Konfiguration

In unserem Beispiel wird die Konfiguration in der Zentrale beschrieben.

Hinweis

Da die Zertifikats-Implementierung sehr komplex ist, wird empfohlen erst eine funktionsfähige IPSec-Verbindung, z. B. mit dynamischen IP-Adressen, zu konfigurieren und diese dann mit Zertifikaten zu erweitern und anzupassen.

Inhalte:

IPSec-Peer erstellen

Anpassen des Phase-1-Profils

Anpassen des Phase-2-Profils

DynDNS konfigurieren

Zertifikate anfordern und importieren

IPSec-Verbindung anpassen