Einleitung

Dieses Kapitel beschreibt die VPN IPSec-Anbindung des bintec Secure IPsec Clients™ an ein bintec R3000™ VPN-Gateway mit erweiterter Authentifizierung (XAuth) über ein One-Time-Passwort am KOBIL SecOVID™ Server. Beim Aufbau des VPN-Tunnels wird eine doppelte Authentifizierung per One-Time-Passwort durchgeführt, welches über einen KOBIL SecOVID™ Token generiert wird. Beim Aufbau der VPN-Verbindung wird dem bintec Secure IPSec Client™ (per IKE-Config-Mode) eine dynamische IP-Adresse aus dem Lokalen Netzwerk zugewiesen. Das bintec R3000™ VPN-Gateway wird mit einem Multiuser VPN-Peer konfiguriert der Verbindungen mehrerer VPN-Clients zulässt.

Beispielszenario

Voraussetzungen