Zum Inhalt

VPN-Client konfigurieren

Diese Anleitung beschreibt, wie du einen Legacy VPN-Client im Inframan aktualisierst.


Übersicht

Die Konfiguration eines VPN-Clients erfolgt in zwei Hauptschritten:

  1. Zertifikate – Beantragen oder Erstellen der benötigten Zertifikate
  2. VPN-Client – Konfiguration und Download der VPN-Verbindung

Wichtig

Stelle sicher, dass du über die erforderlichen Berechtigungen verfügst, um Zertifikate zu beantragen und VPN-Clients zu verwalten.


Schritt 1: Zertifikat beantragen/erstellen

Zunächst musst du ein Zertifikat für den VPN-Client beantragen oder erstellen.

1.1 Zertifikat beantragen

  1. Navigiere zum Menüpunkt Zertifikate
  2. Klicke auf den Button Beantragen
  3. Vergib einen eindeutigen Namen für das Zertifikat

1.2 Namenskonvention

Die Benennung des Zertifikats hängt davon ab, ob es sich um eine bestehende (Legacy) oder neue Station handelt:

Szenario Namenskonvention Beispiel
Bestehende Station (Legacy) Name der Station + Jahr HBStadtX2025
Neue Station Name der Station HBStadtX

Tipp

Durch die Ergänzung der Jahreszahl bei bestehenden Stationen behältst du eine klare Historie und kannst alte Zertifikate leichter identifizieren.

Hinweis für Admins

Admins des Mandanten können Zertifikate direkt hinzufügen, ohne einen Antragsprozess durchlaufen zu müssen. Zertifikat Admin Dokumentation


Schritt 2: VPN-Client konfigurieren

Nach der Erstellung des Zertifikats muss der VPN-Client konfiguriert werden.

2.1 Legacy VPN-Client aktualisieren (Bestehendes System)

Wenn du einem bestehenden Legacy-Client ein neues Zertifikat zuweisen möchtest:

  1. VPN-Client öffnen:

    • Navigiere zum Menüpunkt VPN-Clients
    • Suche den bestehenden Client und klicke auf Bearbeiten
  2. Zertifikat zuweisen:

    • Wähle das neu erstellte Zertifikat aus (z.B. HBStadtX2025)
  3. Beschreibung löschen:

    • Entferne die vorhandene Beschreibung für Legacy-Clients
  4. Netzwerk-Konfiguration:

    • Trage die Netzwerk-Adresse aus der Netzliste ein
    • Trage die Netzwerk-Maske aus der Netzliste ein

    Achtung

    Verwende die exakten Werte aus der Netzliste, um Konflikte zu vermeiden!

    Subnetze verstehen

    Wie die Subnetzgrößen /30 und /29 aufgebaut sind und wie das Netz hinter dem Gateway zugewiesen wird, erklärt die Seite Subnetze & Netzzuweisung.

  5. Speichern und Herunterladen:

    • Klicke auf Speichern
    • Klicke auf Herunterladen (Lose), um die VPN-Konfigurationsdatei zu erhalten
VPN-Client Netzwerk konfigurieren

Abschluss

Nach dem Download der VPN-Konfigurationsdatei ist der VPN-Client einsatzbereit. Die heruntergeladene Datei kann nun auf dem Zielsystem (EdgeGateway) installiert werden.

Wichtige Änderungen beim Wechsel von Legacy auf neuen VPN-Server

Beim Wechsel von einem Legacy Client auf einen neuen Client ändern sich folgende Parameter:

Entfallende Flags: - compression - float

Neue Flags: - mtu-tun - mssfix - fragment

Zusätzliche Änderungen: - VPN-Server-Adresse - Port

Diese Änderungen müssen beim Konfigurieren in der Web-UI des IoT-Geräts berücksichtigt werden. Alle erforderlichen Werte können der .ovpn-Datei aus dem VPN-Client-Paket entnommen werden.

Fertig

Der VPN-Client ist nun konfiguriert und die Konfigurationsdatei steht zum Download bereit.