Einleitung

Dieses Kapitel beschreibt eine zertifikatsbasierte VPN IPSec-Anbindung des bintec Secure IPsec Clients™ an ein bintec R3000™ VPN-Gateway. Es wird eine eigene Zertifizierungsstelle (OpenSSL CA) aufgebaut welche die notwendigen Zertifikate im PKCS#12 Format erstellt. Beim Aufbau des VPN-Tunnels wird dem bintec Secure IPSec Client™ (per IKE Config Mode) eine dynamische IP-Adresse zugewiesen. Die Lösung kann optional mit einer One-Time-Passwort Abfrage erweitert werden. Dabei wird mit einem KOBIL SecOVID™ Token ein One-Time-Passwort generiert das am KOBIL SecOVID™ Server Authentifiziert wird.

Beispielszenario

Voraussetzungen