• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Campus wlan mit zertifikaten

yjnthaar

Schwabenkönig
Registriert
07.06.04
Beiträge
2.657
So! Jetzt weis ich ein bisschen mehr. Benutzt wird hier im Haus reines IPSec ohne L2TP (was immer das heissen mag ;)).

Um den Tunnel aufzubauen wird das in OS X vorhandene Racoon als VPN Client verwendet und auf dem Server (Gateway, Concentrator) ist StrongSwan installiert. Alternativ kann die recht kompatible Lösung OpenVPN auf dem Gateway-Server laufen, ist aber ein völlig anderes VPN Konzept und hat mit IPSec nix zu tun.

Das "Install Skript" bei uns macht folgendes:

  1. Installiert das persönliche Zertifikat
  2. Installiert eine Konfigurationsdatei für Racoon
  3. Installiert Skripte um den Tunnel auf und ab zu bauen
  4. Fügt einen Eintrag in die sudoers ein, damit "Normalbenutzer" diese Skripte ausführen können
  5. Stellt eine kleine Anwendung zur Verfügung um die Tunnel Auf- und Abbauskripte auszuführen

Jetzt kannst Du ja mal mit dem Audruck dieses Postings in Euer Rechenzentrum gehen und fragen ob das jemand macht. :-D

Wichtig für Dich wäre mal zu erfahren, welche Lösung auf dem Gateway-Server vorhanden ist (IPSec, OpenVPN, etc.)

Mehr kann ich im Moment auch nicht machen, als das zu Erzählen...

Gruss,
Simon
 
Zuletzt bearbeitet:

physuck

Osnabrücker Reinette
Registriert
16.01.06
Beiträge
990
subba!
ich werd dann morgen gleich mal wieder nerven gehen!;) :p
mal sehen, ob die jungs damit was anfangen können!

merci!
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Jössas, klingt alles seehr nach Linuxern.... für reine IPSec Netzwerk nimmt man am Mac klarerweise IPSecuritas. Bloß die Finger lassen von der /etc/racoon... Grausiges Teil ist...
Gruß Pepi