VPN-Client die VPN-Verbindung startet, überträgt der IPSec-VPN-Server die IPSec-Richtlinien an den Telearbeiter-VPN-Client und erstellt den entsprechenden Tunnel.
In diesem Artikel wird erläutert, wie Sie den Telearbeiter-VPN-Client auf dem Router der Serie RV34x konfigurieren.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen SieVPN > Telearbeiter-VPN-Client.
Schritt 2: Klicken Sie im Bereich Telearbeiter-VPN-Client auf das Optionsfeld Ein, um den Telearbeit-VPN-Client zu aktivieren.
Anmerkung: Nur ein einzelner Telearbeiter-VPN-Client kann beim Start eine aktive Verbindung aufweisen.
Schritt 3: (Optional) Klicken Sie im Bereich "Auto Initiation Retry" (Automatisch initiieren, Wiederholen) auf ein Optionsfeld On (Ein) oder Off (Aus), um einen automatischen Initiierungsversuch nach einem Fehler zu aktivieren oder zu deaktivieren. Klicken Sie auf Ein, um den Router nach einem Fehler zu initiieren.
Anmerkung: In diesem Beispiel wird On ausgewählt.
Schritt 4: Geben Sie im Feld Retry Interval (Wiederholungsintervall) einen Wert in Sekunden ein, mit dem der Router versucht, eine Verbindung herzustellen. Der Standardwert ist 120 Sekunden.
Anmerkung: In diesem Beispiel wird der Standardwert verwendet.
Schritt 5: Geben Sie im Feld Retry Limit (Wiederholungslimit) an, wie oft der Router nach einem Fehler automatisch versucht, eine Initiierung durchzuführen.
Anmerkung: In diesem Beispiel ist die eingegebene Zahl 2.
Konfigurieren der Grundeinstellungen
Schritt 6: Klicken Sie in der Tabelle Telearbeiter-VPN-Clients auf Hinzufügen, um einen Telearbeiter-VPN-Client zu erstellen und zu konfigurieren.
Schritt 7: Geben Sie im Bereich "Basic Settings" (Grundeinstellungen) einen Namen für den VPN-Tunnel in das Feld "Name" ein.
Anmerkung: In diesem Beispiel wird Dracarys verwendet.
Schritt. 8. Geben Sie im Feld Server (Remote-Adresse) die IP-Adresse des Remote-Servers ein.
Anmerkung: In diesem Beispiel wird 128.13.22.12 verwendet.
Schritt 9: Um eine Verbindung beim Start zu initiieren, klicken Sie im Bereich "Active Connection on Startup" (Aktive Verbindung beim Start) auf On. Um eine Verbindung manuell zu starten, klicken Sie auf Aus.
Anmerkung: In diesem Beispiel wird On ausgewählt.
Schritt 10: Wählen Sie im Bereich "IKE Authentication Method" eine Authentifizierungsmethode aus, die in IKE-Verhandlungen im IKE-basierten Tunnel verwendet werden soll. Folgende Optionen sind verfügbar:
Anmerkung: In diesem Beispiel wird Pre-shared Key (Vorinstallierter Schlüssel) ausgewählt.
Schritt 11: Wenn Sie in Schritt 10 den vorinstallierten Schlüssel ausgewählt haben, geben Sie im Feld Gruppenname einen Gruppennamen ein.
Anmerkung: In diesem Beispiel wird FreeFolk als Gruppenname verwendet.
Schritt 12: Geben Sie im Feld Kennwort ein Kennwort ein, das der Gruppe zugeordnet werden soll.
Schritt 13. Wenn Sie in Schritt 10 "Zertifikat" ausgewählt haben, wählen Sie das entsprechende Zertifikat für Ihren Router aus.
Anmerkung: In diesem Beispiel wird "Default" (Standard) ausgewählt.
Schritt 14: Klicken Sie auf ein Optionsfeld, um einen Modus auszuwählen. Folgende Optionen sind verfügbar:
Anmerkung: In diesem Beispiel wird Client ausgewählt.
Schritt 15: Wenn in Schritt 14 NEM ausgewählt wurde, wählen Sie ein VLAN aus der Dropdown-Liste aus. Die Optionen können je nach den vorkonfigurierten VLAN-Einstellungen variieren.
Anmerkung: In diesem Beispiel wird 25 ausgewählt.
Schritt 16: Geben Sie im Feld User Name (Benutzername) einen Benutzernamen ein, der dem Telework VPN Client zugeordnet werden soll.
Anmerkung: In diesem Beispiel wird Tormound verwendet.
Schritt 17: Geben Sie im Feld Benutzerkennwort ein Kennwort für den Benutzernamen ein.
Schritt 18: Geben Sie im Feld Benutzerkennwort bestätigen das Kennwort erneut ein, um es zu bestätigen. Wenn Sie ein falsches Kennwort eingeben, wird das Feld rot.
Schritt 19: Klicken Sie auf Apply, um die Einstellungen zu speichern.
Schritt 20. Ein Popup-Fenster wird angezeigt, in dem Sie aufgefordert werden, die Verbindung zu aktivieren, während die Einstellungen gespeichert werden. Klicken Sie auf die Schaltfläche Verbindung aktivieren, um die Aktivierung zu bestätigen, und auf die Schaltfläche Nicht aktivieren, um die Verbindung zu einem späteren Zeitpunkt zu aktivieren.
Anmerkung: In diesem Beispiel wird Verbindung aktivieren ausgewählt.
Sie gelangen zurück zur Hauptseite des Telearbeiter-VPN-Clients.
Sie sollten nun die Grundeinstellungen für den Telearbeiter-VPN-Client auf dem Router der Serie RV34x erfolgreich konfiguriert haben.
Konfigurieren der erweiterten Einstellungen
Schritt 1: (Optional) Geben Sie im Feld Backup Server 1 die IP-Adresse oder den Domänennamen des Backup-Servers ein. Hier kann das Gerät die VPN-Verbindung starten, falls der primäre IPSec-VPN-Server ausfällt. Sie können bis zu drei Backup-Server in die dafür vorgesehenen Felder eingeben. Der Sicherungsserver 1 hat die höchste Priorität unter den drei Servern, der Sicherungsserver 3 die niedrigste.
Anmerkung: In diesem Beispiel wird „brienneoftarth.com“ verwendet.
Schritt 2: Geben Sie im Feld Peer-Timeout die Zeit in Sekunden ein, die ein Peer inaktiv bleiben kann, bevor die Verbindung getrennt wird. Der Bereich liegt zwischen 30 und 480 Sekunden. Der Standardwert ist 120.
Schritt 3: Klicken Sie auf Anwenden.
Sie sollten jetzt die erweiterten Einstellungen des Telearbeiter-VPN auf dem Router der Serie RV34x erfolgreich konfiguriert haben.
Klicken Sie auf die folgenden Links für Artikel zu folgenden Themen: