hanst1
Goto Top

VPN SharedSecret - Wo?

Guten Morgen in die Runde,

ich richte gerade bei einem MAC VPN ein, bei der Konfiguration fragt er mich ua. nach dem Shared Secret.
Wo bekomme ich diesen her?

Wenn das VPN
A) über den Router konfiguriert ist
oder
B) über den Windows Server 2003/8

Kann man da jemand helfen?

Dankeschön.

Content-ID: 345281

Url: https://administrator.de/contentid/345281

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

canlot
canlot 03.08.2017 um 08:09:40 Uhr
Goto Top
Shared Secret ist das Passwort für den Tunnel was du bei der Einrichtung vergibst.
sabines
sabines 03.08.2017 um 08:09:52 Uhr
Goto Top
Moin,

das ist in der Konfig des Routers hinterlegt, lässt sich wahrscheinlich nicht einfach auslesen.
Im Zweifel neu vergeben, wenn man damit nicht hunderte andere User abhängt.

Gruss
aqui
aqui 03.08.2017 aktualisiert um 10:39:19 Uhr
Goto Top
hanst1
hanst1 03.08.2017 um 19:09:21 Uhr
Goto Top
Auf dem Router ist nichts hinterlegt, daher vermute ich ist es in der Server 2003 Konfiguration und Routing/RAS...
Dort habe ich jetzt geschaut, hier ist der Server/Name hinterlegt mit diversen Einstellungen.

So weit bin ich schonmal face-smile

Frage ist jetzt, wo sehe ich ob die Authentifizierung mit einem MAC über den PSK oder über Cert läuft?
Habe die Reiter alle durchgeschaut, dort finde ich nichts.
Ausser dass EAP und MS-Chap-v2 mit Haken versehen sind.
aqui
aqui 04.08.2017 aktualisiert um 08:03:53 Uhr
Goto Top
Da muss man aber schon ziemliche Tomaten auf den Augen haben um das beim Mac zu übersehen:

zert
(Systemsteuerung -> Netzwwerk)
Beim Mac siehst du das Zertifikat auch in der Schlüsselbundverwaltung face-wink
hanst1
hanst1 05.08.2017 aktualisiert um 19:40:01 Uhr
Goto Top
Oh da hab ich wohl Tomaten auf den Augenface-wink

Wie schon oben geschrieben läuft VPN wohl über EAP und MS-Chap-v2.
Ich brauche dafür also weder Cert oder einen PSK, bei einem Windows Client (Habe ich gestern bei einem neuen Win 8 PC getestet).

MAC brauch jedoch ein Cert oder ein PSK.
Cert ist nicht vorgesehen und auch nicht auf dem 2003er Server eingerichtet.
Meine Frage war nun, ob ich einfach den Haken bei PSK (Unter den Routing und RAS Einstellungen) anhaken kann und einen von mir gewählen PSK eingeben kann.
Diesen dann auf dem MAC eintragen kann und mich verbinden kann?

Und falls ja, was müsste noch konfiguriert werden?


Ich frage, weil ich nicht zerschießen bzw. kaputt konfigurieren möchteface-wink

Danke und Grüße.
psk
aqui
Lösung aqui 06.08.2017 aktualisiert um 13:02:38 Uhr
Goto Top
Ich brauche dafür also weder Cert oder einen PSK,
Das ist natürlich technischer Quatsch und weisst du vermutlich auch selber. Auch MS-Chap basiert zwingend auf einem Passwort.
Die Passwort Authentisierung ohne Zertifikat erzwingt, egal welches Protokoll verwendet wird, immer ein Passwort. Wie sollte es auch sonst gehen ?? Ohne Passwort wäre grundsätrzlich keine Authentisierung möglich, das sagt einem ja auch schon der gesunde Menschenverstand.
Vergiss diesen Unsinn also.
Außerdem basiert die PSK Authentisierung auf standartisierten Protkollen die zwischen allen OS Plattformen natürlich identisch sind. Es ist also egal ob Winblows, Mac OS oder Linux usw.
MAC brauch jedoch ein Cert oder ein PSK.
Die Betonung liegt auf "oder". Der Screenshot oben zeigt ja eindeutig das du zwischen Zertifikat und PSK umschalten kannst. Ohne alles ist natürlich Quatsch. Das kann nichtmal Winblows...
ob ich einfach den Haken bei PSK (Unter den Routing und RAS Einstellungen) anhaken kann
Vielleicht solltest du gründsätzlich erstmal klären welches VPN Protokoll du denn verwenden willst ?? PPTP, L2TP, IPsec, SSL..usw. Es gibt ja mehrere die nicht untzereinander kompatibel sind !
Grundlagen dazu (IPsec und PPTP inkl. Apple Client Konfig) findet du auch hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
PPTP hier:
VPNs einrichten mit PPTP