For the complete documentation index, see llms.txt. This page is also available as Markdown.

IPsec-Site-to-Site-VPN aktivieren

Erfahren Sie, wie Sie ein IPsec-Site-to-Site-VPN auf einem Verkada-Gateway konfigurieren

Verkada-Gateways können als site-to-site IPSec IKEv2-VPN-Clients fungieren. Dadurch kann das Gateway eine Verbindung zu einem IPsec-VPN-Server herstellen und verschlüsselten Datenverkehr weiterleiten. Das Gateway kann nur den Datenverkehr von mit ihm verbundenen Geräten über das VPN weiterleiten. Auf dem VPN-Server müssen geeignete Egress- und NAT-Regeln eingerichtet werden, damit der Datenverkehr verbundener Geräte über das Internet und innerhalb des VPN-Tunnels weitergeleitet werden kann.

Wir empfehlen dringend die Einrichtung von Dynamic DNS auf dem Gateway, wenn Sie eine SIM-Karte ohne statische öffentliche IP verwenden. Dadurch wird verhindert, dass Ihr VPN die Verbindung trennt oder inaktiv wird, wenn eine dynamische öffentliche IP zugewiesen wird.


IPsec-VPN auf einem Gateway konfigurieren

1

Gehen Sie in Verkada Command zu Alle Produkte > Gateways.

2

Wählen Sie das Gateway aus, das Sie konfigurieren möchten.

3

Klicken Sie oben rechts auf Einstellungen.

4

Aktivieren Sie unter Netzwerk > IPsec VPN die Option Enable IPSec VPN.

5

Geben Sie im Feld Server die IP-Adresse oder den Domänennamen des VPN-Servers ein.

6

Das Gateway unterstützt zwei Authentifizierungstypen:

a. (Siehe Schritt 7) Zertifikat: Erfordert Zertifizierungsstelle Zertifikat, Client Zertifikat, und Schlüssel. b. (Siehe Schritt 8) Pre-Shared Key: Erfordert einen gemeinsam genutzten Schlüssel.

7

Wählen Sie im Dropdown-Menü Authentifizierung die Option Zertifikat aus.

a. Unter Remote ID, geben Sie das Remote-Zertifikat ein subjectAltName oder subject DN. b. Unter Local ID, geben Sie das lokale Zertifikat ein subjectAltName oder subject DN.

c. Laden Sie den Client-Schlüssel, das Client-Zertifikatund Zertifizierungsstelle das Zertifikat im .pem Format hoch. Hinweis: Anweisungen zum Generieren eines Client-Schlüssels und -Zertifikats sowie zum Einrichten einer Zertifizierungsstelle finden Sie hier. d. Fahren Sie mit Schritt 9 fort.

8

Wählen Sie im Dropdown-Menü Authentifizierung die Option Pre-Shared Key aus.

a. Unter Remote ID, geben Sie die Remote-ID des vorab geteilten Schlüssels ein. b. Unter Local ID, geben Sie die lokale ID des vorab geteilten Schlüssels ein. c. Unter Passwort, geben Sie das Passwort des vorab geteilten Schlüssels ein.

9

Klicken Sie auf Anwenden und dann auf Bestätigen, um zu speichern. Neben dem Namen Ihres Gateways sollte jetzt ein VPN-Abzeichen angezeigt werden, das darauf hinweist, dass die Verbindung erfolgreich war.


Konfigurieren Sie Ihren VPN-Server

Bei der Konfiguration Ihres VPN-Servers müssen Sie bestimmte Details festlegen, um den VPN-Tunnel herzustellen und die Datenübertragung zwischen Server und Client zu ermöglichen.

Unterstützter VPN-Routing-Typ

  • Policy-basiertes Routing

Unterstützte Version des Schlüsselaustauschs

  • IKEv2

Unterstützte Cipher Suites für IKE Phase 1 und Phase 2

  • Verschlüsselung

    • AES 128

    • AES 256

  • Hash

    • SHA 256

    • SHA 384

    • SHA 512

  • DH-Gruppe

    • Gruppe 14

Richten Sie DDNS ein mithilfe eines unterstützten kostenlosen DDNS-Anbieters, um sicherzustellen, dass Ihr VPN immer mit dem Client über dessen dynamische öffentliche IP-Adresse verbunden ist. Auf diese Weise löst der angegebene „Hostname“ immer zur aktiven öffentlichen IP-Adresse auf dem VPN-Client auf.

Zuletzt aktualisiert

War das hilfreich?