becks39

VPN Lancom Router - IKE Schlüssel und Identität - Verständnisfrage CommonName

Hallo,

ich beschäftige mich seit kurzem mit der Einrichtung eines Lancom Routers und dort mit Einrichtung eines VPN-Zugangs.
Der VPN Zugang wird über ein Zertifikat geschützt.
Das Zertifikat habe ich über XCA angefertigt, hierbei bin ich nach der Lancom Anleitung vorgegangen (https://www2.lancom.de/kb.nsf/1275/55EB390560CFD2C9C12578EF00405371?Open ..).

Hierbei habe ich für jeden Client ein CommonName im jeweiligen Zertifikat vergeben, z.B.: Max Mustermann.

Damit das Zertifikat akzeptiert wird muss im Lancom Router unter IKE-Schlüssel und Identitäten die Lokale sowie die Entfernte Identität angegeben werden. Somit funktioniert die Verbindung z.B. mit dem Zertifikat von Max Mustermann. (Enfernte Identität z.B.: O=XYZ/CN=MaxMustermann/O=XYZ)

Wie gehe ich nun aber vor wenn ich mehrere Clients (Max Mustermann, Max Meyer...) habe, muss ich dort für jeden Client einen Eintrag machen?

Wie geht man dort richtig vor, verwendet man doch keinen CommonName oder verwendet man für jeden Client die selbe Identität?

Vielen Dank im Vorraus.

MfG,
Becks39
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 241742

Url: https://administrator.de/forum/vpn-lancom-router-ike-schluessel-und-identitaet-verstaendnisfrage-commonname-241742.html

Ausgedruckt am: 21.06.2025 um 05:06 Uhr

colinardo
colinardo 25.06.2014 aktualisiert um 12:12:25 Uhr
Goto Top
Hallo Backs39, Willkommen auf Administrator.de!
Stichwort: Flexibler Identitätsvergleich. Damit kannst du Wildcards zum identifizieren der Zertifikate nutzen:

25b273bac69bafbf8546afe28f88ebc0

Grüße Uwe
AndiEoh
AndiEoh 25.06.2014 um 14:05:02 Uhr
Goto Top
Hallo,

es kommt darauf an ob du einen Tunnel hast den alle verwenden sollen (eher ungewöhnlich) oder ob jeder Benutzer einen eigenen Tunnel haben soll. Falls die Lancom Kiste dein Endpunkt ist musst du üblicherweise für jeden Client einen Tunnel einrichten welcher durch den Client CN (Entfernte Identität) den entsprechenden Tunnel Parameter zugeordnet wird.

Gruß

Andi
Becks39
Becks39 25.06.2014 um 20:09:41 Uhr
Goto Top
Danke für die schnellen Antworten und den freundlichen Empfang.

Das mit dem Flexiblen Identitätsvergleich funktioniert schoneinmal, vielen Dank.


An AndiEoh:
Der Lancom Router soll als Endpunkt fungieren.
Somit müsste man also für jeden Client eigene IKE-Schlüssel im Router eintragen oder wie ist das gemeint?
Im Lancom Router sehe ich da nicht viele möglichkeiten.
Ich bin davon ausgegangen das sowieso jeder Client einen eigenen Tunnel öffnet sofern er sich mit dem Router verbindet.


Vielen Dank und viele Grüße,
Becks