Unterschiede zwischen den Revisionen 5 und 6
Revision 5 vom 2017-09-07 09:13:29
Größe: 448
Kommentar:
Revision 6 vom 2017-09-07 15:10:06
Größe: 2048
Kommentar:
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 13: Zeile 13:
Unter {{{System}}} > {{{Cert. Manager}}} > {{{CAs}}} eine neue '''CA''' via {{{Add}}} erstellen.

Anzupassende Angaben:

|| Descriptive name || OpenVPN-CA ||
|| Method || Create an internal Certificate Authority ||
|| Country Code || DE ||
|| State or Province || Schleswig-Holstein ||
|| City || Kiel ||
|| Organization || IT-Zukunft-Schule ||
|| Email Address || hostmasters@it-zukunft-schule.de ||
|| Common Name || OpenVPN-CA ||

Via {{{Save}}} bestätigen.
Zeile 15: Zeile 30:
Unter {{{System}}} > {{{Cert. Manager}}} > {{{Certificates}}} ein neues '''Certificate''' via {{{Add}}} erstellen.

|| Method || Create an internal Certificate ||
|| Descriptive name || gateway.<SCHULE> ||
|| Certificate authority || OpenVPN-CA ||
|| Certificate Type || Server Certificate ||
|| Country Code || DE ||
|| State or Provice || Schleswig-Holstein ||
|| City || Kiel ||
|| Organization || IT-Zukunft-Schule ||
|| Email Address || hostmasters@it-zukunft-schule.de ||
|| Common Name || gateway.<SCHULE> ||

Via {{{Save}}} bestätigen.
Zeile 16: Zeile 46:


Unter {{{System}}} > {{{Cert. Manager}}} > {{{Certificates}}} ein neues '''Certificate''' via {{{Add}}} erstellen.

|| Method || Create an internal Certificate ||
|| Descriptive name || <SCHULE>backupcl ||
|| Certificate authority || OpenVPN-CA ||
|| Certificate Type || User Certificate ||
|| Country Code || DE ||
|| State or Provice || Schleswig-Holstein ||
|| City || Kiel ||
|| Organization || IT-Zukunft-Schule ||
|| Email Address || hostmasters@it-zukunft-schule.de ||
|| Common Name || <SCHULE>backupcl ||

Via {{{Save}}} bestätigen.

pfSense zu Verwaltung von OpenVPN-Verbindungen nutzen

OpenVPN

Der OpenVPN-Service auf der pfSense ist unter VPN > OpenVPN zu finden und zu konfigurieren.

Einstellungen an OpenVPN-Service

CA erstellen

Unter System > Cert. Manager > CAs eine neue CA via Add erstellen.

Anzupassende Angaben:

Descriptive name

OpenVPN-CA

Method

Create an internal Certificate Authority

Country Code

DE

State or Province

Schleswig-Holstein

City

Kiel

Organization

IT-Zukunft-Schule

Email Address

hostmasters@it-zukunft-schule.de

Common Name

OpenVPN-CA

Via Save bestätigen.

Server-Zertifikat erstellen

Unter System > Cert. Manager > Certificates ein neues Certificate via Add erstellen.

Method

Create an internal Certificate

Descriptive name

gateway.<SCHULE>

Certificate authority

OpenVPN-CA

Certificate Type

Server Certificate

Country Code

DE

State or Provice

Schleswig-Holstein

City

Kiel

Organization

IT-Zukunft-Schule

Email Address

hostmasters@it-zukunft-schule.de

Common Name

gateway.<SCHULE>

Via Save bestätigen.

Client-Zertifikat erstellen

Unter System > Cert. Manager > Certificates ein neues Certificate via Add erstellen.

Method

Create an internal Certificate

Descriptive name

<SCHULE>backupcl

Certificate authority

OpenVPN-CA

Certificate Type

User Certificate

Country Code

DE

State or Provice

Schleswig-Holstein

City

Kiel

Organization

IT-Zukunft-Schule

Email Address

hostmasters@it-zukunft-schule.de

Common Name

<SCHULE>backupcl

Via Save bestätigen.

Einpflegen auf Client-Seite

Anpassung an Firewall-Regeln

IT-Zukunft Schule: Technik/Nutzungshinweise/pfSenseOpenVPN (zuletzt geändert am 2018-03-26 12:09:26 durch BenjaminSchlueter)