Einleitung

Dieses Kapitel beschreibt die VPN IPSec-Anbindung des bintec Secure IPSec Clients™ an ein bintec R3000™ VPN-Gateway mit erweiterter Authentifizierung (XAuth) am Microsoft Windows 2003 RADIUS Server. Beim Aufbau des VPN-Tunnels wird eine doppelte Authentifizierung durchgeführt. Der VPN IPSec-Client Authentifiziert sich per Preshared Key am VPN-Gateway und zusätzlich wird über den Windows 2003 Server eine Benutzeranmeldung durchgeführt. Anschließend wird dem VPN IPSec-Client (per IKE Config Mode) eine dynamische private IP-Adresse aus dem Lokalen Netzwerk zugewiesen.

Beispielszenario

Voraussetzungen

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: