Workshop: VPN mit Linux (Teil 2)

Marcus Müllers VPN-Tools

Mit den VPN-Tools für Windows 2000/XP stellt Marcus Müller ein ebenso probates wie einfach zu implementierendes Werkzeug für die Verbindungskonfiguration zur Verfügung. Ein gerade einmal 39 KByte großes ZIP-Archiv enthält das eigentliche Setup-Werkzeug (ipsec.exe), eine exemplarische Konfigurationsdatei sowie ein Plug-in für Microsofts Managementkonsole MMC.

Zur Distribution der Verbindungsparameter an den User können Sie dieses Archiv als Grundlage nutzen und um die notwendigen Zusatzdateien ergänzen. Da wäre zum Ersten das digitale Benutzerzertifikat (user.p12), das wir im ersten Teil des Workshops schon vorbereitet haben. Zum Zweiten braucht der User eine Textdatei mit dem Kennwort, das Sie beim Generieren des PKCS#12-Zertifikats als export key vergeben haben.

Für Windows-2000-Rechner packen Sie das Tool IPsecPol aus dem Windows 2000 Resource Kit dazu. Für WinXP-Maschinen benötigen Sie stattdessen IPsecCmd. Um an dieses Programm zu kommen, müssen sie eine vollständige Installation der Support Tools von der Windows-XP-CD (Verzeichnis \\SUPPORT\\TOOLS) vornehmen.